成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在Fedora 22上配置Proftpd服務器

系統 Linux 系統運維
ProFTPD是一款基于GPL授權的自由開源FTP服務器軟件,是Linux上的主流FTP服務器。它的主要設計目標是提供許多高級功能以及給用戶提供豐富的配置選項以輕松實現定制。本文將介紹如何在運行Fedora 22的電腦或服務器上使用Proftpd架設FTP服務器。

[[143781]]

在本文中,我們將了解如何在運行 Fedora 22 的電腦或服務器上使用 Proftpd 架設 FTP 服務器。ProFTPD 是一款基于 GPL 授權的自由開源 FTP 服務器軟件,是 Linux 上的主流 FTP 服務器。它的主要設計目標是提供許多高級功能以及給用戶提供豐富的配置選項以輕松實現定制。它具備許多在其他一些 FTP 服務器軟件里仍然沒有的配置選項。最初它是被開發作為 wu-ftpd 服務器的一個更安全更容易配置的替代。

[[143783]]

FTP 服務器是這樣一個軟件,用戶可以通過 FTP 客戶端從安裝了它的遠端服務器上傳或下載文件和目錄。下面是一些 ProFTPD 服務器的主要功能,更詳細的資料可以訪問 http://www.proftpd.org/features.html

  • 每個目錄都可以包含 ".ftpaccess" 文件用于訪問控制,類似 Apache 的 ".htaccess"。
  • 支持多個虛擬 FTP 服務器以及多用戶登錄和匿名 FTP 服務。
  • 可以作為獨立進程啟動服務或者通過 inetd/xinetd 啟動
  • 它的文件/目錄屬性、屬主和權限是基于 UNIX 方式的。
  • 它可以獨立運行,保護系統避免 root 訪問可能帶來的損壞。
  • 模塊化的設計讓它可以輕松擴展其他模塊,比如 LDAP 服務器,SSL/TLS 加密,RADIUS 支持,等等。
  • ProFTPD 服務器還支持 IPv6。

下面是如何在運行 Fedora 22 操作系統的計算機上使用 ProFTPD 架設 FTP 服務器的一些簡單步驟。

1. 安裝 ProFTPD

首先,我們將在運行 Fedora 22 的機器上安裝 Proftpd 軟件。因為 yum 包管理器已經被拋棄了,我們將使用******的包管理器 dnf。DNF 很容易使用,是 Fedora 22 上采用的非常人性化的包管理器。我們將用它來安裝 proftpd 軟件。這需要在終端或控制臺里用 sudo 模式運行下面的命令。

  1. $ sudo dnf -y install proftpd proftpd-utils

2. 配置 ProFTPD

現在,我們將修改軟件的一些配置。要配置它,我們需要用文本編輯器編輯 /etc/proftpd.conf 文件。/etc/proftpd.conf 文件是 ProFTPD 軟件的主要配置文件,所以,這個文件的任何改動都會影響到 FTP 服務器。在這里,是我們在初始步驟里做出的改動。

  1. $ sudo vi /etc/proftpd.conf

之后,在用文本編輯器打開這個文件后,我們會想改下 ServerName 以及 ServerAdmin,分別填入自己的域名和 email 地址。下面是我們改的。

  1. ServerName "ftp.linoxide.com"
  2. ServerAdmin arun@linoxide.com

在這之后,我們將把下面的設定加到配置文件里,這樣可以讓服務器將訪問和授權記錄到相應的日志文件里。

  1. ExtendedLog /var/log/proftpd/access.log WRITE,READ default
  2. ExtendedLog /var/log/proftpd/auth.log AUTH auth

調整 ProFTPD 設置

調整 ProFTPD 設置

#p#

3. 添加 FTP 用戶

在設定好了基本的配置文件后,我們很自然地希望添加一個以特定目錄為根目錄的 FTP 用戶。目前登錄的用戶自動就可以使用 FTP 服務,可以用來登錄到 FTP 服務器。但是,在這篇教程里,我們將創建一個以 ftp 服務器上指定目錄為主目錄的新用戶。

下面,我們將建立一個名字是 ftpgroup 的新用戶組。

  1. $ sudo groupadd ftpgroup

然后,我們將以目錄 /ftp-dir/ 作為主目錄增加一個新用戶 arunftp 并加入這個組中。

  1. $ sudo useradd -G ftpgroup arunftp -s /sbin/nologin -d /ftp-dir/

在創建好用戶并加入用戶組后,我們將為用戶 arunftp 設置一個密碼。

  1. $ sudo passwd arunftp
  2.  
  3. Changing password for user arunftp.
  4. New password:
  5. Retype new password:
  6. passwd: all authentication tokens updated successfully.

