ftps可以在linux系統(tǒng)安裝,其安裝方法:1、通過“rpm -qa | grep vsftpd”命令檢查是否已安裝vsftpd服務(wù);2、使用“yum install –y vsftpd”命令在線安裝vsftpd服務(wù);3、通過“service vsftpd start”命令啟動vsftpd服務(wù)即可。
本教程操作環(huán)境:linux5.9.8系統(tǒng)、vsftpd-3.0、DELL G3電腦
ftps可以在linux系統(tǒng)安裝嗎?
可以。
搭建基于centos的ftps服務(wù)
搭建ftp服務(wù)
1、安裝vsftpd服務(wù)
輸入 rpm -qa | grep vsftpd 檢查是否已安裝vsftpd服務(wù)
在線安裝
yum install –y vsftpd
離線安裝
下載地址:http://rpmfind.net/linux/rpm2html/search.php?query=vsftpd(x86-64)
rpm -ivh vsftpd-3.0.2-25.el7.x86_64.rpm 安裝 pm -qa | grep vsftpd 驗證是否安裝成功
2、啟動vsftpd服務(wù)
service vsftpd start
查看21端口 netstat -ntpl | grep 21 驗證啟動成功
3、ftp配置
修改配置 /etc/vsftpd/vsftpd.conf
anonymous_enable=NO //禁用匿名用戶 chroot_local_user=YES //打開注釋,禁止切換根目錄
其他:
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
禁止/etc/vsftpd/chroot_list目錄用戶chroot_local_user=YES
chroot_list_enable=YES
hroot_list_file=/etc/vsftpd/chroot_list
不禁止/etc/vsftpd/chroot_list目錄用戶定義匿名用戶的最大傳輸速率,單位為字節(jié):
anon_max_rate=10240
限定本地用戶最大的下載速度為10KB/s
local_max_rate=10240
連接數(shù)限定:
max_clients=100
max_per_ip=2
4、測試連接
可使用 ftp + ip 測試連接
可能出現(xiàn)登錄后
500 OOPS: chroot
需要關(guān)閉selinux:
(1)使用 setenforce 0 臨時關(guān)閉
(2)或者修改配置文件
修改 /etc/selinux/config 文件
將SELINUX=enforcing改為SELINUX=disabled
重啟機器
500 OOPS: vsftpd: refusing to run with writable root inside chroot()
從2.3.5之后,vsftpd增強了安全檢查,如果用戶被限定在了其主目錄下,則該用戶的主目錄不能再具有寫權(quán)限了!如果檢查發(fā)現(xiàn)還有寫權(quán)限,就會報該錯誤。
(1)去除用戶根目錄寫權(quán)限 chmod a-w /home/ftpuser/ ftp用戶根目錄
(2)或修改vsftpd配置文件,允許寫權(quán)限
編輯 /etc/vsftpd/vsftpd.conf 文件,增加 allow_writeable_chroot=YES
重啟vsftpd服務(wù) service vsftpd restart
(如要上傳使用lftp連接)
生成證書導入ftp服務(wù)中
(可購買或自己生成證書測試)
編輯 /etc/vsftpd/vsftpd.conf ,導入證書后重啟ftpd服務(wù)
ssl_enable=YES ssl_tlsv1=YES ssl_sslv2=YES ssl_sslv3=YES allow_anon_ssl=NO force_local_data_ssl=YES force_local_logins_ssl=YES rsa_cert_file=/etc/vsftpd/ssl/vsftpd.crt rsa_private_key_file=/etc/vsftpd/ssl/vsftpd.key
重啟后可使用FileZilla測試連接。
推薦學習:《Linux視頻教程》