• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 8, 文章 - 1, 評(píng)論 - 14, 引用 - 0
            數(shù)據(jù)加載中……

            vsftp的配置,包括匿名上傳

            vsftpd匿名用戶上傳和下載的配置
              看到很多朋友配置vsftpd時(shí)不能使用匿名用戶上傳和下載(創(chuàng)建目錄或刪除、重命名文件夾),本文主要解決vsftpd的匿名用戶權(quán)限配制問(wèn)題。
              配置要注意三部分,請(qǐng)一一仔細(xì)對(duì)照:
              1、vsftpd.conf文件的配置(vi /etc/vsftpd/vsftpd.conf)
              #允許匿名用戶登錄FTP
              anonymous_enable=YES
              #設(shè)置匿名用戶的登錄目錄(如需要,需自己添加并修改)
              anon_root=/var/ftp/pub
              #打開(kāi)匿名用戶的上傳權(quán)限
              anon_upload_enable=YES
              #打開(kāi)匿名用戶創(chuàng)建目錄的權(quán)限
              anon_mkdir_write_enable=YES
              #打開(kāi)匿名用戶刪除和重命名的權(quán)限(如需要,需自己添加)
              anon_other_write_enable=YES
              #匿名用戶的掩碼(如需要,需自己添加,含義:如umask是022,這時(shí)創(chuàng)建一個(gè)權(quán)限為666的文件,文件的實(shí)際權(quán)限為666-022=644)
              anon_umask=022
              2、ftp目錄的權(quán)限設(shè)置
              默認(rèn)情況下,ftp的根目錄為/var/ftp,為了安全,這個(gè)目錄默認(rèn)不允許設(shè)置為777權(quán)限,否則ftp將無(wú)法訪問(wèn)。但是我們要匿名上傳文件,需要“other”用戶的寫(xiě)權(quán)限,正確的做法:
              在/var/ftp中建立一個(gè)upload(名子自己起吧)文件夾,將個(gè)文件夾權(quán)限設(shè)置為777(視具體需要自己設(shè)),在upload這個(gè)文件夾中,匿名用戶可以上傳文件、創(chuàng)建文件夾、刪除文件等。
              一般至此,便實(shí)現(xiàn)vsftpd匿名用戶的上傳下載了。如果還不行,就是下面的問(wèn)題。
              3、selinux的配置
              SELinux(Security-Enhanced Linux) 是美國(guó)國(guó)家安全局(NAS)對(duì)于強(qiáng)制訪問(wèn)控制的實(shí)現(xiàn),是 Linux上最杰出的新安全子系統(tǒng)。NSA是在Linux社區(qū)的幫助下開(kāi)發(fā)了一種訪問(wèn)控制體系,在這種訪問(wèn)控制體系的限制下,進(jìn)程只能訪問(wèn)那些在他的任務(wù)中所需要文件。SELinux 默認(rèn)安裝在 Fedora 和 Red Hat Enterprise Linux 上,也可以作為其他發(fā)行版上容易安裝的包得到。
              最簡(jiǎn)單的辦法,關(guān)閉selinux
              方法1:修改/etc/selinux/config文件中的SELINUX="" 為 disabled ,然后重啟。
              方法2:用命令setenforce 0,無(wú)需重啟。(setenforce的格式:setenforce [ Enforcing | Permissive | 1 | 0 ])
              方法3:在lilo或者grub的啟動(dòng)參數(shù)中增加:selinux=0,也可以關(guān)閉selinux。
              使用getenforce查看當(dāng)前selinux是否正在運(yùn)行。
              不關(guān)閉selinux,就要設(shè)置selinux的ftp權(quán)限。
              1、使用getsebool -a | grep ftp查看ftp相關(guān)設(shè)置狀態(tài),我們要將allow_ftpd_anon_write設(shè)為on。
              2、使用setsebool -P 進(jìn)行設(shè)置。例:setsebool -P allow_ftpd_anon_write=on。
               或使用togglesebool進(jìn)行bool值取反,例如togglesebool allow_ftpd_anon_write。
              3、修改selinux安全上下文,先介紹兩個(gè)命令:
               命令1、ls -Z  ps -Z  id -Z  # 分別可以看到文件,進(jìn)程和用戶的SELinux屬性
               命令2、#chcon 改變SELinux安全上下文
               chcon -u   對(duì)象
                   -r 
                   -t 
                   -R 遞歸
                   --reference 源文件 目標(biāo)文件          # 復(fù)制安全上下文
               使用方法:
                步驟1、ls -Zd /var/ftp/upload/ 通常會(huì)看到:
                 drwxr-xr-x ftp root system_u:object_r:public_content_t /var/ftp/upload/
                步驟2、chcon -R -t public_content_rw_t /var/ftp/upload/
                步驟3、ls -Zd /var/ftp/upload/ 如果看到如下信息就OK了:
                 drwxr-xr-x ftp root system_u:object_r:public_content_rw_t /var/ftp/upload/
              最后還是重啟下selinux和vsftpd吧,不重啟其實(shí)也沒(méi)關(guān)系。重新登錄到ftp上,應(yīng)該就能解決問(wèn)題了。
              另,selinux的圖形界面 可由system-config-selinux命令進(jìn)入。 

            posted on 2012-05-13 14:16 兵臨城下 閱讀(587) 評(píng)論(0)  編輯 收藏 引用 所屬分類: 系統(tǒng)管理


            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


            久久国产热这里只有精品| 久久WWW免费人成一看片| 久久亚洲欧美国产精品| 色综合久久夜色精品国产| 久久亚洲高清综合| 老男人久久青草av高清| 久久国产亚洲精品| 97久久婷婷五月综合色d啪蜜芽| 伊人久久大香线蕉AV一区二区| 日韩电影久久久被窝网| 中文精品99久久国产| 亚洲国产一成人久久精品| 午夜不卡久久精品无码免费 | 精品熟女少妇AV免费久久| 久久久久亚洲AV无码专区首JN| 国内精品久久久久影院薰衣草| 一本久久a久久精品vr综合| 久久99精品久久久久久久久久 | 国内精品久久久久久麻豆| 精品欧美一区二区三区久久久| 久久人人爽人人爽人人片AV麻豆| 久久夜色精品国产| 久久亚洲中文字幕精品有坂深雪| 国产精品女同久久久久电影院| 国产精品久久久久乳精品爆| 欧美久久久久久午夜精品| 麻豆AV一区二区三区久久 | 精品国产99久久久久久麻豆| 久久精品欧美日韩精品| 国产精品成人99久久久久 | 久久综合伊人77777| 综合久久国产九一剧情麻豆| 久久精品国产99国产精品澳门 | 久久久无码精品亚洲日韩蜜臀浪潮| 人人狠狠综合久久亚洲88| 伊人色综合九久久天天蜜桃| 97久久超碰国产精品2021| 综合久久一区二区三区| 久久精品这里热有精品| 亚洲综合精品香蕉久久网| 久久国产高清一区二区三区|