2018-6-22

14.4 exportfs命令

14.5 NFS客戶端問題

15.1 FTP介紹

15.2/15.3 使用vsftpd搭建ftp




14.4 exportfs命令

常用選項

 -a 全部掛載或者全部卸載

 -r 重新掛載

 -u 卸載某一個目錄

 -v 顯示共享目錄

 以下操作在服務端上

vim /etc/exports //增加

/tmp/ 192.168.226.0/24(rw,sync,no_root_squash)

 exportfs -arv //不用重啓nfs服務,配置文件就會生效




14.5 NFS客戶端問題

針對的是NFS4版本有的問題:

客戶端掛載共享目錄後,不管是root用戶還是普通用戶,創建新文件時屬主、屬組爲nobody


解決方案:

客戶端掛載時加上 -o nfsvers=3,包括了服務端 //指定爲3版


或者

vim /etc/idmapd.conf //

 把“#Domain = local.domain.edu” 改爲 “Domain = xxx.com” (這裏的xxx.com,隨便定義),然後再重啓rpcidmapd服務





15.1 FTP介紹

FTP是File Transfer Protocol(文件傳輸協議,簡稱文傳協議)的英文簡稱,用於在Internet上控制文件的雙向傳輸。

 FTP的主要作用就是讓用戶連接一個遠程計算機(這些計算機上運行着FTP服務器程序),並查看遠程計算機中的文件,然後把文件從遠程計算機複製到本地計算機,或把本地計算機的文件傳送到遠程計算機。

 FTP的安全性不太理想,小公司用的多,大企業不用FTP,因爲不安全。





15.2/15.3 使用vsftpd搭建ftp

安裝:

image.png

image.png

創建普通用戶:
useradd -s /sbin/nologin virftp


vim /etc/vsftpd/vsftpd_login //內容如下,奇數行爲用戶名,偶數行爲密碼,多個用戶就寫多行

image.png


權限設置:

image.png


轉換成二進制文件

 db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db

image.png


創建虛擬用戶配置文件所在目錄(自定義)

image.png


進入目錄

vim testuser1   //加入如下內容

local_root=/home/virftp/testuser1  //定義虛擬用戶家目錄

anonymous_enable=NO  //是否允許匿名用戶

write_enable=YES  //是否可寫

local_umask=022  //與系統umask保持一致

anon_upload_enable=NO  //是否匿名用戶可上傳

anon_mkdir_write_enable=NO //是否允匿名用戶可寫

idle_session_timeout=600  //超過多少秒自動斷開

data_connection_timeout=120  //數據傳輸超時時間

max_clients=10  //最大客戶端

image.png


創建虛擬用戶的家目錄

mkdir /home/virftp/testuser1

 touch /home/virftp/testuser1/wt.txt

 chown -R virftp:virftp /home/virftp

image.png


定義密碼文件位置

vim /etc/pam.d/vsftpd //在最前面加上

auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

image.png

image.png

這裏用的centos7 所以是lib64


編輯主配置文件:

 vim /etc/vsftpd/vsftpd.conf

 將anonymous_enable=YES 改爲 anonymous_enable=NO

 將#anon_upload_enable=YES 改爲 anon_upload_enable=NO 

 將#anon_mkdir_write_enable=YES 改爲 anon_mkdir_write_enable=NO

image.png

  再增加如下內容

chroot_local_user=YES

guest_enable=YES

guest_username=virftp

virtual_use_local_privs=YES

user_config_dir=/etc/vsftpd/vsftpd_user_conf

allow_writeable_chroot=YES

image.png



 systemctl start vsftpd //啓動vsftpd服務

image.png

image.png



測試:

 yum install -y lftp

 lftp [email protected]

 執行命令ls,看是否正常輸出

image.png

支持命令

image.png

 若不正常查看日誌/var/log/messages和/var/log/secure

 windows下安裝filezilla客戶端軟件,進行測試



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章