現在,我們將通過下面命令為這個 ftp 用戶設定主目錄的讀寫權限(LCTT 譯注:這是SELinux 相關設置,如果未啟用 SELinux,可以不用)。

  1. $ sudo setsebool -P allow_ftpd_full_access=1
  2. $ sudo setsebool -P ftp_home_dir=1

然后,我們會設定不允許其他用戶移動或重命名這個目錄以及里面的內容。

  1. $ sudo chmod -R 1777 /ftp-dir/

4. 打開 TLS 支持

目前 FTP 所用的加密手段并不安全,任何人都可以通過監聽網卡來讀取 FTP 傳輸的數據。所以,我們將為自己的服務器打開 TLS 加密支持。這樣的話,需要編輯 /etc/proftpd.conf 配置文件。在這之前,我們先備份一下當前的配置文件,可以保證在改出問題后還可以恢復。

  1. $ sudo cp /etc/proftpd.conf /etc/proftpd.conf.bak

然后,我們可以用自己喜歡的文本編輯器修改配置文件。

  1. $ sudo vi /etc/proftpd.conf

然后,把下面幾行附加到我們在第 2 步中所增加內容的后面。

  1. TLSEngine on
  2. TLSRequired on
  3. TLSProtocol SSLv23
  4. TLSLog /var/log/proftpd/tls.log
  5. TLSRSACertificateFile /etc/pki/tls/certs/proftpd.pem
  6. TLSRSACertificateKeyFile /etc/pki/tls/certs/proftpd.pem

打開 TLS 配置

打開 TLS 配置

完成上面的設定后,保存退出。

然后,我們需要生成 SSL 憑證 proftpd.pem 并放到 /etc/pki/tls/certs/ 目錄里。這樣的話,首先需要在 Fedora 22 上安裝 openssl。

  1. $ sudo dnf install openssl

然后,可以通過執行下面的命令生成 SSL 憑證。

  1. $ sudo openssl req -x509 -nodes -newkey rsa:2048 -keyout /etc/pki/tls/certs/proftpd.pem -out /etc/pki/tls/certs/proftpd.pem

系統會詢問一些將寫入憑證里的基本信息。在填完資料后,就會生成一個 2048 位的 RSA 私鑰。

  1. Generating a 2048 bit RSA private key
  2. ...................+++
  3. ...................+++
  4. writing new private key to '/etc/pki/tls/certs/proftpd.pem'
  5. -----
  6. You are about to be asked to enter information that will be incorporated
  7. into your certificate request.
  8. What you are about to enter is what is called a Distinguished Name or a DN.
  9. There are quite a few fields but you can leave some blank
  10. For some fields there will be a default value,
  11. If you enter '.', the field will be left blank.
  12. -----
  13. Country Name (2 letter code) [XX]:NP
  14. State or Province Name (full name) []:Narayani
  15. Locality Name (eg, city) [Default City]:Bharatpur
  16. Organization Name (eg, company) [Default Company Ltd]:Linoxide
  17. Organizational Unit Name (eg, section) []:Linux Freedom
  18. Common Name (eg, your name or your server's hostname) []:ftp.linoxide.com
  19. Email Address []:arun@linoxide.com

在這之后,我們要改變所生成憑證文件的權限以增加安全性。

  1. $ sudo chmod 600 /etc/pki/tls/certs/proftpd.pem

5. 允許 FTP 通過 Firewall

現在,需要允許 ftp 端口,一般默認被防火墻阻止了。就是說,需要允許 ftp 端口能通過防火墻訪問。

如果 打開了 TLS/SSL 加密,執行下面的命令。

  1. $ sudo firewall-cmd --add-port=1024-65534/tcp
  2. $ sudo firewall-cmd --add-port=1024-65534/tcp --permanent

如果 沒有打開 TLS/SSL 加密,執行下面的命令。

  1. $ sudo firewall-cmd --permanent --zone=public --add-service=ftp
  2.  
  3. success

然后,重新加載防火墻設定。

  1. $ sudo firewall-cmd --reload
  2.  
  3. success

#p#

6. 啟動并激活 ProFTPD

全部設定好后,***就是啟動 ProFTPD 并試一下。可以運行下面的命令來啟動 proftpd ftp 守護程序。

  1. $ sudo systemctl start proftpd.service

然后,我們可以設定開機啟動。

  1. $ sudo systemctl enable proftpd.service
  2.  
  3. Created symlink from /etc/systemd/system/multi-user.target.wants/proftpd.service to /usr/lib/systemd/system/proftpd.service.

