设为首页 加入收藏

TOP

ubuntu 使用vsftpd搭建FTP服务器(一)
2023-07-23 13:35:54 】 浏览:37
Tags:ubuntu 使用 vsftpd 搭建 FTP

一:相关信息

FTP:(File Transfer Protocol )文件传输协议,是基于C/S架构的应用层协议。

FTP服务器的端口监听:

  • 默认监听21/tcp端口

FTP的工作模式:

FTP根据服务器是否自动连接来分为主动模式和被动模式。

  • 主动模式:FTP服务器主动连接客户端,这个时候FTP服务器的数据端口使用的是20端口。
  • 被动模式:客户端主动连接FTP服务器,这时候FTP服务器的数据端口是随机的。

两种工作模式是针对数据通道的建立来说的,无论是主动模式还是被动模式,FTP客户端都需要连接到FTP服务器的21号端口,以建立命令通道。

FTP的两种通道:

  • 数据通道:客户端和FTP服务器之间实际传输数据的通道。
  • 命令通道:客户端和服务端之间传输FTP命令和响应,以控制文件传输的整个过程。服务端的默认端口是tcp/21。

FTP的工作流程:

(1)FTP服务端开启对21端口的监听,等到客户端的连接。

(2)客户端发起连接,通过连接到服务端的21端口,建立命令通道。

(3)进行数据交互:

  • ? 主动模式:服务端主动找客户端建立数据通道,这个时候服务端使用的数据端口是20端口,客户端随机。
  • ? 被动模式:客户端主动连接服务端,这个时候双方使用的端口都是随机的。

FTP的用户模式:

  • 匿名用户模式:FTP客户端不用账号密码验证,直接连接到服务器,适用于数据共享的场景。
  • 本地用户模式:FTP客户端需要使用FTP服务器上的本地用户进行身份验证。
  • 虚拟用户模式:FTP客户端

FTP的实现:
windows

  • 客户端:浏览器 、资源管理器、Filezilla等
  • 服务端:FileZilla Server、IIS等

Linux

  • 客户端:ftp、wget、curl
  • 服务端:vsftpd、Wu-ftpd

Linux中搭建FTP服务器的工具:VSFTP

vsftpd(very secure ftp daemon,非常安全的FTP守护进程)是一款运行在Linux操作系统上的FTP服务程序

特点:性能好、下载速度快、单机可支持15k并发量。红帽默认使用的ftp服务端工具就是vsftp

二:搭建FTP服务器

1、软件安装

# 1. 管理防火墙规则 ubuntu默认没有设置iptables规则
# iptables防火墙管理工具默认禁止了FTP协议的端口号
root@ubuntu1804:~# iptables -F
root@ubuntu1804:~# iptables-save 

# 2. 安装vsftpd
root@ubuntu1804:~#  apt install vsftpd -y

# 3. 修改配置文件
# ubuntu中默认配置主配置文件位置 
root@ubuntu1804:~# vim /etc/vsftpd.conf 

2、相关配置

匿名用户模式配置

anonymous_enable=YES          # 允许匿名用户访问
no_anon_password=YES          # 允许匿名用户使用空密码登录

anon_upload_enable=yes        # 允许匿名用户上传文件
anon_umask=022				  # 匿名用户上传的umask
anon_mkdir_write_enable=yes   # 允许匿名用户创建目录
anon_other_write_enable=yes   # 允许匿名用户修改目录名称或删除目录
anon_world_readable_only=NO   # 关闭只有所有人都具有读权限的文件才能下载,YES表示能下载文件
write_enable=yes        
chroot_local_user=YES          # 禁锢系统用户
anon_root=/data                # 指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录(/srv/ftp)

说明:

  • 匿名用户上传文件的时候需要开启anon_upload_enablewrite_enable选项

    如果只是开启了anon_upload_enable,虽然允许了用户上传,但是没有写权限,可能还是没法上传成功。

  • 匿名用户需要有权限修改、删除服务器上的内容,需要配置anon_other_write_enable=YES选项。

  • 使用匿名文件上传到服务器后,如果需要下载这个文件需要设置:anon_world_readable_only=NO

例如:ubuntu1804 配置匿名用户访问FTP服务器

#1. 创建对应的目录
root@ubuntu1804:~# mkdir /data
root@ubuntu1804:~# mkdir /data/data
root@ubuntu1804:~# chmod 777 /data/data #简单粗暴的方法
# root@ubuntu1804:~# setfacl -m u:ftp:rwx /data/data # 给ftp用户权限

#2. 修改配置文件
root@ubuntu1804:~# vim /etc/vsftpd.conf
anonymous_enable=YES
no_anon_password=YES
anon_upload_enable=yes
anon_mkdir_write_enable=yes
anon_other_write_enable=yes
anon_world_readable_only=NO
write_enable=yes
chroot_local_user=YES
anon_root=/data #指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录

#3. 重启服务
	root@ubuntu1804:~# systemctl restart vsftpd.service

本地用户模式配置

anonymous_enable=NO  # 禁用匿名用户模式

local_enable=YES     # 启用本地用户模式
write_enable=YES     # 允许本地用户上传文件
local_umask=022      # 上传文件的umask
local_root=/data     # 指定用户登录进来所在的目录
allow_writeable_chroot=YES #  允许对根目录有写权限
chroot_local_user=YES   # 禁锢用户不能离开自己的家目录

例如:设置允许FTP服务器的系统用户来登录ftp服务器

# 1.创建测试目录
root@ubuntu1804:~# mkdir /ftproot
root@ubuntu1804:~# chmod 777 /ftproot
root@ubuntu1804:~# setfacl -m u:ftp:rwx /ftproot

# 2.更改配置文件
rot@ubuntu1804:~# vim /etc/vsftpd.conf
local_enable=YES
write_enable=YES
local_umask=022
local_root=/ftproot
allow_writeable_chroot=YES #允许对
chroot_local_user=YES
# 3. 重启服务
root@ubuntu1804:~# systemctl restart vsftpd.service

本地用户映射配置

可以将系统用户映射为一个指定的本地用户,或者将系统用户映射为一个虚拟用户。

# 启用系统用户
local_
首页 上一页 1 2 下一页 尾页 1/2/2
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
上一篇一文带你彻底搞清楚DAS/SAN/NAS 下一篇Ubuntu使用docker部署gitee上个人..

最新文章

热门文章

Hot 文章

Python

C 语言

C++基础

大数据基础

linux编程基础

C/C++面试题目