第12讲 FTP服务器的配置与管理要点课件.ppt
《第12讲 FTP服务器的配置与管理要点课件.ppt》由会员分享,可在线阅读,更多相关《第12讲 FTP服务器的配置与管理要点课件.ppt(48页珍藏版)》请在三一办公上搜索。
1、第12讲 FTP服务器的配置与管理,目标,掌握FTP的概念、工作原理。掌握VS-FTP服务器的创建。掌握VS-FTP服务器的管理。,问题,问题引入:如果企业需要异地备份那该怎么实现?问题引入:如何把网站程序传到WEB服务器上?,企业需求,构建一台FTP服务器,为企业局域网中的计算机提供文件传送任务。要求能够对FTP服务器设置连接限制、日志记录、消息、验证客户端身份等属性,并能创建用户隔离的FTP站点。,本讲任务,创建一个ftp服务器,提供文件下载和上载功能。提供匿名登录功能,用于下载公共文件,但不能匿名上载 同时也提供用户登录,用户只能限制在自己的目录下,这是可以上载也可以下载,拓扑图,192
2、.168.*.1 FTP服务器,192.168.*.2 DNS服务器,FTP 客户端,FTP 客户端,FTP服务器,FTP协议概述 FTP是TCP/IP的一种具体应用,FTP工作在OSI模型的第七层,TCP模型的第四层上,即应用层,FTP使用的是传输层的TCP传输而不是UDP,这样FTP客户在和服务器建立连接前就要经过一个被广为熟知的“三次握手”的过程,其意义在于客户与服务器之间的连接是可靠的,为数据的传输提供了可靠的保证。FTP 是 TCP/IP 协议族中的一个协议,是英文File Transfer Protocol的缩写。该协议定义的是一个在远程计算机系统和本地计算机系统之间传输文件的一个
3、标准,是Internet文件传送的基础。,FTP的基本工作原理 打开熟知端口(端口号为21),使客户进程能连接上;等待客户进程发起连接建立请求;启动从属进程来处理客户进程发来的请求。从属进程对客户进程的请求处理完毕后即终止,但从属进程在运行期间根据需要还可能创建其他一些子进程。回到等待状态,继续接受其他客户进程发来的请求。主进程与从属进程的处理是并发地进行。,FTP服务器,FTP用户授权 FTP地址如下:密ftp:/用户名:密码FTP服务器IP或域名:FTP命令端口/路径/文件名 上面的参数除了FTP服务器IP(或域名)为必要项外,其他项都是可有可无的。如以下地址都是有效FTP地址:ftp:/
4、ftp:/lb:ftp:/lb:ftp:/lb:2003/soft/demo.doc,FTP服务器,FTP用户授权 互连网中大多数FTP 服务器都支持“匿名”(Anonymous)登录。这类服务器的目的是向公众提供文件拷贝服务,不要求用户事先在该服务器进行登记注册,也不用取得FTP服务器的授权。,FTP服务器,FTP的传输模式 ASCII传输方式 二进制传输模式,FTP服务器,Linux环境下的FTP服务器 1.Wu-ftpd 2.ProFTPD 3.vsftpd,FTP服务器,FTP服务器的安装与启动 在进行FTP服务器配置之前,首先要检查系统中是否安装了FTP服务器,检查的方法可使用下面的
5、命令:#rpm qa|grep vsftpd,FTP服务器的安装,FTP服务器的安装与启动 可使用下面的命令来进行vsftpd域名服务器的启动和停止。#service vsftpd start#service vsftpd stop#service vsftpd restart 或#/etc/rc.d/init.d/vsftpd start 启动:#ntsysv 下面的命令是用来检查vsftpd是否被启动:#pstree|grep vsftpd,FTP服务器的安装,vsftpd的默认配置文件/etc/vsftpd/vsftpd.conf#是否允许匿名ftp,如否则选择NO anonymous_
6、enable=YES#是否允许本地用户登录 local_enable=YES#是否开放本地用户的写权限 write_enable=YES#设置本地用户的文件的掩码是022,默认值是077 local_umask=022#是否允许匿名用户上传文件#anon_upload_enable=YES#是否允许匿名用户创建新的文件夹#anon_mkdir_write_enable=YES,vsftpd的默认配置文件,#是否显示目录说明文件,默认是YES但需要手工创建.message文件 dirmessage_enable=YES#激活上传下载日志 xferlog_enable=YES#启用FTP数据端口的
7、连接请求(ftp-data).connect_from_port_20=YES#,vsftpd的默认配置文件,#是否改变上传文件的属主,如果是需要输入一个系统用户名,可以把上传的文件都改成root属主#chown_uploads=YES#chown_username=whoever#传输日志的路径和名字默认是/var/log/vsftpd.log#xferlog_file=/var/log/vsftpd.log#是否使用标准的ftp xferlog模式 xferlog_std_format=YES#设置默认的断开不活跃session的时间#idle_session_timeout=600,vs
