当前位置:首页 >百科 >麒麟系统在线安装vsftpd和配置虚拟用户【DDOS防御网站搭建】

麒麟系统在线安装vsftpd和配置虚拟用户【DDOS防御网站搭建】

#### 1.在线安装

yum install vsftpd -y

麒麟系统在线安装vsftpd和配置虚拟用户【DDOS防御网站搭建】

systemctl status vsftpd.service

systemctl start vsftpd.service

systemctl enable vsftpd.service

#### 4.配置文件设置

## 4.1 配置文件描述

vsftpd 的麒麟配置目录为 /etc/vsftpd  ,包含下列的系统线安虚拟配置文件 :

阅读上述配置以了解更多信息 。如果您准备好了 ,配置DDOS防御网站搭建点击下一步开始修改配置来设置权限 。用户

vsftpd.conf 为主要配置文件

ftpusers 配置禁止访问 FTP 服务器的麒麟云服务器免用户列表

user_list 配置用户访问控制

如下 :

cd /etc/vsftpd/

ls

ftpusers user_list vsftpd.conf vsftpd_conf_migrate.sh

## 4.3 创建虚拟用户模式

# 4.3.1 设置配置文件

vim /etc/vsftpd/vsftpd.conf

# 禁止匿名开放模式

anonymous_enable=NO

# 允许本地用户模式

local_enable=YES

# 开启虚拟用户模式

guest_enable=YES

# 指定虚拟用户账户

guest_username=virtual

# 指定PAM文件

pam_service_name=vsftpd.vu

# 允许对禁锢的FTP根目录执行写入操作 ,而且不拒绝用户的系统线安虚拟云服务器高防登录请求

allow_writeable_chroot=YES

# 4.3.2 创建用于进行FTP认证的用户数据库文件

vi /etc/vsftpd/vuser.list

虚拟用户即登录用户

ftpuser

虚拟用户密码

ftpuser@123

# 4.3.3 原始的明文信息文件转换成数据库文件

## 备注 :由于明文信息既不安全 ,也不符合让vsftpd服务程序直接加载的配置格式 ,因此需要使用db_load命令用哈希(hash)算法将原始的用户明文信息文件转换成数据库文件,并且降低数据库文件的麒麟权限(避免其他人看到数据库文件的内容) ,然后再把原始的系统线安虚拟明文信息文件删除 。

# 明文转密文

db_load -T -t hash -f /etc/vsftpd/vuser.list /etc/vsftpd/vuser.db

ls

ftpusers user_list vsftpd.conf vsftpd.conf.bak vsftpd_conf_migrate.sh vuser.db vuser.list

# 赋予密文文件权限

$ chmod 600 vuser.db

# 删除明文文件 不强制要求,配置但推荐删除

$ rm -rf vuser.list

# 4.3.4 创建vsftpd服务程序用于存储文件的根目录以及用于虚拟用户映射的系统本地用户

# -s /sbin/nologin: 表示virtual禁止通过ssh登录

useradd -s /sbin/nologin virtual

mkdir -p /network_bak_cfg/bak_cfg

chown -R virtual:virtual /network_bak_cfg/bak_cfg

chmod -R 755 /network_bak_cfg/

# 4.3.5 建立用于支持虚拟用户的PAM文件

备注:新建一个用于虚拟用户认证的PAM文件vsftpd.vu ,其中PAM文件内的用户“db=”参数为使用db_load命令生成的账户密码数据库文件的路径,但不用写数据库文件的麒麟云服务器ddos后缀 。

vi /etc/pam.d/vsftpd.vu

auth required pam_userdb.so db=/etc/vsftpd/vuser

account required pam_userdb.so db=/etc/vsftpd/vuser

# 4.3.6 在vsftpd服务程序的系统线安虚拟主配置文件中通过pam_service_name参数将PAM认证文件的名称修改为vsftpd.vu

备注:配置文件 vsftpd.conf 中默认就带有参数pam_service_name=vsftpd,表示登录FTP服务器时是配置云服务器cc根据/etc/pam.d/vsftpd文件进行安全认证的;

