码迷,mamicode.com
首页 > 其他好文 > 详细

8.27 exports命令、NFS客户端问题、FTP介绍、使用vsftpd搭建ftp服务

时间:2018-08-26 18:31:21      阅读:249      评论:0      收藏:0      [点我收藏+]

标签:useradd   window   通用   家目录   local   匿名用户   保存   技术分享   企业   

1、exports命令

  由于开启NFS服务时,会有其他系统访问共享的目录,所以当服务端重启NFS服务时,会导致其他系统NFS服务出现异常,因此NFS服务不能随便重启,如果确实需要重启服务,需要先将客户端挂载的NFS目录卸载,执行如下命令:

  umount -l /mnt

  卸载完成后,再重启NFS服务

  如果不想卸载共享目录,则可以使用exports命令,exports常用的选项如下:

  -a 全部挂载或者全部卸载

  -r 重新挂载

  -u 卸载某一个目录

  -v 显示共享目录 以下操作在服务端上

  需要重启服务时,可以使用exports -arv

  命令验证:

  编辑配置文件,将tmp目录共享出去,然后执行exports命令,查看是否生效

  vim /etc/exports 增加 /tmp/ 192.168.133.0/24(rw,sync,no_root_squash)

  exportfs -arv //不用重启nfs服务,配置文件就会生效

技术分享图片

2、NFS客户端问题

  客户端文件属主属组nobody

  NFS 4版本会有该问题,客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、属组为nobody,解决该问题,有两种方法:

  1.客户端挂载时加上 -o nfsvers=3,使用nfs 3版本

技术分享图片

  客户端和服务端都需要

  2.vim /etc/idmapd.conf // 把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随意定义吧),然后再重启rpcidmapd服务

3、FTP介绍

  FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。   FTP的主要作用就是让用户连接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,然后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。小公司用的多,大企业不用FTP,因为不安全

2、使用vsftpd搭建ftp服务

  yum install -y vsftpd

  useradd -s /sbin/nologin virftp

  vim /etc/vsftpd/vsftpd_login //定义虚拟用户密码文件,内容如下,奇数行为用户名,偶数行为密码,多个用户就写多行

  testuser1  //用户名

  aminglinux  //密码

  testuser2  //用户名

  123456  //密码

 

  chmod 600 /etc/vsftpd/vsftpd_login

  db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db

技术分享图片

  mkdir /etc/vsftpd/vsftpd_user_conf  //定义虚拟用户配置文件所在的目录

  cd /etc/vsftpd/vsftpd_user_conf

   vim testuser1 //定义虚拟用户配置文件,虚拟用户配置文件的名称要与该虚拟用户相同,加入如下内容

  local_root=/home/virftp/testuser1  //定义虚拟用户家目录

  anonymous_enable=NO  //禁止匿名登录

  write_enable=YES  //允许写权限

  local_umask=022  //定义创建新文件或目录的权限

  anon_upload_enable=NO  //禁止匿名上传

  anon_mkdir_write_enable=NO  //禁止匿名用户创建目录

  idle_session_timeout=600  //连接超时

  data_connection_timeout=120  //数据传输超时

  max_clients=10  //最大客户端数

 

  mkdir /home/virftp/testuser1  //定义虚拟用户家目录

  touch /home/virftp/testuser1/aming.txt  //在该目录下创建文件

  chown -R virftp:virftp /home/virftp

  vim /etc/pam.d/vsftpd //在最前面加上

  auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login  //定义密码文件在哪里

  account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login  

  

  

  vim /etc/vsftpd/vsftpd.conf  //vsftp主配置文件

  将anonymous_enable=YES 改为 anonymous_enable=NO  //禁止匿名登录

  将#anon_upload_enable=YES 改为 anon_upload_enable=NO  //禁止匿名用户上传

  将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO  //禁止匿名用户创建目录

  再增加如下内容

  chroot_local_user=YES  

  guest_enable=YES  

  guest_username=virftp  //映射虚拟用户到guest用户

  virtual_use_local_privs=YES  //配置使用虚拟用户

  user_config_dir=/etc/vsftpd/vsftpd_user_conf  //定义虚拟用户配置文件目录

  allow_writeable_chroot=YES

 

 

  systemctl start vsftpd //启动vsftpd服务

技术分享图片

 

  测试FTP

  yum install -y lftp

  lftp ftpuser1@127.0.0.1

  执行命令ls,看是否正常输出

技术分享图片

  若不正常查看日志/var/log/messages和/var/log/secure

  windows下安装filezilla客户端软件,进行测试

   使用xshell通过SFTP进行连接,默认会进入到root目录下,可以通过定义本地文件夹,来定义文件保存的地址

技术分享图片

  执行ctrl+alt+f到如下界面,然后安装xftp之后,可以使用xftp进行连接

技术分享图片

 

8.27 exports命令、NFS客户端问题、FTP介绍、使用vsftpd搭建ftp服务

标签:useradd   window   通用   家目录   local   匿名用户   保存   技术分享   企业   

原文地址:https://www.cnblogs.com/w494129131/p/9537805.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!