Alibaba linux 3安装LAMP(6)

Alibaba Cloud Linux 3 上安装 FTP 服务,可使用 vsftpd(Very Secure FTP Daemon)。

1. 安装 vsftpd

sudo dnf install -y vsftpd

2. 启动并启用服务

sudo systemctl enable --now vsftpd

3. 开放防火墙端口

sudo firewall-cmd --permanent --add-port=21/tcp

sudo firewall-cmd --permanent --add-port=10090-10100/tcpsudo firewall-cmd --permanent --add-port=10090-10100/tcp

sudo firewall-cmd --reload

4. 配置 vsftpd

listen=YES

listen_ipv6=NO

anonymous_enable=NO # 禁用匿名登录

local_enable=YES # 允许本地用户登录

write_enable=YES # 允许写操作

local_umask=022 # 被动模式(

pasv_enable=YES

pasv_min_port=10090

pasv_max_port=10090

pasv_address=公网IP #服务器公网 IP! # 安全限制

chroot_local_user=YES # 用户锁定在家目录

allow_writeable_chroot=YES

xferlog_enable=YES xferlog_file=/var/log/vsftpd.log #日志

5. 创建 FTP 用户

sudo useradd -m -s /sbin/nologin ftpuser

sudo passwd ftpuser # 设置密码

sudo systemctl restart vsftpd

vsftpd 只接受以下大写的布尔值,不能有小写或空格# 开放 FTP 控制端口(21)

sudo firewall-cmd --permanent --add-port=21/tcp # 开放 PASV 数据端口范围

sudo firewall-cmd --permanent --add-port=10090-10100/tcp # 重载

sudo firewall-cmd --reload

sudo systemctl stop firewalld #关闭防火墙

6. 改用 SFTP

systemctl is-active sshd # 应返回 "active"

sudo useradd -m -s /sbin/nologin sftpuser # 创建专用用户

sudo passwd sftpuser

编辑 /etc/ssh/sshd_config,在末尾添加:

Match User sftpuser

ChrootDirectory %h

ForceCommand internal-sftp

AllowTcpForwarding no

X11Forwarding no

相关推荐
SPC的存折4 小时前
1、Redis数据库基础
linux·运维·服务器·数据库·redis·缓存
爱学习的小囧5 小时前
VMware ESXi 6.7U3v 新版特性、驱动集成教程和资源包、部署教程及高频问答详情
运维·服务器·虚拟化·esxi6.7·esxi蟹卡驱动
小疙瘩5 小时前
只是记录自己发布若依分离系统到linux过程中遇到的问题
linux·运维·服务器
dldw7776 小时前
IE无法正常登录windows2000server的FTP服务器
运维·服务器·网络
运维有小邓@6 小时前
什么是重放攻击?如何避免成为受害者?
运维·网络·安全
我是伪码农7 小时前
外卖餐具智能推荐
linux·服务器·前端
汤愈韬7 小时前
下一代防火墙通用原理
运维·服务器·网络·security
皮皮林5517 小时前
强烈建议大家使用 Linux 做开发?
linux
IMPYLH7 小时前
Linux 的 od 命令
linux·运维·服务器·bash
Kk.08028 小时前
Linux(十一)fork实例练习、文件操作示例及相关面试题目分享
linux·运维·算法