精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

完全指南:如何在CentOS 7中安裝、配置和安全加固FTP服務

系統(tǒng) Linux
在本指南中,我們將介紹在 CentOS/RHEL7 和 Fedora 發(fā)行版中安裝、配置和保護 FTP 服務器( VSFTPD 代表 “Very Secure FTP Daemon”)的步驟。

[[191930]]

FTP(文件傳輸協(xié)議)是一種用于通過網(wǎng)絡在服務器和客戶端之間傳輸文件的傳統(tǒng)并廣泛使用的標準工具,特別是在不需要身份驗證的情況下(允許匿名用戶連接到服務器)。我們必須明白,默認情況下 FTP 是不安全的,因為它不加密傳輸用戶憑據(jù)和數(shù)據(jù)。

在本指南中,我們將介紹在 CentOS/RHEL7 和 Fedora 發(fā)行版中安裝、配置和保護 FTP 服務器( VSFTPD 代表 “Very Secure FTP Daemon”)的步驟。

請注意,本指南中的所有命令將以 root 身份運行,如果你不使用 root 帳戶操作服務器,請使用 sudo命令 獲取 root 權限。

步驟 1:安裝 FTP 服務器

1、 安裝 vsftpd 服務器很直接,只要在終端運行下面的命令。

  1. # yum install vsftpd 

2、 安裝完成后,服務先是被禁用的,因此我們需要手動啟動,并設置在下次啟動時自動啟用:

  1. # systemctl start vsftpd 
  2. # systemctl enable vsftpd 

3、 接下來,為了允許從外部系統(tǒng)訪問 FTP 服務,我們需要打開 FTP 守護進程監(jiān)聽的 21 端口:

  1. # firewall-cmd --zone=public --permanent --add-port=21/tcp 
  2. # firewall-cmd --zone=public --permanent --add-service=ftp 
  3. # firewall-cmd --reload 

步驟 2: 配置 FTP 服務器

4、 現(xiàn)在,我們會進行一些配置來設置并加密我們的 FTP 服務器,讓我們先備份一下原始配置文件 /etc/vsftpd/vsftpd.conf:

  1. # cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.orig 

接下來,打開上面的文件,并將下面的選項設置相關的值:

  1. anonymous_enable=NO             ### 禁用匿名登錄 
  2. local_enable=YES        ### 允許本地用戶登錄 
  3. write_enable=YES        ### 允許對文件系統(tǒng)做改動的 FTP 命令 
  4. local_umask=022             ### 本地用戶創(chuàng)建文件所用的 umask 值 
  5. dirmessage_enable=YES           ### 當用戶首次進入一個新目錄時顯示一個消息 
  6. xferlog_enable=YES      ### 用于記錄上傳、下載細節(jié)的日志文件 
  7. connect_from_port_20=YES        ### 使用端口 20 (ftp-data)用于 PORT 風格的連接 
  8. xferlog_std_format=YES          ### 使用標準的日志格式 
  9. listen=NO               ### 不要讓 vsftpd 運行在獨立模式 
  10. listen_ipv6=YES             ### vsftpd 將監(jiān)聽 IPv6 而不是 IPv4 
  11. pam_service_name=vsftpd         ###  vsftpd 使用的 PAM 服務名 
  12. userlist_enable=YES             ### vsftpd 支持載入用戶列表 
  13. tcp_wrappers=YES        ### 使用 tcp wrappers 

5、 現(xiàn)在基于用戶列表文件 /etc/vsftpd.userlist 來配置 FTP 來允許/拒絕用戶的訪問。

默認情況下,如果設置了 userlist_enable=YES,當 userlist_deny 選項設置為 YES 的時候,userlist_file=/etc/vsftpd.userlist 中列出的用戶被拒絕登錄。

然而, 更改配置為 userlist_deny=NO,意味著只有在 userlist_file=/etc/vsftpd.userlist 顯式指定的用戶才允許登錄。

  1. userlist_enable=YES                   ### vsftpd 將從 userlist_file 給出的文件中載入用戶名列表 
  2. userlist_file=/etc/vsftpd.userlist    ### 存儲用戶名的文件 
  3. userlist_deny=NO    

