- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于虚拟用户的vsftpd服务
实验名称: Vsftpd服务建立虚拟用户 涉及课程章节 Vsftpd 服务基础 2.建立基于虚拟用户的vsftpd 服务 实验描述 建立两个虚拟用户 yang 和 mv ,要求 yang 可以上传文件,不可以下载
而mv 不可以上传文件,可以下载文件。 实验步骤 安装vsftpd服务,并开启服务
因为创建虚拟用户需要建立数据库文件用db_load命令工具,所以要安装rpm 包
建立虚拟用户的用户名/密码数据库
[root@rhel-5-second ~]# cd /etc/vsftpd/
[root@rhel-5-second vsftpd]# vi xuni.list 建立用户密码列表
[root@rhel-5-second vsftpd]# db_load -T -t hash -f xuni.list xuni.db 将列表转化为DB数据库文件
[root@rhel-5-second vsftpd]# chmod 600 xuni.db 降低文件权限
建立FTP访问的跟目录及虚拟用户对应的系统帐号
[root@rhel-5-second ~]# mkdir /test
[root@rhel-5-second ~]# mkdir /test/ftp
[root@rhel-5-second ~]# useradd -d /test/ftp -s /sbin/nologin yangmv
[root@rhel-5-second ~]# chmod 777 /test/ftp
建立PAM认证文件
[root@rhel-5-second ~]# vi /etc/pam.d/vsftpd
注释或删除掉原有的内容,并添加两条
auth required pam_userdb.so db=/etc/vsftpd/xuni
account required pam_userdb.so db=/etc/vsftpd/xuni
修改vsftpd .conf 配置文件,添加虚拟用户支持
[root@rhel-5-second ~]# cd /etc/vsftpd/
[root@rhel-5-second vsftpd]# vi vsftpd.conf 初次进入有大量的垃圾信息,可以简化掉不要的内容
[root@rhel-5-second vsftpd]# grep -v ^# vsftpd.conf |grep -v ^; |grep -v ^$ abc
[root@rhel-5-second vsftpd]# cat abc vsftpd.conf
[root@rhel-5-second vsftpd]# vi vsftpd.conf 再次进入就只有关键信息了
[root@rhel-5-second vsftpd]# service vsftpd restart 重启服务
现在就可以用虚拟用户登陆了
为不同虚拟用户建立独立配置文件,并分配权限
[root@rhel-5-second vsftpd]# mkdir yangmv
[root@rhel-5-second vsftpd]# cd yangmv
为用户 yang 、 mv 建立独立的配置文件
对用户mv 什么都不用设置 ,因为默认情况 只可以下载不可以上传
验证:
用户yang 只能上传,不能下载
用户 mv
实验结论 为不同的虚拟用户建立独立的配置文件,可以精确的控制用户的各种权限。
培训案例
2
文档评论(0)