- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 配置过程: #vi /etc/vsftpd/vsftpd.conf #standalone mode listent=YES max_clients=200 max_per_ip=4 tcp_wrappers=YES #access rights anonymous_enable=YES local_enable=YES write_enable= YES anon_upload_enable=NO anon_mkdir_write_enable=NO anon_other_write_enable=NO #security anon_world_readable_only= YES //关闭匿名用户的浏览权限 connect_from_port_20= YES hid_ids= YES pasv_min_port=5000 pasv_max_port=6000 #feature xferlog_enable= YES ls_recurse_enable=NO ascii_download_enable=NO #performance idle_session_timeout=120 data_connection_timeout=300 accept_timeout=60 connect_timeout=60 anon_max_rate=50000 ftpd_banner=This FTP server is anonymous only!!! max_clients=200 //指明服务器总的客户并发连接数为200默认为0,即不限制。 max_per_ip=3 //指明每个ip地址最多允许开3个线程 local_max_rate=50000(50kbytes/sec) anon_max_rate=30000 //设置本地用户和匿名用户的最大传输速率 pasv_min_port=50000 pasv_max_port=60000 //设置客户端连接时的端口范围 4、 设置本地用户能否chroot: 用户登录后能否切换到自家目录以外的目录; ①设置所有的本地用户可以chroot chroot_local_user=YES ②设置指定用户能够chroot chroot_local_user=NO chroot_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list(只有/etc/vsftpd.chroot_list中的指定的用户才能执行) 5、 配置基于本地用户的访问控制 ①限制指定的本地用户不能访问,其他本地用户可访问 userlist_enable=NO userlist_deny=YES userlist_file=/etc/vsftpd.user_list (使文件/etc/vsftpd.user_list 中指定的本地用户不能访问,而其它的本地用户可以访问;) ②限制指定的本地用户可以访问,其他本地用户不能访问 userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.user_list 6、配置基于主机的访问控制; 设置hosts.allow文件 #vi /etc/hosts.allow vsftpd:28:DENY 说明: vsftpd在独占启动方式下支持tcp_wrappers主机访问控制方式,tcp_wrappers的主要配置文件是/etc/hosts.allow(允许)和/etc/hosts.deny(不允许),它们的格式都是: 守护进程名:主机表:ALLOW/DENY 或 守护进程名:主机表 7、#cp /usr/share/doc/vsftpd-1.1.3/vsftpd.xinetd /etc/xinetd.d/vsftpd #vi /etc/xinetd.d/vsftpd 修改:disable = no 添加配置访问的时间限制(注:与vsftpd.conf中listen=NO相对应) access_time = hour:min-hour:min 例如:access_times = 8:30-11:30 13:00-18:00 表示只在这个时间段才能访问 只允许指定的主机访问 only_from 主机表 如:only_from 指定不能访问的主机 no_access
您可能关注的文档
最近下载
- TBNCY002-2023 西双版纳红茶 晒红茶.pdf VIP
- 机关单位人力资源管理中存在的问题及解决对策.docx VIP
- 2025年中级(四级)营销员职业技能鉴定《理论知识》真题卷(后附答案及解析).pdf VIP
- 大数据概论教学课件.pptx VIP
- 西双版纳红茶 晒红茶.docx VIP
- 室内装修全工程施工方案(3篇).docx VIP
- 2025年卫生事业单位招聘考试(中医学基础知识)历年参考题库含答案详解(5卷).docx VIP
- 50个广告分析.doc VIP
- GB32030-2022 潜水电泵能效限定值及能效等级 (2).pdf VIP
- (语文)福州时代中学2020级初一新生入学检测.pdf VIP
文档评论(0)