网站运营
位置:首页>> 网站运营>> Linux系统平台下配置Proftp服务的小技巧

Linux系统平台下配置Proftp服务的小技巧

 来源:asp之家 发布时间:2009-12-07 19:16:00 

标签:linux,ftp,服务器

1、配置Ftp允许Root登录

修改/etc/ftpusers,去掉root

2、如果希望实现Root用户Ftp后可以切换到/目录

一般用户只能切换到自己的主目录,修改/etc/proftpd.conf文件,在DefaultRoot

一行前面增加一行

DefaultRoot / root

重新启动proftpd服务即可。

改变匿名登录的不想登录到默认的 /var/ftp目录

就要把/etc/passwd文件中的

ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin

中的默认目录改变了即可。

3、Ftp具有写入功能请在/etc/proftpd.conf文件中的<Global>段中改为如下:

<Limit STOR>
  AllowAll
</Limit>


才可以。

4、Ftp改为PASV模式

在我们红旗dc 5.0中的设置是在proftpd.conf中添加如下两条语句即可。

MasqueradeAddress ip地址

#该参数设置在client发pasv指令时,server返回给client的pasv地址串中应该包含的连接地址,

#该地址通常是防火墙的外部地址(作rdr的地址)

PassivePorts 端口号

设置好之后重启一下ftp服务。

FTP的连接一般是有两个连接的,一个是客户程和服务器传输命令的,另一个是数据传送的连接。FTP服务程序一般会支持两种不同的模式,一种是Port模式,一种是

Passive模式(PasvMode),我先说说这两种不同模式连接方式的分别。

先假设客户端为C,服务端为S.

*Port模式:*

当客户端C向服务端S连接后,使用的是Port模式,那么客户端C会发送一条命令告诉服务端S(客户端C在本地打开了一个端口N在等着你进行数据连接),当服务端S收

到这个Port命令后

就会向客户端打开的那个端口N进行连接,这种数据连接就生成了。

*Pasv模式:*

当客户端C向服务端S连接后,服务端S会发信息给客户端C,这个信息是(服务端S在本地打开了一个端口M,你现在去连接我吧),当客户端C收到这个信息后,就可以向服

务端S的M端口进行连接,连接成功后,数据连接也建立了。

从上面的解释中,两种模式主要的不同是数据连接建立的不同,对于Port模式,是客户端C在本地打开一个端口等服务端S去连接建立数据连接;而Pasv模式就是服务端

S打开一个端口等待客户端C去建立一个数据连接。

关于ftp的pasv模式,有一种情况:

如果是通过iptables转发到内网的一台服务器,默认只能用port模式,此时,可以增加两个iptables模块,以实现pasv模式:

modprobe ip_conntrack_ftp

modprobe ip_nat_ftp

放入/etc/rc.local即可。(网关服务器上设置,或在配置了iptables的机器上设置)

当然,通过修改proftpd.conf,指定允许的端口也可以,但这个会有限制,就是pasv port端口是固定的,假设数量是51000-510011,则只能提供给最多11个用户,否则就没有端口可以分配了。但加载模块则没有这个问题。

0
投稿

猜你喜欢

  • 交换友情链接是快速增加反链接的最有效的方法,是网站SEO、快速被收录及提高关键词排名的重要手段。本人师从王通学习SEO,王老师强调一定要坚持
  • 每两年,SEOmoz搜索引擎营销团队都会向世界各地的SEO专家们做有关搜索引擎排名算法的调查。今年主要收到了来自美国、英国、加拿大、澳大利亚
  • 随着搜索引擎日益的智能化,而伴随着一批批作弊网站面临着被搜索引擎淘汰的危机。如果你跟不上搜索引擎的步伐,也许几个月、甚至几天,你所谓的SEO
  • IE6是无数网页设计者和开发人员的噩梦,如果要兼容IE6,都必须写很多的代码去照顾它,NeoEase的IE6必死这篇文章很清楚地讲到了为什么
  • 近日在IT龙门阵被面授了一些大淘宝战略的玄机,先说点题外的话,PPT写的很精彩,特别是提供了一些比较新颖的图,另外淘宝的对外宣讲的纪律性也非
  • 昨日,谷歌AdSense合作规范小组发表博文,针对如何通过构建内容独特而有价值的网站来扩大业务和吸引更多的访问者发表了看法。AdSense合
  • 关于做网站,我其实不算高手,只是经验相对来说可能多一些。2003年开始做网站,当时在中学,对电脑的爱好完全是疯狂痴迷,和站长网一起成长,看着
  • 最近浏览器总是无缘无故的崩溃,导致一些直接在博客后台编写的文章连带丢失,直接在后台编辑真的很不安全,总是也影响心情。于是改用记事本,一些标题
  • 自PHP时代以来,CMS内容管理系统以成为互联网上最大的网页开发工具。现在市场上越来越需要一款能更快速、更容易的开发网站的工具,很多开发者都
  • 可能用dedecms5.5的站长朋友遇到过注册会员是出现错误提示:注册失败,请检查资料是否有误或与管理员联系!的问题,现把我的解决办法写下来
  • 对于个人站长来讲,最悲惨的事,莫过于被人长时间的ddos.对于很多新手来讲,网站被攻击时,显然还是显的不知所措,只能静静地等待攻击者“不耐烦
  • 就在今天早上,微软收购yahoo案终于有了阶段性结果。尽管微软此前将报价提高到每股33美元,yahoo方面依然坚持每股37美元不让步。由于价
  • 对于养活了大部分站长的百度,近期进行了大范围的更新,观察了百度近一个月,发现最近,百度大大地调整了算法,让很多站长唉声叹气,许多的普通的个人
  • 保护企业免遭互联网威胁的最集中的硬件设备解决方案,除了集成最佳的URL过滤、WEB应用报告、实时监控以及内部威胁清除等功能之外,还应该包括多
  • 为什么baidu只收录首或不收录?下面来看看各位站长的经历吧收录问题很多,,要是新站可能等等就收录了若是一值没收录,就可能是网站的问题的,更
  • ggad说我的网站google adsense广告点击率很低,在他的建议和我自己的摸索下,我下了狠功夫,现在点击率终于到了一个不错的比例,嘿
  • 百度有啊总经理李明远10月23日消息,百度有啊总经理李明远今天在首届派代电子商务年会上表示,电子商务挣钱是迟早的事情,做电子商务需要充分的耐
  • 一、事件发生春节长假刚过完,WEB就出现故障,下午1点吃完回来,立即将桌面解锁并习惯性的检查了Web服务器。通过Web服务器性能监视软件图像
  • 目前,许多服务器设备都安装和配置了硬件RAID卡,通过配置硬件RAID卡来实现二个以上磁盘的容错功能。笔者在工作中遇到有一台服务器设备,没有
  • 一般而言,搜索引擎只识读文本内容,对图像是不可见的。同时,图像文件直接延缓页面加载时间,如果超过20秒网站还不能加载,用户和搜索引擎极有可能
手机版 网站运营 asp之家 www.aspxhome.com