日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務

用心服務每一天
IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

服務器維護 CentOS 7 中安裝、配置和安全加固 FTP 服務指南


2020-06-11 16:57 作者:艾銻無限 瀏覽量:

服務器維護 CentOS 7 中安裝、配置和安全加固 FTP 服務指南

 
如何做好服務器維護?北京艾銻無限科技與你談談IT人員必須知道的服務器維護信息
 
服務器維護小知識FTP(文件傳輸協議)是一種用于通過網絡在服務器和客戶端之間傳輸文件的傳統(tǒng)并廣泛使用的標準工具,特別是在不需要身份驗證的情況下(允許匿名用戶連接到服務器)。我們必須明白,默認情況下 FTP 是不安全的,因為它不加密傳輸用戶憑據和數據。
服務器維護小知識在本指南中,我們將介紹在 CentOS/RHEL7 和 Fedora 發(fā)行版中安裝、配置和保護 FTP 服務器( VSFTPD 代表 “Very Secure FTP Daemon”)的步驟。
服務器維護小知識請注意,本指南中的所有命令將以 root 身份運行,如果你不使用 root 帳戶操作服務器,請使用 sudo命令 獲取 root 權限。
 

服務器維護小知識步驟 1:安裝 FTP 服務器

1、 安裝 vsftpd 服務器很直接,只要在終端運行下面的命令。
  1. #yum install vsftpd
2、 安裝完成后,服務先是被禁用的,因此我們需要手動啟動,并設置在下次啟動時自動啟用:
  1. #systemctl start vsftpd
  2. #systemctl enable vsftpd
3、 接下來,為了允許從外部系統(tǒng)訪問 FTP 服務,我們需要打開 FTP 守護進程監(jiān)聽的 21 端口:
  1. # firewall-cmd --zone=public--permanent --add-port=21/tcp
  2. # firewall-cmd --zone=public--permanent --add-service=ftp
  3. # firewall-cmd --reload
 

服務器維護小知識步驟 2: 配置 FTP 服務器

4、 現在,我們會進行一些配置來設置并加密我們的 FTP 服務器,讓我們先備份一下原始配置文件 /etc/vsftpd/vsftpd.conf
  1. #cp/etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.orig
接下來,打開上面的文件,并將下面的選項設置相關的值:
  1. anonymous_enable=NO ### 禁用匿名登錄
  2. local_enable=YES ### 允許本地用戶登錄
  3. write_enable=YES ### 允許對文件系統(tǒng)做改動的 FTP 命令
  4. local_umask=022### 本地用戶創(chuàng)建文件所用的 umask 值
  5. dirmessage_enable=YES ### 當用戶首次進入一個新目錄時顯示一個消息
  6. xferlog_enable=YES ### 用于記錄上傳、下載細節(jié)的日志文件
  7. connect_from_port_20=YES ### 使用端口 20 (ftp-data)用于 PORT 風格的連接
  8. xferlog_std_format=YES ### 使用標準的日志格式
  9. listen=NO ### 不要讓 vsftpd 運行在獨立模式
  10. listen_ipv6=YES ### vsftpd 將監(jiān)聽 IPv6 而不是 IPv4
  11. pam_service_name=vsftpd ### vsftpd 使用的 PAM 服務名
  12. userlist_enable=YES ### vsftpd 支持載入用戶列表
  13. tcp_wrappers=YES ### 使用 tcp wrappers
服務器維護小知識5、 現在基于用戶列表文件 /etc/vsftpd.userlist 來配置 FTP 來允許/拒絕用戶的訪問。
默認情況下,如果設置了 userlist_enable=YES,當 userlist_deny 選項設置為 YES 的時候,userlist_file=/etc/vsftpd.userlist 中列出的用戶被拒絕登錄。
然而, 更改配置為 userlist_deny=NO,意味著只有在 userlist_file=/etc/vsftpd.userlist 顯式指定的用戶才允許登錄。
  1. userlist_enable=YES ### vsftpd 將從 userlist_file 給出的文件中載入用戶名列表
  2. userlist_file=/etc/vsftpd.userlist ### 存儲用戶名的文件
  3. userlist_deny=NO
這并不是全部,當用戶登錄到 FTP 服務器時,它們會進入 chroot jail 中,這是僅作為 FTP 會話主目錄的本地根目錄。
接下來,我們將介紹如何將 FTP 用戶 chroot 到 FTP 用戶的家目錄(本地 root)中的兩種可能情況,如下所述。
服務器維護小知識6、 接下來添加下面的選項來限制 FTP 用戶到它們自己的家目錄。
  1. chroot_local_user=YES
  2. allow_writeable_chroot=YES
chroot_local_user=YES 意味著用戶可以設置 chroot jail,默認是登錄后的家目錄。
同樣默認的是,出于安全原因,vsftpd 不會允許 chroot jail 目錄可寫,然而,我們可以添加 allow_writeable_chroot=YES 來覆蓋這個設置。
保存并關閉文件。
 

