一、安装启动FTP服务
yum install vsftpd -y service vsftpd start netstat -nltp | grep 21
二、FTP配置文件
/etc/vsftpd/vsftpd.conf vsftpd.conf 为主要配置文件 ftpusers 配置禁止访问 FTP 服务器的用户列表 user_list 配置用户访问控制,默认设置下为黑名单
三、FTP本地用户最简配置
问题一、本地用户使用/sbin/nologin作为shell后无法登录
解决方法:将/sbin/nologin追加到文件/etc/shells中
echo "/sbin/nologin" >> /etc/shells
问题二、本地用户创建时没有指定家目录无法登录ftp
解决方法有2个:
1.直接将家目录设设置成目标目录xxx。useradd -d xxx -s /sbin/nologin
2.创建一个共用空目录然后在配置文件中user_config_dir=/etc/vsftpd/user_conf对应的目录下创建同用户名的文件在文件内再逐个个设置目标目录local_root=xxx
两种方法均需要注意设置的目录的权限
最简配置文件
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
chroot_local_user=YES
allow_writeable_chroot=YES
user_config_dir=/etc/vsftpd/user_conf #在目录中创建与登录用户名相同的文件,可以设置local_root=xxx
# 开启ftp登录黑名单,文件中的用户都无法登录ftp,/etc/vsftpd/user_list
userlist_enable=YES
listen=NO
listen_ipv6=YES
pam_service_name=vsftpd
tcp_wrappers=YES
# 被动模式的有关配置,默认情况ftp服务器是打开被动模式的
pasv_address=192.168.8.3 #需要填写对外的公网地址或者不经nat的地址
pasv_min_port=3000
pasv_max_port=5000