日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

服務(wù)器維護 CentOS 7 中安裝、配置和安全加固 FTP 服務(wù)指南


2020-06-11 16:57 作者:艾銻無限 瀏覽量:

服務(wù)器維護 CentOS 7 中安裝、配置和安全加固 FTP 服務(wù)指南

 
如何做好服務(wù)器維護?北京艾銻無限科技與你談?wù)処T人員必須知道的服務(wù)器維護信息
 
服務(wù)器維護小知識FTP(文件傳輸協(xié)議)是一種用于通過網(wǎng)絡(luò)在服務(wù)器和客戶端之間傳輸文件的傳統(tǒng)并廣泛使用的標準工具,特別是在不需要身份驗證的情況下(允許匿名用戶連接到服務(wù)器)。我們必須明白,默認情況下 FTP 是不安全的,因為它不加密傳輸用戶憑據(jù)和數(shù)據(jù)。
服務(wù)器維護小知識在本指南中,我們將介紹在 CentOS/RHEL7 和 Fedora 發(fā)行版中安裝、配置和保護 FTP 服務(wù)器( VSFTPD 代表 “Very Secure FTP Daemon”)的步驟。
服務(wù)器維護小知識請注意,本指南中的所有命令將以 root 身份運行,如果你不使用 root 帳戶操作服務(wù)器,請使用 sudo命令 獲取 root 權(quán)限。
 

服務(wù)器維護小知識步驟 1:安裝 FTP 服務(wù)器

1、 安裝 vsftpd 服務(wù)器很直接,只要在終端運行下面的命令。
  1. #yum install vsftpd
2、 安裝完成后,服務(wù)先是被禁用的,因此我們需要手動啟動,并設(shè)置在下次啟動時自動啟用:
  1. #systemctl start vsftpd
  2. #systemctl enable vsftpd
3、 接下來,為了允許從外部系統(tǒng)訪問 FTP 服務(wù),我們需要打開 FTP 守護進程監(jiān)聽的 21 端口:
  1. # firewall-cmd --zone=public--permanent --add-port=21/tcp
  2. # firewall-cmd --zone=public--permanent --add-service=ftp
  3. # firewall-cmd --reload
 

服務(wù)器維護小知識步驟 2: 配置 FTP 服務(wù)器

4、 現(xiàn)在,我們會進行一些配置來設(shè)置并加密我們的 FTP 服務(wù)器,讓我們先備份一下原始配置文件 /etc/vsftpd/vsftpd.conf
  1. #cp/etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.orig
接下來,打開上面的文件,并將下面的選項設(shè)置相關(guān)的值:
  1. anonymous_enable=NO ### 禁用匿名登錄
  2. local_enable=YES ### 允許本地用戶登錄
  3. write_enable=YES ### 允許對文件系統(tǒng)做改動的 FTP 命令
  4. local_umask=022### 本地用戶創(chuàng)建文件所用的 umask 值
  5. dirmessage_enable=YES ### 當用戶首次進入一個新目錄時顯示一個消息
  6. xferlog_enable=YES ### 用于記錄上傳、下載細節(jié)的日志文件
  7. connect_from_port_20=YES ### 使用端口 20 (ftp-data)用于 PORT 風格的連接
  8. xferlog_std_format=YES ### 使用標準的日志格式
  9. listen=NO ### 不要讓 vsftpd 運行在獨立模式
  10. listen_ipv6=YES ### vsftpd 將監(jiān)聽 IPv6 而不是 IPv4
  11. pam_service_name=vsftpd ### vsftpd 使用的 PAM 服務(wù)名
  12. userlist_enable=YES ### vsftpd 支持載入用戶列表
  13. tcp_wrappers=YES ### 使用 tcp wrappers
服務(wù)器維護小知識5、 現(xiàn)在基于用戶列表文件 /etc/vsftpd.userlist 來配置 FTP 來允許/拒絕用戶的訪問。
默認情況下,如果設(shè)置了 userlist_enable=YES,當 userlist_deny 選項設(shè)置為 YES 的時候,userlist_file=/etc/vsftpd.userlist 中列出的用戶被拒絕登錄。
然而, 更改配置為 userlist_deny=NO,意味著只有在 userlist_file=/etc/vsftpd.userlist 顯式指定的用戶才允許登錄。
  1. userlist_enable=YES ### vsftpd 將從 userlist_file 給出的文件中載入用戶名列表
  2. userlist_file=/etc/vsftpd.userlist ### 存儲用戶名的文件
  3. userlist_deny=NO
這并不是全部,當用戶登錄到 FTP 服務(wù)器時,它們會進入 chroot jail 中,這是僅作為 FTP 會話主目錄的本地根目錄。
接下來,我們將介紹如何將 FTP 用戶 chroot 到 FTP 用戶的家目錄(本地 root)中的兩種可能情況,如下所述。
服務(wù)器維護小知識6、 接下來添加下面的選項來限制 FTP 用戶到它們自己的家目錄。
  1. chroot_local_user=YES
  2. allow_writeable_chroot=YES
chroot_local_user=YES 意味著用戶可以設(shè)置 chroot jail,默認是登錄后的家目錄。
同樣默認的是,出于安全原因,vsftpd 不會允許 chroot jail 目錄可寫,然而,我們可以添加 allow_writeable_chroot=YES 來覆蓋這個設(shè)置。
保存并關(guān)閉文件。
 

