exportfs命令、NFS客戶端問題、FTP介紹、使用vsftpd搭建ftp

                                          exportfs命令
加入我們之前已經配置了nfs的共享目錄,之後要增加更改或增加共享目錄,我們需要更改配置文件,重啓,如果遠程客戶端正在使用,此時就會一直掛載着,這時候就有問題
使用exportfs命令,當改變/etc/exports配置文件後,不用重啓nfs服務直接用exportfs即可
常用選項 
-a 全部掛載或者全部卸載 
-r 重新掛載 
-u 卸載某一個目錄 
-v 顯示共享目錄 
以下操作在服務端上
#vim /etc/exports //增加一行
/tmp/ 192.168.37.0/24(rw,sync,no_root_squash)
  #exportfs -arv //不用重啓nfs服務,配置文件就會生效
以下操作在客戶端 
#mkdir /zeven 
#mount -t nfs -o nolock 192.168.37.130:/tmp/zeven/                       //-o nolock表示掛載nfs服務時,不加鎖
                                                NFS客戶端問題
針對NFS 4版本會有該問題 ,尤其是Centos上
客戶端掛載共享目錄後,不管是root用戶還是普通用戶,創建新文件時屬主、屬組爲nobody 
兩種辦法:第一種:
客戶端掛載時加上 -o nfsvers=3 ,指定NFS版本是3
客戶端上:
#mount -t nfs -o remount,nfsvers=3 192.168.37.130:/tmp/  /mnt/    
第二種:
客戶端和服務端都需要 
#vim /etc/idmapd.conf // 把“#Domain = local.domain.edu” 改爲 “Domain = xxx.com” (這裏的xxx.com,隨意定義吧),然後再重啓rpcidmapd服務
                                          FTP介紹
FTP是File Transfer Protocol(文件傳輸協議,簡稱文傳協議)的英文簡稱,用於在Internet上控制文件的雙向傳輸。
FTP的主要作用就是讓用戶連接一個遠程計算機(這些計算機上運行着FTP服務器程序),並查看遠程計算機中的文件,然後把文件從遠程計算機複製到本地計算機,或把本地計算機的文件傳送到遠程計算機。
小公司用的多,大企業不用FTP,因爲不安全
                                             使用vsftpd搭建ftp服務
centos上自帶vsftpd 軟件包
#yum install -y vsftpd                   //安裝軟件包
爲了安全,我們可以給FTP創建一個虛擬的用戶來,讓他映射成系統裏面的普通用戶,也可以映射多個用戶,這個虛擬用戶是不能登錄我們系統的
#useradd -s /sbin/nologin virftp                         //創建用戶去映射虛擬用戶來進行通信
-s                         指定shell
/sbin/nologin      不能登錄系統
編輯虛擬用戶的密碼文件定義用戶名和密碼
vim /etc/vsftpd/vsftpd_login //內容如下,奇數行爲用戶名,偶數行爲密碼,多個用戶就寫多行
testuser1
zz
#chmod 600 /etc/vsftpd/vsftpd_login             //增加權限,保證安全
#db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db    //文本文件轉換成二進制文件
#mkdir /etc/vsftpd/vsftpd_user_conf                 //創建虛擬用戶配置文件目錄
#cd /etc/vsftpd/vsftpd_user_conf                      //進入虛擬用戶配置文件
#vim testuser1 //這個配置文件也是自定義的,要和用戶名字保持一致,加入如下內容
local_root=/home/virftp/testuser1             //虛擬用戶的家目錄   
anonymous_enable=NO                        //是否允許匿名用戶
write_enable=YES                         //是否允許可寫
local_umask=022                         //umask
anon_upload_enable=NO                   
anon_mkdir_write_enable=NO
idle_session_timeout=600               //定義空閒時間
data_connection_timeout=120            //數據傳輸超出時間
max_clients=10                         //最大客戶端
#mkdir /home/virftp/testuser1                    //創建虛擬用戶的家目錄,之前已經定義過
#touch /home/virftp/testuser1/123.txt             //創建123的文件
#chown -R virftp:virftp /home/virftp             //修改權限
#vim /etc/pam.d/vsftpd            //定義密碼文件的位置,認證的文件
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_loginaccount sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
#vim /etc/vsftpd/vsftpd.conf                     //編輯虛擬用戶主配置文件
將anonymous_enable=YES 改爲 anonymous_enable=NO
將#anon_upload_enable=YES 改爲 anon_upload_enable=NO
將#anon_mkdir_write_enable=YES 改爲 anon_mkdir_write_enable=NO 
然後在最下面再增加如下內容:
chroot_local_user=YES
guest_enable=YES
guest_username=virftp                        
virtual_use_local_privs=YES                     
user_config_dir=/etc/vsftpd/vsftpd_user_conf
allow_writeable_chroot=YES
#systemctl start vsftpd                 //啓動服務

exportfs命令、NFS客戶端問題、FTP介紹、使用vsftpd搭建ftp

#netstat -lntp         //查看監聽的端口

exportfs命令、NFS客戶端問題、FTP介紹、使用vsftpd搭建ftp

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章