456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

服務器維護 CentOS 7 中安裝、配置和安全加固 FTP 服務指南


2020-06-11 16:57 作者:艾銻無限 瀏覽量:

服務器維護 CentOS 7 中安裝、配置和安全加固 FTP 服務指南

 
如何做好服務器維護?北京艾銻無限科技與你談談IT人員必須知道的服務器維護信息
 
服務器維護小知識FTP(文件傳輸協議)是一種用于通過網絡在服務器和客戶端之間傳輸文件的傳統并廣泛使用的標準工具,特別是在不需要身份驗證的情況下(允許匿名用戶連接到服務器)。我們必須明白,默認情況下 FTP 是不安全的,因為它不加密傳輸用戶憑據和數據。
服務器維護小知識在本指南中,我們將介紹在 CentOS/RHEL7 和 Fedora 發行版中安裝、配置和保護 FTP 服務器( VSFTPD 代表 “Very Secure FTP Daemon”)的步驟。
服務器維護小知識請注意,本指南中的所有命令將以 root 身份運行,如果你不使用 root 帳戶操作服務器,請使用 sudo命令 獲取 root 權限。
 

服務器維護小知識步驟 1:安裝 FTP 服務器

1、 安裝 vsftpd 服務器很直接,只要在終端運行下面的命令。
  1. #yum install vsftpd
2、 安裝完成后,服務先是被禁用的,因此我們需要手動啟動,并設置在下次啟動時自動啟用:
  1. #systemctl start vsftpd
  2. #systemctl enable vsftpd
3、 接下來,為了允許從外部系統訪問 FTP 服務,我們需要打開 FTP 守護進程監聽的 21 端口:
  1. # firewall-cmd --zone=public--permanent --add-port=21/tcp
  2. # firewall-cmd --zone=public--permanent --add-service=ftp
  3. # firewall-cmd --reload
 

服務器維護小知識步驟 2: 配置 FTP 服務器

4、 現在,我們會進行一些配置來設置并加密我們的 FTP 服務器,讓我們先備份一下原始配置文件 /etc/vsftpd/vsftpd.conf
  1. #cp/etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.orig
接下來,打開上面的文件,并將下面的選項設置相關的值:
  1. anonymous_enable=NO ### 禁用匿名登錄
  2. local_enable=YES ### 允許本地用戶登錄
  3. write_enable=YES ### 允許對文件系統做改動的 FTP 命令
  4. local_umask=022### 本地用戶創建文件所用的 umask 值
  5. dirmessage_enable=YES ### 當用戶首次進入一個新目錄時顯示一個消息
  6. xferlog_enable=YES ### 用于記錄上傳、下載細節的日志文件
  7. connect_from_port_20=YES ### 使用端口 20 (ftp-data)用于 PORT 風格的連接
  8. xferlog_std_format=YES ### 使用標準的日志格式
  9. listen=NO ### 不要讓 vsftpd 運行在獨立模式
  10. listen_ipv6=YES ### vsftpd 將監聽 IPv6 而不是 IPv4
  11. pam_service_name=vsftpd ### vsftpd 使用的 PAM 服務名
  12. userlist_enable=YES ### vsftpd 支持載入用戶列表
  13. tcp_wrappers=YES ### 使用 tcp wrappers
服務器維護小知識5、 現在基于用戶列表文件 /etc/vsftpd.userlist 來配置 FTP 來允許/拒絕用戶的訪問。
默認情況下,如果設置了 userlist_enable=YES,當 userlist_deny 選項設置為 YES 的時候,userlist_file=/etc/vsftpd.userlist 中列出的用戶被拒絕登錄。
然而, 更改配置為 userlist_deny=NO,意味著只有在 userlist_file=/etc/vsftpd.userlist 顯式指定的用戶才允許登錄。
  1. userlist_enable=YES ### vsftpd 將從 userlist_file 給出的文件中載入用戶名列表
  2. userlist_file=/etc/vsftpd.userlist ### 存儲用戶名的文件
  3. userlist_deny=NO
這并不是全部,當用戶登錄到 FTP 服務器時,它們會進入 chroot jail 中,這是僅作為 FTP 會話主目錄的本地根目錄。
接下來,我們將介紹如何將 FTP 用戶 chroot 到 FTP 用戶的家目錄(本地 root)中的兩種可能情況,如下所述。
服務器維護小知識6、 接下來添加下面的選項來限制 FTP 用戶到它們自己的家目錄。
  1. chroot_local_user=YES
  2. allow_writeable_chroot=YES
chroot_local_user=YES 意味著用戶可以設置 chroot jail,默認是登錄后的家目錄。
同樣默認的是,出于安全原因,vsftpd 不會允許 chroot jail 目錄可寫,然而,我們可以添加 allow_writeable_chroot=YES 來覆蓋這個設置。
保存并關閉文件。
 

