目录:
一、Redhat/CentOS安装vsftp软件
二、Ubuntu/Debian安装vsftp软件
一、Redhat/CentOS安装vsftp软件
1.更新yum源
yum update -y
2.安装vsftp
yum install vsftpd -y
3.修改配置文件
vi /etc/vsftpd/vsftpd.conf # 原有初始配置 local_umask=022 dirmessage_enable=YES xferlog_enable=YES connect_from_port_20=YES xferlog_std_format=YES tcp_wrappers=YES local_enable=YES write_enable=YES pam_service_name=vsftpd # 不支持匿名访问 anonymous_enable=NO # 所有用户都被限制在其主目录下 chroot_local_user=YES chroot_list_enable=NO allow_writeable_chroot=YES # 支持IPv4及IPv6, 监听端口8021 listen=NO listen_ipv6=YES listen_port=8021 # 只允许userlist_file文件中的用户可访问ftp userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd/user_list # ftp用户主目录 local_root=/data/ftp # passive模式,数据端口范围自定义(6000-6010),要确保这些端口已开放给外网访问 pasv_enable=YES pasv_min_port=6000 pasv_max_port=6010
4.配置允许登录的用户
vi /etc/vsftpd/user_list # vsftpd userlist # If userlist_deny=NO, only allow users in this file # If userlist_deny=YES (default), never allow users in this file, and # do not even prompt for a password. # Note that the default vsftpd pam config also checks /etc/vsftpd/ftpusers # for users that are denied. # 这里为允许登录的用户名,一行一个 ftpUser
5.创建ftp登录用户
groupadd ftpGroup useradd -d /opt/reconciliation -s /sbin/nologin -g ftpGroup -G root ftpUser passwd ftpUser
7.创建ftp文件存放目录
mkdir -p /data/ftp chown -R ftpUser /data/ftp
8.启动服务
service vsftpd start
9.测试ftp访问
二、Ubuntu/Debian安装vsftp软件
1.更新软件源
首先需要更新系统的软件源,便捷工具下载地址:http://help.aliyun.com/manual?spm=0.0.0.0.zJ3dBU&helpId=1692
2.安装vsftp
使用apt-get命令安装vsftp
#apt-get install vsftpd -y
3.添加ftp帐号和目录
先检查一下nologin的位置,通常在/usr/sbin/nologin或者/sbin/nologin下。
使用下面的命令创建帐户,该命令指定了/alidata/www/wwwroot为用户pwftp的家目录,您可以自己定义帐户名和目录:
#useradd -d /alidata/www/wwwroot -s /sbin/nologin pwftp
修改该帐户密码:
#passwd pwftp
修改指定目录的权限
#chown -R pwftp.pwftp /alidata/www/wwwroot
4.配置vsftp
编辑vsftp配置文件,命令如下:
#vi /etc/vsftpd.conf
将配置文件中”anonymous_enable=YES “改为 “anonymous_enable=NO”
取消如下配置前的注释符号:
local_enable=YES
write_enable=YES
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
保存退出
编辑/etc/vsftpd.chroot_list文件,将ftp的帐户名添加进去,保存退出
5.修改shell配置
vi编辑/etc/shells,如果该文件里没有/usr/sbin/nologin或者/sbin/nologin(具体看当前系统配置)则追加进去
6.重启vsftp服务并测试登录
使用命令启动vsftp服务:
#service vsftpd restart
然后用帐号pwftp测试下是否可以登陆ftp。目录是/alidata/www/wwwroot。