LinuxFTP配置详解.ppt
《LinuxFTP配置详解.ppt》由会员分享,可在线阅读,更多相关《LinuxFTP配置详解.ppt(26页珍藏版)》请在三一办公上搜索。
1、VSFTP,FTP协议,FTP概述FTP就是File Transport Protocol文件传输协议的缩写,FTP服务器能够在网络上提供文件传输服务。FTP最初与WWW服务和邮件服务一起被列为因特网的三大应用,可见其在网络应用中的地位举足轻重。FTP服务器根据服务对象的不同可分为匿名服务器(Anonymous Ftp Server)和系统FTP服务器。前者是可以让任何人登录上去获取文件的FTP服务器,后者就只能是在FTP服务器上有合法账号的人才能使用。,FTP协议,控制连接:主要用来传送在实际通信过程中需要执行的FTP命令以及命令的响应(服务器监听21号端口)数据连接:用来传输用户的数据。,
2、FTP服务器的设置,目前在UNIX和LINUX下常用的免费FTP服务器软件主要是Wu-FTP和ProFTP这两种。Wu-FTP广泛应用在众多的Unix和Linux系统中,曾经是RedHat Linux默认的FTP服务器软件,其全称是Washington University FTP。Wu-FTP软件的特性:1、让用户在下载文件的同时可以对文件做自动的压缩或解压缩操作;2、可以对不同网络的机器做不同的存取限制和存取时间;3、可以记录文件上传和下载的时间;4、可以显示传输时的相关信息,以便让用户知道目前的传输状态;5、可以设定连接的数量限制,以提高工作效率。,FTP服务器的设置,但是,Wu-FTP
3、最致命的弱点是安全性比较差。由于推出的时间比较早,所以在功能上和安全性上,都不能满足现在的需求。所以,在Red Hat Linux 8.0中,默认的FTP服务器已经改成了vs-ftpd这个软件 这些功能都适于吞吐量较大的FTP服务器的管理要求。,vsftpd 简介,vsftpd 是一个基于GPL 发布的类UNIX 系统上使用的FTP 服务器软件。其中的vs 是“Very Secure”的缩写,从此名称缩写可以看出,编制者的初衷就是代码的安全性。,Vsftpd 的特性,安全性是编写vsftpd 代码的初衷,除了与生俱来的安全性能之外,高速、稳定的性能是vsftpd 的两个特性。在速度方面:使用A
4、SCII 模式下载数据时,vsftpd 的速度是WU-FTPd 的两倍;如果Linux的主机使用2.4.X 版本的内核,在千兆以太网上的下载速度可达86Mbytes/sec。在稳定性方面:vsftpd 可以在单机(非集群)上支持4000 个以上的并发用户同时连接。据 的数据,vsftpd 可以支持15000 个并发用户。除了安全、高速、稳定之外,vsftpd 还具有如下的特性:支持基于IP 的虚拟FTP 服务器支持虚拟用户支持PAM 或xinetd/tcp_wrappers 的认证方式支持两种运行方式:独立和Xinetd支持每个虚拟用户具有独立的配置支持带宽限制等,谁在使用vsftpd,由于v
5、sftpd 具有上述的特性,现在越来越多的FTP 服务器使用vsftpd。例如:,配置vsftpd,Redhat 8.0自带了vsftpd,在安装时如果选择了FTP服务的话,已经安装好了如下的部分软件:,。其中:vsftpd包用于创建一个安全的FTP服务器。anonftp 包用于创建匿名FTP服务器目录。若要架设匿名FTP服务器就应该安装此包。anonftp 包安装的匿名FTP服务器目录是/var/ftp,匿名下载目录为/var/ftp/pub。,vsftpd的配置文件,在RedHat9.0中vsftpd的默认配置文件有三个,分别是:/etc/vsftpd/vsftpd.conf/etc/vs
6、ftpd.ftpusers/etc/vsftpd.user_list其中,/etc/vsftpd.conf 是主配置文件。/etc/vsftpd.ftpusers 中指定了哪些用户不能访问FTP服务器。/etc/vsftpd.user_list 中指定的用户默认情况(即在/etc/vsftpd.conf 中设置了userlist_deny=YES)下也不能访问FTP 服务器,当在/etc/vsftpd.conf 中设置了userlist_deny=NO时,仅仅允许/etc/vsftpd.user_list 中指定的用户访问FTP 服务器。,默认配置文件,默认的配置文件如下:,默认配置文件,这个
7、默认的配置文件达到的效果是:(1)允许匿名用户和本地用户登录;(2)匿名用户的登录名为ftp 或anonymous,口令为一个Email地址;(3)匿名用户不能离开匿名服务器目录/var/ftp,且只能下载不能上传;(4)本地用户的登录名为本地用户名,口令为此本地用户的口令;(5)本地用户可以离开自家目录切换至有权访问的其他目录,并在权限允许的情况下进行上传/下载;(6)写在文件/etc/vsftpd.ftpusers 中的本地用户禁止登录。,进一步配置vsftpd,启用ASCII 传输方式默认情况下,vsftpd 为了提高传输效率,禁止了ASCII 传输方式。虽然在ftp 客户软件中可以使用
8、asc命令,但是传输文件时仍然使用二进制传输方式。可以分别启用上传和下载的ASCII 传输方式,方法是编辑/etc/vsftpd 配置文件,将如下两行前的#去掉即可启用。#ascii_upload_enable=YES#ascii_download_enable=YES,进一步配置vsftpd,设置连接服务器后的欢迎信息为了使用户连接服务器后显示信息,vsftpd 提供了两个选项,分别是:ftpd_bannerbanner_file例如:可以设置如下的ftpd_banner 选项的值:ftpd_banner=Welcome to wnt FTP service.即:用户连接服务器后显示信息“W
9、elcome to wnt FTP service.”。也可以设置如下的banner_file 选项的值:banner_file=/var/vsftpd_banner_file即:用户连接服务器后显示文件/var/vsftpd_banner_file 中的信息。,进一步配置vsftpd,配置基本的性能和安全选项1.设置空闲的用户会话的中断时间例如下面的配置:idle_session_timeout=600将在用户会话空闲10 分钟后被中断。2.设置空闲的数据连接的的中断时间例如下面的配置:data_connection_timeout=120将在数据连接空闲2 分钟后被中断。3.设置客户端空闲
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LinuxFTP 配置 详解
链接地址:https://www.31ppt.com/p-6511139.html