14.4 exportfs命令
14.5 NFS客戶端問題
15.1 FTP介紹
15.2/15.3 使用vsftpd搭建ftp
14.4 exportfs命令
常用選項
-a 全部掛載或者全部卸載
-r 重新掛載
-u 卸載某一個目錄
-v 顯示共享目錄
以下操作在服務端上
vim /etc/exports //增加
/tmp/ 192.168.226.0/24(rw,sync,no_root_squash)
exportfs -arv //不用重啓nfs服務,配置文件就會生效
14.5 NFS客戶端問題
針對的是NFS4版本有的問題:
客戶端掛載共享目錄後,不管是root用戶還是普通用戶,創建新文件時屬主、屬組爲nobody
解決方案:
客戶端掛載時加上 -o nfsvers=3,包括了服務端 //指定爲3版
或者
vim /etc/idmapd.conf //
把“#Domain = local.domain.edu” 改爲 “Domain = xxx.com” (這裏的xxx.com,隨便定義),然後再重啓rpcidmapd服務
15.1 FTP介紹
FTP是File Transfer Protocol(文件傳輸協議,簡稱文傳協議)的英文簡稱,用於在Internet上控制文件的雙向傳輸。
FTP的主要作用就是讓用戶連接一個遠程計算機(這些計算機上運行着FTP服務器程序),並查看遠程計算機中的文件,然後把文件從遠程計算機複製到本地計算機,或把本地計算機的文件傳送到遠程計算機。
FTP的安全性不太理想,小公司用的多,大企業不用FTP,因爲不安全。
15.2/15.3 使用vsftpd搭建ftp
安裝:
創建普通用戶:
useradd -s /sbin/nologin virftp
vim /etc/vsftpd/vsftpd_login //內容如下,奇數行爲用戶名,偶數行爲密碼,多個用戶就寫多行
權限設置:
轉換成二進制文件
db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db
創建虛擬用戶配置文件所在目錄(自定義)
進入目錄
vim testuser1 //加入如下內容
local_root=/home/virftp/testuser1 //定義虛擬用戶家目錄
anonymous_enable=NO //是否允許匿名用戶
write_enable=YES //是否可寫
local_umask=022 //與系統umask保持一致
anon_upload_enable=NO //是否匿名用戶可上傳
anon_mkdir_write_enable=NO //是否允匿名用戶可寫
idle_session_timeout=600 //超過多少秒自動斷開
data_connection_timeout=120 //數據傳輸超時時間
max_clients=10 //最大客戶端
創建虛擬用戶的家目錄
mkdir /home/virftp/testuser1
touch /home/virftp/testuser1/wt.txt
chown -R virftp:virftp /home/virftp
定義密碼文件位置
vim /etc/pam.d/vsftpd //在最前面加上
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
這裏用的centos7 所以是lib64
編輯主配置文件:
vim /etc/vsftpd/vsftpd.conf
將anonymous_enable=YES 改爲 anonymous_enable=NO
將#anon_upload_enable=YES 改爲 anon_upload_enable=NO
將#anon_mkdir_write_enable=YES 改爲 anon_mkdir_write_enable=NO
再增加如下內容
chroot_local_user=YES
guest_enable=YES
guest_username=virftp
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vsftpd_user_conf
allow_writeable_chroot=YES
systemctl start vsftpd //啓動vsftpd服務
測試:
yum install -y lftp
lftp [email protected]
執行命令ls,看是否正常輸出
支持命令
若不正常查看日誌/var/log/messages和/var/log/secure
windows下安裝filezilla客戶端軟件,進行測試