0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何在Ubuntu Linux發(fā)行版上正確安裝和設置 VSFTPD

454398 ? 來源:網絡整理 ? 作者:網絡整理 ? 2019-12-12 09:18 ? 次閱讀

步驟1:背景信息

為什么使用VSFTPD?

VSFTPD代表非常安全的FTP守護程序,所以我想這很明顯,對吧?老實說,我無法驗證它是否確實是目前最安全的FTP服務器,但是我可以告訴您的是它是輕量級的,具有非常低的功能,最重要的是沒有問題。請注意,根據您的發(fā)行版和執(zhí)行的安裝類型,您很有可能已經擁有了它。在這種情況下,您顯然不需要重新安裝。

為什么使用Ubuntu?

從技術上講,不是我的計算機上安裝了Ubuntu,而是PepperMint。 PepperMint是Mint Linux的簡化版,后者又基于Ubuntu。我選擇Ubuntu的唯一原因是因為這是我過去使用過的并且我更加熟悉。如果您使用的是其他類型的Linux,那么按照此說明進行操作不會有任何問題。我將嘗試突出顯示您需要進行更改的所有部分。

先決條件

如果您已閱讀本文,我認為您使用計算機的目的不只是Farm ville。顯然需要有可用的Linux機器。如果您正在尋找基于Windows的解決方案,我會推薦FileZilla,它易于設置和維護。除此之外,您唯一需要的就是要使用的計算機上的Internet訪問。您可以選擇將FTP服務器設置為僅供內部使用,但在這種情況下,您將必須手動下載并安裝所需的軟件包。

免責聲明

設置FTP服務器(出于安全考慮)僅允許匿名訪問,只能下載。甚至系統(tǒng)管理員也不能在服務器上上傳內容。應使用其他方法將內容放在FTP目錄中。從理論上講,我將在這里向您展示的內容會損害您系統(tǒng)的安全性,因為我將創(chuàng)建一個具有上傳特權的用戶。盡管我已經采取了額外的預防措施以使其盡可能安全,但是如果您對安全性抱有偏執(zhí),請不要遵循這些說明。

步驟2:安裝

pIYBAF2LDSGAKKwOAAC7mOh-ADw988.jpg

Linux中的軟件包含在我們稱為軟件包中。在這里,我將不做太多詳細介紹,有無數的地方可以閱讀。但是,如果有您不了解的地方或需要幫助的地方,請?zhí)岢鰡栴},我將盡力回答。

為此,您需要Internet訪問。如果要設置僅在LAN中使用的計算機,則必須使用另一臺可以訪問,手動下載和安裝軟件包的計算機。

在終端(控制臺-命令行)上,鍵入以下內容:

sudo apt-get install vsftpd

然后會要求您輸入密碼。輸入它,它將連接到互聯網并搜索您告訴它的包裹。一段時間后,它將告訴您確切打算安裝什么,并等待確認。按下鍵盤上的 Y ,等待安裝完成。

恭喜!您已經安裝了VSFTPD。

如果您使用的是其他發(fā)行版,則可能需要調整以上命令。例如,在Gentoo Linux中,出現了apt-get等效項,在Suse中,您使用zypper命令,依此類推。由于sudo可能不存在,您可能會想知道如何在自己的發(fā)行版中以root特權執(zhí)行命令。

步驟3:創(chuàng)建FTP用戶。

pIYBAF2LDSeATeU4AABtxjvZ2Lk099.jpg

o4YBAF2LDLiAJS0oAABG-89Nnzs562.jpg

pIYBAF2LDTSAaHYnAABzOy_M_Wg701.jpg

我已經說過,FTP服務器的最安全配置是只允許匿名訪問而沒有寫權限。我們將偏離這一點。我們將創(chuàng)建兩個用戶,一個只能下載,另一個可以充當管理員,即上載和下載特權。請注意,這些用戶也將是系統(tǒng)用戶。因此,我們必須采取一些額外的步驟,以使整個過程變得更加安全。

