Huis Persoonlijke financiën Netwerkbeheer: FTP-configuratie - dummies

Netwerkbeheer: FTP-configuratie - dummies

Video: Packet Tracer PT 9.3.1.2 | Cisco ITN | TCP and UDP Communications 2024

Video: Packet Tracer PT 9.3.1.2 | Cisco ITN | TCP and UDP Communications 2024
Anonim

U configureert vsftpd hoewel een configuratiebestand met de naam vsftpd. conf , gelegen in / etc . De standaard vsftpd. conf bestand wordt hieronder getoond. Je kunt veel leren over hoe vsftpd werkt door simpelweg dit configuratiebestand te lezen.

De vsftpd. conf Bestand

# Voorbeeldconfiguratiebestand / etc / vsftpd. conf # # De standaard gecompileerd in instellingen zijn redelijk paranoïde. Dit voorbeeldbestand # maakt de dingen wat losser, om de ftp-daemon beter bruikbaar te maken. # Zie vsftpd. conf. 5 voor iedereen gecompileerd in standaardinstellingen. # # LEES DIT: Dit voorbeeldbestand is GEEN volledige lijst met vsftpd-opties. # Lees de vsftpd. conf. 5 manual page om een ​​volledig idee te krijgen van de # capaciteiten van vsftpd. # # Anonieme FTP toestaan? (Pas op - standaard toegestaan ​​als u dit opsomt.) Anonymous_enable = YES # # Onthoud dit om lokale gebruikers toe te staan ​​om in te loggen. # Local_enable = YES # # Onthoud dit om elke vorm van FTP-schrijfopdracht in te schakelen. # write_enable = YES # # Standaard umask voor lokale gebruikers is 077. Misschien wilt u dit wijzigen naar 022, # als uw gebruikers dat verwachten. (022 wordt gebruikt door de meeste andere ftpd's.) # Local_umask = 022 # # Onthoud dit om de anonieme FTP-gebruiker toe te staan ​​bestanden te uploaden. Deze enige # heeft een effect als de bovenstaande algemene schrijf-vrijgave geactiveerd is. Ook zul je # uiteraard een map moeten maken die beschrijfbaar is door de FTP-gebruiker. # anon_upload_enable = YES # # Onthoud dit als u wilt dat de anonieme FTP-gebruiker # nieuwe mappen kan maken. # anon_mkdir_write_enable = YES # # Active Directory-berichten activeren - berichten die aan externe gebruikers worden gegeven wanneer ze # in een bepaalde map terechtkomen. dirmessage_enable = YES # # Logboekregistratie van uploads / downloads activeren. xferlog_enable = YES # # Zorg ervoor dat de PORT-overdrachtsverbindingen afkomstig zijn van poort 20 (ftp-data). connect_from_port_20 = YES # # Als u wilt, kunt u ervoor zorgen dat geüploade anonieme bestanden het eigendom zijn van # een andere gebruiker. Notitie! Het gebruik van "root" voor geüploade bestanden is niet # aanbevolen! # chown_uploads = YES # chown_username = whoever # # U mag de plaats waar het logbestand zich bevindt, overschrijven als u dat wilt. De standaardinstelling is # hieronder. # Xferlog_file = / var / log / vsftpd. log # # Als u wilt, kunt u uw logbestand in standaard ftpd xferlog-indeling hebben. # xferlog_std_format = YES # # U kunt de standaardwaarde wijzigen om een ​​inactieve sessie te timen. # idle_session_timeout = 600 # # U kunt de standaardwaarde wijzigen voor het timen van een gegevensverbinding. # data_connection_timeout = 120 # # Het wordt aanbevolen dat u op uw systeem een ​​unieke gebruiker definieert die de # ftp-server kan gebruiken als een volledig geïsoleerde en niet-bevoorrechte gebruiker.# nopriv_user = ftpsecure # # Schakel dit in en de server zal asynchrone ABOR-aanvragen herkennen. Niet # aanbevolen voor beveiliging (de code is niet-triviaal). Als u dit niet inschakelt, # kan dit echter oudere FTP-clients verwarren. # async_abor_enable = YES # # Standaard zal de server doen alsof hij de ASCII-modus toestaat, maar in feite # het verzoek negeren. Schakel de onderstaande opties in om ervoor te zorgen dat de server ASCII # -mangling in bestanden uitvoert in de ASCII-modus. # Pas op dat ASCII-ondersteuning op sommige FTP-servers een denial-of-service # attack (DoS) mogelijk maakt via het commando "SIZE / big / file" in de ASCII-modus. vsftpd # voorspelde deze aanval en is altijd veilig geweest, waarbij de grootte van het # raw-bestand werd gerapporteerd. # ASCII-vermaling is een vreselijke functie van het protocol. # ascii_upload_enable = YES # ascii_download_enable = YES # # U kunt de banner-reeks van de login volledig aanpassen: # ftpd_banner = Welkom bij de FTP-service. # # U kunt een bestand met niet-toegestane anonieme e-mailadressen opgeven. Blijkbaar # nuttig voor het bestrijden van bepaalde DoS-aanvallen. # deny_email_enable = YES # (standaard volgt) # banned_email_file = / etc / vsftpd. banned_emails # # U kunt een expliciete lijst met lokale gebruikers opgeven om te chroot () in hun home # -directory. Als chroot_local_user JA is, wordt deze lijst een lijst met # gebruikers die NIET chroot () mogen gebruiken. # chroot_list_enable = YES # (standaard volgt) # chroot_list_file = / etc / vsftpd. chroot_list # # U kunt de "-R" -optie activeren in de ingebouwde ls. Dit is uitgeschakeld door # standaard om te voorkomen dat externe gebruikers overmatige I / O op grote # sites kunnen veroorzaken. Sommige kapotte FTP-clients zoals "ncftp" en "mirror" nemen # de aanwezigheid van de "-R" -optie aan, dus er is een sterk argument om deze in te schakelen. # ls_recurse_enable = YES