這并不是全部,當用戶登錄到 FTP 服務器時,它們會進入 chroot jail 中,這是僅作為 FTP 會話主目錄的本地根目錄。

接下來,我們將介紹如何將 FTP 用戶 chroot 到 FTP 用戶的家目錄(本地 root)中的兩種可能情況,如下所述。

6、 接下來添加下面的選項來限制 FTP 用戶到它們自己的家目錄。

  1. chroot_local_user=YES 
  2. allow_writeable_chroot=YES 

chroot_local_user=YES 意味著用戶可以設置 chroot jail,默認是登錄后的家目錄。

同樣默認的是,出于安全原因,vsftpd 不會允許 chroot jail 目錄可寫,然而,我們可以添加 allow_writeable_chroot=YES 來覆蓋這個設置。

保存并關閉文件。

步驟 3: 用 SELinux 加密 FTP 服務器

7、現(xiàn)在,讓我們設置下面的 SELinux 布爾值來允許 FTP 能讀取用戶家目錄下的文件。請注意,這原本是使用以下命令完成的:

  1. # setsebool -P ftp_home_dir on 

然而,由于這個 bug 報告:https://bugzilla.redhat.com/show_bug.cgi?id=1097775,ftp_home_dir 指令默認是禁用的。

現(xiàn)在,我們會使用 semanage 命令來設置 SELinux 規(guī)則來允許 FTP 讀取/寫入用戶的家目錄。

  1. # semanage boolean -m ftpd_full_access --on 

這時,我們需要重啟 vsftpd 來使目前的設置生效:

  1. # systemctl restart vsftpd 

步驟 4: 測試 FTP 服務器

8、 現(xiàn)在我們會用 useradd 命令創(chuàng)建一個 FTP 用戶來測試 FTP 服務器。

  1. # useradd -m -c “Ravi Saive, CEO” -s /bin/bash ravi 
  2. # passwd ravi 

之后,我們如下使用 echo 命令添加用戶 ravi 到文件 /etc/vsftpd.userlist 中:

  1. # echo "ravi" | tee -a /etc/vsftpd.userlist 
  2. # cat /etc/vsftpd.userlist 

9、 現(xiàn)在是時候測試我們上面的設置是否可以工作了。讓我們使用匿名登錄測試,我們可以從下面的截圖看到匿名登錄沒有被允許。

  1. # ftp 192.168.56.10 
  2. Connected to 192.168.56.10  (192.168.56.10). 
  3. 220 Welcome to TecMint.com FTP service. 
  4. Name (192.168.56.10:root) : anonymous 
  5. 530 Permission denied. 
  6. Login failed. 
  7. ftp> 

測試 FTP 匿名登錄 

測試 FTP 匿名登錄

10、 讓我們也測試一下沒有列在 /etc/vsftpd.userlist 中的用戶是否有權限登錄,下面截圖是沒有列入的情況:

  1. # ftp 192.168.56.10 
  2. Connected to 192.168.56.10  (192.168.56.10). 
  3. 220 Welcome to TecMint.com FTP service. 
  4. Name (192.168.56.10:root) : aaronkilik 
  5. 530 Permission denied. 
  6. Login failed. 
  7. ftp> 

FTP 用戶登錄失敗 

FTP 用戶登錄失敗

11、 現(xiàn)在最后測試一下列在 /etc/vsftpd.userlist 中的用戶是否在登錄后真的進入了他/她的家目錄:

  1. # ftp 192.168.56.10 
  2. Connected to 192.168.56.10  (192.168.56.10). 
  3. 220 Welcome to TecMint.com FTP service. 
  4. Name (192.168.56.10:root) : ravi 
  5. 331 Please specify the password
  6. Password
  7. 230 Login successful. 
  8. Remote system type is UNIX. 
  9. Using binary mode to transfer files. 
  10. ftp> ls 

