环境:
oracle linux 6.4

1、安装vsftpd
yum install vsftpd

2、快速配置
vim /etc/vsftpd/vsftpd.conf

如果要用匿名上传下载:
anonymous_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES

#chmod 777 /var/ftp/pub
service vsftpd restart

如果只是想使用匿名上传下载,这样就可以了。

如果想启用本地用户上传下载:
anonymous_enable=NO #禁用匿名登录
local_enable=YES
userlist_enable=YES

如果只想使用普通用户的话,这样就可以了。
service vsftpd restart

如果想让root用户登录,还需要修改:
把/etc/vsftpd/ftpusers和/etc/vsftpd/user_list里面的root用户都删除掉。
service vsftpd restart
这样root用户就能登录了。
转载本站文章请注明出处:黄海兵haibing.org

3、iptables放行ftp

如果客户端用主动模式连接:
tcp, 20(20号端口用于数据传输),21(21号端口用于控制连接)
-A INPUT -p tcp -m tcp –dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp –dport 20 -j ACCEPT

如果客户端用被动模式连接:
tcp, 21(用于控制连接) >1023(端口号大于1023的随机端口用于数据传输)
有两种方法:
一是加载模块法
vim /etc/sysconfig/iptables-config
#IPTABLES_MODULES=”ip_conntrack_ftp”
#IPTABLES_MODULES=”ip_nat_ftp”

然后只要开放21端口即可
-A INPUT -p tcp -m tcp –dport 21 -j ACCEPT

一种是设定数据传输时的端口范围
vi /etc/vsftpd/vsfptd.conf
pasv_min_port=30001
pasv_max_port=31000

iptables -A INPUT -p tcp –dport 30001:31000 -j ACCEPT

后面会再讲讲ftp创建虚拟用户和结合用mysql等的配置方法。
生产中如果要用ftp,最好用虚拟用户,权限好分配,特别是网站程序的上传。

发表评论