本文章向大家介紹CentOS7安裝及配置vsftpd (FTP服務器FTP賬號創建以及權限設置),主要包括CentOS7安裝及配置vsftpd (FTP服務器FTP賬號創建以及權限設置)使用實例、應用技巧、基本知識點總結和需要注意事項,具有一定的參考價值,需要的朋友可以參考一下。
1,安裝vsftpd的
yum -y install vsftpd
2、設置開機啟動
systemctl enable vsftpd
3、啟動ftp服務
systemctl start vsftpd.service
4、打開防火牆,開放21端口(centos7.4以后默認關閉Firewall防火牆)
1 firewall-cmd --zone=public --add-port=21/tcp --permanent 2 firewall-cmd --permanent --zone=public --add-service=ftp 3 firewall-cmd --reload
5、添加ftp用戶
useradd -g root -d /home/wwwroot/asite -s /sbin/nologin ftpuser
注:表示新增一個ftpuser(用戶名),且指定上傳目錄在/home/wwwroot/asite下
如果后期想變更此用戶的上傳目錄到(/run/media/root/xxx/wwwroot/xxx.org),請使用下面的命令:
usermod -d /run/media/root/xxx/wwwroot/xxx.org ftpuser
6、設置用戶密碼
passwd ftpuser
7、配置selinux 允許ftp訪問home和外網訪問(默認關閉centos7.4)
1 setsebool -P allow_ftpd_full_access on 2 setsebool -P ftp_home_dir on
8、設置權限(此用戶可以訪問整個主機目錄,后面備注設置權限問題)
chown -R ftpuser:root /home/wwwroot/asite
9、修改vsftp配置文件,禁用匿名登錄
路徑:vi /etc/vsftpd/vsftpd.conf
anonymous_enable=YES 改為: anonymous_enable=NO
其他命令:
重啟 service vsftpd restart
啟動/停止service vsftpd start/stop 狀態 service vsftpd status
以下是權限配置:
修改 vi /etc/vsftpd/vsftpd.conf如下:(去掉注釋!!!)
chroot_local_user=NO chroot_list_enable=YES # (default follows) chroot_list_file=/etc/vsftpd/vsftpd.chroot_list
編輯上面的內容
第一行:chroot_local_user=NO
第二行:chroot_list_enable=YES //限制訪問自身目錄
第四行:編輯vsftpd.chroot_list。根據第三行說指定的目錄,找到chroot_list文件。(因主機不同,文件名也許略有不同)
編輯vsftpd.chroot_list,將受限制的用戶添加進去,每個用戶名一行
說明:chroot_local_user=NO則所有用戶不被限定在主目錄內,chroot_list_enable=YES表示要啟用chroot_list_file, 因為chroot_local_user=NO,即全體用戶都“不被限定在主目錄內”,所以總是作為“例外列表”的chroot_list_file這時列出的是那些“會被限制在主目錄下”的用戶。
5、重啟服務器
改完配置文件,不要忘記重啟vsFTPd服務器
運行命令:service vsftpd restart