用戶成功登錄 

用戶成功登錄

警告:使用 allow_writeable_chroot=YES 有一定的安全隱患,特別是用戶具有上傳權限或 shell 訪問權限時。

只有當你完全知道你正做什么時才激活此選項。重要的是要注意,這些安全性影響并不是 vsftpd 特定的,它們適用于所有提供了將本地用戶置于 chroot jail 中的 FTP 守護進程。

因此,我們將在下一節(jié)中看到一種更安全的方法來設置不同的不可寫本地根目錄。

步驟 5: 配置不同的 FTP 家目錄

12、 再次打開 vsftpd 配置文件,并將下面不安全的選項注釋掉:

  1. #allow_writeable_chroot=YES 

接著為用戶(ravi,你的可能不同)創(chuàng)建另外一個替代根目錄,并將所有用戶對該目錄的可寫權限移除:

  1. # mkdir /home/ravi/ftp 
  2. # chown nobody:nobody /home/ravi/ftp 
  3. # chmod a-w /home/ravi/ftp 

13、 接下來,在用戶存儲他/她的文件的本地根目錄下創(chuàng)建一個文件夾:

  1. # mkdir /home/ravi/ftp/files 
  2. # chown ravi:ravi  /home/ravi/ftp/files 
  3. # chmod 0700 /home/ravi/ftp/files/ 

接著在 vsftpd 配置文件中添加/修改這些選項:

  1. user_sub_token=$USER         ### 在本地根目錄下插入用戶名 
  2. local_root=/home/$USER/ftp   ### 定義任何用戶的本地根目錄 

保存并關閉文件。再說一次,有新的設置后,讓我們重啟服務:

  1. # systemctl restart vsftpd 

14、 現(xiàn)在最后在測試一次查看用戶本地根目錄就是我們在他的家目錄創(chuàng)建的 FTP 目錄。

  1. # ftp 192.168.56.10 
  2. Connected to 192.168.56.10  (192.168.56.10). 
  3. 220 Welcome to TecMint.com FTP service. 
  4. Name (192.168.56.10:root) : ravi 
  5. 331 Please specify the password
  6. Password
  7. 230 Login successful. 
  8. Remote system type is UNIX. 
  9. Using binary mode to transfer files. 
  10. ftp> ls 

FTP 用戶家目錄登錄成功 

FTP 用戶家目錄登錄成功

就是這樣了!在本文中,我們介紹了如何在 CentOS 7 中安裝、配置以及加密的 FTP 服務器,使用下面的評論欄給我們回復,或者分享關于這個主題的任何有用信息。

建議閱讀: 在 RHEL/CentOS 7 上安裝 ProFTPD 服務器

在下一篇文章中,我們還將向你介紹如何在 CentOS 7 中保護使用 SSL/TLS連接的 FTP 服務器,再此之前,請繼續(xù)關注 TecMint。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2017-03-21 15:51:57

LinuxCentOS 7MariaDB 10

2017-05-15 22:20:49

2017-03-17 14:05:48

LinuxUbuntuFTP服務器

2010-03-26 18:52:36

CentOS FTP服

2015-12-11 13:16:10

CentOS 7Redis服務器

2014-12-01 11:27:54

CentOS 7Docker

2017-03-09 13:26:33

2019-11-21 08:50:54

CentOS 8Postfix郵件服務器

2010-03-24 15:53:09

2017-04-11 13:20:06

CentOSRHELFedora

2010-05-18 14:25:11

IIS服務器

2017-05-03 14:00:00

LinuxCentOSElastic Sta

2017-03-17 16:30:23

2019-10-14 15:00:12

Centos 8 RHEL 8VNC

2010-04-01 16:04:26

CentOS系統(tǒng)

