Linux centos7 虚拟用户访问脚本

下面是脚本:

bash 复制代码
#!/bin/bash
#function:创建 vsftpd 虚拟用户脚本
#author: 20250324 IT小旋风

# 判断是否是 root 用户
if [ "$USER" != "root" ]; then
    echo "不是 root 用户,无法进行安装操作"
    exit 1
fi

# 关闭防火墙
systemctl stop firewalld && systemctl disable firewalld && echo "防火墙已经关闭"
sed -i 's/SELINUX=*/SELINUX=disabled/g' /etc/selinux/config && setenforce 0 && echo "关闭 selinux"

# 安装 vsftpd 服务及相关工具
yum install vsftpd db4-utils -y

# 测试是否安装成功
if [ $? -eq 0 ]; then
    echo "vsftpd 和 db4-utils 安装成功"
else
    echo "vsftpd 或 db4-utils 安装失败,即将退出"
    exit 0
fi

# 定义用户变量
read -ep "请输入要创建的虚拟用户名: " username
read -ep "请输入虚拟用户密码: " password
IP=$(ip addr show ens33 | grep 'inet ' | awk '{print $2}' | cut -d/ -f1)

# 创建虚拟用户数据库文件
echo "$username" > /tmp/vsftpd_virtual_users.txt
echo "$password" >> /tmp/vsftpd_virtual_users.txt
db_load -T -t hash -f /tmp/vsftpd_virtual_users.txt /etc/vsftpd/vsftpd_virtual_users.db
chmod 600 /etc/vsftpd/vsftpd_virtual_users.db
rm -f /tmp/vsftpd_virtual_users.txt

# 创建 PAM 配置文件
cat << EOF > /etc/pam.d/vsftpd_virtual
auth       required     pam_userdb.so db=/etc/vsftpd/vsftpd_virtual_users
account    required     pam_userdb.so db=/etc/vsftpd/vsftpd_virtual_users
EOF

# 配置文件备份和修改
mv /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.back1
cat >> /etc/vsftpd/vsftpd.conf <<EOF
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/xferlog
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES
listen_ipv6=NO
pam_service_name=vsftpd_virtual
userlist_enable=YES
tcp_wrappers=YES
allow_writeable_chroot=YES
guest_enable=YES
guest_username=ftp
user_config_dir=/etc/vsftpd/user_config
EOF

# 创建用户配置目录
mkdir -p /etc/vsftpd/user_config

# 创建用户家目录
user_home="/home/ftpusers/${username}"
mkdir -p "${user_home}"
chown -R ftp:ftp "${user_home}"
chmod -R 755 "${user_home}"

# 创建用户配置文件
cat << EOF > /etc/vsftpd/user_config/${username}
local_root=${user_home}
write_enable=YES
EOF

# 此命令的作用是注释掉 /etc/pam.d/vsftpd 文件中所有行首不是 # 且行尾是 pam_shells.so 的行。
sed -i "s/^[^#].*pam_shells.so$/#&/g" /etc/pam.d/vsftpd

# 开启 vsftpd 服务
systemctl start vsftpd.service && systemctl enable vsftpd.service

if [ $? -eq 0 ]; then
    echo "vsftp 服务开启,访问地址: $IP,用户: $username,密码: $password"
else
    echo "启动失败,即将退出"
    exit 0
fi
    
相关推荐
qq_2642208915 小时前
Nginx优化与 SSL/TLS配置
运维·nginx
猎板PCB黄浩16 小时前
从废料到碳减排:猎板 PCB 埋容埋阻的绿色制造革命,如何实现环保与性能双赢
java·服务器·制造
ZzzK,16 小时前
JAVA虚拟机(JVM)
java·linux·jvm
Aspiresky17 小时前
浅析Linux进程信号处理机制:基本原理及应用
linux·运维·信号处理
全栈工程师修炼指南17 小时前
告别手动构建!Jenkins 与 Gitlab 完美协作,根据参数自动化触发CI/CD流水线实践
运维·ci/cd·自动化·gitlab·jenkins
ajassi200017 小时前
linux C 语言开发 (八) 进程基础
linux·运维·服务器
..过云雨18 小时前
05.【Linux系统编程】进程(冯诺依曼体系结构、进程概念、进程状态(注意僵尸和孤儿)、进程优先级、进程切换和调度)
linux·笔记·学习
matlab的学徒18 小时前
Web与Nginx网站服务(改)
linux·运维·前端·nginx·tomcat
Insist75318 小时前
prometheus安装部署与alertmanager邮箱告警
linux·运维·grafana·prometheus
BAGAE19 小时前
MODBUS 通信协议详细介绍
linux·嵌入式硬件·物联网·硬件架构·iot·嵌入式实时数据库·rtdbs