歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Unix知識 >> Unix資訊 >> Unix下安裝Ftp server(Proftpd為例)

Unix下安裝Ftp server(Proftpd為例)

日期:2017/3/6 11:37:26   编辑:Unix資訊

Unix下安裝Ftp server(Proftpd為例)。proftpd(Professional FTP daemon)是針對Wu-FTP的弱項而開發的。除了改進的安全性,另外還具備許多Wu-FTP沒有的特點。比如,可以以Stand-alone、xinetd模式運行等。ProFTP不僅配置很方便,而且還有MySQL和Quota模塊可供選擇。本文講述的是Unix下安裝Ftp server(Proftpd為例)。

目的:

安裝配置一個proftpd,達到以下要求

1 不允許匿名訪問。

2 開放一個帳號,只有在upload目錄有上傳權限,可以續傳,不能改名和刪除。

操作:

0 切換到root帳戶

su root //輸入root的密碼。

一、下載proftpd

地址:www.proftpd.org。這裡我們下載了1.2.9版本

wget ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.9.tar.gz

二、安裝proftpd

切換到下載目錄,假設為/tmp/proftpd,然後

  1. tar zxvf proftpd-1.2.9.tar.gz //解壓
  2. cd proftpd-1.2.9
  3. ./configure --prefix=/var/proftpd --sysconfdir=/etc //設置安裝目錄/var/proftpd,配置文件目錄/etc
  4. make
  5. make install

三、新建ftp專用帳號

就是上面目的中提到的那個專用帳號,這裡以skate/skate(u/p)為例。

  1. groupadd skate
  2. useradd skate -g skate -d /var/ftp -s /sbin/nologin //設置/var/ftp目錄為ftp的目錄
  3. passwd skate //設置skate用戶的密碼
  4. mkdir /var/ftp/upload
  5. chown skate.skate /var/ftp/upload //設置upload目錄skate用戶可寫

四、設置proftpd

proftpd的配置文件就一個,就是/etc/proftpd.conf

vi /etc/proftpd.conf //打開proftpd.conf

####具體配置如下######

  1. ServerName "Test ftp server..."
  2. ServerType standalone
  3. DefaultServer on
  4. #端口
  5. Port 21
  6. Umask 022
  7. #最大線程數
  8. MaxInstances 30
  9. User skate
  10. Group skate
  11. #DNS反查
  12. UseReverseDNS off
  13. IdentLookups off
  14. #最大嘗試連接次數
  15. MaxLoginAttempts 3
  16. #每用戶線程
  17. MaxClientsPerHost 2
  18. #最大用戶數
  19. MaxClients 20
  20. DirFakeUser On skate
  21. DirFakeGroup On skate
  22. DeferWelcome On
  23. #日志文件位置
  24. SystemLog /var/log/proftpd.log
  25. ServerIdent off
  26. #限制skate組的skate用戶登錄時不能切換到其他目錄(只能呆在他的home目錄)
  27. DefaultRoot ~ skate,skate
  28. #設置只允許192.168.0的用戶登錄
  29. #;
  30. #Order allow,deny
  31. #Allow from 192.168.0.
  32. #Deny from all
  33. #;
  34. #設置只允許skate用戶登錄,否則系統用戶也可以登錄ftp
  35. #;
  36. #Order allow,deny
  37. #DenyUser !skate
  38. #;
  39. #開起全盤的寫權限
  40. ;
  41. AllowOverwrite on
  42. AllowStoreRestart on
  43. #允許FXP
  44. # AllowForeignAddress on
  45. ;
  46. AllowAll
  47. ;
  48. ;
  49. #設置skate用戶在upload的限制
  50. #DELE刪除權限
  51. #RNFR RNTO重命名權限
  52. #RMD XRMD移動目錄權限
  53. ;
  54. ;
  55. DenyUser skate
  56. ;
  57. ;

#####結束######

編輯完以後按Esc,然後輸入:x保存。

五、 啟動服務

編輯一個啟動腳本(這個是proftpd自帶的,做了一點小修改)