2016-12-26 09:19:38

CentOS 7RabbitMQ服務

2019-03-18 13:00:15

LinuxFish ShellBash

2010-04-06 11:15:23

2019-11-14 09:20:15

CentOS 8RHEL 8Nagios Core

2016-09-07 18:57:48

點贊
收藏

51CTO技術棧公眾號

日本免费在线观看视频| 亚洲国产va精品久久久不卡综合| 欧美性xxxxxxxx| 99视频网站| 污污视频网站在线免费观看| 黄色成人在线网| 99九九热只有国产精品| 2020日本不卡一区二区视频| 欧美成人自拍视频| 黄色片视频在线| 国产日韩精品在线看| 亚洲在线电影| 亚洲精品91美女久久久久久久| 正在播放国产精品| 日韩精品一区二区亚洲av观看| 国产劲爆久久| 亚洲欧洲制服丝袜| 国产精品视频白浆免费视频| 久久人人妻人人人人妻性色av| 黄色网页网址在线免费| 免费欧美在线视频| 亚洲色图狂野欧美| 无码无遮挡又大又爽又黄的视频| 少妇av在线播放| 怡红院精品视频在线观看极品| 欧美一级理论片| 中文字幕精品—区二区日日骚| 国产美女www爽爽爽视频| 日韩精品欧美| 欧美日韩久久久| 一区二区精品在线观看| 中文在线免费看视频| 精品视频免费在线观看| 欧美色窝79yyyycom| 亚洲一区二区在| 亚洲av成人精品日韩在线播放| 精品999成人| 日韩中文理论片| 久久久久xxxx| 天堂亚洲精品| av在线不卡免费看| 日韩免费黄色av| 日本一级免费视频| 欧美电影在线观看网站| 中文字幕五月欧美| 99爱精品视频| 国产又粗又大又爽视频| 影音先锋日韩在线| 精品国产露脸精彩对白| 国产h视频在线播放| 久久久pmvav| 一区二区高清| 色久欧美在线视频观看| 99久久久无码国产精品性| 成人深夜福利| 一级精品视频在线观看宜春院| 国产免费一区二区| 91麻豆精品在线| 欧美一区二区三区久久精品| 精品久久人人做人人爰| 欧美日韩精品在线一区二区 | 制服诱惑一区二区| 久久久久久噜噜噜久久久精品| 国产无套精品一区二区三区| 日韩精品美女| 国产精品美女久久久久av爽李琼| 2022国产精品| av黄色在线看| 91麻豆精品国产91久久久平台| 日韩视频中午一区| 中文字幕成人免费视频| av影视在线看| 国产偷国产偷亚洲高清人白洁| 成人免费福利在线| 日韩一区二区视频在线| 国产精品嫩草99av在线| 久久久精品电影| 精品少妇一区二区三区免费观| 国产亚洲精彩久久| 欧美午夜电影在线播放| 我要看一级黄色大片| 爱看av在线| 欧美日韩在线视频一区二区| 男人天堂成人网| 黄色av免费在线看| 中文字幕久久午夜不卡| 精品一区二区国产| 国产免费黄色网址| 风间由美一区二区三区在线观看| 国产精品福利观看| 日本一级片免费看| 国产精品theporn| 精品国产一区二区三区久久| 精品人妻无码一区二区三区| 欧美理论在线播放| 久久99视频精品| 五月婷婷综合激情网| 伊人春色精品| 精品小视频在线| 欧美xxxxx少妇| 精品麻豆剧传媒av国产九九九| 欧美少妇一区二区| 97免费公开视频| 国语精品视频| 亚洲精品永久免费| 黄色香蕉视频在线观看| 欧美成人自拍| 午夜精品久久久99热福利| 好吊色视频在线观看| 综合国产精品| 日本成人在线视频网址| 五月天婷婷激情| 麻豆亚洲精品| 国产精品久久久久久久app| 99久久免费国产精精品| 久久综合资源网| 亚洲小视频在线播放| 性欧美videoshd高清| 欧美午夜宅男影院在线观看| 久久久久久国产精品日本| www欧美在线观看| 欧美一区二区三区四区五区| 