简单实用 Linux下的FTP服务器配置(2)

来源:21tx.com 时间:2009-02-10 14:56:00 



FTP服务器的配置

为了确保FTP服务器安全,必须设置一些重要的配置文件,以更好地控制用户的访问权限。这些配置文件是:/etc/ftpusers、/etc/ftpconversions、/etc/ftp-groups、/etc/ftpphosts、/etc/ftpaccess。利用这些文件,能够非常精确地控制哪些人、在什么时间、从什么地点可以连接服务器,并且可以对他们连接后所做的工作进行检查跟踪。

/etc/ftpusers:该文件夹中包含的用户不能通过FTP登录服务器,有时将需要禁止的用户账号写入文件/etc/ftpuser中,这样就可以禁止一些用户使用FTP服务。

/etc/ftpconversions:用来配置压缩/解压缩程序。

/etc/ftpgroups:创建用户组,这个组中的成员预先定义可以访问FTP服务器。

/etc/ftpphosts:用来根据禁止或允许远程主机对特定账户的访问,例如:

allow czc 192.168.0.0/24

deny cdd 10.0.0.0/8

表示允许czc用户从192.168.0这个网段连线访问,拒绝cdd从10.这个网段连线访问。

/etc/ftpaccess:是非常重要的一个配置文件,用来控制存取权限,文件中的每一行定义一个属性,并对属性的值进行设置。下面对它的一些常用配置做一点介绍:

1、定义用户类别

格式:class [类名] [real/guest/anonymous][IP地址]

功能:这个指令的功能设定FTP服务器上用户的类别。并可对客户端的IP地址进行限制,允许特定或者全部的IP地址访问FTP服务器。

2、登录重试次数

在命令行中输入:loginfails 10,这表明如果10次还没有登录成功就切断连线。

3、密码检查

格式:passwd-check 〈strictness〉 warn

是对匿名用户的密码使用方式的检查,其中〈strictness〉是三个可能的字符串之一:None、Trivial、RFC822。若选None,表示将不对口令做任何检查;若选Trivial,表示对口令有一定的要求,它需要在口令中至少要有一个@符号;若选RFC822,则表示最严格,要求E-mail地址必须遵守RFC822报文标题标准(如:czc@domain.com )。

例如:passwd-check rfc822 warn,表明密码的要求很严格,当密码不符合规定时出现警告信息。

4、登录人数的限制

格式:limit [类别] [人数] [时间] [文件名]

设置指定类别在约定时间内可以登录FTP的人数。例如:limit remote Any/etc/many.msg,说明类别Remote类别在任何时间内登录人数不超过20个人,否则会显示Many.msg警告信息。

合理运用这些配置,可以有效地保护好我们的服务器。

验证

安装、配置好FTP服务器后,就可以进行验证,用图形工具和命令行均可访问FTP服务器。在Linux里最常用的命令为FTP,它提供了一个并不复杂的FTP服务器接口。与FTP服务器连接,只需要在命令提示符后输入:FTP Servername,用主机名或希望连接的FTP服务器的IP地址代替Servername,按照提示输入用户名和口令,然后用标准的Linux上移或下移FTP服务器目录结构。另外,也可以采用图形化FTP程序,包括窗口式gFTP,可以借助Web浏览器去访问FTP服务器。

以上是在Linux下进行FTP服务器配置的要点,希望对您有所帮助。

标签:简单实用,Linux,FTP服务器,配置
0
投稿

猜你喜欢

  • 论坛管理员需要做什么

    2007-08-05 17:56:00
  • centos配置mutt和msmtp实现邮件发送

    2023-10-04 22:54:28
  • nginx对http请求处理的各个阶段详析

    2021-06-25 22:58:12
  • VMware Workstation 不可恢复错误: (vcpu-1) Exception 0xc0000005 (access violation) has occurred终极解决方案(最新推荐)

    2022-06-27 01:30:25
  • 站长们,大家七夕打算怎么过哈?

    2008-08-06 20:33:00
  • 使用docker搭建redis主从的方法步骤

    2023-05-02 13:15:45
  • 分析用户需求:在场景中寻找"痛点"

    2011-01-25 12:24:00
  • 谷歌不为人知10件事:创始人曾为对手打工

    2009-10-14 16:41:00
  • 关于在IIS中使用Gzip页面压缩

    2009-04-30 12:58:00
  • 李彦宏:成功是因为自己得高人指点

    2008-07-29 13:14:00
  • Linux下日志按日分割的shell

    2023-07-29 02:51:46
  • 入域的Windows访问未入域的Samba服务方法介绍

    2022-06-26 05:55:25
  • Facebook首页改版 听取用户反馈做调整

    2009-10-24 10:02:00
  • 企业邮件系统应用Microsoft Exchange的修复

    2010-03-08 18:34:00
  • 不同类型虚拟主机服务器权限设置实例

    2009-10-18 07:44:00
  • 风讯宣布FOOSUNCMS系列产品免费

    2007-09-23 08:04:00
  • 英文网站建设与中文网站建设区别之设计篇

    2008-12-12 12:48:00
  • 基于Linux系统的包过滤防火墙

    2009-09-19 20:21:00
  • 2018即将推出的Apache Spark 2.4都有哪些新功能

    2023-11-04 03:46:21
  • SEO优化过程中遇到了问题时 该如何去处理

    2009-08-23 13:43:00
  • asp之家 网站运营 m.aspxhome.com