服務器維護小知識步驟 3: 用 SELinux 加密 FTP 服務器

服務器維護小知識7、現在,讓我們設置下面的 SELinux 布爾值來允許 FTP 能讀取用戶家目錄下的文件。請注意,這原本是使用以下命令完成的:
  1. # setsebool -P ftp_home_dir on
然而,由于這個 bug 報告:https://bugzilla.RedHat.com/show_bug.cgi?id=1097775,ftp_home_dir 指令默認是禁用的。
現在,我們會使用 semanage 命令來設置 SELinux 規則來允許 FTP 讀取/寫入用戶的家目錄。
  1. # semanage boolean -m ftpd_full_access --on
這時,我們需要重啟 vsftpd 來使目前的設置生效:
  1. #systemctl restart vsftpd
 

服務器維護小知識步驟 4: 測試 FTP 服務器

8、 現在我們會用 useradd 命令創建一個 FTP 用戶來測試 FTP 服務器。
  1. #useradd-m -c “RaviSaive, CEO”-s /bin/bash ravi
  2. #passwd ravi
之后,我們如下使用 echo 命令添加用戶 ravi 到文件 /etc/vsftpd.userlist 中:
  1. #echo"ravi"|tee-a /etc/vsftpd.userlist
  2. #cat/etc/vsftpd.userlist
9、 現在是時候測試我們上面的設置是否可以工作了。讓我們使用匿名登錄測試,我們可以從下面的截圖看到匿名登錄沒有被允許。
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): anonymous
  5. 530Permission denied.
  6. Login failed.
  7. ftp>

測試 FTP 匿名登錄
10、 讓我們也測試一下沒有列在 /etc/vsftpd.userlist 中的用戶是否有權限登錄,下面截圖是沒有列入的情況:
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): aaronkilik
  5. 530Permission denied.
  6. Login failed.
  7. ftp>

FTP 用戶登錄失敗
11、 現在最后測試一下列在 /etc/vsftpd.userlist 中的用戶是否在登錄后真的進入了他/她的家目錄:
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): ravi
  5. 331Please specify the password.
  6. Password:
  7. 230Login successful.
  8. Remote system type is UNIX.
  9. Using binary mode to transfer files.
  10. ftp>ls

用戶成功登錄
警告:使用 allow_writeable_chroot=YES 有一定的安全隱患,特別是用戶具有上傳權限或 shell 訪問權限時。
只有當你完全知道你正做什么時才激活此選項。重要的是要注意,這些安全性影響并不是 vsftpd 特定的,它們適用于所有提供了將本地用戶置于 chroot jail 中的 FTP 守護進程。
因此,我們將在下一節中看到一種更安全的方法來設置不同的不可寫本地根目錄。
 