两性午夜免费视频| 五月亚洲婷婷| 亚洲第一中文字幕| 国产老熟女伦老熟妇露脸| 日韩国产一区二区| 久久人人爽人人爽人人片av高请| 久久久久无码精品国产| 伊人久久久大香线蕉综合直播 | 亚洲一区二区91| 欧美国内亚洲| 成人精品一区二区三区电影免费| 日韩专区一区二区| 久久伊人蜜桃av一区二区| 国产91视频一区| 国产激情在线播放| 一本到不卡精品视频在线观看| 任你操这里只有精品| 国产精品巨作av| 九色精品免费永久在线| 一级片一区二区三区| 国产亚洲一区二区三区在线观看| 国产黄页在线观看| 999国产精品一区| 国产视频一区在线| 日本在线观看视频网站| 久久精品在线| 欧美精品尤物在线| 精品孕妇一区二区三区| 欧美丝袜丝nylons| 美女100%露胸无遮挡| 亚洲精品成人无限看| 国内精品一区二区三区四区| www.久久综合| 久久精品网站免费观看| 99re99热| 人在线成免费视频| 日韩电影免费观看中文字幕| 91精品国自产在线| 亚洲特色特黄| 国产精品一区二区三区在线| 岛国视频免费在线观看| 国产精品久久国产精麻豆99网站| 免费网站在线观看视频| 日韩欧美一区二区三区免费观看| 欧美一区二区不卡视频| 东方av正在进入| 日韩精品三区四区| 国产chinese精品一区二区| 国产高清视频在线| 欧美视频在线不卡| 人人澡人人澡人人看| 激情综合色综合久久| 久久精品二区| 污视频网站在线免费| 日韩一区二区精品| 亚洲欧美在线视频免费| 久久久久久**毛片大全| 杨幂毛片午夜性生毛片| 亚洲女同另类| 久久国产精品-国产精品| 国模一区二区| 久久福利网址导航| 少妇一区二区三区四区| 在线看不卡av| av无码av天天av天天爽| 欧美激情综合色综合啪啪| 国产精品综合久久久| 免费在线黄色电影| 欧美日韩国产综合一区二区| 青娱乐国产精品| 国产一区二区三区av电影| 四虎一区二区| 第84页国产精品| 亚洲第一视频网| 五月婷婷激情五月| 久久久久久久久久电影| wwwwwxxxx日本| 亚洲福利专区| 一级二级三级欧美| 伦理一区二区三区| 97精品国产aⅴ7777| av在线之家电影网站| 欧美不卡一二三| 99re热视频| 亚洲成人综合视频| 激情高潮到大叫狂喷水| 日韩国产在线一| 草草草视频在线观看| 欧美久久综合网| 国语精品免费视频| 国产一区二区三区国产精品| 日韩亚洲一区二区| 青春有你2免费观看完整版在线播放高清| 欧美日韩mp4| 久久亚洲精品国产| 夜夜揉揉日日人人青青一国产精品 | 蜜桃视频在线观看播放| 欧美成在线视频| 无遮挡动作视频在线观看免费入口| 色欧美88888久久久久久影院| 国产三级视频网站| 国产69精品一区二区亚洲孕妇| 成人性生生活性生交12| 久久久影院免费| 久久涩涩网站| 风间由美性色一区二区三区四区 | 亚洲天堂999| 国产精品久99| 天天躁日日躁aaaxxⅹ| 国产白丝网站精品污在线入口| 色噜噜狠狠一区二区| 久久激情一区| 国产成人精品视频免费看| 最新亚洲精品| 国产精品视频男人的天堂| 人人草在线视频| 7777精品视频| 啊v在线视频| 国产午夜精品一区理论片飘花| 午夜一区二区三区四区| 福利微拍一区二区| 极品尤物一区二区| 国产亲近乱来精品视频| www.