首先,您必須確定FTP文件夾的位置。我選擇了/home/ftp。因此,在終端類型中:

sudo mkdir/home/ftp

現在,我們需要添加用戶,但首先要確保唯一新用戶可以登錄到我們的FTP服務器。每當您創(chuàng)建一個新的Linux用戶時,就為他分配一個將要使用的默認Shell。如果您不確定我在說什么,請花一點時間閱讀有關Shell的內容。使用您喜歡的編輯器,打開/etc/shells文件并添加一個不存在的文件。我將我的命名為“ dummy”,如下圖所示。

計劃是添加兩個FTP用戶,一個FTP用戶既具有寫訪問權,又具有讀取訪問權,而一個簡單的用戶只能下載文件。這樣,如果要讓您的朋友下載文件,則不必授予他對服務器的寫訪問權限。

在創(chuàng)建用戶之前,必須創(chuàng)建一個用戶所屬的組。 。默認情況下,Linux創(chuàng)建一個與用戶同名的用戶組,但是我們不希望這樣。因此,在終端類型中:

sudo groupadd ftp-users

現在我們可以添加用戶:

sudo useradd --home/home/ftp --group ftp用戶--shell/bin/dummy ftpadmin

sudo passwd ftpadmin 《為用戶提供密碼后,就完成了。對第二個用戶重復相同的過程。我命名為ftpguest。您可以選擇所需的任何名稱。嘗試使用您創(chuàng)建的任一新用戶登錄系統(tǒng)。如果您做對了所有事情,則應該無法登錄。

我們快完成了。我們只需要向用戶授予我們在上面創(chuàng)建的FTP目錄的正確權限。首先,我們將目錄的所有者從根目錄更改為ftpadmin:

sudo chown -R ftpadmin/home/ftp

然后:

sudo chmod 755/home/ftp

這兩個命令的結果是目錄所有者(ftpadmin)將擁有對該目錄及其中文件的完全訪問權限而世界其他地區(qū)則只能讀取訪問權限。執(zhí)行l(wèi)s -l,您應該會看到類似第三張圖片的畫面(這也使我忘記了對ls命令:P的正確切換)。

您可以在此處閱讀有關文件權限的更多信息。

步驟4:編輯配置文件

pIYBAF2LDUSAdhHRAADACbHUWr4537.jpg

與Windows不同,Linux沒有注冊表文件。就我個人而言,我認為這是一種祝福,因為沒有諸如注冊表太大之類的事情,這意味著您的系統(tǒng)變慢且不穩(wěn)定。每個程序都有自己的包含配置選項的文件。在這一步中,我們將對VSFTPD的配置文件進行一些調整。

我認為這很明顯,但是我必須指出,在開始使用它之前,我們需要首先進行復制,以防萬一出了問題。 。如果您發(fā)現自己經常弄亂配置文件,那么創(chuàng)建一個目錄來存儲所有這些文件的備份并不是一個壞主意。假設此目錄為/home/cfgbackup,請在終端中鍵入以下命令:

sudo cp/etc/vsftpd.conf/home/cfgbackup

現在,使用您喜歡的編輯器(您可能已經注意到,我更喜歡nano)打開vsftpd.conf。

令人難以置信的是,有許多設置可供您使用,我只會指出我所做的更改。

首先,請找到標有anonymous_enable的行,并確保其為 anonymous_enable = NO 。請注意,此處以#開頭的行是注釋,因此,刪除#時,您可以激活這些行(這稱為取消注釋)。 br》找到顯示local_enable的行,并將其更改為 local_enable = YES 。使用 write_enable 執(zhí)行相同的操作。到目前為止,您已經禁止匿名用戶訪問服務器,并且僅允許系統(tǒng)用戶登錄。根據配置文件,每個用戶都具有寫權限,但是我們在上一步中已經處理了此權限,還記得嗎?