服務器維護小知識步驟 3: 用 SELinux 加密 FTP 服務器

服務器維護小知識7、現在,讓我們設置下面的 SELinux 布爾值來允許 FTP 能讀取用戶家目錄下的文件。請注意,這原本是使用以下命令完成的:
  1. # setsebool -P ftp_home_dir on
然而,由于這個 bug 報告:https://bugzilla.RedHat.com/show_bug.cgi?id=1097775,ftp_home_dir 指令默認是禁用的。
現在,我們會使用 semanage 命令來設置 SELinux 規(guī)則來允許 FTP 讀取/寫入用戶的家目錄。
  1. # semanage boolean -m ftpd_full_access --on
這時,我們需要重啟 vsftpd 來使目前的設置生效:
  1. #systemctl restart vsftpd
 

服務器維護小知識步驟 4: 測試 FTP 服務器

8、 現在我們會用 useradd 命令創(chuàng)建一個 FTP 用戶來測試 FTP 服務器。
  1. #useradd-m -c “RaviSaive, CEO”-s /bin/bash ravi
  2. #passwd ravi
之后,我們如下使用 echo 命令添加用戶 ravi 到文件 /etc/vsftpd.userlist 中:
  1. #echo"ravi"|tee-a /etc/vsftpd.userlist
  2. #cat/etc/vsftpd.userlist
9、 現在是時候測試我們上面的設置是否可以工作了。讓我們使用匿名登錄測試,我們可以從下面的截圖看到匿名登錄沒有被允許。
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): anonymous
  5. 530Permission denied.
  6. Login failed.
  7. ftp>

測試 FTP 匿名登錄
10、 讓我們也測試一下沒有列在 /etc/vsftpd.userlist 中的用戶是否有權限登錄,下面截圖是沒有列入的情況:
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): aaronkilik
  5. 530Permission denied.
  6. Login failed.
  7. ftp>

FTP 用戶登錄失敗
11、 現在最后測試一下列在 /etc/vsftpd.userlist 中的用戶是否在登錄后真的進入了他/她的家目錄:
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): ravi
  5. 331Please specify the password.
  6. Password:
  7. 230Login successful.
  8. Remote system type is UNIX.
  9. Using binary mode to transfer files.
  10. ftp>ls

用戶成功登錄
警告:使用 allow_writeable_chroot=YES 有一定的安全隱患,特別是用戶具有上傳權限或 shell 訪問權限時。
只有當你完全知道你正做什么時才激活此選項。重要的是要注意,這些安全性影響并不是 vsftpd 特定的,它們適用于所有提供了將本地用戶置于 chroot jail 中的 FTP 守護進程。
因此,我們將在下一節(jié)中看到一種更安全的方法來設置不同的不可寫本地根目錄。
 

