中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么在CentOS系統下創建和配置虛擬用戶

發布時間:2021-08-03 17:44:56 來源:億速云 閱讀:189 作者:chen 欄目:系統運維

本篇內容主要講解“怎么在CentOS系統下創建和配置虛擬用戶”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“怎么在CentOS系統下創建和配置虛擬用戶”吧!

一、下載當前vsftp最新版本

   

代碼如下:

wget ftp://vsftpd.beasts.org/users/cevans/vsftpd-2.3.4.tar.gz


二、安裝前準備

1、創建虛擬用戶映射的本地用戶wwwftp

   

代碼如下:

useradd wwwftp -d /data/www -s /sbin/nologin

2、創建自定義配置目錄

   

代碼如下:

mkdir -p /data/soft/vsftpd/conf
   mkdir -p /data/soft/vsftpd/bin
   mkdir -p /data/soft/vsftpd/lib
   mkdir -p /data/soft/vsftpd/user_conf
   mkdir -p /data/soft/vsftpd/empty
   mkdir -p /data/soft/vsftpd/logs
   mkdir -p /data/www
   mkdir -p /data/www/user1
   mkdir -p /data/www/user2

3、對自定義目錄設置權限

   

代碼如下:

chown -R wwwftp:www /data/www
   chmod -R 700 /data/soft/vsftpd/empty/
   chown -R wwwftp:wwwftp /data/soft/vsftpd/empty/

4、復制用于驗證用戶登錄的庫文件到自定義目錄方便管理

   

代碼如下:

cp /lib/security/pam_userdb.so /data/soft/vsftpd/lib/

5、安裝所需軟件

   

代碼如下:

yum -y install gcc db4* pam*

三、解壓安裝vsftpd

   

代碼如下:

tar zxvf vsftpd-2.3.4.tar.gz
   cd vsftpd-2.3.4

源碼安裝默認不支持tcp_wrappers和ssl

需要修改builddefs.h

   

代碼如下:

/*默認值如下:*/
   #undef VSF_BUILD_TCPWRAPPERS  /*是否支持TCP WRAPPERS*/
   #define VSF_BUILD_PAM  /*是否支持自定義虛擬用戶登錄*/
   #undef VSF_BUILD_SSL  /*是否支持SSL傳輸*/
   /*支持則將對應項設為define,否則設為undef*/

編譯vsftpd

   

代碼如下:

make

查看編譯的vsftpd二進制文件是否加載了pam

   

代碼如下:

ldd vsftpd

如下:

   

代碼如下:

[root@CentOS5 vsftpd-2.3.4]# ldd vsftpd
   linux-gate.so.1 =>  (0x00628000)
   libwrap.so.0 => /lib/libwrap.so.0 (0x00cee000)
   libnsl.so.1 => /lib/libnsl.so.1 (0x0015f000)
   libpam.so.0 => /lib/libpam.so.0 (0x00fc4000)
   libdl.so.2 => /lib/libdl.so.2 (0x007dc000)
   libresolv.so.2 => /lib/libresolv.so.2 (0x008d8000)
   libutil.so.1 => /lib/libutil.so.1 (0x00110000)
   libcap.so.1 => /lib/libcap.so.1 (0x00d99000)
   libc.so.6 => /lib/libc.so.6 (0x0029a000)
   libaudit.so.0 => /lib/libaudit.so.0 (0x00114000)
   /lib/ld-linux.so.2 (0x004a2000)

看到libpam.so.0 => /lib/libpam.so.0 (0x00fc4000)表示已成功加載pam認證模塊

   

代碼如下:

cp vsftpd /data/soft/vsftpd/bin

四、配置vsftpd

1、創建主配置文件

   

代碼如下:

vi /data/soft/vsftpd/conf/vsftpd.conf

如下:

   