  1. vi /etc/rc.d/init.d/proftpd

#####腳本內容開始########

  1. #!/bin/sh
  2. #
  3. # Startup script for ProFTPD
  4. #
  5. # chkconfig: 345 85 15
  6. # description: ProFTPD is an enhanced FTP server with \
  7. # a focus toward simplicity, security, and ease of configuration. \
  8. # It features a very Apache-like configuration syntax, \
  9. # and a highly customizable server infrastructure, \
  10. # including support for multiple 'virtual' FTP servers, \
  11. # anonymous FTP, and permission-based directory visibility.
  12. # processname: proftpd
  13. # config: /etc/proftpd.conf
  14. #
  15. # By: Osman Elliyasa ;
  16. # $Id: proftpd.init.d,v 1.7 2002/12/07 21:50:27 jwm Exp $
  17. # Source function library.
  18. . /etc/rc.d/init.d/functions
  19. if [ -f /etc/sysconfig/proftpd ]; then
  20. . /etc/sysconfig/proftpd
  21. fi

#下面這行設置環境變量,注意設置好你的proftpd的安裝目錄

  1. PATH="$PATH:/usr/local/sbin:/var/proftpd/bin:/var/proftpd/sbin"
  2. # See how we were called.
  3. case "$1" in
  4. start)
  5. echo -n "Starting proftpd: "
  6. daemon proftpd $OPTIONS
  7. echo
  8. touch /var/lock/subsys/proftpd
  9. ;;
  10. stop)
  11. echo -n "Shutting down proftpd: "
  12. killproc proftpd
  13. echo
  14. rm -f /var/lock/subsys/proftpd
  15. ;;
  16. status)
  17. status proftpd
  18. ;;
  19. restart)
  20. $0 stop
  21. $0 start
  22. ;;
  23. reread)
  24. echo -n "Re-reading proftpd config: "
  25. killproc proftpd -HUP
  26. echo
  27. ;;
  28. suspend)
  29. hash ftpshut >;/dev/null 2>;&1
  30. if [ $? = 0 ]; then
  31. if [ $# -gt 1 ]; then
  32. shift
  33. echo -n "Suspending with '$*' "
  34. ftpshut $*
  35. else
  36. echo -n "Suspending NOW "
  37. ftpshut now "Maintanance in progress"
  38. fi
  39. else
  40. echo -n "No way to suspend "
  41. fi
  42. echo
  43. ;;
  44. resume)
  45. if [ -f /etc/shutmsg ]; then
  46. echo -n "Allowing sessions again "
  47. rm -f /etc/shutmsg
  48. else
  49. echo -n "Was not suspended "
  50. fi
  51. echo
  52. ;;
  53. *)
  54. echo -n "Usage: $0 {start|stop|restart|status|reread|resume"
  55. hash ftpshut
  56. if [ $? = 1 ]; then
  57. echo '}'
  58. else
  59. echo '|suspend}'
  60. echo 'suspend accepts additional arguments which are passed to ftpshut(8)'
  61. fi
  62. exit 1
  63. esac
  64. if [ $# -gt 1 ]; then
  65. shift
  66. $0 $*
  67. fi
  68. exit 0

#######腳本結束#########

按Esc,輸入:x保存。

修改權限,然後添加到系統服務並啟動

  1. chmod +x /etc/rc.d/init.d/proftpd
  2. chkconfig --add proftpd
  3. service proftpd start

以後可以用service proftpd restart來重起proftpd。

六、一點體會

最後,有一個用來限制登陸的特殊命令,就是LOGIN。在 ;中用這個,可以禁止或者允許連接進來。但是,如果不在Server config,;

或者;中使用的話,他將失去效用,或者說被忽略掉(比如在;中使用就是無效的)。

proftpd感覺還是比vsftp功能配置上好用一點,主要掌握好 ;段基本上應用來說就沒有問題了。

Copyright © Linux教程網 All Rights Reserved