日本久久| 精彩视频一区二区三区| 99sesese| 久久福利资源站| 美脚丝袜脚交一区二区| 久草精品在线| 青青草原亚洲| 在线精品国产亚洲| 国产精品69精品一区二区三区| 黄av在线免费观看| 日韩网站免费观看| 黄网站在线播放| 久久国产精品视频| 欧美xxx黑人xxx水蜜桃| 国产一区二区三区在线播放免费观看| 人操人视频在线观看| 精品亚洲aⅴ在线观看| 三级黄视频在线观看| 亚洲人成在线播放| 91在线直播| 亚洲精品国产美女| 欧美男男同志| 中国人与牲禽动交精品| 欧美一级在线免费观看| 欧美日韩一区三区四区| 亚洲自拍第二页| 884aa四虎影成人精品一区| 日韩视频在线观看一区| 色国产综合视频| 一级欧美一级日韩| 日韩免费视频线观看| 亚洲无码精品在线播放| 欧美一区二区三区免费| 色wwwwww| 尤物九九久久国产精品的分类| 污污的视频网站在线观看| 亚洲精品一区二区在线| 在线观看美女网站大全免费| 精品自在线视频| 伊人网在线播放| 国内精品久久久| 日本国产欧美| 国产91色在线免费| 亚洲一区二区三区久久久| 国产欧美日本在线| 水蜜桃久久夜色精品一区| 日本中文字幕在线视频观看| 天堂av在线一区| 国产日韩一区二区在线观看| 99av国产精品欲麻豆| 国产视频一区二区三区在线播放| 99成人免费视频| 日本三级黄色网址| 不卡欧美aaaaa| 97精品人妻一区二区三区蜜桃| 久久久久久久网| 欧美日韩偷拍视频| 日本韩国欧美在线| www.xxx国产| 中文字幕精品在线| 蜜桃视频在线观看播放| 91久久大香伊蕉在人线| 精品国产精品国产偷麻豆| 青青在线视频免费观看| 日本美女一区二区三区| 亚洲综合在线网站| 高清视频一区二区| 刘亦菲国产毛片bd| 精品国产乱码久久久久久婷婷 | 亚洲一区二区三区在线视频 | www国产亚洲精品| 精品久久久久久久| 国产精品视频一区二区三区四区五区 | 亚洲警察之高压线| 亚洲熟妇无码av在线播放| 麻豆91精品视频| 欧美一级特黄aaa| 国产午夜精品久久久久久免费视| 强行糟蹋人妻hd中文| 欧美日韩二区三区| 国产在线一二三区| 欧美一级高清免费播放| 欧美xxxxxx| 国产欧美一区二区三区四区| 国产精品成人**免费视频| 日本视频一区二区不卡| 国产精品免费看| 2一3sex性hd| 国产日本亚洲高清| 国产a∨精品一区二区三区仙踪林| 日韩视频在线观看一区二区| 欧美性videos| 欧美精品videosex牲欧美| 国产精品久久久久久久久久齐齐| 国产精品一区二区av| 综合久久99| 国产毛片久久久久久| 中文字幕一区二区三区不卡 | 国产一区二区三区观看| 亚洲av无一区二区三区| 欧美日韩国产一级| 日本综合在线| 91精品美女在线| 国产国产精品| 6080国产精品| 一区二区三区在线视频免费观看| 国产无遮挡裸体免费视频| 欧美大片在线观看一区二区| 亚洲国产精品精华素| 波多野结衣成人在线| 国产精品99免费看| 国产精品成人99一区无码| 五月激情综合网| 欧美18xxxxx| 国产精品第100页| 国产大片一区| 免费在线观看日韩av| 午夜亚洲国产au精品一区二区| 日本一区二区三区久久| 自拍偷拍亚洲精品| 精品视频在线观看免费观看| 久久久久久久久久久久久国产| 国产成a人亚洲精| 中国一级免费毛片| 在线激情影院一区| 日本久久伊人| 午夜精品久久久久久久无码| 久久久久久久性| 91久久久久久久久久久久| 久久精品电影网站| 成人另类视频| 蜜臀视频一区二区三区| 日韩毛片精品高清免费| 蜜桃av中文字幕| 国产精品av电影| 综合在线视频| 亚洲第一页av| 5858s免费视频成人| a'aaa级片在线观看| 日韩久久久久久久| 欧美亚洲视频| 蜜桃av免费在线观看| 欧美变态凌虐bdsm| 日韩在线免费| 日本黄色片一级片| 国产女人18水真多18精品一级做| 国产特级aaaaaa大片| 午夜精品久久久久久久白皮肤| 精品色999| 在线播放第一页| 亚洲精品国产品国语在线app| 亚洲色偷精品一区二区三区| 国产欧美日韩精品丝袜高跟鞋| 伊人天天综合| 国产精品白丝喷水在线观看|