代碼如下:

local_enable=YES
   anonymous_enable=NO
   anon_upload_enable=NO
   anon_other_write_enable=NO
   anon_mkdir_write_enable=NO
   ftpd_banner=Welcome to FTP service.
   listen=YES
   listen_port=21
   connect_from_port_20=YES
   nopriv_user=nobody
   tcp_wrappers=YES
   chroot_local_user=NO
   chroot_list_enable=YES
   chroot_list_file=/data/soft/vsftpd/chroot_list
   userlist_enable=yes
   userlist_deny=no
   userlist_file=/data/soft/vsftpd/allow
   dual_log_enable=YES
   vsftpd_log_file=/data/soft/vsftpd/logs/vsftpd.log
   xferlog_enable=YES
   xferlog_file=/data/soft/vsftpd/logs/xferlog
   pasv_enable=YES
   pasv_min_port=50000
   pasv_max_port=60000
   guest_enable=YES
   guest_username=wwwftp
   pam_service_name=vsftpd
   virtual_use_local_privs=YES
   use_localtime=YES
   user_config_dir=/data/soft/vsftpd/user_conf
   secure_chroot_dir=/data/soft/vsftpd/empty

2、創建允許登錄ftp的用戶文件

   

代碼如下:

vi /data/soft/vsftpd/allow

如下:

   

代碼如下:

user1
   user2

3、創建用于鎖定用戶目錄的用戶列表文件

   

代碼如下:

vi /data/soft/vsftpd/chroot_list

如下

   

代碼如下:

user1
   user2

4、配置vsftpd的pam認證模塊(用于虛擬用戶認證)

  

代碼如下:

vi /etc/pam.d/vsftpd

如下

   

代碼如下:

auth required /data/soft/vsftpd/lib/pam_userdb.so db=/data/soft/vsftpd/login
   account required /data/soft/vsftpd/lib/pam_userdb.so db=/data/soft/vsftpd/login

保存退出

5、創建用戶名密碼文本文件

   

代碼如下:

vi /data/soft/vsftpd/login.txt

如下:一行用戶名一行密碼

   

代碼如下:

user1
   123456
   user2
   654321

保存退出

6、用db_load生成用戶數據庫

   

代碼如下:

db_load -T -t hash -f /data/soft/vsftpd/login.txt /data/soft/vsftpd/login.db
   chmod 600 /data/soft/vsftpd/login.db
   rm -rf /data/soft/vsftpd/login.txt

7、配置虛擬用戶自定義配置文件

   

代碼如下:

vi /data/soft/vsftpd/user_conf/user1

user1所有權限

   

代碼如下:

local_root=/data/www/user1
   write_enable=YES
   local_umask=022

保存退出

   

代碼如下:

vi /data/soft/vsftpd/user_conf/user2

user2只允許下載

   

代碼如下:

local_root=/data/www/user2
   write_enable=NO
   download_enable=YES
   local_umask=022

保存退出

8、啟動vsftpd服務

   

代碼如下:

/data/soft/vsftpd/bin/vsftpd /data/soft/vsftpd/conf/vsftpd.conf &

五、測試
user1登錄可讀、寫、刪除、創建、修改一切權限
user2登錄僅有下載權限
怎么在CentOS系統下創建和配置虛擬用戶

到此,相信大家對“怎么在CentOS系統下創建和配置虛擬用戶”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

广宗县| 恩平市| 子长县| 博客| 宜兰县| 望谟县| 余姚市| 泰和县| 南宫市| 始兴县| 东光县| 竹山县| 嘉义市| 疏附县| 孝义市| 通城县| 西平县| 昭平县| 浠水县| 唐河县| 南靖县| 长宁区| 缙云县| 关岭| 垣曲县| 和硕县| 永胜县| 慈利县| 鹰潭市| 晋中市| 临夏县| 德昌县| 济阳县| 太原市| 新田县| 五峰| 琼海市| 昌吉市| 无为县| 赫章县| 鹤岗市|