自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ProFTPD簡單實(shí)用的配置管理方式

系統(tǒng) Linux
Proftpd全稱:Professional FTP daemon是針對Wu-FTP的弱項(xiàng)而開發(fā)的,除了改進(jìn)的安全性,還具備許多Wu-FTP沒有的特點(diǎn),能以Stand-alone、xinetd模式運(yùn)行等。本文介紹的是一種ProFTPD配置管理方式!

ProFTPD是繼Wu-FTP之后最為流行的FTP服務(wù)器軟件。ProFTPD有一種配置管理方式,我給大家分享下!

  proftpd和mysql組合可以完成比較龐大而且完備的權(quán)限控制,但是也同樣增加了管理和維護(hù)的復(fù)雜性,在這里我介紹一種簡單易行的配置方法,適用于100個(gè)用戶以下的應(yīng)用。這種方法的核心在于巧妙的運(yùn)用了設(shè)置gid位,讀者最好找資料了解一下相關(guān)的知識(shí)。這種方法的配置管理工作相當(dāng)少,也相當(dāng)?shù)暮唵?,同時(shí)還可以保持一個(gè)清晰的權(quán)限系統(tǒng)結(jié)構(gòu)。

  1.思路

  首先需要明確的概念是proftpd的用戶與linux系統(tǒng)的用戶的關(guān)系:linux系統(tǒng)的用戶即為proftpd的用戶。proftpd的權(quán)限控制是基于Linux系統(tǒng)得權(quán)限控制之上的,即用戶對于某個(gè)文件或目錄,必須先有Linux系統(tǒng)的權(quán)限,在此基礎(chǔ)上proftpd才能設(shè)置其特有的一些權(quán)限。其實(shí)一般來說Linux自有的權(quán)限系統(tǒng)就是一個(gè)比較完善的權(quán)限系統(tǒng)了,我們完全可以只利用這個(gè)權(quán)限系統(tǒng),就足可以滿足我們的要求了。

  我們設(shè)置一個(gè)ftp管理員ftpadmin屬于ftpadmin組,ftp的根目錄/ftp是ftpadmin的個(gè)人根目錄,這樣ftpadmin可以完成日常的管理。通過設(shè)置/ftp的gid可以保證新上傳的文件是屬于ftpadmin用戶,加上再設(shè)置umask值002保證上傳文件的組讀寫權(quán)限,這樣管理員就可以對其管理下的文件進(jìn)行管理,而同時(shí)保證了不改變該文件的屬主。

  ftp的用戶,我們只需新建一個(gè)Linux用戶,而把他的用戶目錄制定在/ftp之下就可以。操作起來很簡單。

  2.建立ftp管理員:ftpadmin

  [root@localhost root]groupadd ftpadmin #ftpadmin為新添加的組的名字

  [root@localhost root]useradd -d

  /ftp -g ftpadmin -s /sbin/nologin admin

  [root@localhost root]chmod 2775 /ftp

  同時(shí)保證ftpadmin 是 /ftp的屬主,ftpadmin 是/ftp的組屬主。這樣就保證了ftpadmin對要管理的/ftp目錄有全部的權(quán)限。

  -s /sbin/nologin 指定用戶不能從shell登錄,就是說只能從ftp方式登錄,這樣是出于安全的考慮。

  修改/usr/local/etc/proftpd.conf

  nobody ftpadmin

  nogroup ftpadmin

  Umask 002

  #允許所有者,組用戶對ftp進(jìn)行管理。

  掩碼Umask改為 002 。即組成員和所有者都可對文件夾進(jìn)行增刪,改等操作。其他用戶可讀可執(zhí)行,但不可寫。這樣,ftpadmin用戶可以通過同組的身份對所有的文件進(jìn)行讀寫,同時(shí)也不改變其內(nèi)容的原有權(quán)限。也就說,不改變這個(gè)文件夾下的文件的所有者身份,但同時(shí)又可以管理這些文件。

  chmod 2775 /ftp,通過設(shè)置了文件夾的gid,以后在這個(gè)文件夾下寫的所有文件,不管其所有者是誰,文件的組必定是ftpadmin(因?yàn)?ftp的組屬于ftpadmin),都合理的被納于ftpadmin的管理之下。

  3.添加用戶:user1

  useradd -d /ftp/user1 -g ftpadmin -s

  /sbin/nologin user1

  這樣user1就對/ftp/user1的目錄有完整的權(quán)限,而作為管理員也可以通過組權(quán)限對目錄進(jìn)行管理。

  每當(dāng)需要添加用戶的時(shí)候,只需方便的簡單的添加一個(gè)Linux的用戶就可以了。

  4.對應(yīng)的配置文件:proftpd.conf中的重要條目

  Umask 002

  DefaultRoot

  Umask 002 保證了新建的文件有組讀寫權(quán)限。

  DefaultRoot ~ 保證 每個(gè)用戶登錄后被鎖定在自己的目錄里,看不到其他用戶的目錄。

閱讀完整個(gè)文章,是不是覺得這是個(gè)不錯(cuò)的管理ProFTPD配置的方式,希望大家喜歡!

【編輯推薦】

  1. Proftpd 權(quán)限限制
  2. ProFTPD 主要特色
  3. ProFTPD 操作過程
  4. Proftpd 簡單介紹
  5. ProFTPD 安裝與配置
  6. Centos編譯安裝Proftpd
  7. Proftpd.conf 的設(shè)定方式

 

責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2013-03-14 10:28:52

管理人才管理管理方式

2009-12-25 17:15:03

Linux內(nèi)存

2015-03-16 12:49:56

虛擬化

2019-03-14 15:00:48

混合云云計(jì)算管理

2010-09-30 11:55:03

DB2表空間

2011-02-22 10:08:46

ProFTPD配置

2011-03-03 13:00:21

2011-02-25 13:52:18

Proftpd管理

2021-10-17 23:53:17

內(nèi)存管理方式

2011-02-24 14:40:47

Proftpd

2011-02-25 13:52:18

Proftpd管理

2010-03-18 10:45:43

網(wǎng)管交換機(jī)

2011-02-22 14:50:53

ProFTPD

2010-01-21 17:15:22

可網(wǎng)管交換機(jī)

2017-01-04 13:27:43

SD-WANSDN網(wǎng)絡(luò)

2011-02-25 09:16:48

Proftpd

2012-03-12 09:39:38

大數(shù)據(jù)IT資源

2025-04-15 06:00:00

2011-02-24 13:15:59

2023-05-30 07:50:56

項(xiàng)目管理權(quán)限
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)