CentOS7デプロイvsftp(FTP)サービス

Vsftpのインストールはユーザーを作成し、ユーザーを自分のディレクトリに制限します
1、 vsftpdがインストールされているかどうかを確認します
vsftpd -version
2、 vsftpd(CentOS7)をインストールします
yum install -y vsftpd
3、 新しいFTPディレクトリ
作成されるFTPディレクトリは次のとおりです。
/data/KodServer/data/User/tomas/home
4、 新しいユーザーを作成する
ftpnameは、ftp用に作成したユーザー名であり、/ data / KodServer / data / User / tomas / homeはログイン後の場所です。
useradd -d /data/KodServer/data/User/tomas/home -s /bin/bash ftpname
5、 新しく作成したユーザーのパスワードを設定します
passwd ftpname
[備考:cat etc / passwdを使用して、現在のシステムユーザーを表示します]
6、 ホームディレクトリを設定します(個人的なニーズに応じて、ログイン時に表示されるディレクトリを変更します。手順4が設定されている場合、この手順は無視できます)
usermod -d /data/KodServer/data/User/tomas/home ftpname
7、 ユーザーグループを追加します(この手順は無視できます)
groupadd ftpgroup
8、 FTPサービスをファイアウォールに追加する
firewall-cmd --permanent --zone=public --add-service=ftp
firewall-cmd --reload
解決:
①、ftpのSelinuxステータスを確認します:sestatus -b | grep ftp
②。結果で確認できます:ftp_home_dir off
③。ステータスをオンに変更します:setsebool -P ftp_home_dir on
④、vsftpサービスを再起動します:systemctl restart vsftpd.service
setsebool -P ftpd_full_access on
systemctl restart firewalld.service
9、 構成は、他のパスではなく、独自のディレクトリ(/ data / KodServer / data / User / tomas / home)にのみアクセスできます。
/etc/vsftpd.confを変更します
cd /etc/vsftpd/
vi vsftpd.conf

前のコメントを削除する

chroot_local_user=YES
ascii_upload_enable=YES
ascii_download_enable=YES

ファイルの最後に追加

allow_writeable_chroot=YES
vsftpdを保存して再起動します
起動を設定します。
systemctl enable vsftpd.service
vsftpdサービスを開始します
systemctl start vsftpd.service
ftpユーザーがポート22を介してftpサーバーにログインすることを禁止します。
ftpユーザーを自分のディレクトリに制限する必要があるため、ポート21で問題はありませんが、ftpユーザーがsftpでログインしても、上位レベルのディレクトリにアクセスできるため、ftpユーザーのsshログインは禁止され、ポート22での通信は切断されます。
まず、次のコマンドを実行して、nologinのシェルを見つけます。
vi /etc/shells
ログインが禁止されているシェルファイルが/ usr / sbin / nologinであることがわかり、次のコマンドを実行します。
usermod -s /usr/sbin/nologin tomas
tomasのsshログインを復元する場合は、次のコマンドを実行します。
usermod -s /bin/bash tomas

Recommended Posts

CentOS7デプロイvsftp(FTP)サービス
CentOS7はsaltstackサービスを展開します
Centos6.8はvncサービスを展開します
Centos7.6はdjango + nginx + uwsgiをデプロイします
CentOS7はOpenLDAP + FreeRadiusを展開します
CentOS7でGitBookを展開する
CentOS8はNTPサービスを有効にします
CentOS7はDockerサービスをインストールします
CentOS7はRabbitMQサービスを展開します
CentOS6.8はzookeeperクラスターを展開します
CentOSの下にJDK + Tomcat8をデプロイします
CentOS7はNFSサービスを展開します
centos7にvuepressをデプロイする
Centos7ビルドDNSサービス
Jenkinをcentos7にデプロイします
ubuntuの下にFTPサーバーをデプロイします
CentOs7.3ビルドSolrスタンドアロンサービス
CentOs7.3ビルドRabbitMQ3.6スタンドアロンサービス
CentOS7.2はNode.js開発環境を展開します
centOS7を使用してフロントエンドプロジェクトを展開する
CentOs7.3ビルドZooKeeper-3.4.9スタンドアロンサービス
CentOS 7.2デプロイメールサーバー(Postfix)
Centos7.2展開vncサービスレコード
CentOS7.7はk8をデプロイします(1マスター+ 2ノード)
CentOs7.3ビルドSolrCloudクラスターサービス
Centos7インストールjdkおよびパッケージサービスサービス
CentOS7.7はk8をデプロイします(3マスター+3ノード+1クライアント)
CentOS 7はNTP、SSHサービスをセットアップします
CentOS7.7はk8s + Prometheus(1マスター+ 2ノード)を展開します
CentOSはクラウドサービスプラットフォームを構築します
CentosでTomcatを展開して最適化する
CentOS8-NFSサービスをインストールして構成する
centos7でFTPサーバーを構築する
CentOS 7Tomcatサービスのインストールと構成
CentOS7.2はWebサイトアクセスログアナライザーを展開します-Piwik