vsftpd配置詳解之配置vsftpd服務
配置vsftpd服務:
服務的啟動與停止
啟動服務之前,我們先編輯配置文件/etc/vsftpd/vsftpd.conf. 打開配置文件后可以看到許多以“#”開始的行,這些行都是注釋行,大多是幫助信息,可以仔細閱讀。vsftpd.conf文件的所有項目都是以“參數=值”來設置的,對格式要求比較嚴格,必須嚴格區分大小寫,等號兩邊不能有空格,每行的最后也不能有空格。每個參數都有一個默認值,沒有在配置文件中明確指定的參數就會使用默認值。我們這里不理會配置文件本來的信息,把所有內容都刪掉或注釋掉,最后加上下面四行,每行右邊的//及后的文字是含義說明,不要輸入到文件中:
- listen=yes //vsftpd工作在standalone 模式下
- anonymous_enable=yes //允許匿名用戶登陸服務器
- local_enable=yes //允許本地用戶登錄到服務器
- pam_service_name=vsftpd //使用PAM認證
vsftpd有兩種工作模式,standalone模式和xinetd守護進程模式,第1行就是讓其工作在standalone模式下。此種模式中,每次修改配置文件必須重新啟動vsftpd服務才能生效,關于兩種模式在后面有詳細介紹。我們安裝時還把 Redhat 目錄下的 vsftpd.pam 文件復制成了/etc/pam.d/vsftpd 文件。這個文件就是本地用戶登陸的 pam 驗證配置文件。關于這個文件我們會在后面具體介紹。這里我們要知道,必須得有這個配置文件,而且主配置文件里要加上 pam_service_name=vsftpd語句,我們才能讓本地用戶登陸。用以下命令啟動服務:
- # /usr/local/sbin/vsftpd /etc/vsftpd/vsftpd.conf &
為保證服務確實啟動,我們用如下命令檢測:
- # netstat -an |grep 21
- tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN
我們看到服務器已經打開了tcp21端口,表明ftp確實已經啟動。再登錄服務器:
- # ftp 127.0.0.1
- Connected to 127.0.0.1.
- 220 (vsFTPd 2.0.5)
- 530 Please login with USER and PASS.
- 530 Please login with USER and PASS.
- KERBEROS_V4 rejected as an authentication type
- Name (127.0.0.1:root): ftp
- 331 Please specify the password.
- Password:
- 230 Login successful.
這時我們已經用匿名用戶(用戶名ftp或anonymous,密碼任意)登錄到服務器了,還可以用本地用戶登錄。我們做測試時建議使用如上所示的ftp命令(windows、Linux及Unix都帶這個命令,用法都是一樣的)來登錄服務器,這樣可以看到更詳細的信息,對于我們調試服務器是非常有幫助的。最簡單的ftp服務器就已經達建起來了。使用如下命令關閉ftp服務:
- # killall vsftpd
服務啟動腳本的制作
在standalone 模式中,經常用上面的命令啟動服務比較麻煩,我們做一個腳本來啟動和停止服務。
建立一個新文件/etc/rc.d/init.d/vsftpd,把以下內容復制到文件中:
- #!/bin/bash
- #
- # vsftpd This shell script takes care of starting and stopping
- # standalone vsftpd.
- #
- # chkconfig: - 60 50
- # description: Vsftpd is a ftp daemon, which is the program \
- # that answers incoming ftp service requests.
- # processname: vsftpd
- # config: /etc/vsftpd/vsftpd.conf
- # Source function library.
- . /etc/rc.d/init.d/functions
- # Source networking configuration.
- . /etc/sysconfig/network
- # Check that networking is up.
- [ ${NETWORKING} = "no" ] && exit 0
- [ -x /usr/local/sbin/vsftpd ] || exit 0
- RETVAL=0
- prog="vsftpd"
- start() {
- # Start daemons.
- if [ -d /etc/vsftpd ] ; then
- for i in `ls /etc/vsftpd/*.conf`; do
- site=`basename $i .conf`
- echo -n $"Starting $prog for $site: "
- /usr/local/sbin/vsftpd $i &
- RETVAL=$?
- [ $RETVAL -eq 0 ] && {
- touch /var/lock/subsys/$prog
- success $"$prog $site"
- }
- echo
- done
- else
- RETVAL=1
- fi
- return $RETVAL
- }
- stop() {
- # Stop daemons.
- echo -n $"Shutting down $prog: "
- killproc $prog
- RETVAL=$?
- echo
- [ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/$prog
- return $RETVAL
- }
- # See how we were called.
- case "$1" in
- start)
- start
- ;;
- stop)
- stop
- ;;
- restart|reload)
- stop
- start
- RETVAL=$?
- ;;
- condrestart
- if [ -f /var/lock/subsys/$prog ]; then
- stop
- start
- RETVAL=$?
- fi
- ;;
- status)
- status $prog
- RETVAL=$?
- ;;
- *)
- echo $"Usage: $0 {start|stop|restart|condrestart|status}"
- exit 1
- esac
- exit $RETVAL
保存文件,再給該文件加上執行權限:
- # chmod 755 /etc/rc.d/init.d/vsftpd
這樣我們就可以通過下面的方法來管理服務了:
- # service vsftpd {start|stop|restart|condrestart|status}
例如重新啟動服務:
- # service vsftpd restart
- Shutting down vsftpd: [OK ]
- Starting vsftpd for vsftpd: [OK ]
【編輯推薦】