<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Probability &#187; 备忘</title>
	<atom:link href="http://ieqi.net/tag/%e5%a4%87%e5%bf%98/feed/" rel="self" type="application/rss+xml" />
	<link>http://ieqi.net</link>
	<description>我们必须知道，我们必将知道。</description>
	<lastBuildDate>Mon, 14 Nov 2011 08:25:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>FTP备忘</title>
		<link>http://ieqi.net/2010/07/11/ftp%e5%a4%87%e5%bf%98/</link>
		<comments>http://ieqi.net/2010/07/11/ftp%e5%a4%87%e5%bf%98/#comments</comments>
		<pubDate>Sun, 11 Jul 2010 03:49:35 +0000</pubDate>
		<dc:creator>G_will</dc:creator>
				<category><![CDATA[My Works]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[备忘]]></category>

		<guid isPermaLink="false">http://ieqi.com/?p=623</guid>
		<description><![CDATA[1． 匿名服务器的连接（独立的服务器） 在/etc/vsftpd/vsftpd.conf配置文件中添加如下几项： Anonymous_enable=yes (允许匿名登陆) Dirmessage_enable=yes （切换目录时，显示目录下.message的内容） Local_umask=022 (FTP上本地的文件权限，默认是077) Connect_form_port_20=yes （启用FTP数据端口的数据连接）* Xferlog_enable=yes （激活上传和下传的日志） Xferlog_std_format=yes (使用标准的日志格式) Ftpd_banner=XXXXX （欢迎信息） Pam_service_name=vsftpd （验证方式）* Listen=yes （独立的VSFTPD服务器）* 功能：只能连接FTP服务器，不能上传和下传 注：其中所有和日志欢迎信息相关连的都是可选项,打了星号的无论什么帐户都要添加，是属于FTP的基本选项 2． 开启匿名FTP服务器上传权限 在配置文件中添加以下的信息即可： Anon_upload_enable=yes (开放上传权限) Anon_mkdir_write_enable=yes （可创建目录的同时可以在此目录中上传文件） Write_enable=yes (开放本地用户写的权限) Anon_other_write_enable=yes (匿名帐号可以有删除的权限) 3． 开启匿名服务器下传的权限 在配置文件中添加如下信息即可： Anon_world_readable_only=no 注：要注意文件夹的属性，匿名帐户是其它（other）用户要开启它的读写执行的权限 （R）读&#8212;&#8211;下传 &#8230; <a href="http://ieqi.net/2010/07/11/ftp%e5%a4%87%e5%bf%98/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>1． 匿名服务器的连接（独立的服务器）<br />
在/etc/vsftpd/vsftpd.conf配置文件中添加如下几项：<br />
Anonymous_enable=yes (允许匿名登陆)<br />
Dirmessage_enable=yes （切换目录时，显示目录下.message的内容）<br />
Local_umask=022 (FTP上本地的文件权限，默认是077)<br />
Connect_form_port_20=yes （启用FTP数据端口的数据连接）*<br />
Xferlog_enable=yes （激活上传和下传的日志）<br />
Xferlog_std_format=yes (使用标准的日志格式)<br />
Ftpd_banner=XXXXX （欢迎信息）<br />
Pam_service_name=vsftpd （验证方式）*<br />
Listen=yes （独立的VSFTPD服务器）*<br />
功能：只能连接FTP服务器，不能上传和下传<br />
注：其中所有和日志欢迎信息相关连的都是可选项,打了星号的无论什么帐户都要添加，是属于FTP的基本选项</p>
<p>2． 开启匿名FTP服务器上传权限<br />
在配置文件中添加以下的信息即可：<br />
Anon_upload_enable=yes (开放上传权限)<br />
Anon_mkdir_write_enable=yes （可创建目录的同时可以在此目录中上传文件）<br />
Write_enable=yes (开放本地用户写的权限)<br />
Anon_other_write_enable=yes (匿名帐号可以有删除的权限)</p>
<p>3． 开启匿名服务器下传的权限<br />
在配置文件中添加如下信息即可：<br />
Anon_world_readable_only=no<br />
注：要注意文件夹的属性，匿名帐户是其它（other）用户要开启它的读写执行的权限<br />
（R）读&#8212;&#8211;下传 （W）写&#8212;-上传 （X）执行&#8212;-如果不开FTP的目录都进不去</p>
<p>4．普通用户FTP服务器的连接（独立服务器）<br />
在配置文件中添加如下信息即可：<br />
Local_enble=yes （本地帐户能够登陆）<br />
Write_enable=no （本地帐户登陆后无权删除和修改文件）<br />
功能：可以用本地帐户登陆vsftpd服务器，有下载上传的权限<br />
注：在禁止匿名登陆的信息后匿名服务器照样可以登陆但不可以上传下传</p>
<p>5． 用户登陆限制进其它的目录，只能进它的主目录<br />
设置所有的本地用户都执行chroot<br />
Chroot_local_user=yes （本地所有帐户都只能在自家目录）<br />
设置指定用户执行chroot<br />
Chroot_list_enable=yes （文件中的名单可以调用）<br />
Chroot_list_file=/任意指定的路径/vsftpd.chroot_list<br />
注意：vsftpd.chroot_list 是没有创建的需要自己添加，要想控制帐号就直接在文件中加帐号即可</p>
<p>所以, 如果不希望某用户能够浏览其主目录上级目录中的内容,可以如上设置, 然后在<br />
文件vsftpd.chroot_list中不添加该用户即可(此时, 在该文件中的用户都是可以浏览其主目录之外的目录的).<br />
或者, 设置如下<br />
chroot_local_user＝NO<br />
chroot_list_enable=YES(这行必须要有, 否则文件vsftpd.chroot_list不会起作用)<br />
chroot_list_file=/etc/vsftpd.chroot_list<br />
然后把所有不希望有这种浏览其主目录之上的各目录权限的用户添加到文件vsftpd.chroot_list(此时, 在该文件中的用户都是不可以浏览其主目录之外的目录的)<br />
中即可(一行一个用户名).</p>
<p>6． 限制本地用户访问FTP<br />
userlist_enable=yes (用userlistlai 来限制用户访问)<br />
###userlist_deny=no  (默认是yes一般不用)<br />
userlist_file=/指定文件存放的路径/ （文件放置的路径）<br />
注：开启userlist_enable=yes匿名帐号不能登陆</p>
<p>7． 安全选项<br />
Idle_session_timeout=600(秒) （用户会话空闲后10分钟）<br />
Data_connection_timeout=120（秒） （将数据连接空闲2分钟断）<br />
Accept_timeout=60（秒） （将客户端空闲1分钟后断）<br />
Connect_timeout=60（秒） （中断1分钟后又重新连接）<br />
Local_max_rate=50000（bite） （本地用户传输率50K）<br />
Anon_max_rate=30000（bite） （匿名用户传输率30K）<br />
Pasv_min_port=50000 （将客户端的数据连接端口改在<br />
Pasv_max_port=60000 50000—60000之间）<br />
Max_clients=200 （FTP的最大连接数）<br />
Max_per_ip=4 （每IP的最大连接数）<br />
Listen_port=5555 （从5555端口进行数据连接）</p>
]]></content:encoded>
			<wfw:commentRss>http://ieqi.net/2010/07/11/ftp%e5%a4%87%e5%bf%98/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