下一步是將我們的FTP用戶包含到其主目錄中。此方法稱為“ Root jail”,它使用chroot命令。檢查下面的圖片,并相應地更改您自己的文件。接下來的兩行是我添加的,因此不要嘗試在您自己的文件中找到它們(至少它們在我的文件中不存在)。添加它們以僅允許一部分用戶登錄到您的服務器。請注意,我們在此處聲明了文件名:vsftpd.chroot_list,由于該文件不存在,我們現在必須創(chuàng)建該文件。創(chuàng)建它并添加您創(chuàng)建的兩個用戶,每個用戶都在自己的行中。創(chuàng)建另一個名為vsftpd.user_list的文件,并在其中也添加這兩個用戶。這兩個文件都應該在/etc目錄中。

在終端中鍵入:

sudo服務vsftpd restart

新設置將生效您的新FTP服務器就可以使用了!

步驟5:結束語

o4YBAF2LDOOAM95qAAHVXQLe***4484.jpg

您已經成功設置了自己的FTP服務器。它具有盡可能高的安全性(當然要考慮我們的要求),它使您可以從世界任何地方傳輸文件,與朋友共享文件以及更接近可怕的Linux終端。

看到配置文件中有關chroot的“警告”的警告,讓我告訴你,無論我多么努力地搜索,我發(fā)現的唯一內容是“如果有人知道他在做什么,他也許可以繞過它”,但是什么也沒有更加具體。我已經告訴過您,我們將偏離建議的FTP安全性明智使用,因此這是我愿意承擔的風險之一。

我在本指南中未涉及的唯一部分是如何訪問您的服務器是來自外部的,但基本上是從路由器轉發(fā)端口22(或在配置文件中選擇的端口),如果沒有靜態(tài)IP地址,則可能會設置一個動態(tài)dns帳戶。我敢肯定那里有很多關于如何執(zhí)行此操作的教程,所以我在這里沒有包含這樣的說明。

責任編輯:wv

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11171

    瀏覽量

    208482
  • vsftpd
    +關注

    關注

    0

    文章

    3

    瀏覽量

    1717
收藏 人收藏

    評論

    相關推薦

    linux操作系統(tǒng)安裝步驟 linux操作系統(tǒng)的特點及組成

    ,確保你的計算機滿足最低系統(tǒng)要求,并且你已經備份了所有重要數據。 2. 下載Linux發(fā)行版 訪問Ubuntu官方網站或其他Linux發(fā)行版
    的頭像 發(fā)表于 10-21 11:24 ?150次閱讀

    何在應用中正確設置THVD1505和SN65HVD888

    電子發(fā)燒友網站提供《如何在應用中正確設置THVD1505和SN65HVD888.pdf》資料免費下載
    發(fā)表于 09-18 10:25 ?0次下載
    如<b class='flag-5'>何在</b>應用中<b class='flag-5'>正確</b><b class='flag-5'>設置</b>THVD1505和SN65HVD888

    何在DRA821U使用Linux實現快速引導

    電子發(fā)燒友網站提供《如何在DRA821U使用Linux實現快速引導.pdf》資料免費下載
    發(fā)表于 09-03 10:11 ?0次下載
    如<b class='flag-5'>何在</b>DRA821U<b class='flag-5'>上</b>使用<b class='flag-5'>Linux</b>實現快速引導

    如意香山筆記本軟件適配工作穩(wěn)步推進,成功運行多款Linux發(fā)行版及國產辦公套件

    發(fā)展迅速,有望在今年底完成所有流行 Linux 發(fā)行版的適配工作。 如意香山筆記本快速的適配過程表明,國內在 RISC-V 軟件生態(tài)已經積累了顯著規(guī)模的開發(fā)者群體,在 Linux
    發(fā)表于 09-02 11:33

