求:如何把PROFTPD同mysql整合起来?

发表于:2007-05-25来源:作者:点击数: 标签:
一直想知道,但是没有试通。 wind521 回复于:2003-01-15 16:08:30 原版的精华里有一个,是原来的 linux 版的 haohaoo 回复于:2003-01-15 19:37:32 用MySQL+Proftpd配置FTP 服务器 FTP(FileTransferProtocol)是internet中的一项常用而且重要的互联网协议,

一直想知道,但是没有试通。

 wind521 回复于:2003-01-15 16:08:30
原版的精华里有一个,是原来的linux版的

 haohaoo 回复于:2003-01-15 19:37:32
用MySQL+Proftpd配置FTP服务器 

FTP(File Transfer Protocol)是internet中的一项常用而且重要的互联网协议,广泛应用于internet中,然而传统的FTP服务中的帐号都是用服务器中的系统用户,这样也为也会系统安全留下了隐患,用MySQL进行用户认证,很好地避免这种隐患。它利用数据库来提供用户及其认证,把FTP的帐号映射于系统用户,从而避免了使用系统用户。这样可以达到比较安全的目的。 
用MySQL+Proftpd配置FTP服务器,需要有中间包mod_sql,本文所讲的,假设你的服务器中已经安装好了MySQL,具体过程: 
一、获起必须的安装包(mod_sql,proftpd)。 
Proftpd的安装包可以通过http://www.proftpd.net 获得,注意要支持MySQL认证最低的版本为1.2.5。 
Mod_sql安装包可以通过http://www.lastditcheffort.org/aah/proftpd/mod_sql.html 获得。 
二、包的安装。 
解开安装包:把proftpd-1.2.6.tar.gz 拷贝到/usr/local/src的目录下,用命令: 
tar –gzvf proftpd-1.2.6.tar.gz 
解开,这时产生了一个proftpd-1.2.6 的目录。然后进入该目录中的contrib目录: 
cd proftpd-1.2.6/contrib/ 
把中间包mod_sql拷贝到该目录中,再解开: 
tar –gzvf mod_sql-4.0.8.tar.gz 
配置使Proftpd支持MySQL认证: 
./configure -with-modules=mod_sql:mod_sql_mysql \ 
 -with-includes=/usr/includes/mysql \ 
 -with-libraries=/usr/lib/mysql 
注意:-with-includes选项是指MySQL的头文件所在的目录;-with-libraries选项是指MySQL的库文件所在的目录。对于不同的环境可能会是不同的目录。 
进行编译: 
make 
安装: 
make install 
安装完之后,可以按下列步骤进行测试,Proftpd是否能正常工作: 
sh sample-configurations/PFTEST.install 
测试的所需要的临时文件被放置在/tmp/PFTEST目录中,运行命令: 
./proftpd –n –d 5 –c /tmp/PFTEST/PFTEST.conf 
如果能正常运行,你可以发现有很多的信息而且最后一行会出现: 
ProFTPD 1.2.6 (built ***) standalone mode STARTUP 
说明服务启动了,它用的端口是2021,你可以用用户proftpd与密码 proftpd进行登录测试。如果正常,你可以做下列准备;否则要检查安装是否正确。 
三、为FTP服务建立相应的数据库及其表。 
1、你可以为此服务建立专门的数据库,也可以放在其它的数据库中。在此我专门建立一个专门的数据库FTP: 

create database FTP; 

2、然后在这个数据库中建立一个用户表FTPUSERS,这个表是必须的: 

use FTP; 
create table FTPUSERS ( 
userid TEXT NOT NULL, 
passwd TEXT NOT NULL, 
uid INT NOT NULL, 
gid INT NOT NULL, 
home TEXT, 
shell TEXT 
); 
此表格是为了用户认证所需要的,其中userid、passwd是必不可少的,userid是用做FTP服务的用户名;passwd是指此用户的密码;uid是系统用户的ID,也就是所映射的系统用户;gid是所属系统组的ID;home是该用户所在的HOME目录;shell可以为该用户指定相应的shell。当然你可以建立更多的字段,例如:用来记录用户登录次数的count,或者是日期的date,如果你对配置熟悉了之后,你可以根据自己的喜欢添加更多的功能。在此就不多讲。 
3、如果你想需要所有的功能,你还可以添加另外一个需要的表:FTPGRPS,也就是确定组的表格,当然也可以不用,这里讲一个它的格式: 
create table FTPGRPS ( 
grpname TEXT NOT NULL, 
gid SMALLINT NOT NULL, 
members TEXT NOT NULL, 
); 
其中grpname是组的名称,gid是系统组的ID,members是组的成员。注意:多成员,他们之间要用逗号隔开,不能使用空格。 

