Linux centos7 虚拟用户访问脚本

下面是脚本:

bash 复制代码
#!/bin/bash
#function:创建 vsftpd 虚拟用户脚本
#author: 20250324 IT小旋风

# 判断是否是 root 用户
if [ "$USER" != "root" ]; then
    echo "不是 root 用户,无法进行安装操作"
    exit 1
fi

# 关闭防火墙
systemctl stop firewalld && systemctl disable firewalld && echo "防火墙已经关闭"
sed -i 's/SELINUX=*/SELINUX=disabled/g' /etc/selinux/config && setenforce 0 && echo "关闭 selinux"

# 安装 vsftpd 服务及相关工具
yum install vsftpd db4-utils -y

# 测试是否安装成功
if [ $? -eq 0 ]; then
    echo "vsftpd 和 db4-utils 安装成功"
else
    echo "vsftpd 或 db4-utils 安装失败,即将退出"
    exit 0
fi

# 定义用户变量
read -ep "请输入要创建的虚拟用户名: " username
read -ep "请输入虚拟用户密码: " password
IP=$(ip addr show ens33 | grep 'inet ' | awk '{print $2}' | cut -d/ -f1)

# 创建虚拟用户数据库文件
echo "$username" > /tmp/vsftpd_virtual_users.txt
echo "$password" >> /tmp/vsftpd_virtual_users.txt
db_load -T -t hash -f /tmp/vsftpd_virtual_users.txt /etc/vsftpd/vsftpd_virtual_users.db
chmod 600 /etc/vsftpd/vsftpd_virtual_users.db
rm -f /tmp/vsftpd_virtual_users.txt

# 创建 PAM 配置文件
cat << EOF > /etc/pam.d/vsftpd_virtual
auth       required     pam_userdb.so db=/etc/vsftpd/vsftpd_virtual_users
account    required     pam_userdb.so db=/etc/vsftpd/vsftpd_virtual_users
EOF

# 配置文件备份和修改
mv /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.back1
cat >> /etc/vsftpd/vsftpd.conf <<EOF
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/xferlog
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES
listen_ipv6=NO
pam_service_name=vsftpd_virtual
userlist_enable=YES
tcp_wrappers=YES
allow_writeable_chroot=YES
guest_enable=YES
guest_username=ftp
user_config_dir=/etc/vsftpd/user_config
EOF

# 创建用户配置目录
mkdir -p /etc/vsftpd/user_config

# 创建用户家目录
user_home="/home/ftpusers/${username}"
mkdir -p "${user_home}"
chown -R ftp:ftp "${user_home}"
chmod -R 755 "${user_home}"

# 创建用户配置文件
cat << EOF > /etc/vsftpd/user_config/${username}
local_root=${user_home}
write_enable=YES
EOF

# 此命令的作用是注释掉 /etc/pam.d/vsftpd 文件中所有行首不是 # 且行尾是 pam_shells.so 的行。
sed -i "s/^[^#].*pam_shells.so$/#&/g" /etc/pam.d/vsftpd

# 开启 vsftpd 服务
systemctl start vsftpd.service && systemctl enable vsftpd.service

if [ $? -eq 0 ]; then
    echo "vsftp 服务开启,访问地址: $IP,用户: $username,密码: $password"
else
    echo "启动失败,即将退出"
    exit 0
fi
    
相关推荐
宇钶宇夕1 分钟前
S7-200 SMART CPU 密码清除全指南:从已知密码到忘记密码的解决方法
运维·服务器·数据库·程序人生·自动化
思序 LogicFlow9 分钟前
关于在Linux上部署 SecretFlow --- P2P部署模式
linux·服务器
YC运维1 小时前
网络配置综合实验全攻略(对之前学习的总结)
linux·服务器·网络
平凡灵感码头2 小时前
什么是 Bootloader?怎么把它移植到 STM32 上?
linux·soc
MarkGosling2 小时前
【开源项目】网络诊断告别命令行!NetSonar:开源多协议网络诊断利器
运维·后端·自动化运维
无敌的牛3 小时前
Linux基础开发工具
linux·运维·服务器
Edingbrugh.南空3 小时前
实战指南:用pmap+gdb排查Linux进程内存问题
linux·运维·服务器
朱颜辞镜花辞树‎3 小时前
GitHub 操作指南:项目协作与自动化工作流实践
运维·自动化·github
亚马逊云开发者3 小时前
将 Go 应用从 x86 平台迁移至 Amazon Graviton:场景剖析与最佳实践
linux·数据库·golang
大叔是90后大叔3 小时前
Linux/Ubuntu安装go
linux·ubuntu·golang