ProFTPD的配置
ProFTDP的配置,是我們學習過程中必備掌握的。下面說一下ProFTDP的配置,這樣大家可能更加容易理解。
1、ftp服務器支持斷點續傳,且***支持同時10人在線,每個ip只允許一個連接;
2、允許ftpusers用戶組只能訪問自己的目錄,而不能訪問上級或者其他目錄;
3、用戶登陸服務器時不顯示ftp服務器版本信息,以增加安全性;
4、建立一個kaoyan的ftp帳戶,屬于ftpusers組,kaoyan用戶只允許下載,沒有可寫的權限。下載速率限制在50Kbytes/s。
5、建立一個upload用戶,也屬于ftpusers組,同kaoyan用戶的宿主目錄一樣,允許upload用戶上傳文件和創建目錄的權限,但不允許下載,并且不允許刪除目錄和文件的權限,上傳的速率控制在100Kbytes/s
先是前期的用戶和組添加以及目錄的權限設置
group add ftpusers
useradd -d /home/kaoyan -g ftpusers -s /bin/fales kaoyan
useradd -d /home/kaoyan -g ftpusers -s /bin/fales upload
chown -R kaoyan:upload /home/kaoyan
chmod -R 775 /home/kaoyan
如果你只想ftpusers組的用戶訪問,可以設置成770都行。
設置/usr/local/proftpd/etc/proftpd.conf
注意#表示注釋,對設置沒影響,可以不寫
ServerName "Frank's FTP Server"
ServerType standalone
DefaultServer on
Port 21
Umask 022
MaxInstances 30 #最多有30個proftpd的PID
User nobody
Group nobody
TimeoutStalled 10
MaxClients 10 #最多允許10個用戶在線
MaxClientsPerHost 1 "對不起,一個IP只允許一個連接"
AllowStoreRestart on
#允許斷點續傳(上傳),斷點續續(下載)是默認支持的,不用設置
DisplayLogin welcome.msg #歡迎詞文件
ServerIdent off #屏蔽服務器版本信息
DefaultRoot ~ ftpusers #設置ftpusers組只能訪問自己的目錄
AllowOverwrite on
DenyUser kaoyan
DenyUser upload
TransferRate RETR 50 user kaoyan
TransferRate STOR 100 user upload
以上是我總結的關于ProFTPD的配置,方便記憶,而且更加靈活。具體用那種方式,看大家了,我只是給大家入個門而已。
【編輯推薦】