暗区突围加速科技麒麟系统在线安装vsftpd和配置虚拟用户
#### 1.在线安装
yum install vsftpd -y

systemctl status vsftpd.service
systemctl start vsftpd.service
systemctl enable vsftpd.service
#### 4.配置文件设置
## 4.1 配置文件描述
vsftpd 的麒麟配置目录为 /etc/vsftpd,包含下列的系统线安虚拟配置文件:
阅读上述配置以了解更多信息 。如果您准备好了 ,配置暗区突围加速科技点击下一步开始修改配置来设置权限。用户
vsftpd.conf 为主要配置文件
ftpusers 配置禁止访问 FTP 服务器的麒麟暗区突围穿墙破解用户列表
user_list 配置用户访问控制
如下 :
cd /etc/vsftpd/
ls
ftpusers user_list vsftpd.conf vsftpd_conf_migrate.sh
## 4.3 创建虚拟用户模式
# 4.3.1 设置配置文件
vim /etc/vsftpd/vsftpd.conf
# 禁止匿名开放模式
anonymous_enable=NO
# 允许本地用户模式
local_enable=YES
# 开启虚拟用户模式
guest_enable=YES
# 指定虚拟用户账户
guest_username=virtual
# 指定PAM文件
pam_service_name=vsftpd.vu
# 允许对禁锢的FTP根目录执行写入操作 ,而且不拒绝用户的系统线安虚拟暗区突围加速破解登录请求
allow_writeable_chroot=YES
# 4.3.2 创建用于进行FTP认证的用户数据库文件
vi /etc/vsftpd/vuser.list
虚拟用户即登录用户
ftpuser
虚拟用户密码
ftpuser@123
# 4.3.3 原始的明文信息文件转换成数据库文件
## 备注:由于明文信息既不安全 ,也不符合让vsftpd服务程序直接加载的配置格式,因此需要使用db_load命令用哈希(hash)算法将原始的用户明文信息文件转换成数据库文件,并且降低数据库文件的麒麟权限(避免其他人看到数据库文件的内容),然后再把原始的系统线安虚拟明文信息文件删除。
# 明文转密文
db_load -T -t hash -f /etc/vsftpd/vuser.list /etc/vsftpd/vuser.db
ls
ftpusers user_list vsftpd.conf vsftpd.conf.bak vsftpd_conf_migrate.sh vuser.db vuser.list
# 赋予密文文件权限
$ chmod 600 vuser.db
# 删除明文文件 不强制要求,配置但推荐删除
$ rm -rf vuser.list
# 4.3.4 创建vsftpd服务程序用于存储文件的根目录以及用于虚拟用户映射的系统本地用户
# -s /sbin/nologin: 表示virtual禁止通过ssh登录
useradd -s /sbin/nologin virtual
mkdir -p /network_bak_cfg/bak_cfg
chown -R virtual:virtual /network_bak_cfg/bak_cfg
chmod -R 755 /network_bak_cfg/
# 4.3.5 建立用于支持虚拟用户的PAM文件
备注 :新建一个用于虚拟用户认证的PAM文件vsftpd.vu,其中PAM文件内的用户“db=”参数为使用db_load命令生成的账户密码数据库文件的路径,但不用写数据库文件的麒麟暗区突围直装破解后缀