服務器維護小知識步驟 5: 配置不同的 FTP 家目錄

12、 再次打開 vsftpd 配置文件,并將下面不安全的選項注釋掉:
  1. #allow_writeable_chroot=YES
接著為用戶(ravi,你的可能不同)創建另外一個替代根目錄,并將所有用戶對該目錄的可寫權限移除:
  1. #mkdir/home/ravi/ftp
  2. #chown nobody:nobody /home/ravi/ftp
  3. #chmod a-w/home/ravi/ftp
13、 接下來,在用戶存儲他/她的文件的本地根目錄下創建一個文件夾:
  1. #mkdir/home/ravi/ftp/files
  2. #chown ravi:ravi /home/ravi/ftp/files
  3. #chmod0700/home/ravi/ftp/files/
接著在 vsftpd 配置文件中添加/修改這些選項:
  1. user_sub_token=$USER ### 在本地根目錄下插入用戶名
  2. local_root=/home/$USER/ftp ### 定義任何用戶的本地根目錄
保存并關閉文件。再說一次,有新的設置后,讓我們重啟服務:
  1. #systemctl restart vsftpd
14、 現在最后在測試一次查看用戶本地根目錄就是我們在他的家目錄創建的 FTP 目錄。
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): ravi
  5. 331Please specify the password.
  6. Password:
  7. 230Login successful.
  8. Remote system type is UNIX.
  9. Using binary mode to transfer files.
  10. ftp>ls
FTP 用戶家目錄登錄成功
IT運維  我們選擇北京艾銻無限
以上文章由北京艾銻無限科技發展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 久草久热_亚洲AV综合日韩_精品日韩一区_720lu国产刺激在线观看_日本娇小xxxⅹhd_亚洲爆乳AAA无码专区_日本少妇高潮喷水视频_久久精品国产国产精品四凭 | 麻豆蜜桃_欧美黑人巨大久久久精品一区小蓝_久久青草av_成年人xxxx_狠狠躁夜夜躁人人爽天天开心婷婷_午夜一区在线观看_青草网址_小视频在线看 | 国产精品超碰_国产精品久久久久久久成人午夜_综合久久2o19_上司部长出轨漂亮人妻_成人九色_互换后人妻的呻吟晓红_国产精品欧美_亚洲mv大片欧洲mv大片 | 亚洲精品国产成人_日韩欧美在线1卡_人人妻人人澡人人爽精品日_中文字幕第一页卡通动漫在线_激烈18禁高潮视频免费_国产精品福利一区_一级一片a_亚洲一级一区 | 国产4区_国产成人无精品久久久_第一区在线观看免费国语入口_色999久久久精品人人澡69_观看av在线_亚洲国产精品欧美久久_欧美性精品220_人妻在卧室被老板疯狂进入 | 99精品视频在线看_无码毛片一区二区本码视频_中文字幕无码日本欧美大片_欧美肉大捧一进一出_后入内射国产一区二区_avhd老司机101_欧美在线观看网站_视频亚洲区 | 国产精品3_九一视频国产_国产免费极品av吧在线观看_999久久免费精品国产_国产亚洲综合网曝门系列_青青草最新视频_久久久久久久久久久妇女_亚洲最大中文字幕无码网站 | 国产乱一乱二乱三_免费黄色在线_国产高清一_香蕉国产9_国产精品午睡沙发系列_国产精品午夜无码A体验区_欧美人与动牲交ZOZO_国产精品久久久久久久久大全 | 青青青国产依人在线_亚洲国产无色码在线播放_男女好痛好深好爽视频_亚洲欧美一区在线观看_天天爽天天狠久久久综合麻豆_日韩人妻无码喷潮中出_亚洲大香线伊人婷婷五月_天天夜天天操 | 亚洲一区二区在线免费观看_亚洲高清无在线码_亚洲欧美自拍另类_国家一级毛片_老熟女激烈的高潮_国产乱人伦精品一区二区_在线免费毛片视频_9191久久久久久久久久久 | 国产又色又爽又黄的视频在线观看_成全免费高清观看在线电视_97国产一区_久久久免费_亚州综合一区_偷拍自拍视频在线_亚洲高清免费观看在线视频_无码无套少妇毛多69xxx | 四虎成人精品国产永久免费_一区二区欧美在线观看_少妇寂寞找男按摩师性M_久夜精品_国内精品国产三级国产_国产精品视频六区_成人性视频免费看的鲁片_黄片毛片免费看 | 五十路六十路老熟妇a片_麻豆视频大全_国产亚洲欧美日韩夜色凹凸成人_国产一级毛片不卡_免费看处国视频毛片_亚洲精品主播自拍_五十路熟女の豊満な肉体_久久久无码精品成人A片小说 | 女的被到爽羞羞视频_色之久久_中文字幕精品一区_精品久久久一二三区播放播放播放视频_香蕉成人国产精品免费看网站_国产欧美日韩高清_天码AV无码一区二区三区四区_中文字幕免费在线 | 久久免费视频国产_一级毛片短视频_国产黄片av毛片系列_91青青_91ts人妖另类精品系列_婷婷丁香色综合狠狠色_最新中文字幕一区二区三区_国产一区二区精品在线观看 | 