IT貓撲網:您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機版|論壇轉貼|軟件發(fā)布

您當前所在位置: 首頁服務器FTP服務器 → WU-FTPD服務器配置手冊

WU-FTPD服務器配置手冊

時間:2015-06-28 00:00:00 來源:IT貓撲網 作者:網管聯盟 我要評論(0)

在眾多的網絡應用中,FTP(File Transfer porotocol)有著非常重要的地位。在Internet中一個十分重要的資源就是軟件資源。而各種各樣的軟件資源大多數都是放在FTP服務器中的??梢哉f,FTP與WEB服務幾乎占據了整個Internet應用的80%以上。

FTP服務可以根據服務對象的不同分為兩類:一類是系統FTP服務器,它只允許系統上的合法用戶使用;另一類是匿名FTP服務器,Anonymous FTP Server,它使用任何人都可以登錄到FTP服務器上去獲取文件。

一、選擇和安裝FTP服務器軟件

如果你在安裝LINUX系統的時候,在選擇啟動進程的時候選擇了"ftpd"這一項的話,安裝完LINUX系統后,它已經將一個默認的FTP服務器安裝到系統中去了。我們已經可以利用它來實現系統FTP服務器的功能了。我們只需在此基礎上根據我們的需要進行一些個性化設定就可以了。

在絕大多數的LINUX發(fā)行版本中都選用的是WashingtonUniversity FTP,它是一個著名的FTP服務器軟件,一般簡稱為wu-ftp。它功能強大,能夠很好地運行于眾多的UNIX操作系統,例如:IBM AIX、FreeBSD、HP-UX、NeXTstep、Dynix、SunOS、Solaris等。所以Internet上的FTP服務器,一大半以上采用了它。wu-ftp擁有許多強大的功能,很適于吞吐量較大的FTP服務器的管理要求:

1) 可以在用戶下載文件的同時對文件做自動的壓縮或解壓縮操作;
2) 可以對不同網絡上的機器做不同的存取限制;
3) 可以記錄文件上載和下載時間;
4) 可以顯示傳輸時的相關信息,方便用戶及時了解目前的傳輸動態(tài);
5) 可以設置最大連接數,提高了效率,有效地控制了負載。

二、wu-ftp的組成

安裝了wu-ftp后,你將在/bin目錄下看到以下五個可執(zhí)行文件:

ftpd FTP服務器程序
ftpshut 用于關閉FTP服務器程序
ftpcount 顯示目前在線人數
ftpwho 查看目前FTP服務器的連接情況
ckconfig 檢查FTP服務器的設置是否正確

除了這些可執(zhí)行文件以外,它還在/etc和/var目錄下生成了七個配置文件:

/etc/ftpusers
/etc/ftpaccess
/var/run/ftp.pids
/etc/ftpconversions
/var/log/xferlog
/etc/ftpgroups
/etc/ftphosts

系統安裝了wu-ftp后,會建立一個特殊的用戶ftp,并在/home目錄下建立了一個ftpd目錄,當用戶以匿名登錄上來時,將會自動定位于這個目錄下。在這個目錄下一般會建立幾個子目錄。

/home/ftpd/bin 存放一些供FTP用戶使用的可執(zhí)行文件
/home/ftpd/etc 存放一些供FTP用戶使用的配置文件
/home/ftpd/pub 存放供下載的信息
/home/ftpd/incoming 存放供上載信息的空間

三、wu-ftp的配置

1. 查看、修改/etc/inetd.conf文件

/etc/inetd.conf文件是LINUX系統的超級服務器inetd的配置文件。它負責監(jiān)聽多個TCP/IP端口。當它收到請求,就根據配置文件派生一個相應的服務器。通過使用超級服務器,其他服務就可以只在需要時才派生,從而大大節(jié)省了系統資源。而wu-ftp就是利用超極服務器inetd來監(jiān)聽請求的。當超級服務器inetd收到了客戶端的FTP請求時,就根據配置文件打開一個FTP服務進程。所以我們如果要使用wu-ftp,就必須確認在超級服務器inetd的配置文件inetd.conf中有這樣一句:

ftp stream tcp nowait root /usr/sbin/tcpd wu.ftpd

以便當超級服務器收到FTP請求的時候,能夠派生一個wu-ftp的FTP服務進程。(注:要確認是否有這樣一行時,可以使用文件內容查找命令來確認:

cat /etc/inetd.conf | grep ftp

如果沒有,則用手工加入或手工修改。

2. wu-ftpd的命令選項

wu-ftpd就是wu-ftp的服務進程。它可以不帶參數執(zhí)行,也可以帶參數執(zhí)行。下面簡單介紹一下wu-ftpd的執(zhí)行參數。
-d 當FTP服務器出錯時,將錯誤入系統的syslog中;
-l 將每次FTP客戶端進行連接的入系統的syslog中;
-t 設置FTP客戶端連接幾分鐘無操作就切斷連接;
-a 使wu-ftp使用/etc/ftpaccess的設定;
-A 使wu-ftp不使用/etc/ftpaccess的設定;
-L 將FTP客戶端連線后所執(zhí)行的程序記錄在系統的syslog中;
-I 將FTP客戶端上載文件的日志記錄在/usr/adm.xferlog文件中;
-o 將FTP客戶端下載文件的日志記錄在/usr/adm/xferlog文件中。
通過對以上參數的理解,我們建議,將上面系統安裝時的那條默認配置改為:

ftp stream tcp nowait root /usr/sbin/tcpd wu.ftpd –a –I

3.提供自動壓縮、解壓縮的功能

如果想讓FTP服務器有自動壓縮、解壓縮的功能,必須先將一些壓縮、解壓縮的命令文件如tar、gzip、gunzip、compress、uncompress等命令文件拷貝到/home/ftpd/bin目錄下。