4、为空表格插入记录: 
INSERT INTO FTPUSERS (userid, passwd, uid, gid, home, shell) 
valueS (‘user1’, ‘999999’, ‘1000’, ‘1000’, ‘/home/ftp/user1’, ‘’); 

按此格式你可以插入这每一个用户添加一个记录。 
如果你要想应用到更多的功能,且建立了组的表格,你也要为此添加记录,不过一定要注意在members的字段多个成员一定要用逗号隔开。 

四、为FTP用户建立相应的系统用户。 
在本例中,只整个FTP服务只提供一个有效的系统用户FTPUSR和组FTPGRP,当然你也可以设置多个系统用户。但出于安全的考虑,我只设一个,用他来启动FTP daemon,并把所有的FTP用户映射过这个用户。 

先建立FTPGRP组: 
groupadd –g 1000 –r FTPGRP 
建立FTPUSR用户: 
adduser –u 1000 –g 1000 –d /home/FTP –s /bin/bash –r FTPUSR 

为FTPUSR建立HOME,把所有的FTP user 活动空间全放在此目录下: 
mkdir /home/FTP 
chown FTPUSR /home/FTP 
chgrp FTPGRP /home/FTP 

五、设置配置文件。 
Proftpd的配置文件proftpd.conf在/usr/local/etc/目录下,针对不用的认证可以使用不同的配置文件。使用MySQL认证,可以把mod_sql.conf拷贝到/usr/local/etc下面并将其改名为proftpd.conf。 
修改proftpd.conf文件,具体内容如下: 

#设置FTP服务器的名称: 
ServerName“My FTP Server” 
#设置FTP服务器的类型: 
ServerTypestandalone 
DefaultServeron 
#设置根,可以限制用户在某个地方活动,增强服务器的安全性。 
DefaultRoot~ 
#设置FTP服务端口号,标准的FTP服务端口是21。 
Port21 
#设置新建文件或目录时,设置权限的掩码: 
Umask022 
#设置系统日志文件: 
SystemLog/var/log/ftp.syslog 
#设置记录文件传输的日志文件: 
TransferLog/var/log/ftp.transferlog 
#设置最大的尝试登录的次数,如果超过自动断开连接: 
MaxLoginAttempts3 

#设置MySQL认证: 
<Global> 
#数据库联接的信息,DatabaseName是数据库名, HostName是主机名, 
#Port是端口号,UserName是连接数据库的用户名,Password是密码。 
SQLConnectInfo DatabaseName@HostNameort UserName Password 
#我的实例是SQLConnectInfo zhuhai@localhost root ****** 
#数据库认证的类型: 
SQLAuthTypesBackend Plaintext 
#指定用来做用户认证的表的有关信息。 
SQLUserInfo FTPUSERS userid passwd uid gid home shell 
#设置如果shell为空时允许用户登录: 
RequireValidShelloff 
#数据库的鉴别,这里是用于用户的方式: 
SQLAuthenticateusers 
#如果home目录不存在,则系统会为根据它的home项新建一个目录: 
SQLHomedirOnDemand on 
</Global> 
#防止DoS攻击,设置最大的了进程: 
MaxInstances30 
#设置正常服务的系统用户与组: 
UserFTPUSR 
GroupFTPGRP 
#设置用户登录时显示的信息及进入各个子目录中的信息: 
DisplayLoginwelcome.msg 
DisplayFirstChdir.message 
#设置最大的登录数: 
MaxClients10 
#支持断点续传: 
AllowRetrieveRestarton 

六、测试。 
完成了文件的配置,你可以启动Proftpd服务了,用来测试是否成功: 
/usr/local/sbin/proftpd –n 
这里你可以发现服务已经启动了,你可以在其它的地方进行登录,如果按上述的配置你就可以使用FTP服务了,不过我在测试的时候真的花了不少的时间。如果没成功没关系,仔细检查一下自己在那个地方出现问题。如果在前面的测试成功了,则在配置文件中出现的问题可能会比较大,当然数据库中的FTPUSERS表的内容不能出现错误。 

