• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

vsftp资料大全

发布: 2007-5-25 23:43 | 作者: 未知 | 来源: Blog.ChinaUnix.net | 查看: 20次 | 进入软件测试论坛讨论

领测软件测试网

http://bbs.chinaunix.net/forum/viewtopic.php?t=561183&show_type=new vsftp配置大全---超完整版
http://bbs.chinaunix.net/forum/viewtopic.php?t=552269 vsftpd.conf 联机手册  http://vsftpd.beasts.org/vsftpd_conf.html
http://bbs.chinaunix.net/forum/viewtopic.php?t=81780 FTP命令详解 
http://bbs.chinaunix.net/forum/viewtopic.php?t=49953 FTP信息代码全解
http://bbs.chinaunix.net/forum/viewtopic.php?t=574966 主动FTP与被动FTP-权威解释
http://bbs.chinaunix.net/forum/viewtopic.php?t=420244  FTP服务器架设专题-serv-u

1 pasv&本地用户 详细配置
listen=YES
listen_port=21
tcp_wrappers=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022  /////本地用户文件上传后的权限是-rw-r-r,首位应当是 "0", 否则将视作 10 进制数字.
anon_upload_enable=NO /////如果设为 YES, 匿名用户在某些情况下允许上载文件. 这需要将 write_enable 选项激活, 并且匿名用户应当对应目录有写权限.
anon_mkdir_write_enable=NO /////如果设为 YES, 匿名用户将允许在某些情况下创建目录. 这需要激活 write_enable 选项, 并且匿名 ftp 用户需要对父目录有写权限.

dirmessage_enable=YES  /////如果启用, 当用户首次进入一个新目录时, FTP 服务器将会显示欢迎信息. 默认情况下, 是扫描目录下的 .message 文件获取的, 当然, 您也可以通过 message_file 选项设定. xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
connect_from_port_20=NO /////用于控制在服务器端, 是否使用端口20(ftp-data)进行数据联接. 基于安全的考虑, 有些客户端需要这样做. 相反, 禁用这个选项, 可以使 vsftpd 以较少特权运行.
chroot_local_user=YES /////限制用户在自己的主目录
#local_root=/ftp  /////你可以指定所有本地用户登陆后的目录,如果不设置此项,用户都会登陆于自己的主目录,就跟咱们前面测试的结果是一样的
local_max_rate=500000  /////本地用户的下载速度为500KBytes/s
idle_session_timeout=600  /////超时, 单位 秒, 远程客户端的最大 FTP 命令间隔. 如果超时被触发, 远程客户端将被断开.
data_connection_timeout=120  //////超时, 单位 秒, 用于设定空闲的数据连接所允许的最大时长. 如果触发超时, 则远程客户端将被断开.
nopriv_user= nobody  /////设定服务执行者为nobody,vsftpd推荐使用一个权限很低的用户,最好是没有家目录(/dev/null),没有登陆shell(/sbin/nologin),系统会更安全。
ftpd_banner=Welcome to d-1701.com FTP service.
check_shell=NO /////注意! 这个选项只对构建时加入 non-PAM 参数的 vsftpd 有效. 如果令其失效, vsftpd 将不会检查有效用户的用于本地登录的 /etc/shells.


userlist_enable=YES /////如果启用, vsftpd 将会从 userlist_file 选项指定的文件中加载一个用户名列表. 如果用户试图使用列表中指定的名称登录, 那么他们将在寻问密码前被拒绝. 这有助于阻止明文传送密码. 详见 userlist_deny.
userlist_deny=YES  //////此选项只有在激活 userlist_enable 时才会有效. 如果您将此选项设置为 NO, 则只有在 userlist_file 文件中明确指定的用户才能登录系统. 当登录被拒绝时, 拒绝发生在被寻问命令之前.
userlist_file=/etc/vsftpd.denyuser /////以上三条设定不允许登陆的用户,用户列表存放在/etc/vsftpd.denyuser中,一行一个帐号如果我把xuchen这个用户加到vsftpd.denyuser里

pasv被动模式
pasv_enable=YES    ////如果数据传输时, 您不允许使用 PASV 模式, 则将此选项设为 NO
pasv_max_port=6000 ///为 PASV 方式数据联接指派的最大端口. 基于安全性考虑, 可以把端口范围指定在一样较小的范围内.
pasv_min_port=6010 ////为 PASV 方式数据联接指派的最小端口. 基于安全性考虑, 可以把端口范围指定在一样较小的范围内.
accept_timeout=120 ////超时, 以秒计, 用于远程客户端以 PASV 模式建立数据联接. 
max_clients=100  /////服务器支持总最大支持连接数
max_per_ip=5     
/////每个ip支持的最大连接数

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网