    樹莓派裝ubuntu和raspbian哪個更好

    和背景 Ubuntu是一個基于Debian的Linux發(fā)行版,由Canonical公司開發(fā)和維護。Ubuntu以其易用性、穩(wěn)定性和社區(qū)支持而聞名,是許多
    的頭像 發(fā)表于 08-30 15:41 ?680次閱讀

    基于ebian發(fā)行版的AvaotaOS下的dpkg和apt工具使用方法詳解

    管理工具,用于在 Debian 和 UbuntuLinux 發(fā)行版安裝、升級和刪除軟件包。以下是一些常用的 apt 命令和選項:
    發(fā)表于 07-03 14:59

    使用 PREEMPT_RT 在 Ubuntu 中構建實時 Linux 內核

    盟通技術干貨構建實時Linux內核簡介盟通技術干貨Motrotech如果需要在Linux中實現實時計算性能,進而有效地將Linux轉變?yōu)镽TOS,那么大多數發(fā)行版都可以打上名為PREE
    的頭像 發(fā)表于 04-12 08:36 ?1830次閱讀
    使用 PREEMPT_RT 在 <b class='flag-5'>Ubuntu</b> 中構建實時 <b class='flag-5'>Linux</b> 內核

    讓RK3562教你嵌入式開發(fā)!(三)

    Ubuntu的關系,那就好像是安卓和miui,flyme,氫os的關系差不多。Linux發(fā)行版本雖然眾多,但是真正屬于原始構建的Linux版本可不多,只有少數幾個,
    的頭像 發(fā)表于 04-04 08:31 ?536次閱讀
    讓RK3562教你嵌入式開發(fā)?。ㄈ? />    </a>
</div>                            <div   id=

    微軟Linux發(fā)行版CBL-Mariner現正遷移至Azure Linux?

    截至3月6日,微軟于GitHub發(fā)布了該發(fā)行版的新版CBL-Mariner 2.0.20240301,同時更新了其頁面地址,將其官方主頁變更為Microsoft/AzureLinux。
    的頭像 發(fā)表于 03-06 13:50 ?452次閱讀

    如何讓CYUSB在linux閃存固件?

    不起作用。 我能知道其他支持在 linux 中刷新固件的應用程序嗎,或者如何讓 CYUSB 在 linux 閃存固件。 發(fā)行商 ID:Ubuntu
    發(fā)表于 02-22 06:23

    Linux怎么配置NTP時間同步呢?

    。下面是一個詳細的關于如何在Linux配置NTP時間同步的指南。 第一步:安裝NTP服務器軟件 在開始配置NTP之前,我們首先需要確保系統(tǒng)中已經
    的頭像 發(fā)表于 01-16 16:03 ?2599次閱讀

    何在Ubuntu Linux釋放/boot分區(qū)中的空間

    Ubuntu Linux,/boot分區(qū)是用于存儲啟動相關的文件的。隨著時間的推移,這個分區(qū)可能會變滿,導致系統(tǒng)無法安裝新的內核和更新。本文將介紹如何釋放/boot分區(qū)中的空間,并
    的頭像 發(fā)表于 11-28 10:04 ?796次閱讀

    linux docker安裝部署

    了解如何在Linux安裝和部署Docker。 一、安裝Docker 在開始之前,請確保您的Linux
    的頭像 發(fā)表于 11-23 09:27 ?984次閱讀

    ubuntu20.04安裝教程

    Ubuntu 20.04 的安裝步驟如下: 制作啟動U盤。首先下載Ubuntu 20.04的鏡像文件和UltraISO(鏡像制作工具)。然后使用UltraISO打開下載的鏡像文件,插入U盤,選擇啟動
    的頭像 發(fā)表于 11-13 16:59 ?1880次閱讀

    Ubuntu編譯安裝pcl教程

    編譯安裝PCL(Point Cloud Library)是在Ubuntu使用自定義選項進行安裝的一種方式。
    的頭像 發(fā)表于 10-26 09:36 ?1122次閱讀