深圳信狮Linux系统:构建vsftpd文件传输服务器

根据公司的开发部门和市场部门的业务发展要求,需要面向Internet搭建一台FTP文件服务器,以提供公测版软件、市场资料的下载与上传、文件管理等应用,同时要对用户访问和下载/上传流量进行控制。考虑到服务器的运行效率及稳定、安全性,选择在RHEL5操作系统中构建vsftpd服务器实现。
需求描述:
Ø 采用FTP虚拟用户的方式,添加四个用户devadm、sales、saleadm、sxw。
Ø 用户访问及文件权限控制:
² 用户devadm可以对服务器“/var/ftproot/soft”目录进行管理。
² 用户sxw可以下载服务器“/var/ftproot/soft”目录中的资料。
² 用户sales可以下载服务器“/var/market”目录中的资料。
² 用户salesadm可以对服务器“/var/market”目录进行管理。
² 所有经FTP账户上传的文件,均去除非属主位的写权限(即将权限掩码设为022)。
² 对服务器中没有明确授权的其他目录,均禁止以上用户访问。
Ø 下载、上传流量及带宽控制:
² 最多允许150个并发用户连接,每IP并发连接数不超过5个。
² sales用户的下载带宽限制为100KB/s。真的好慢!
² 用户sxw没有限制,所有下载速度飞快!
² dvadm、saleadm用户的下载、上传带宽限制为500KB/s。很明显速度要快的多!
推荐步骤:
(1)建立虚拟用户数据库。
vi /etc/vsftpd/vusers.list
vsftpd目录下:db_load -T -t hash -f vusers.list vusers.db
(2)建立映射用户及FTP目录。
useradd –d /var/ftproot –s /sbin/nologin virtual
(3)设置用于虚拟用户的PAM文件。
vi /etc/pam.d/vsftpd.vu内输入:
aust required pam_userdb.so db=/etc/vsftpd/vusers
account required pam_userdb.so db=/etc/vsftpd/vusers
(4)修改vsftpd.conf主配置文件,启用虚拟用户支持,添加带宽限制。
(5)为各虚拟用户建立单独的配置文件,分别赋予权限。
(6)重启vsftpd服务。
(7)验证实验结果。验证成功!!!

发布了29 篇原创文章 · 获赞 0 · 访问量 601

猜你喜欢

转载自blog.csdn.net/drrui520/article/details/104848191