Faqed configure vsftpd
Azt hiszem, mindenki megérti, hogy szükség van a ftp szerverre. És nem tudok menekülni :) Abbahagytam a választási vsftpd.
- Virtuális ip.
- Virtuális felhasználók.
- Ez fut át mind a [x] inetd vagy külön-külön.
- hatékony konfigurációs rendszer minden (!) felhasználó.
- növeli a sávszélességet.
- beállítását minden ip.
- értékhatárok minden ip.
- IPv6 protokoll támogatása
Tettem a csomagot vsftpd, vályog lusta volt, de a nehézségek nem kellene ott lennie.
# Apt-get install vsftpd
Ha összegyűjti vsftpd vályog. telepítése előtt végre kell hajtani a több szükséges intézkedéseket.
Alapértelmezett konfiguráció:
# Useradd -d / var / ftp ftp
# Chown root.root / var / ftp
# Chmod og-w / var / ftp
Továbbá, általában létre a / var / ftp / pub és a / var / ftp / icoming
# Chmod 2775 / var / ftp / pub
# Chown root.psycho / var / ftp / pub
Hadd magyarázzam az utolsó sort. A tulajdonos a könyvtár a root, a csoport tulajdonában van a / var / ftp / pub pszicho azaz a csoportom, ez azért van szükség, hogy én is az általa felhasználó megváltoztathatja a tartalmat. Mert ezt a root egy rossz jel :)
Könyvtárat apload.
# Chmod 3773 / var / ftp / bejövő
# Chown psycho.psycho / var / ftp / bejövő
Nos, a tulajdonosok, azt hiszem, minden világos és jobbra, tettem a névtelen felhasználók, hogy képes írni, de nem tudta megtekinteni tartalom :)
Miután elvégezte ezeket a lépéseket, akkor a telepítés megkezdéséhez.
Ha egy szabványos „inetd” meg kell szerkeszteni /etc/inetd.conf-ban és adjuk hozzá a következő sort
ftp stream tcp nowait root / usr / sbin / tcpd / usr / local / sbin / vsftpd
Ha még nincs telepítve tcp_wrappers, és nem fogja használni a tiszta vonalak / usr / sbin / tcpd
Nos, és ennek megfelelően restartnut inetd.
Ha nem használja az inetd és xinetd a könyvtárban. / Vsftpd / példa / INTERNET_SITE / egy példa konfigurációs fájlt.
Ha van egy gépen futó PAM akkor létre kell hozni egy fájlt /etc/pam.d/ftp példát lehet venni. /vsftpd/RedHat/vsftpd.pam Ha nem tenni valamit a helyi, a felhasználók nem tudnak bejelentkezni.
# Minta konfiguráció /etc/vsftpd.conf
# Hagyjuk bejárat anonymous'u bácsi?
# Ne fuss az inetd
# Hagyjuk helyi felhasználók bemenet.
# Bármely formában FTP írásutasítás.
# Umask alapbeállításban 077. Helyi felhasználók úgy szeretnék
# Megváltozott a 022 (022 használják a legtöbb ftpd)
# Hagyjuk apload az Anonymus.
# Logikus, ha írható (write_enable = YES)
Emellett a könyvtár kell lennie írható a felhasználó FTP.
# A Névtelen létre könyvtárakat
# Hagyjuk messagi katalógusok - üzenetek, amelyeket kiadott
# Input egy adott könyvtárba.
# Ellenőrizze, hogy a PORT felmászik a port 20 (ftp-data).
# Meg lehet változtatni a tulajdonos, hogy automatikusan aploadnyh fájlok
# Natural használható gyökér itt, én nem tanácsolom
# Egy fájl írására rönk
# Láthatjuk a napló és xferlog méret
# Timeout megnyitni Ne használja az ülésen.
# Timeout a kapcsolatot az adatok port.
# Ajánlott, hogy hozzon létre a felhasználó rendszerét, amely
# Ftp sterver használható külön megalázott a saját
# Ez a felismerők aszinkron ABOR kéréseket.
# Nem ajánlott biztonsági okokból (a kód meglehetősen
# Bonyolult (és ellenőrzi a fejlesztők láthatóan kitört Demige)).
# Ha ez nem lehetséges, hogy tartalmazza a régi FTP kliensek nem érti meg.
# Alapértelmezésben a kiszolgáló lehetővé teszi ASCII módban, de valójában
# Ignore rekvest. Akkor lehetővé teszi a használatát ASCII.
Esetleg ppasnost induláskor. ascii_download_enable néhány rossz
# Felhasználók lelassíthatja a gépet parancs „SIZE / nagy / akta”
# Ezek az ASCII lehetőségek vannak osztva apload és mivel daunload akkor kívánd
# Az ASCII-file feltöltés (az futtatását apload), anélkül,
# Engedély daunloada miatt DoS kockázata SIZE és ASCII parancsokat.
# ASCII támogatás a kliens oldalon kell lennie.
Banner a bejáratnál #
ftpd_banner = Üdvözöljük Psycho FTP.
# A használható védelem DoS támadásokkal szemben.
# Tudod, hogy bizonyos felhasználók számára, hogy chroot () GSI saját könyvtára
# Ha chroot_local_user = YES, akkor lesz egy lista a felhasználó, aki
# Nem chroot (GSI).
# Ha chroot_local_user = NEM a nyilvántartások ftp_chroot_list
# Virtual felhasználó sokkal chroot`it
# A helyi juzverej
# Engedélyezheti a beállítást „-R” a belső ls.
# Alapértelmezett betiltották, mert Erősen betölti rendszer nagy telek
# Azonban néhány FTP-kliensek, mint a „ncftp” és a „tükör” várható
# A jelenlét. Tehát jobb, hogy kapcsolja be.
Általában ez az én mûködõ konfig, semmi bonyolult, hogy hozzanak létre ott.
Csatlakozva 192.168.5.13.
220 Üdvözöljük a Psycho FTP.
331 Kérjük, adja meg a jelszót.
230 Sikeres belépés. Jó szórakozást.
Távoli rendszer típusa UNIX.
Bináris mód a fájlok átvitelét.
V. / vsftpd / példa Több példa konfigurációs fájl már kihegyezett meghatározott célokra lehet választani kész.
Az oldal generálva 0,0261 s
NAT beállítása
Konfigurálása NAT (natd) példáján hozzáférés a külső hálózati erőforrások (Internet) a belső hálózaton.
Beállítása a router FreeBSD alapú
Beállítása a router FreeBSD alapú.
Tuning FreeBSD átjárón
Lépésre útmutató beállítása az internetes átjáró a FreeBSD operációs rendszer.
FreeBSD mint hozzáférési szerver. 3. rész: beállítása FireWall
FreeBSD mint hozzáférési szerver. 3. rész: beállítása tűzfal.
FreeBSD mint hozzáférési szerver. Part 2. Biztonsági Kevés
FreeBSD mint hozzáférési szerver. 2. rész: Biztonsági Little.
FreeBSD mint hozzáférési szerver. 1. rész Könnyű hozzáférés a NAT-kiszolgáló
FreeBSD mint hozzáférési szerver. 1. rész: Egyszerű hozzáférést biztosít a NAT-kiszolgáló.