服務器維護小知識步驟 5: 配置不同的 FTP 家目錄

12、 再次打開 vsftpd 配置文件,并將下面不安全的選項注釋掉:
  1. #allow_writeable_chroot=YES
接著為用戶(ravi,你的可能不同)創(chuàng)建另外一個替代根目錄,并將所有用戶對該目錄的可寫權限移除:
  1. #mkdir/home/ravi/ftp
  2. #chown nobody:nobody /home/ravi/ftp
  3. #chmod a-w/home/ravi/ftp
13、 接下來,在用戶存儲他/她的文件的本地根目錄下創(chuàng)建一個文件夾:
  1. #mkdir/home/ravi/ftp/files
  2. #chown ravi:ravi /home/ravi/ftp/files
  3. #chmod0700/home/ravi/ftp/files/
接著在 vsftpd 配置文件中添加/修改這些選項:
  1. user_sub_token=$USER ### 在本地根目錄下插入用戶名
  2. local_root=/home/$USER/ftp ### 定義任何用戶的本地根目錄
保存并關閉文件。再說一次,有新的設置后,讓我們重啟服務:
  1. #systemctl restart vsftpd
14、 現在最后在測試一次查看用戶本地根目錄就是我們在他的家目錄創(chuàng)建的 FTP 目錄。
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): ravi
  5. 331Please specify the password.
  6. Password:
  7. 230Login successful.
  8. Remote system type is UNIX.
  9. Using binary mode to transfer files.
  10. ftp>ls
FTP 用戶家目錄登錄成功
IT運維  我們選擇北京艾銻無限
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 粉粉嫩av一区二区三区四区_午夜视频免费播放_jizz在线观看_亚洲一区二区三区免费在线_91短视频免费在线观看_杨幂ai换脸视频_免费A级毛片18禁_超碰在线播 | 久久只有这里有精品_亚洲一区二区三区在线观看成人av_久久精品久久久久久噜噜老黄_午夜一区在线观看_久久久免费的成人性教育片_天天爱天天做天天爽夜夜揉_国产精久久一区二区三区_中国老熟女人hd | 黑人狂躁日本妞hd_亚洲欧洲日产国码无码_日韩一区二区a片免费观看_久久之久久_日本va在线视频播放_欧美日韩欧美_在线免费观看国产_自拍偷拍99 | 亚洲综合一区无码精品_91狼人社区_人人做人人爽国产视_日韩欧美卡一卡二卡新区_91视频成人入口_国内永久福利在线视频图片_在线观看欧美成人_色综合久久综合 | 91精品啪在线观看国产足疗_特级毛片全部免费播放_日本一区二区三区免费在线_国产va在线观看_中文字幕日韩综合av_91在线视频网址_一级片在线免费看_久久久91精品国产一区二区三区 | 污污内射在线观看一区二区少妇_国产公开久久人人97超碰_免费无码一区二区三区A片_黄色在线观看视频_九色porny丨首页原版_国产超碰人人模人人爽人人喊_亚洲a∨成熟国产一区二区成熟一级毛片_亚洲午夜影院在线观看 | 18禁黄无遮挡网站免费_日本亚洲精品无码专区_狠狠爱免费视频_亚洲一区二区三区四区五区乱码_在线观看免费视频18_农村妇女野战bbxxx_欧美性生活精品_JK制服白丝超短裙自慰 | 色欲蜜桃AV无码中文字幕_2018天天操天天干_青青草一区二区_豆花视频免费网站入口_aⅴ成年女人毛片免费观看_日本网站一区二区三区_久草久干_免费无码av片在线观看 | 亚洲不卡网站_免费无码成人AV在线播放_亚洲清色_5566成人_亚洲亚洲人成网站网址_狠狠撸在线视频_免费高清三级中文_国产精品免费视频xxxx | 好大好硬好爽18禁视频_av黄色免费观看_久久久av一区二区_偷偷做久久久久免费网站_性一交一无一伦一精一品_亚洲欧美影视_无码亲近乱子伦免费视频在线观看_日本免费一区视频 | 中文字幕无码久久精品青草_狠狠躁天天躁中文字幕无码_公粗挺进了我的密道在线播放贝壳_蜜臀AV无码人妻精品_免费a在线看_国产精品人妻无码久久青草_正在播放国产第九十二_777cc成人 | 台湾无码一区二区_中国黄色毛片视频_日本国产在线观看_黄色片毛片_神马视频在线观看_欧美日韩在线看_一本大道久久精品懂色aⅴ_午夜影片 | 成人做爰高潮片免费视频韩国_欧美一级黄色免费_日韩欧美一级片_超碰国产91_亚洲av无码专区亚洲av不卡_亚洲爱爱小视频_久久综合九色综合欧美就去吻_在线观看免费人成视频色9 | 国产毛片一线_亚洲性生活片_天天干干夜夜_超碰男人_妞干网国产_3D动漫同人精品无码专区_2021av视频_国产精品久久久久久久久久久痴汉 | 欧美在线网站_日本护士xxxxhd_日韩精品在线第一页_国产精品美女mmm爽爽爽视频_亚洲精品无码av久久久久_性少妇videosexfreexxxx片_欧美18ⅩXXXX性欧美喷水_亚洲高清在线看 | www.夜夜骑.com_亚洲一级毛片视频_精品久久久久久乱码天堂_亚洲视频三区_欧美亚洲_美女视频黄频大全免费_青青草原在线免费观看视频_草逼欧美 亚洲精品乱码日本按摩久久久久_免费久久精品视频_九九色网站_久久成人秘免费无码_女友的滋味在线观看_极品少妇hdxx麻豆hdxx_伊人婷婷涩六月丁香七月_香港午夜三级A三级三点在线观看 | 国产一级成av人片在线观看_久久99精品久久久久久秒播九色_精品久久久久久久久久久久久久久久久久_白嫩少妇高潮喷水_午夜家庭影院_华人久久_国产清纯白嫩初高生视频在线观看_四虎成人精品永久网站 | 无码精品人妻一区二区三区九里奈_成人精品一区二区三区_四虎影视永久地址_爽爽影院线观看免费_伊人久久大香线蕉综合影院首页_国产色亚洲_日本老熟妇乱_好了av四色综合网站 | 国产厕所精品_亚洲成人第一网站_中字无码av高清在线播放_亚洲国产另类久久久精品网站_99精品国产闺蜜国产在线闺蜜_久久亚洲AV成人无码国产_欧美日韩国产高清视频_一区二区三区999 | 狠狠色噜噜狠狠狠狠888奇米_日本翁妇免费视频_欧美乱码伦视频免费_久久久噜噜噜久久久精品_97中文字幕第20页_亚洲最色网_国产精品一级片_野外一级片 | 91麻豆精品国产91久久久久久久久_一级毛片真人实干_视频成人免费_日韩欧美亚洲视频_亚洲欧美日韩国产成人精品_成人毛片免费网站_韩国毛片在线观看_日本午夜一区 | 国产视频一_色偷偷女人的天堂亚洲网_亚洲国产成人精品无码区2021_韩国一级片视频_亚州国产精品精华液_8X成年视频在线观看_各种少妇正面着BBW撒尿视频_偷拍自拍视频在线 | 午夜福利09不卡片在线机视频_最新超碰_国产视频999_粉嫩国产一区二区三区免费_亚洲福利一区二区_国产xxxx色视频在线观看_欧美一级特黄aaaa_亚洲av伊人久久青青草原 | 久久婷婷人人澡人人爽人人喊_亚洲中文欧美日韩在线观看_一本一道波多野结衣一区_青青视频一区_国产精品视频免费一区_在线免费亚洲_国精产品一区一区三区在线观看_日日噜噜夜夜狠狠久久丁香五月 | 日本亚洲国产_毛片毛片毛片毛片毛片毛片小_在线观看无码AV免费不卡网站_国产精品视频公开费视频_黑色蕾丝丝袜麻麻好紧好爽_日本道久久_国产亚洲精AA在线观看不卡_成人爽a毛片免费视频 | 日日夜夜香蕉_国产精品美女久久久久av福利_欧美丰满熟妇XXXX_精品一区二卡三卡四卡分类_91网站免费在线观看_爱爱精品_伊人网视频在线观看_66com色麻豆 | 日韩中文字幕欧美_欧美伊人网_天天夜天天操_午夜爽爽爽男女免费观看hd_26uuu成人网_国产一国产aa毛片_不卡在线观看亚洲视频_日本人妻出轨中文字幕 | 俺也来俺也去俺也射_午夜精品久久久久久久久_国产高清一级毛片_日本线视频www_少妇粉嫩小泬白浆流出_99久久精品毛片免费_亚洲AV无码专区日韩乱码不卡_久久夜夜躁天天躁背后的原因 | 少妇与子乱在线观看_亚洲一二区在线_国产免费高清_丁香五月婷激情综合第九色_在线综合国产_精品性久久_亚洲AV无码精品国产成人_久久久精品人妻一区亚美研究所 | 久久精品aⅴ无码中文字字幕重口_特级黄色网_国产在线一二区_免费黄色一区二区_性欧美18~19sex高清播放_久久精品一区_精品国产乱码久久久软件使用方法_国产h片在线观看 | 国产奶水一区二区三区_pornhub欧美在线观看_日韩欧美国产1_亚洲大片免费观看_日本床戏视频_a国产精品_天天av天天翘天天综合网色鬼_日b视频在线观看 | 国产九一视频_妺妺晚上吃我精子黄文_国产一级黄色片视频_裸体洗澡偷拍一区二区_亚洲熟妇自偷自拍另欧美_亚洲天堂av网_国产精品精东影业_日韩久久久久久久久久久 aaa在线观看_澳门黄色毛片_污网站在线浏览_91成人午夜在线精品_无码精品A片一区二区_AV在线播放日韩亚洲欧_久久久国产精品亚洲一区_色网站免费看 | 国语对白做受xxxxx在线_黄飞鸿对黄飞鸿_好看的亚洲视频_久久新视频_cba视频_日本成人在线观看网站_中文字幕无码无遮挡在线看_黄色一级视频在线 | 国内精品久久久久_免费国产小视频_国产免费看av_成年人的免费视频_69福利影院_国内精品一级片_韩日不卡视频_亚洲欧美综合区丁香五月小说 | 91九色国产porny_中文av在线播放_别揉我奶头~嗯~啊~视频在线观看_国产不卡视频在线_夫妇交换av888_极品粉嫩嫩模大尺度无码_亚洲综合欧美日本另类激情_日韩在线高清视频 | 日本a级毛片免费视频不卡_精品久久久久久国产_久操国产在线_色综合网址_成人国产精品免费观看视频_欧美特级一级片_人妻少妇HEYZO无码专区_av天堂精品久久久久 | 国产精品99久久99久久久_欧美韩日精品_久久的久久爽亚洲精品aⅴ_善良的人妻被水电工侵犯_国产精品亚洲产品一区二区三区_日本欧美一区二区三区在线观看_久久久久国产亚洲AV麻豆_中国一级簧片 | 国产日韩一区二区_人妻无码久久一区二区三区免费_日本道精品一区二区三区_老司机avhd101_女女综合网_久草在线久草在线2_爱草免费视频_日韩一及片 | 99在线免费观看_亚洲一区二区无码偷拍_很很鲁很很很鲁在线视频播放_免费成人网在线观看_91av视频网站_厨房挺进紧致班主任少妇_特警新人类国语免费高清在线观看_日韩中文在线 | 亚洲Av无码专区国产乱码在线观看_a级黄色毛片免费播放视频_免费毛片大全_国产精品看片_国产美女自拍一区_永久中文字幕_欧美精品亚洲精品日韩专区_国产一区二区视频在线免费观看 | 亚洲国产精_97伦理影院_国产放荡AV剧情演绎麻豆_国产不卡一区在线_亚洲天堂地址_又大又黄又粗又爽的免费视频_亚洲一及片_日产福利视频在线观看 |