当前位置:   article > 正文

linux下安装ftp问题——笔记_getsebool安装

getsebool安装

1、查看ftp权限

[root@localhost usr]# getsebool -a |grep ftp

结果

  1. allow_ftpd_anon_write --> on
  2. allow_ftpd_full_access --> on
  3. allow_ftpd_use_cifs --> off
  4. allow_ftpd_use_nfs --> off
  5. ftp_home_dir --> on
  6. ftpd_connect_db --> off
  7. ftpd_use_fusefs --> off
  8. ftpd_use_passive_mode --> off
  9. httpd_enable_ftp_server --> off
  10. tftp_anon_write --> off
  11. tftp_use_cifs --> off
  12. tftp_use_nfs --> off

如果是off需要on,打开的命令

[root@localhost usr]# setsebool -P allow_ftpd_anon_write 1
[root@localhost usr]# setsebool -P allow_ftpd_full_access 1
[root@localhost usr]# setsebool -P ftp_home_dir 1

2、设置Ftp目录

打开vsftpd.conf文件

[root@localhost usr]# vi /etc/vsftpd/vsftpd.conf 

修改local_root=/你的目录/你的目录

  1. pam_service_name=vsftpd
  2. userlist_enable=YES
  3. userlist_deny=NO
  4. userlist_file=/etc/vsftpd/user_list
  5. tcp_wrappers=YES
  6. local_root=/usr/ftp
  7. pasv_min_port=30000
  8. pasv_max_port=30999

------------------------------------------------------------------------------

userlist_enable=YES

userlist_deny=NO

userlist_file=/etc/vsftpd/user_list

表示启用账户限制,只有/etc/vsftpd/user_list文件中的用户才能够使用ftp

--------------------------------------------------------------------------

pasv_min_port=30000

pasv_max_port=30999

表示启用被动传输,端口号为30000-30999之间,注意修改防火墙

-A INPUT -m state --state NEW -m tcp -p tcp --dport 30000:30999 -j ACCEPT

esc ——>  :wq   退出

3、查看、修改的目录权限

[root@localhost usr]# ls -ld

[root@localhost usr]# chmod 777  /usr/ftp

4、修改防火墙

[root@localhost usr]# vi /etc/sysconfig/iptables

增加

  1. -A INPUT -m state --state NEW -m tcp -p tcp --dport 20 -j ACCEPT
  2. -A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
  3. -A INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT
  4. -A INPUT -m state --state NEW -m tcp -p tcp --dport 30000:30999 -j ACCEPT

重启防火墙

[root@localhost usr]# service iptables restart

5、增加新用户

  1. [root@localhost usr]# useradd xxxftp
  2. [root@localhost usr]# passwd xxxftp
输入密码确认

然后将用户填写到/etc/vsftpd/user_list文件中

[root@localhost usr]# usermod -d /usr/ftp ywsdftp

6、ftp命令

  1. [root@localhost usr]# service vsftpd restart
  2. [root@localhost usr]# service vsftpd start
  3. [root@localhost usr]# service vsftpd stop
  4. [root@localhost usr]# service vsftpd status

6、ftp命令测试

以window为例,打开cmd窗口输入 ftp XXX.XX.XXX.XX,然后输入账号、密码,login successful 表示成功,然后ls查看目录

如果命令窗口能够连接,但是“浏览器”或者“我的电脑”无法查看,可以打开浏览器关闭被动,原因:https://blog.csdn.net/qq_21480979/article/details/83114346

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/139983
推荐阅读
相关标签
  

闽ICP备14008679号