
Linux第十二章-虚拟用户访问FTP.mp4
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本视频讲解如何在Linux系统中设置虚拟用户以安全地访问FTP服务,涵盖配置过程及注意事项。适合需要限制用户权限的技术爱好者和管理员学习。
实验报告
姓名:李勰
所在班级:hb3017
日期:2020年7月7日
### 实验任务:
#### 一、搭建FTP服务环境:
在安装vsftpd服务器之前,关闭防火墙和SELinux。
```
systemctl stop firewalld
systemctl disable firewalld
setenforce 0
```
挂载并安装软件包(服务端与客户端):
```bash
mount /dev/cdrom /mnt/ (挂载)
rpm -ivh /mnt/Packages/vsftpd-3.0.2-22.el7.x86_64.rpm (安装服务端)
rpm -ivh /mnt/Packages/ftp-0.17-67.el7.x86_64.rpm (安装客户端)
```
#### 二、构建匿名可上传的FTP服务器:
操作目录为 `/var/ftp/pub`
步骤如下:
1. 修改主配置文件,允许匿名用户上传。
```bash
anon_upload_enable=YES
```
2. 重启服务以应用更改。
```bash
systemctl restart vsftpd
```
3. 更改目录权限以便于写入:
```bash
chmod o+w /var/ftp/pub/
```
4. 查看并验证配置是否正确,查看目录的详细信息。
5. 扩展:允许匿名用户创建、删除和覆盖文件。
```bash
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
anon_umask=022
vim /var/ftp/pub/.message (提示信息)
dirmessage_enable=YES
```
#### 三、构建本地用户验证的FTP服务器:
为zhangsan, lisi和wangwu创建本地账户,并禁锢这些用户在其主目录中。
```bash
useradd -s /sbin/nologin zhangsan
useradd -s /sbin/nologin lisi
useradd -s /sbin/nologin wangwu
```
1. 修改配置文件,启用chroot功能:
```bash
vim /etc/vsftpd/vsftpd.conf
chroot_local_user=YES allow_writeable_chroot=YES
```
2. 重启服务以应用更改。
#### 四、结合user_list限制用户访问权限:
仅允许zhangsan和lisi进行FTP操作。
1. 修改user_list文件,添加需要的用户名。
```bash
vim user_list
```
2. 更新主配置文件设置:
```bash
userlist_enable=NO (不禁用列表中的用户)
```
#### 五、修改服务器监听地址及端口:
将服务改为在特定IP上运行,并更改默认端口号为2121。
1. 修改vsftpd.conf,添加新的listen_port值。
```bash
listen_port=2121
```
2. 再次重启服务并验证:
```bash
systemctl restart vsftpd
netstat -anutp |grep vsftpd
```
#### 六、设置FTP虚拟用户:
创建虚拟用户列表,生成数据库文件,并进行权限管理。
步骤包括:
- 创建和维护vusers.list文件;
- 通过db_load工具生成Berkeley DB格式的数据库文件;
- 配置PAM认证模块以支持新建立的虚拟账户。
1. 创建并编辑`/etc/vsftpd/vusers.list`
2. 使用db_load创建用户数据库。
```bash
rpm -ivh libdb-utils-5.3.21-19.el7.x86_64.rpm
db_load -T -t hash -f vusers.list vusers.db
```
3. 设置权限保证安全性:
```bash
chmod 600 vusers.*
```
4. 创建映射用户。
```bash
useradd -d /viruser -s /sbin/nologin virtual
```
5. 编辑PAM认证文件,添加虚拟用户的验证配置。
6. 修改vsftpd.conf以启用guest功能,并指定新的pam服务名:
```bash
guest_enable=YES
guest_username=virtual
pam_service_name=vsftpd.vu
allow_writeable_chroot=YES
user_config_dir=/etc/vsftpd/dir (创建目录)
```
7. 为虚拟用户设置独立的配置文件,以控制其访问权限。
实验步骤与结果验证:
详细地执行以上所有步骤,并在每一步完成后进行测试和验证。通过这些操作,可以确保FTP服务按预期工作并具备所需的安全性和功能性。
全部评论 (0)