7. 登錄到 FTP 服務器

現在,如果都是按照本教程設置好的,我們一定可以連接到 ftp 服務器并使用以上設置的信息登錄上去。在這里,我們將配置一下 FTP 客戶端 filezilla,使用 服務器的 IP 或名稱 *作為主機名,協議選擇 *FTP,用戶名填入 arunftp,密碼是在上面第 3 步中設定的密碼。如果你按照第 4 步中的方式打開了 TLS 支持,還需要在加密類型中選擇 要求顯式的基于 TLS 的 FTP,如果沒有打開,也不想使用 TLS 加密,那么加密類型選擇 簡單 FTP

FTP 登錄細節

要做上述設定,需要打開菜單里的文件,點擊站點管理器,然后點擊新建站點,再按上面的方式設置。

FTP SSL 憑證

FTP SSL 憑證

隨后系統會要求允許 SSL 憑證,點確定。之后,就可以從我們的 FTP 服務器上傳下載文件和文件夾了。

總結

***,我們成功地在 Fedora 22 機器上安裝并配置好了 Proftpd FTP 服務器。Proftpd 是一個超級強大,能高度定制和擴展的 FTP 守護軟件。上面的教程展示了如何配置一個采用 TLS 加密的安全 FTP 服務器。強烈建議設置 FTP 服務器支持 TLS 加密,因為它允許使用 SSL 憑證加密數據傳輸和登錄。本文中,我們也沒有配置 FTP 的匿名訪問,因為一般受保護的 FTP 系統不建議這樣做。 FTP 訪問讓人們的上傳和下載變得非常簡單也更高效。我們還可以改變用戶端口增加安全性。好吧,如果你有任何疑問,建議,反饋,請在下面評論區留言,這樣我們就能夠改善并更新文章內容。謝謝!玩的開心 :-)

責任編輯:火鳳凰 來源: Linux中國
相關推薦

2020-03-02 18:16:12

FedoraLinuxMongoDB

2011-02-22 09:06:57

2019-09-23 11:46:02

FedoraTFTP服務器 Linux

2011-02-23 12:18:28

DebianProFTPd服務器

2011-02-22 10:55:13

ProFTPd服務器配置

2011-02-23 10:18:51

CentosProFTPD

2011-03-03 09:40:58

2023-05-24 11:56:06

RHEL 9DHCP服務器

2011-03-07 17:04:02

ProftpdFTP

2011-02-25 16:26:17

2014-06-01 11:03:13

VDI零客戶端

2011-02-22 17:42:26

2011-02-23 09:01:37

2011-02-22 15:09:32

ProFTPD服務器

2011-02-25 10:58:01

PROFTPD命令

2015-07-08 09:21:29

SNMP網絡管理簡單網絡管理協議

2016-08-04 13:44:20

CentOS6.xNodejs解決方案

2009-07-15 09:42:46

2022-07-18 10:15:14

文件傳輸協議TFTPLinux

2021-07-25 10:34:17

FedoraPodmanLinux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区三区在线 | 精精国产xxxx视频在线播放 | 天天干天天草 | 色综合色综合色综合 | 久久久精品影院 | 欧美日韩国产不卡 | 亚洲精品成人免费 | 欧美日韩国产一区二区 | 亚洲一级毛片 | 久久三级av| 91免费视频 | 欧美a级成人淫片免费看 | 欧美日韩在线播放 | 欧美精品久久 | 麻豆久久久| 在线观看日本高清二区 | 永久av | 黄色操视频 | 欧美 日韩 国产 成人 | 91av视频在线观看 | 久久精品亚洲欧美日韩精品中文字幕 | 男女午夜免费视频 | av网站免费在线观看 | 欧美成人a∨高清免费观看 欧美日韩中 | 国产精品久久久久久亚洲调教 | av电影手机版| 91xxx在线观看| 91 久久 | 天天操夜夜爽 | 欧美日本一区二区 | 福利一区在线观看 | 毛片黄| 久久久国产精品网站 | 丁香婷婷在线视频 | 久久久亚洲一区 | 午夜伦理影院 | 五月免费视频 | 日本精品视频一区二区 | 精品久久国产 | 久久精品福利 | 激情毛片 |