8、ftpd的默认配置文件,#设置数据传输超时时间#data_connection_timeout=120#运行vsftpd需要的非特权系统用户默认是nobody#nopriv_user=ftpsecure#是否使用ascii码方式上传和下载文件#ascii_upload_enable=YES#ascii_download_enable=YES#定制欢迎信息#ftpd_banner=Welcome to blah FTP service.#是否允许禁止匿名用户使用某些邮件地址,如果是,输入禁止的邮件地址的路径和文件名#deny_email_enable=YES#banned_email_file=
9、/etc/vsftpd.banned_emails,vsftpd的默认配置文件,#是否将系统用户限止在自己的home目录下,如果选择了yes那么chroot_list_file=/etc/vsftpd.chroot_list中列出的是chroot用户的列表#chroot_list_enable=YES#chroot_list_file=/etc/vsftpd.chroot_list#设置PAM认证服务的配置文件名称,该文件存放在/etc/pam.d/目录下 pam_service_name=vsftpd#由于默认情况下userlist_deny=YES,所以/etc/vsftpd.user_l
10、ist文件中#所列出的用户不允许访问vsftpd服务器。userlist_enable=YES#使vsftpd处于独立启动模式 listen=YES#使用tcp_wrappers作为主机的访问控制方式 tcp_wrappers=YES,vsftpd的默认配置文件,Vsftp的应用 允许匿名用户上传文件 在vsftpd.conf文件中修改或增加以下选项:write_enable=YES anonymous_enable=YES anon_world_readable_only=NO anon_upload_enable=YES anon_mkdir_write_enable=YES anon_o
11、ther_write_enable=YES 然后提供匿名上传的文件目录,并设定权限:#mkdir/var/ftp/incoming#chmod o+w/var/ftp/incoming,Vsftp的应用,Vsftp的应用 设置用户登录后所在目录 local_root=目录名(默认是用户家目录)anon_root=目录名(默认是/var/ftp),Vsftp的应用,Vsftp的应用 限制用户在自家目录 在vsftpd.conf文件中修改或增加以下选项:chroot_local_user=YES chroot_list_enable=NO 或 chroot_local_user=NO chroot
12、_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list 然后在/etc/vsftpd.chroot_list文件中加入要限制的本地用户名,一个名字一行,Vsftp的应用,Vsftp的应用 限制连接数,以及每个IP的最大的连接数 在vsftpd.conf文件中修改或增加以下选项:max_clients=数字 max_per_ip=数字,Vsftp的应用,Vsftp的应用 限制下载速度 在vsftpd.conf文件中修改或增加以下选项:anon_max_rate=数字 local_max_rate=数字 注意:这里的单位是字节,Vsftp
13、的应用,Vsftp的应用 设置访问控制 在vsftpd.conf文件中修改或增加以下选项:对访问的主机的设置:tcp_wrappers=YES 检查/etc/hosts.allow和/etc/hosts.deny 对访问的用户的设置:userlist_enable=YES userlist_deny=YESvsftpd.user_list中的用户不许访问 或者userlist_enable=YES userlist_deny=NOvsftpd.user_list中的用户允许访问,Vsftp的应用,Vsftp的应用 定制欢迎信息 在vsftpd.conf文件中修改或增加以下选项#定制目录的欢迎信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第12讲 FTP服务器的配置与管理要点课件 12 FTP 服务器 配置 管理 要点 课件
链接地址:https://www.31ppt.com/p-2163329.html