4. 關于/etc/ftpaccess的設置

這個配置文件是FTP服務器上最重要的配置文件,它直接關系到你的FTP服務器能否正常工作,還有許多權限上的設置。下面是一個典型的配置實例。

loginfails 3
class local real *
class remote anonymous guest *
limit remote 100 Any /etc/ftpd/toomany.msg
message /etc/ftpd/welcome.msg login
compress yes local remote
tar yes local remote
private yes
passwd-check rfc822 warn
log commands real
log transfer anonymous guest inbound outbound
log transfer real inbound
shutdown /etc/ftpd/shut.msg
delete no anonymous,guest
overwrite no anonymous,guest
rename no anonymous
chmod no anonymous,guest
umask no anonymous
upload /home/ftpd * no
upload /home/ftpd /bin no
upload /home/ftpd /etc no
upload /home/ftpd /pub yes real 0644 dirs
upload /home/ftpd /incoming yes real guest anonymous 0644 dirs
alias in /incoming
email [email protected]
email [email protected]
deny *.com.tw /etc/ftpd/deny.msg

下面我們逐句進行講解,并給出每條設置的含義,以便大家觸類旁通,以便根據自己FTP服務器的具體情況進行合理的設置。

1. 格式:loginfails [次數]
功能:設定當用戶登錄到FTP服務器時,允許用戶輸錯密碼的次數。
實例:loginfails 3:密碼輸入錯誤三次就切斷連接。

2. 格式:class [類名] [real/guest/anonymous] [IP地址]
功能:這個指令的功能設定FTP服務器上用戶的類別。并可對客戶端的IP地址進行限制,允許某部分的IP地址或全部的IP地址訪問。而在FTP服務器上的用戶基本上可以分為以下三類:
real 在該FTP服務器有合法帳號的用戶;
guest 有記錄的匿名用戶;
anonymous 權限最低的匿名用戶
實例:class local real *:定義一個名為local的類,它包含了在任何地方登錄(*代表所有IP地址)的real用戶。
class remote anonymous guest *:定義一個名為remote的類,它包含了在任何地方登錄的anonymous用戶和guest用戶。

3. 格式:limit [類別] [人數] [時間] [文件名]
功能:這個指令的功能為設置指定的時間內指定的類別允許連接的指定人數上限。當達到人數上限的時候,顯示指定文件的內容。
實例:limit remote 100 Any /etc/ftpd/toomany.msg:在任何時間內,remote類的訪問用戶達到100人時,將不再允許無法產生新的連接,當第101位客戶要連接時,連接將失敗,并象用戶出示文件/etc/ftpd/toomany.msg的內容。

4. 格式:message [文件名稱] [指令]
功能:當用戶執(zhí)行所指定的指令時,系統將指定的文件內容顯示出來。
實例:message /etc/ftpd/welcome.msg login:當用戶執(zhí)行l(wèi)ogin命令時,也就是登錄到FTP服務器上的時候,系統將顯示文件/etc/ftpd/welcome.msg的內容。

5. 格式:compress [yes/no] [類別]
功能:設置哪一個類別的用戶可以使用compress(壓縮)功能。
實例:compress yes local remote:允許local和remote兩個類別的用戶都能使用 compress(壓縮)功能。

6. 格式:tar [yes/no] [類別]
功能:設置哪一個類別的用戶可以使用tar(歸檔)功能。
實例:tar yes local remote:允許local和remote兩類的用戶都能使用tar功能。
7. 格式:private [yes/no]
功能:設定是否支持群組對文件的取用。
實例:private yes:支持群組對文件的取用。

8. 格式:passwd-check [none/trivial/rfc822] [enforce/warn]
功能:設定對匿名用戶anonymous的密碼使用方式。
none 表示不做密碼驗證,任何密碼都可以登錄;
trival 表示只要輸入的密碼中含有字符"@"就可以登錄;
rfc822 表示密碼一定要符合RFC822中所規(guī)定的E-Mail格式才能登錄;
enfore 表示輸入的密碼不符合以上指定的格式就不讓登錄;
warn 表示密碼不符合規(guī)定時只出現警告信息,仍然能夠登錄。
實例:passwd-check rfc822 warn:希望能夠得到符合規(guī)定的E-Mail作為密碼,但如果不是,也允許登錄。

9. 格式:log command [real/guest/anonymous]
功能:設置哪些用戶登錄后的操作記錄在文件/usr/adm/xferlog中。
實例:log command real:當real用戶登錄后,將他的操作記錄下來。由于其它用戶權限較低,所以操作不會引起太大的安全隱患,所以一般只需記下real用戶的操作就可以

關鍵詞標簽:手冊,配置,服務器,用戶

相關閱讀

文章評論
發(fā)表評論

熱門文章 Linux下FTP的配置與應用 Linux下FTP的配置與應用 什么是ftp及ftp服務器 什么是ftp及ftp服務器 FTP出錯解決和分析 FTP出錯解決和分析 Windows內置FTP服務器高級配置 Windows內置FTP服務器高級配置

相關下載

    人氣排行 vsftp配置大全---超完整版 IIS6.0打造FTP服務器完全圖文詳解 使用Win 2003搭建安全文件服務器 圖解Windows xp—FTP服務器配置 linux服務samba的詳細配置 在Windows 2003下搭建FTP服務器 FTP登陸錯誤詳解 Windows內置FTP服務器高級配置