服務(wù)器維護小知識步驟 3: 用 SELinux 加密 FTP 服務(wù)器

服務(wù)器維護小知識7、現(xiàn)在,讓我們設(shè)置下面的 SELinux 布爾值來允許 FTP 能讀取用戶家目錄下的文件。請注意,這原本是使用以下命令完成的:
  1. # setsebool -P ftp_home_dir on
然而,由于這個 bug 報告:https://bugzilla.RedHat.com/show_bug.cgi?id=1097775,ftp_home_dir 指令默認是禁用的。
現(xiàn)在,我們會使用 semanage 命令來設(shè)置 SELinux 規(guī)則來允許 FTP 讀取/寫入用戶的家目錄。
  1. # semanage boolean -m ftpd_full_access --on
這時,我們需要重啟 vsftpd 來使目前的設(shè)置生效:
  1. #systemctl restart vsftpd
 

服務(wù)器維護小知識步驟 4: 測試 FTP 服務(wù)器

8、 現(xiàn)在我們會用 useradd 命令創(chuàng)建一個 FTP 用戶來測試 FTP 服務(wù)器。
  1. #useradd-m -c “RaviSaive, CEO”-s /bin/bash ravi
  2. #passwd ravi
之后,我們?nèi)缦率褂?echo 命令添加用戶 ravi 到文件 /etc/vsftpd.userlist 中:
  1. #echo"ravi"|tee-a /etc/vsftpd.userlist
  2. #cat/etc/vsftpd.userlist
9、 現(xiàn)在是時候測試我們上面的設(shè)置是否可以工作了。讓我們使用匿名登錄測試,我們可以從下面的截圖看到匿名登錄沒有被允許。
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): anonymous
  5. 530Permission denied.
  6. Login failed.
  7. ftp>

測試 FTP 匿名登錄
10、 讓我們也測試一下沒有列在 /etc/vsftpd.userlist 中的用戶是否有權(quán)限登錄,下面截圖是沒有列入的情況:
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): aaronkilik
  5. 530Permission denied.
  6. Login failed.
  7. ftp>

FTP 用戶登錄失敗
11、 現(xiàn)在最后測試一下列在 /etc/vsftpd.userlist 中的用戶是否在登錄后真的進入了他/她的家目錄:
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): ravi
  5. 331Please specify the password.
  6. Password:
  7. 230Login successful.
  8. Remote system type is UNIX.
  9. Using binary mode to transfer files.
  10. ftp>ls

用戶成功登錄
警告:使用 allow_writeable_chroot=YES 有一定的安全隱患,特別是用戶具有上傳權(quán)限或 shell 訪問權(quán)限時。
只有當你完全知道你正做什么時才激活此選項。重要的是要注意,這些安全性影響并不是 vsftpd 特定的,它們適用于所有提供了將本地用戶置于 chroot jail 中的 FTP 守護進程。
因此,我們將在下一節(jié)中看到一種更安全的方法來設(shè)置不同的不可寫本地根目錄。
 

