anonymous_enable=YES # 允许匿名用户访问no_anon_password=YES # 允许匿名用户使用空密码登录anon_upload_enable=yes # 允许匿名用户上传文件anon_umask=022 # 匿名用户上传的umaskanon_mkdir_write_enable=yes # 允许匿名用户创建目录anon_other_write_enable=yes # 允许匿名用户修改目录名称或删除目录anon_world_readable_only=NO # 关闭只有所有人都具有读权限的文件才能下载,YES表示能下载文件write_enable=yes chroot_local_user=YES # 禁锢系统用户anon_root=/data # 指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录(/srv/ftp)
说明:
匿名用户上传文件的时候需要开启anon_upload_enable
和write_enable
选项
(资料图片仅供参考)
如果只是开启了
anon_upload_enable
,虽然允许了用户上传,但是没有写权限,可能还是没法上传成功。
匿名用户需要有权限修改、删除服务器上的内容,需要配置anon_other_write_enable=YES
选项。
使用匿名文件上传到服务器后,如果需要下载这个文件需要设置:anon_world_readable_only=NO
例如:ubuntu1804 配置匿名用户访问FTP服务器
#1. 创建对应的目录root@ubuntu1804:~# mkdir /dataroot@ubuntu1804:~# mkdir /data/dataroot@ubuntu1804:~# chmod 777 /data/data #简单粗暴的方法# root@ubuntu1804:~# setfacl -m u:ftp:rwx /data/data # 给ftp用户权限#2. 修改配置文件root@ubuntu1804:~# vim /etc/vsftpd.confanonymous_enable=YESno_anon_password=YESanon_upload_enable=yesanon_mkdir_write_enable=yesanon_other_write_enable=yesanon_world_readable_only=NOwrite_enable=yeschroot_local_user=YESanon_root=/data #指定匿名用户登录进来后的根目录,如果不加就在该用户的家目录#3. 重启服务root@ubuntu1804:~# systemctl restart vsftpd.service
anonymous_enable=NO # 禁用匿名用户模式local_enable=YES # 启用本地用户模式write_enable=YES # 允许本地用户上传文件local_umask=022 # 上传文件的umasklocal_root=/data # 指定用户登录进来所在的目录allow_writeable_chroot=YES # 允许对根目录有写权限chroot_local_user=YES # 禁锢用户不能离开自己的家目录
例如:设置允许FTP服务器的系统用户来登录ftp服务器
# 1.创建测试目录root@ubuntu1804:~# mkdir /ftprootroot@ubuntu1804:~# chmod 777 /ftprootroot@ubuntu1804:~# setfacl -m u:ftp:rwx /ftproot# 2.更改配置文件rot@ubuntu1804:~# vim /etc/vsftpd.conflocal_enable=YESwrite_enable=YESlocal_umask=022local_root=/ftprootallow_writeable_chroot=YES #允许对chroot_local_user=YES# 3. 重启服务root@ubuntu1804:~# systemctl restart vsftpd.service
可以将系统用户映射为一个指定的本地用户,或者将系统用户映射为一个虚拟用户。
# 启用系统用户local_enable=YESwrite_enable=yes# 启用虚拟用户guest_enable=YESguest_username=ftpchroot_local_user=YES # 禁锢虚拟用户,因为真正操作对应文件的是映射后的虚拟用户local_root=/ftproot # 用户登录服务器后所在目录#因为映射为了虚拟用户 所以要配置虚拟用户的相关权限anon_upload_enable=yes # 允许上传anon_mkdir_write_enable=yes # 允许创建目录anon_other_write_enable=yes # 允许修改文件anon_world_readable_only=NO # 允许下载所有文件allow_writeable_chroot=YES # 对家目录有写权限
例如:设置系统用户登录FTP服务器后统一映射为一个匿名用户
