Chinaunix首页 | 论坛 | 博客
  • 博客访问: 10802798
  • 博文数量: 2905
  • 博客积分: 20098
  • 博客等级: 上将
  • 技术积分: 36298
  • 用 户 组: 普通用户
  • 注册时间: 2009-03-23 05:00
文章存档

2012年(1)

2011年(3)

2009年(2901)

分类: LINUX

2009-07-19 01:32:29

1生成数据库口令文件(让人看的)
    logins.txt  
 
2生成VSFTPD的认证文件(让VSFTPD程序看的)
    
    db_load -T -t hash -f logins.txt /etc/vsftpd/vsftpd_login.db
3 建立PAM 配置文件/etc/pam.d/vsftpd(让PAM来做认证,而非系统)
       
   auth       required     /lib/security/pam_userdb.so   db=/etc/vsftpd/vsftpd_login
   account    required     /lib/security/pam_userdb.so   db=/etc/vsftpd/vsftpd_login
4建立虚拟用户以及要访问的目录并设置相应的权限
 
    useradd  -d /home/ftpsite  virtual
    chmod 700 /home/ftpsite/
5设置VSFTPD.CONF配置文件
     pam_service_name=vsftpd   (告诉VSFTP程序,以后用户认证使用PAM模块)
     guest_enable=YES                (告诉VSFTP程序,开启虚拟用户功能)
     guest_username=virtual        (告诉VSFTP程序,虚拟用户对应的真实用户名字为virtual)
6重起服务
     service vsftpd restart

对不同的虚拟用户设置不同的权限
默认,用户能登陆但不能读取,上传数据。
1设置主配置文件
   user_config_dir=/etc/vsftpd_user_conf (告诉VSFTP程序,虚拟用户的权限去该目录中查看)
2建立用户配置文件目录
  mkdir /etc/vsftpd_user_conf
3为用户mike  建立配置文件 /etc/vsftpd_user_conf/mike
   anon_world_readable_only=NO  (配置能够浏览,下载文件)
4为用户就john 建立配置文件 /etc/vsftpd_user_conf/john
anon_world_readable_only=NO   (配置能够浏览,下载文件)
anon_upload_enable=YES          (配置上传文件)
anon_mkdir_write_enable=YES   (建立删除目录)
anon_other_write_enable=YES    (文件更名和删除文件)
~
阅读(2141) | 评论(0) | 转发(1) |
给主人留下些什么吧!~~