服務(wù)器維護小知識步驟 5: 配置不同的 FTP 家目錄

12、 再次打開 vsftpd 配置文件,并將下面不安全的選項注釋掉:
  1. #allow_writeable_chroot=YES
接著為用戶(ravi,你的可能不同)創(chuàng)建另外一個替代根目錄,并將所有用戶對該目錄的可寫權(quán)限移除:
  1. #mkdir/home/ravi/ftp
  2. #chown nobody:nobody /home/ravi/ftp
  3. #chmod a-w/home/ravi/ftp
13、 接下來,在用戶存儲他/她的文件的本地根目錄下創(chuàng)建一個文件夾:
  1. #mkdir/home/ravi/ftp/files
  2. #chown ravi:ravi /home/ravi/ftp/files
  3. #chmod0700/home/ravi/ftp/files/
接著在 vsftpd 配置文件中添加/修改這些選項:
  1. user_sub_token=$USER ### 在本地根目錄下插入用戶名
  2. local_root=/home/$USER/ftp ### 定義任何用戶的本地根目錄
保存并關(guān)閉文件。再說一次,有新的設(shè)置后,讓我們重啟服務(wù):
  1. #systemctl restart vsftpd
14、 現(xiàn)在最后在測試一次查看用戶本地根目錄就是我們在他的家目錄創(chuàng)建的 FTP 目錄。
  1. # ftp 192.168.56.10
  2. Connected to 192.168.56.10(192.168.56.10).
  3. 220Welcome to TecMint.com FTP service.
  4. Name(192.168.56.10:root): ravi
  5. 331Please specify the password.
  6. Password:
  7. 230Login successful.
  8. Remote system type is UNIX.
  9. Using binary mode to transfer files.
  10. ftp>ls
FTP 用戶家目錄登錄成功
IT運維  我們選擇北京艾銻無限
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 亚洲欧洲免费_97精品人人妻人人_无码国产精品人妻一区二区_亚洲欧美日韩综合久久_真人性23式(动)黄色毛片_国产网红主播精品av_色肉色伦交av色肉色伦_久久精品一品道久久精品 | 少妇高潮太爽了在线视频_波多野结衣无码视频在线观看_欧美精品momssexxxx_美女被强遭的免费网站视频_久久国产精品视频免费看_亚洲精品高清国产一线久久_高清三区_91综合在线视频 | 日韩欧国产精品一区综合无码_亚洲视频日本有码中文_日韩有码一区_免费在线观看黄视频_一区二区三区色_性xxxxfreexxxxx欧美牲交v_美女露出奶头扒开尿口免费网站_91精品大片 | 成人精品视频99在线观看免费_真人啪啪姿势88种_日韩亚洲欧美综合_无毒不卡在线_99久久免费看视频_性xx无遮挡_免费观看全黄做爰大片国产_在线不卡二区 | freemoms熟乱tube_精品精品国产高清A毛片牛牛_国产女主播高潮在线播放_国产乱伦视频_亚洲一区二区日韩_动漫AV纯肉无码AV在线播放_奇米第四色7777_欧美性猛交xxxx黑人 | 日韩精品国产一区_久久久精品毛片_91视频九色网站_麻豆视频免费看了_国产在视频线在精品视频2020_国产免费一_在线免费视频_日本三级在线播放线播放 