vi /etc/vsftpd/vsftpd.conf

# 重要!!!!!!

## 禁止匿名开放模式

anonymous_enable=NO

## 允许本地用户模式

local_enable=YES

## 设置可写权限

write_enable=YES

## 开启虚拟用户模式

guest_enable=YES

## 指定虚拟用户账户

guest_username=virtual

## 允许对禁锢的FTP根目录执行写入操作,而且不拒绝用户的登录请求

allow_writeable_chroot=YES

## 指定PAM文件

pam_service_name=vsftpd.vu

# 本地用户模式创建文件的umask值

local_umask=022

dirmessage_enable=YES

xferlog_enable=YES

connect_from_port_20=YES

xferlog_std_format=YES

listen=YES

listen_ipv6=NO

userlist_enable=YES

# user_config_dir参数来定义这两个虚拟用户不同权限的配置文件所存放的路径

user_config_dir=/etc/vsftpd/vusers_dir

# 4.3.7 为虚拟用户设置不同的权限

### ftpuser权限 :上传 、创建、云服务器dns修改 、查看、云服务器防劫持删除文件;

# 创建 vusers_dir 目录

mkdir /etc/vsftpd/vusers_dir/

# 创建 ftpuser 用户

vi /etc/vsftpd/vusers_dir/ftpuser

chroot_local_user=YES

allow_writeable_chroot=YES

local_root=/network_bak_cfg/

write_enable=YES

anon_upload_enable=YES

anon_world_readable_only=NO

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

(责任编辑:综合)

    推荐文章
    • 蓝色简洁引导发布页带延迟检测html源码

      蓝色简洁引导发布页带延迟检测html源码源码介绍蓝色简洁引导页带延迟检测html源码 ,源码开源无加密,自适应 ,支持显示网址延迟 ,非常适合做网址发布页。下载地址此处内容需要回复后才能查看 ...[详细]
    • 鬼魂The Ghost联机版

      鬼魂The Ghost联机版鬼魂The Ghost联机版是一款非常有趣的恐怖冒险解谜游戏 ,可以叫上好友一起进行游戏哦 ,游戏中玩家将会来到一个恐怖的地方,数百个差异的关卡在the ghost游戏这里等待着你来选择  ,游戏玩起来非常有 ...[详细]
    • 和平精英开挂防封教程?和平精英外软件挂自瞄防封

      和平精英开挂防封教程?和平精英外软件挂自瞄防封1 、和平精英防封端口其实是软件内部的一些端口。它其实还是模拟了手机端,PC端 ,平板端甚至是软件短这几种方式的运行规则 ,运用不同的方式去登陆,这样也是一种防封策略 ,我们在调整登录的时候就可以去调整这一个 ...[详细]
    • 猎杀潜航3简体中文版

      猎杀潜航3简体中文版猎杀潜航3简体中文版是一款以二战时期潜艇战和猎潜战为题材的SLG策略游戏,猎杀潜航系列以其独到的游戏题材 、真实的操作感和逼真的潜艇模拟而闻名 ,有着丰富的剧情故事 ,您还可以详细分配每位船员的工作。猎杀潜 ...[详细]
    • 茅子app多账户自动预约程序系统源码

      茅子app多账户自动预约程序系统源码源码简介茅子app多账户自动预约程序系统源码  ,茅台app预约程序可以干什么 :有人购买阿里云服务器部署 , 有人花200元请技术员家里服务器部署 有人在别人部署 ...[详细]
    • 和平精英ios科技免越狱免费吗安全吗

      和平精英ios科技免越狱免费吗安全吗和平精英iOS科技免越狱免费版是否安全是玩家关心的话题 。目前市面上存在一定数量的免越狱辅助工具 ,宣称无需越狱即可获得游戏优势。这些工具的安全性存在争议 。一些玩家认为,这些工具使用外挂或脚本 ,会破坏游戏 ...[详细]
    • 和平精英辅助在线购买 和平精英苹果科技网站买挂

      和平精英辅助在线购买 和平精英苹果科技网站买挂1、《王者荣耀》巅峰赛1800极限战力9000分 。和平精英外挂2  、王者巅峰赛佰打到1800的英雄战力上限是9000分 。1800分的巅峰赛英雄战力 ,一般来讲能够达到一万以上 。和平精英外挂和平精英外挂3、 ...[详细]
    • 和平精英辅助购买网址是多少(和平精英辅助官方)

      和平精英辅助购买网址是多少(和平精英辅助官方)下载地址 :和平精英外挂游戏标签:吃鸡手游腾讯吃鸡手游和平精英和平精英正版手机版app是由腾讯最新研发的吃鸡手游,可以说是绝地求生刺激战场改编而来的  。这款游戏中你可以和多名玩家同台竞技,利用手中的武器来 ...[详细]
    • 一款H5自适应留言表白墙php源码下载

      一款H5自适应留言表白墙php源码下载源码简介一款H5自适应留言表白墙php源码下载,优点就是安装简单 ,功能实用[滑稽][滑稽]缺点就是UI简陋 ,功能稀少下载地址此处内容需要回复后才能查看 ...[详细]
    • 如何在和平精英里面开科技?

      如何在和平精英里面开科技?在和平精英这款风靡全球的手游中,开科技的行为始终如影随形 。这些不法分子利用非法软件或修改游戏数据,获得不公平的优势,严重破坏了游戏的公平竞争环境  。而普通玩家则面临着苦不堪言的处境,他们在对抗这些开科技 ...[详细]
    热点阅读