資源描述:
《linux系統(tǒng)的web服務器集成vsftp的方法》由會員上傳分享,免費在線閱讀,更多相關內容在教育資源-天天文庫。
1、linux系統(tǒng)的Web服務器集成vsftp的方法昨天我們寫了一篇《linux(fedora、redhat)下配置web+ftp服務器全教程》說完了Web服務器的安裝全過程,今天我們繼續(xù)說下在apahce服務器上集成vsftp,以及apache和vsftp虛擬賬戶的權限配置。三、web服務器下的ftp安裝配置linux下的ftp開源軟件很多,我們這里選擇的是vsftp,它的信息你可以去問度娘,不解釋,直接進入安裝配置,同樣我們使用yum命令。yuminstallvsftpdpamdb4【安裝vsftpd主程序
2、/pam驗證/db4工具】chkconfigvsftpdon【設置vsftpd開機啟動】servicevsftpdstart【啟動vsftpd服務】1、配置vsftpd配置文件:vsftpd的配置文件默認位置在:/etc/vsftpd/vsftpd.conf,通常情況下我們選擇先備份一份原始的配置文件,然后編輯,具體步驟如下:mvvsftpd.confvsftpd.conf-old【將vsftpd.conf文件改名為vsftpd.conf-old備份】vi/etc/vsftpd/vsftpd.conf【新建
3、并編輯vsftpd.conf文件】我的習慣是直接更名原始配置文件然后新建一個文件寫入需要的配置信息,你同樣可以復制一份原始文件,然后修改。接上打開新建vsftpd.conf文件,按照如下配置寫入:anonymous_enable=NO//禁止匿名用戶登錄,通常我們web服務器上的ftp都不允許匿名登錄local_enable=NO//禁止(或允許)本地用戶登錄write_enable=YES//賦予可寫入權限chroot_local_user=YES//鎖定用戶目錄,ftp用戶登錄ftp只能在自己的目錄下操
4、作anon_upload_enable=NOanon_mkdir_write_enable=NO//禁止匿名用戶的上傳、新建目錄權限dirmessage_enable=YES//允許ftp用戶列出文件目錄xferlog_enable=YES//寫入日志connect_from_port_20=YESlisten=YES//使用端口20,通常這幾項是默認的pam_service_name=vsftpdpamconfuserlist_enable=YEStcp_wrappers=YES//第一行比較重要,指定了
5、pam驗證的配置文件guest_enable=YES//開啟虛擬用戶guest_username=apache//指定虛擬用戶使用本地用戶apache的權限*這項特別重要,web服務器上面的ftp虛擬用戶一定要設置成apache權限,否則ftp上傳的文件不能被正常訪問,也無法修改網(wǎng)站生成的文件。user_config_dir=/etc/vsftpd/vuser_conf//虛擬用戶的配置文件存放位置virtual_use_local_privs=YES//虛擬用戶使用本地用戶權限,這項要有,否則ftp用戶無
6、法更改文件權限然后保存并退出vi編輯器,這一步我們的vsftp.conf就配置好了,執(zhí)行:servicevsftpdrestart重啟vsftpd服務測試配置文件書寫是否正確。2、添加vsftpd虛擬賬戶:上面我們配置了虛擬用戶的驗證文件類型是pam,文件名是vsftpdpamconf,下面步驟我們要進入目錄/etc/vsftpd中建立虛擬用戶db庫:vivuservsftpd.txt【新建并編輯文件vuservsftpd.txt】寫入你要建立的虛擬用戶和密碼,單行為用戶名雙行為密碼,注意此不能有空格,示例
7、:vuser1password1vuser2password2………………建立完成后保存退出,然后通過db命令來生成vsftpd驗證需要使用的虛擬用戶庫文件:db-T-thash-fvuservsftpd.txtvsftpdpamconf.db//注意db文件名要與vsftpd.conf中設置的pam認證名相同組后我們?yōu)榱税踩梢詣h掉剛剛新建的vuservsftpd.txt,下次需要添加用戶名的時候再新建即可,還可以將vsftpdpamconf.db文件權限設置為644。3、添加vsftpd虛擬賬戶配置文件
8、:只新建了賬戶驗證還是不夠的,因為虛擬賬戶沒有對應的配置文件并不會生效,1步里面我們在vsftpd.conf文件中確定了虛擬賬戶的配置文件目錄為:/etc/vsftpd/vuser_conf,下面我們進入這個目錄工作:配置文件的命名必須是與虛擬賬戶名相同,所以我們新建了兩個文件:vuser1、vuser2,并根據(jù)需要寫入如下配置信息:local_root=/var/www/html/demo//設定虛擬用戶的更目