又黄又爽的成人免费视频_caopeng在线_国产精品自在线_亚洲精品美女久久久久久久久久_久久久久久国产精品免费_中国wwwxxxx_精品国产天堂_成年女人午夜毛片免费视频 | 亚洲a一区_看全色黄大色大片免费久久久_国产呻吟对白刺激无套视频在线_69pao视频_久久伊人精品天天_精品久久久久久久久久_伊人久久精品无码二区麻豆_善良的女儿在线观看 | 国产免费自拍av_亚洲成人蜜桃_中文字幕乱码亚洲无线三区_无限动漫视频在线观看免费动漫_真人性囗交69视频_久久婷婷国产综合一区二区_孕妇奶水仑乱A级毛片在线播放_国产精品99久久99久久久二 | 欧美一区二区三区老人_久久久女女女女999久久_日本熟妇浓毛_又粗又硬成人免费大片_日韩成人在线播放_青青草视频污_自拍av在线_国偷自产一区二区三区蜜臀 | 成人无码A区在线观看视频_亚洲一二三四果冻传媒_欧美香蕉爽爽人人爽_伊人网91_极品国产91在线网站_丁香五月综合久久激情_亚洲在人线_精品一品国产午夜福利视频 | 人人擦人人干_亚洲日本黄色_最新国产毛片_国产精品IGAO视频网_亚洲一区二区在线视频_JAPANXXXⅩ日本人妻HD_一吻成瘾动漫免费观看_免费看的一级毛片 | 国产二区在线观看视频_九草在线视频_免费人成视频在线_超碰国产97人人做人人看xo_日本a片把舌头伸进粉嫩_精品久久久久久久无码_成人影院在线看_青青青伊人色综合久久 | 先锋影音在线资源站91_国产免费一级淫片_四虎黄色网址_久草热8精品视频在线观看_大学生一级片_国产在线a_欧美特黄特色视频_精品成人乱色一区二区 | 国产免费av片在线观看麻豆_久久人妻AV一区二区软件_欧美草草_最新国产vr麻豆aⅴ精品无_超碰CAOPORON最新地址_国产日韩欧美另类_真实国产精品VR专区_扒开奶罩吃奶头gif动态视频 | 黄色录像一级大片_国产精品无码综合区_国产精品视频伦_跪趴式啪啪gif动态图27报_www久_久久久久99人妻一区二区三区_男人的天堂午夜_www.女 | 亚洲欧美另类国产_欧美日韩亚洲国产一区_97久久精品人人做人人爽50路_国产在线看片免费人成视频97_国产日本一级二级三级_超碰国产人人做人人爽久_久操免费视频_欧美一区二区三区片 国产a区_99精品欧美一区二区三区_在线观看一区不卡_国产成人片无码视频在线观看_亚洲精品乱码久久观看网_国产精品久久这里只有精品_先锋中文字幕在线资源_久草在线中文888 | 欧美黄在线观看_你懂的91_欧美激情aaaa_xxxx内射美国老太太_91国内视频在线观看_欧美一级一区_免费国产精品久久久久久_日本tubesex人妻 | 国产精品美女久久久婷婷网站_久欠精品国国产99国产精2021_国产精品久久久久久久久果冻传媒_去看片在线_国产一级淫片a级在线播放_日本91av视频_欧美女优一区_野花视频最新免费完整在线观看 | 欧美人与性动交G欧美精器_日本高清久久_国产精品片www48888_欧美精品色婷婷五月综合_亚洲国产精品久久久久爰色欲_手机黄色在线观看_欧美自拍网站_国产乱码精品一区二三 | caoporn97在线视频_四虎影视在线看免费完整_久草视频在线首页_97在线超碰_色吧久久_日韩不卡在线视频_eeuss鲁片一区二区三区69_小强精品辣文小说网 | 91香蕉麻豆_亚洲精品午夜久久久_黄上黄在线观看_亚洲视频网站在线观看_亚洲成人av中文字幕_7788色淫免费视频_亚洲一区久久久_99热国产在线 | 狠狠躁日日躁夜夜躁东南亚_欧美影院_欧美性生活免费_中国一级性片_97色偷偷色噜噜男人的天堂_国产成人精品亚洲精品_18禁污污网站国产_永久免费观看美女裸体的网站 | 亚洲午夜精_国产18av_日韩福利精品_高潮喷视频在线无码_日韩国产欧美视频_JAPANESE国产高清在线观看播放_精品国产一区二区三区四区在线_啪啪精品视频 | 国产极品在线视频_不卡日韩_高潮到不停喷水的免费视频_欧美人妇做爰XXXⅩ性高_日本欧美久久久久免费播放网_国产网曝门99视频在线看_成人在线视频中文字幕_国产精品视频一区牛牛视频 | 欧美肥妇毛多水多BBXX_亚洲国产制服_国产成人久久精品77777综合_永久天堂网AV手机版_久久天堂网_人人天干天干啦夜天干天天爽_成人深夜www视频免费软件_欧美区视频 | 91精品啪在线观看国产足疗_特级毛片全部免费播放_日本一区二区三区免费在线_国产va在线观看_中文字幕日韩综合av_91在线视频网址_一级片在线免费看_久久久91精品国产一区二区三区 | 99久久久无码国产精品9_亚洲v.com_亚洲中文字幕无码一区日日添_欧美成年人在线观看_精品视频网_国产91在线精品_国产精品s色_亚洲欧美中文字幕在线观看 | 成AV人片在线观看天堂无码_欧美午夜精品一区二区三区_黑人巨大欧美一区二区视频_日韩精品无码一区二区三区四区_久久视频在线观看精品_久荜中文字幕_人妻无码13p_午夜男女无遮掩免费视频 | 男人j桶进女人p无遮挡免费的视频_亚洲kkk4444在线观看_极品少妇被啪到呻吟喷水_国产精品臀控福利在线观看_97视频国产自在自线2020_视频h在线_国产成人午夜福利r在线观看观看_午夜福利啪啪片 | 三级精品在线_国产成人片视频一区二区_精品国产一区二区三区久久狼_天天摸夜夜添夜夜无码_99在线精品国自产拍不卡_亚洲www网站_日韩大片在线永久观看视频网站免费_吖v国产高清在线播放 | 麻豆911传媒_99在线精品视频在线观看_人人九九精_天天操天天射综合_特黄一毛二片一毛片_国产精品多久久久久久情趣酒店_久久综合给合综合久久_91久久精品亚洲中文字幕无码 | 亚洲国产熟妇无码日韩_国产亚洲欧美日韩国产片_女人天天干夜夜爽视频_日韩在线观看视频一区二区三区_中国XVIDEOS厕所偷窥_狠狠色狠狠色综合日日不卡_在线观看免费亚洲_国产又色又爽又黄的网站在线 | 国产综合图_精品99免费_日日操夜夜操免费视频_国产精品激情欧美可乐视频_热99精品里视频精品_99国产精品久久久久久久..._国产无套抽出白浆来_高清成人免费视频 | 色狠狠五月天_yellow毛片_免费看成人A片无码照片_国产视频福利一区_男人天堂网站_日本特级大片_成人在线观看免费网站_欧美日韩在线观看视频小说 | 亚洲福利第一页_中文综合在线_国内精品视频网站_亚洲午夜视频在线_亚洲国产精品午夜在线观看_亚洲成人av一区二区_一女4p三黑人免费视频_国产精品无码AV天天爽播放器 | 日韩在线综合视频_亚洲精品成人18久久久久_国产原创AV在线播放不卡_免费看国产黄色_亚洲免费精品视频_国产亚洲精品久久久999功能介绍_日韩美国1级大片_老太婆性杂交毛片 | 黄色小说视频网_91桃色黄色_99久久精品无码一区二区三区_少妇人妻大乳在线视频_91精品专区_免费在线观看成人网_久久精品成人影院_精品亚洲一区二区三区四区五区高 | 国产乱码久久久久_亚洲欧洲日韩国内高清_久99久在线观看_97中文字幕第二十二页_熟女熟妇人妻在线视频_成年女人色毛片_一区二区三区片_国产成人A亚洲精V品无码 | 亚洲免费高清视频_国产大片一区_欧美精品入口蜜桃_国产高清免费在线观看_四虎在线免费_精品国产乱子伦_蜜桃av色_国产精品女人久久 | av乱码av免费aⅴ成人_国产四区视频_www.888www看片_亚洲欧美激情小说另类_免费A级毛片无码免费视_亚洲精品在线视频播放_久久精品96_国产亚州精品美女久久久免费 | 国产精品成人免费_av在线免费网址_99ee6热久久免费精品6_JLZZJLZZ亚洲乱熟在线播放_免费av一区二区三区无码_法国性经典xxxxx_69福利_日本不卡一二区 |