七、脚本的编写。 
好了,一切都成功了,下面就写一个脚本来启到FTP服务。如果你使用的服务器的类型是”ServerType  inetd”, 如果用的是inetd服务,需要修改/etc/inetd.conf文件,增加一行: 
ftp streamtcpnowaitroot/usr/local/sbin/proftpd proftpd 
如果是用xinetd服务,则需要在/etc/xinetd.d/的目录下增加一个文件:proftpd 
具体的内容如下: 
service ftp 

flags=REUSE 
socket_type=stream 
instances=30 
wait=no 
user=root 
server=/usr/local/sbin/proftpd 
log_on_suclearcase/" target="_blank" >ccess=HOST PID 
log_on_failure=HOST RECORD 

如果选用的”ServerType  standalone”,则需在在/etc/rc.d/init.d/目录下面增加一个proftpd 脚本,具体内容如下: 
#!/bin/bash 

# Startup script for the proftpd FTP server 
. /etc/rc.d/init.d/functions 
proftpd=/usr/local/sbin/proftpd 
prog=proftpd 
RETVAL=0 
start() { 
echo –n $”Starting $prog:” 
daemon $proftpd 
RETVAL=$? 
echo 
[ $RETVAL –eq 0 ] && touch /var/lock/subsys/proftpd 
return $RETVAL 


stop() { 
echo –n $”Stopping $prog:” 
killproc proftpd 
RETVAL=$? 
echo 
[ $RETVAL –eq 0 ] && rm –f /var/lock/subsys/proftpd 
return $RETVAL 



# See how we were called 
case “$1” in 
start) 
start 
;; 
stop) 
stop 
;; 
status) 
status $proftpd 
RETVAL=$? 
;; 
restart) 
stop 
start 
;; 
*) 
echo $”Usage: $prog {start|stop|status|restart}” 
exit 1 
esac 

exit $RETVAL 

八、总结 
终于完成了所有的步骤,Proftp+MySQL用起来感觉不错的,而且通过数据库可以做到很多的功能,例如:用来记录用户的登录的次数,设置起来也不怎么复杂,只需要在FTPUSERS表中添加field count,就可以轻松实现。不过以上的步骤只是一个基本的功能,要扩展其它的功能可以参考,安装包中自带的说明文件。

 simpleness 回复于:2003-01-16 09:31:39
可不可以用ORACLE来作,需要什么包吗?

 o叶大马猴 回复于:2003-01-17 12:06:53
整合..

希望能和原来的mysql数据库整合...

比如本论坛phpbb的用户数据,
用户名和密码字段肯定是有了.......

有人做出来嘛???

 白狐狸 回复于:2003-01-17 12:33:17
倒~~~
昨天晚上我照上面的文章做了很久,还是没成功,郁闷

 白狐狸 回复于:2003-01-18 15:44:49
现在已经初步成功了,在mysql数据库中填加的用户能够登陆成功,但它的登陆目录都是/home/ftp,郁闷
现在我想做的是:比如我在数据库FTP中加test用户,密码也为test,
在登陆的时候,我希望proftpd能自动在/home/ftp目录下建立一个test目录。让test用户登陆后自动进入这个目录。

上面文章不是写到:
#如果home目录不存在,则系统会为根据它的home项新建一个目录: 
SQLHomedirOnDemand on

 白狐狸 回复于:2003-01-18 16:01:52
OK,终于搞定,非常感谢haohaoo转的这篇贴子,不过这篇贴子里有少许错误,我来帮忙改正一下:

1、在开始运行configure之前,我们要先改动一个文件
proftpd-1.2.6/contrib/mod_sql_mysql.c 
将里面的#include <mysql/mysql.h>改成#include </usr/local/mysql/include/mysql/mysql.h>
这里假设你的Mysql安装在/usr/local/mysql

2、就是在configure的时候文章在with前少了个-,哈哈,谁都看得出来,但有些懒鬼如果能copy绝不用手输入,就有些麻烦:PP

 wind521 回复于:2003-01-18 20:12:07
谢谢 !
真是个好同志!

 hmkart 回复于:2003-01-21 19:01:04
怎么样控制Proftp和Mysql整和后,
虚拟用户的文件上传控制呀

 gonia 回复于:2003-04-21 20:53:46
mod_sql的安装包在哪里啊?
我找遍了ports都找不到。

 wangmingda 回复于:2003-07-24 17:29:10
http://www.lastditcheffort.org/home/aah/proftpd/mod_sql

原文转自:http://www.ltesting.net