U kunt dit bestand bewerken via de teksteditor. (Kies Programma's → Bureau-accessoires → Teksteditor.) Nadat u uw wijzigingen hebt opgeslagen, moet u de vsftpd -service opnieuw starten om de wijzigingen van kracht te laten worden, zoals beschreven in het vorige gedeelte.

De volgende paragrafen beschrijven enkele van de meer algemene wijzigingen aan de vsftpd. conf bestand:

  • Anonieme toegang: Standaard is anonieme toegang toegestaan. Om te voorkomen dat gebruikers anoniem toegang krijgen tot de FTP-site, wijzigt u de regel anonymous_enable in:

    anonymous_enable = NO
    

    Als u anonieme toegang uitschakelt, moeten uw gebruikers een Linux-account op de server hebben om toegang tot de FTP-site. Standaard wordt elke gebruiker doorgestuurd naar zijn of haar thuismap.

  • Lokale gebruikers toestaan: Lokale gebruikers hebben standaard toegang tot de FTP-site. Om te voorkomen dat lokale gebruikers toegang krijgen tot de FTP-site, wijzigt u de regel local_enable in:

    local_enable = NO
    

    Houd er rekening mee dat u anonieme gebruikers of lokale gebruikers mogelijk wilt uitschakelen, maar u moet niet uitschakelen beide!

  • Een alleen-lezen FTP-site maken: Als u uw FTP-site alleen-lezen wilt maken, zodat gebruikers bestanden kunnen downloaden maar niet kunnen uploaden, wijzigt u de regel write_enable in: >

    write_enable = NO
    Aanpassen van de welkomstbanner:
    
  • U kunt de welkomstbanner aanpassen door de regel ftpd_banner ongedaan te maken en uw banner toe te voegen.Bijvoorbeeld: Ftpd_banner = Welkom bij mijn FTP-site!

Netwerkbeheer: FTP-configuratie - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: