配置vsftp基于虚拟用户认证

(1)需要安装包:
vsftpd-2.0.5-16.el5.i386.rpm
db4-utils-4.3.29-10.el5.i386.rpm

(2)创建虚拟用户密码文件 vi /etc/vsftpd/vusers.txt,基数行位用户名,偶数行位密码
mike
123
john
456

(3)通过db_load 命令将密码文件转换成db数据库文件
cd /etc/vsfptd
db_load -T -t hash -f vusers.list vusers.db

chown 600 vusers.* --降低文件权限以提高安全性

 

(4)建立ftp访问的根目录及虚拟用户对应的系统账号
useradd -d /var/ftproot -s /sbin/nologin vuser
chmod 755 /var/ftproot

(5)建立pam认证文件 vi /etc/pam.d/vsftpd.vu
#%PAM-1.0
auth required pam_userddb.so db=/etc/vsftpd/vusers
account required pam_userddb.so db=/etc/vsftpd/vusers

(6)修改vsftpd.conf配置文件,添加虚拟用户支持

anonymous_enable=NO
local_enable=YES
write_enable=YES
anon_umask=022

dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES

listen=YES
guest_enable=YES
guest_username=vuser
pam_service_name=vsftpd.vu
userlist_enable=YES
tcp_wrappers=YES
user_config_dir=/etc/vsftpd/vusers_dir


(7)为不同的虚拟用户建立独立的配置文件
vi /etc/vsftpd/vsftpd.conf
user_config_dir=/etc/vsftpd/vusers_dir //指定用户配置目录的位置

为用户mike 和john 建立独立的配置目录及文件
mkdir /etc/vsftpd/vusers_dir
cd /etc/vsftpd/vusers_dir
vi john

local_root=/etc/ftproot
anon_upload_enable=YES
anon_mkdir_write_enable=YES

 

(8)配置完成重启服务service vsftpd restart,然后通过客户端访问验证测试


 

 

 

 

 

 

 

 

你可能感兴趣的:(ftp,vsftpd,虚拟用户)