2018-6-22

14.4 exportfs命令

14.5 NFS客户端问题

15.1 FTP介绍

15.2/15.3 使用vsftpd搭建ftp




14.4 exportfs命令

常用选项

 -a 全部挂载或者全部卸载

 -r 重新挂载

 -u 卸载某一个目录

 -v 显示共享目录

 以下操作在服务端上

vim /etc/exports //增加

/tmp/ 192.168.226.0/24(rw,sync,no_root_squash)

 exportfs -arv //不用重启nfs服务,配置文件就会生效




14.5 NFS客户端问题

针对的是NFS4版本有的问题:

客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、属组为nobody


解决方案:

客户端挂载时加上 -o nfsvers=3,包括了服务端 //指定为3版


或者

vim /etc/idmapd.conf //

 把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随便定义),然后再重启rpcidmapd服务





15.1 FTP介绍

FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。

 FTP的主要作用就是让用户连接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,然后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。

 FTP的安全性不太理想,小公司用的多,大企业不用FTP,因为不安全。





15.2/15.3 使用vsftpd搭建ftp

安装:

image.png

image.png

创建普通用户:
useradd -s /sbin/nologin virftp


vim /etc/vsftpd/vsftpd_login //内容如下,奇数行为用户名,偶数行为密码,多个用户就写多行

image.png


权限设置:

image.png


转换成二进制文件

 db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db

image.png


创建虚拟用户配置文件所在目录(自定义)

image.png


进入目录

vim testuser1   //加入如下内容

local_root=/home/virftp/testuser1  //定义虚拟用户家目录

anonymous_enable=NO  //是否允许匿名用户

write_enable=YES  //是否可写

local_umask=022  //与系统umask保持一致

anon_upload_enable=NO  //是否匿名用户可上传

anon_mkdir_write_enable=NO //是否允匿名用户可写

idle_session_timeout=600  //超过多少秒自动断开

data_connection_timeout=120  //数据传输超时时间

max_clients=10  //最大客户端

image.png


创建虚拟用户的家目录

mkdir /home/virftp/testuser1

 touch /home/virftp/testuser1/wt.txt

 chown -R virftp:virftp /home/virftp

image.png


定义密码文件位置

vim /etc/pam.d/vsftpd //在最前面加上

auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

image.png

image.png

这里用的centos7 所以是lib64


编辑主配置文件:

 vim /etc/vsftpd/vsftpd.conf

 将anonymous_enable=YES 改为 anonymous_enable=NO

 将#anon_upload_enable=YES 改为 anon_upload_enable=NO 

 将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO

image.png

  再增加如下内容

chroot_local_user=YES

guest_enable=YES

guest_username=virftp

virtual_use_local_privs=YES

user_config_dir=/etc/vsftpd/vsftpd_user_conf

allow_writeable_chroot=YES

image.png



 systemctl start vsftpd //启动vsftpd服务

image.png

image.png



测试:

 yum install -y lftp

 lftp [email protected]

 执行命令ls,看是否正常输出

image.png

支持命令

image.png

 若不正常查看日志/var/log/messages和/var/log/secure

 windows下安装filezilla客户端软件,进行测试



猜你喜欢

转载自blog.51cto.com/13646170/2132314
今日推荐