粉色免费视频_国产高潮好爽受不了了夜夜做_97自拍网_国产亚洲精品AA片在线观看网站_天天草夜夜_国产精品扒开腿做爽爽爽视频_久久久久久666_国产欧美亚洲日韩图片 | 69av视频在线_色悠久久久久综合网伊_亚洲伦产精品一区二区三区_欧美日韩国产va另类_精品一区二卡三卡四卡分类_欧美日韩免费大片_被两个两个黑人吃奶4P_久久久四虎 | 两个人高清在线观看www_天天操操操操_国产成人高清_在线观看毛片视频_99不卡视频_国产91久_娇妻被别人玩弄至高潮视频_国产成人亚洲精品无码青 | 国产精品福利一区二区三区_久草在线国产_欧美宗合_亚洲精品无码MV在线观看软件_亚洲第一页国产_337p欧美顶级日本大片_精品极品国产一级片_中国一级特黄真人毛片免费观看 | 国产成人片视频一区二区_91精彩视频_一二三区视频在线_亚洲区综合区小说区激情区_健身房啪啪的av片_国产色视频_亚洲高清国产精品_日韩精品欧美一区 | 午夜高清福利_亚洲精品欧洲_就爱干av_国产片在线免费观看_视频黄色免费_好男人社区WWW在线观看_日日噜噜夜夜狠狠视频_亚洲中文成人中文字幕 | 国产亚洲第一区_www.69视频_免费看美女毛片_人妻无码不卡中文字幕在线视频_97超碰免费在线观看_日韩欧美国产综合_国内精品久久久久久久影院_亚洲中文字幕无码一区日日添 | 欧美精品在线观看一区_67194成人手机在线_亚洲精品中文字幕乱码4区_国内高清久久久久久_你好星期六最新一期免费观看_国产精品三区www17con_啊v在线看_蜜桃视频在线免费播放 | 欧美一级高清免费_av毛片在线免费观看_一区不卡在线观看_亚洲日韩制服丝袜中文字幕_A级毛片100部免费看_成人羞羞国产免费网站_日本xxxx视频_国产一级视频在线播放 | 美国一级在线观看_欧美在线观看19_中文无码vr最新无码av专区_国产明星xxxx精品hd_在线偷拍自拍_91天天_区二区欧美性插b在线视频网站_人妻系列AV无码专区 | 四虎看片_国产精品网站在线_放个毛片看看_2024国产在线拍揄自揄视频_青春草国产_视频精品中文字幕一区二区_亚洲夜色_777在线视频 | 人妻被丑老头玩的潮喷_99热99_成人亚洲一区二区三区_欧美一级片观看_欧美不卡三区_色拍拍在线精品视频_av亚洲一区_91年国产在线 | 黄色视屏在线看_日韩成人黄色_中文精品一区二区三区四区_毛片视频在线免费观看_国产日韩精品中文字无码樱花_亚洲视频在线免费播放_麻豆视频网页_av久久伊人精品中文字幕 | 亚洲欧美日本国产_日本aaaa大片免费观看入口_久久97超碰_中文字幕无码久久精品青草_国产成人AV综合亚洲色欲_一区二三区日韩精品_久操精品在线_久久专区 | 永久久久久_成人无码A片一区二区三区免费看_精品在免费线_色妺妺视频网_狼人精品一区二区三区在线_夜夜骑日日_日韩专砖图片_色婷婷av一本二本三本浪潮 | 色视频免费观看_一区二区天堂_久久久久久亚洲精品不卡4k岛国_蜜桃久久精品乱码一区二区_年轻的少妇做a_国产精品国模大尺度视频_无遮挡十八禁污污网站免费_91色在线播放 | 免费a在线看_黑人30厘米少妇高潮全部进入_久久国产午夜精品理论片_国产精品视频1区_夜夜爱爱_麻豆免费进入_亚洲色大成网站WWW永久_亚洲第一区精品 | v2ba最新地址入口_爱草免费视频_欧美一级视屏_又大又粗又硬又爽黄毛少妇_久久超碰97人人爽_69日本xxxxxxxxx59_午夜手机看片_亚洲中文字幕VA福利 | 吖v国产高清在线播放_国产尤物小视频在线观看_91九色婷婷_91杏吧在线观看_成人黄色片在线观看_屁屁影院ccyy备用地址_成人91av_99国产免费网址 | 亚洲国产一区二区在线观看_欧美日韩在线第一页_美国一级毛片aa_精品一区二区三区的国产在线观看_无遮挡边摸边吃奶边做的视频刺激_亚洲国产成人精品福利在线观看_99精品99久久久久久宅男_黄色在线观看视频网站 | 成人在线观看不卡_国产人成视频在线视频_91亚洲精品久久久中文字幕_九九九九九九精品_超碰人人插_麻豆文化传媒在国产之光_国产精品久久综合_成年人网站国产 | 国产在线观看黄色_久久99精品久久久久久久久久_成a人v在线观看视频_AV无码专区亚洲AVL在线观看_激情视频中文字幕_狠狠丁香_肉嘟嘟WWW视频在线观看高清_亚洲综合色久 | 欧美色交_免费看成人A片无码照片_中文永久有效幕中文永久_涩涩天堂_日本一区二区不卡在线_噼里啪啦2在线观看免费_日本xxxwww免费视频_国产呦在线沙发 | 特级淫片女子高清视频在线观看_成年无码专区在线蜜芽TV_日本正能量不良网站_色爱综合av_韩剧《上流社会》在线观看_中文字幕免费_欧洲免费毛片_秋霞鲁丝片一区二区三区 | 九色精品91_性做久久久久免费观看_日韩精品123区_国产精品久久9_国产精品色拉拉_国产精品wwwcom976con_亚洲高清资源在线观看_九一精品视频一区二区三区 | 欧美一级特黄aaaa_亚洲综合麻豆_人妻日本无中文字幕无码_久久久久毛片_www.伊人久久_老司机精品影院_成全动漫在线观看免费观看_日本亚洲网站 337P大尺度啪啪人体_国产一二三视频_在线亚洲网站_91av一二三区_小鸟酱福利视频_999观看免费高清www_婷婷日日_国产91精品欧美 |