虚拟用户就是传说中的ftp服务vip用户,大致分为这么几步:
1、安装ftp软件包
yum install *ftp*
2、启动vsftpd服务
/etc/init.d/vsftpd restart 或 service vsftpd restart
3、创建vip用户的目录和家目录
mkdir /var/userdate/
mkdir user1
mkdir user2
4、所有者,所属组改为虚拟用户登陆ftp服务借用那个本地用户的身份登陆。drwxr-xr-x. 2 xiaohong xiaohong 4096 APR 26 09:54 user1drwxr-xr-x. 2 xiaohong xiaohong 4096 Apr 26 09:48 user2
[root@redhat userdate]# ll user1total 0-rw-r--r--. 1 root root 0 Apr 26 09:54 file1
5、开启ftp用户的家目录
[root@redhat userdate]# getsebool -a | grep ftpallow_ftpd_anon_write --> offallow_ftpd_full_access --> offallow_ftpd_use_cifs --> offallow_ftpd_use_nfs --> offftp_home_dir --> onftpd_connect_db --> offftpd_use_passive_mode --> offhttpd_enable_ftp_server --> offtftp_anon_write --> off
6、vip用户的管理文件:
自己创建,文件内的格式照下面的写,
[root@redhat vsftpd]# cat users user1123user2123
7、给vip用户的用户名,密码加密:
[root@redhat vsftpd]# db_load -T -t hash -f users login.db
ftp服务使用hash加密认证,给users文件加密,加密后生成文件login文件
8、指定用户访问的密码文件
[root@redhat vsftpd]# cd -
/etc/pam.d
[root@redhat pam.d]# cat ftppasswd 这个文件自己起名字,只要在、etc/pam.d下面就好
authrequiredpam_userdb.sodb=/etc/vsftpd/login 推荐使用vim编辑器,带色的写错了容易看出来。
accountrequiredpam_userdb.sodb=/etc/vsftpd/login
7、配置ftp的配置文件vsftpd.conf在文件末尾加入:
pam_service_name=ftppasswduserlist_enable=YESguest_enable=yesguest_username=xiaohonglocal_root=/var/userdate/$USERuser_sub_token=$USER
8、重启ftp服务,刷掉火墙,就ok了
service vsftpd restart
service iptables stop
9、验证:[root@redhat vsftpd]# lftp 192.168.0.1 -u user1PassWord: lftp user1@192.168.0.1:~> ls -rw-r--r-- 1 0 0 0 Apr 26 01:54 file1lftp user1@192.168.0.1:/>
就这么简单。。
新闻热点
疑难解答