#1. 创建目录文件root@ubuntu1804:~# mkdir /ftprootroot@ubuntu1804:~# chmod 777 /ftproot#2. 修改配置文件root@ubuntu1804:~# vim /etc/vsftpd.conflocal_enable=YESwrite_enable=yesguest_enable=YESguest_username=ftpchroot_local_user=YESlocal_root=/ftproot#因为映射为了虚拟用户 所以要配置虚拟用户的相关权限anon_upload_enable=yesanon_mkdir_write_enable=yesanon_other_write_enable=yesanon_world_readable_only=NOallow_writeable_chroot=YES #允许对根目录有写权限 # 3.重启服务root@ubuntu1804:~# systemctl restart vsftpd.service
例如:将系统用户映射为一个指定的系统用户
# 1. 创建目录root@ubuntu1804:~# mkdir /ftprootroot@ubuntu1804:~# chmod 777 /ftproot# 2. 修改配置文件 和上面的配置文件一样root@ubuntu1804:~# vim /etc/vsftpd.conflocal_enable=YES # 允许本地用户登录write_enable=YES # 允许本地用户上传文件local_umask=022 # 允许本地用户上传文件的权限local_root=/ftproot # 指定用户的目录allow_writeable_chroot=YES # 允许对根目录有写权限chroot_local_user=YES # 禁锢用户guest_enable=YES # 允许映射为指定用户guest_username=bob # 系统用户bob# 映射为系统用户,不加下面的信息也无法正常下载和上传文件anon_other_write_enable=yesanon_upload_enable=yes anon_mkdir_write_enable=yesanon_world_readable_only=NOanon_umask=022 # 指定映射后的用户的默认文件上传权限# 3. 重启服务root@ubuntu1804:~# systemctl restart vsftpd.service
guest_enable=YES # 启用虚拟用户local_root=/data # 设置虚拟用户的主目录。pam_service_name=vsftpd.virtual # 设置虚拟用户的pam身份认证方式write_enable=YES # 允许虚拟用户上传文件anon_upload_enable=YESdownload_enable=YES # 允许虚拟用户下载文件guest_username=user_name # 将虚拟用户映射为一个指定的系统用户user_config_dir=/etc/vsftpd/conf.d/ # 配置文件名字应该和虚拟用户名一致
说明:
虚拟用户上传文件需要同时开启write_enable
和anon_upload_enable
anon_upload_enable
虽然是针对虚拟用户的上传权限,但是在vsftpd的一些版本中,anon_upload_enable
选项的实现方式可能会影响虚拟用户的上传权限。具体来说,一些版本的vsftpd在处理虚拟用户的上传请求时,可能会将其当作匿名用户来处理,因此需要将anon_upload_enable
设置为YES才能让虚拟用户能够上传文件。
例如:ubuntu1804配置虚拟用户
# 1. 创建虚拟用户账户文件 奇数行是用户名 偶数行是用户密码root@ubuntu1804:~# mkdir /etc/vsftpd/vusers.txtftp_tomredhatftp_bobredhat# 2. 生成Berkeley DB文件root@ubuntu1804:~# db_load -T -t hash -f /etc/vsftpd/vusers.txt /etc/vsftpd/vusers.db# 3. 创建虚拟用户映射后的系统用户root@ubuntu1804:~# mkdir /dataroot@ubuntu1804:~# useradd -d /data/ -s /sbin/nologin -r bobroot@ubuntu1804:~# chown -R bob:bob /data/# 4. pam模块配置 不用指定后缀也行root@ubuntu1804:~# vim /etc/pam.d/vsftpd.db auth required pam_userdb.so db=/etc/vsftpd/vusersaccount required pam_userdb.so db=/etc/vsftpd/vusers# 5. 配置文件配置# 主配置文件设置root@ubuntu1804:~# vim /etc/vsftpd.conf guest_enable=YESpam_service_name=vsftpd.dbguest_username=bobuser_config_dir=/etc/vsftpd/conf.d/# 子配置文件设置 # 配置文件名字应该和虚拟用户名一致root@ubuntu1804:~# vim /etc/vsftpd/conf.d/ftp_bob# 文件上传anon_upload_enable=YESwrite_enable=YES# 创建目录anon_mkdir_write_enable=YESanon_other_write_enable=YES# 文件下载download_enable=YESanon_world_readable_only=NO# 用户禁锢allow_writeable_chroot=YES# 指定登陆后的默认位置local_root=/data