- •1. Описание протокола FTP.
- •3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
- •ascii_upload_enable
- •background
- •check_shell
- •chmod_enable
- •chown_uploads
- •chroot_list_enable
- •chroot_local_user
- •connect_from_port_20
- •debug_ssl
- •delete_failed_uploads
- •4. Описание параметров конфигурационного файла vsftpd.conf.
- •allow_anon_ssl
- •anon_mkdir_write_enable
- •anon_other_write_enable
- •anon_world_readable_only
- •anonymous_enable
- •ascii_download_enable
- •deny_email_enable
- •dirlist_enable
- •dirmessage_enable
- •download_enable
- •dual_log_enable
- •force_dot_files
- •force_anon_data_ssl
- •force_anon_logins_ssl
- •force_local_data_ssl
- •force_local_logins_ssl
- •guest_enable
- •hide_ids
- •implicit_ssl
- •listen
- •listen_ipv6
- •local_enable
- •lock_upload_files
- •log_ftp_protocol
- •ls_recurse_enable
- •no_anon_password
- •no_log_lock
- •one_process_model
- •passwd_chroot_enable
- •pasv_addr_resolve
- •pasv_enable
- •pasv_promiscuous
- •port_enable
- •port_promiscuous
- •require_cert
- •run_as_launching_user
- •secure_email_list_enable
- •session_support
- •setproctitle_enable
- •ssl_enable
- •ssl_request_cert
- •ssl_sslv2
- •ssl_sslv3
- •ssl_tlsv1
- •strict_ssl_read_eof
- •strict_ssl_write_shutdown
- •syslog_enable
- •tcp_wrappers
- •text_userdb_names
- •tilde_user_enable
- •use_localtime
- •use_sendfile
- •userlist_deny
- •userlist_enable
- •validate_cert
- •virtual_use_local_privs
- •write_enable
- •xferlog_enable
- •xferlog_std_format
- •accept_timeout
- •anon_max_rate
- •anon_umask
- •chown_upload_mode
- •connect_timeout
- •data_connection_timeout
- •delay_failed_login
- •delay_successful_login
- •ftp_data_port
- •idle_session_timeout
- •listen_port
- •local_max_rate
- •local_umask
- •max_clients
- •max_login_fails
- •pasv_max_port
- •pasv_min_port
- •trans_chunk_size
- •anon_root
- •banned_email_file
- •banner_file
- •ca_certs_file
- •chown_username
- •chroot_list_file
- •cmds_allowed
- •cmds_denied
- •deny_file
- •dsa_cert_file
- •dsa_private_key_file
- •email_password_file
- •ftp_username
- •ftpd_banner
- •guest_username
- •hide_file
- •listen_address
- •listen_address6
- •local_root
- •message_file
- •nopriv_user
- •pam_service_name
- •pasv_address
- •rsa_cert_file
- •rsa_private_key_file
- •secure_chroot_dir
- •ssl_ciphers
- •user_config_dir
- •userlist_file
- •vsftpd_log_file
- •xferlog_file
- •5. Система инициализации и управления службами systemd.
- •6. Systemctl. Команда-диспетчер systemd.
- •7. Менеджер пакетов dnf.
- •8. Список литературы.
Таким образом, мы успешно выполнили монтирование ftp сервера в качестве локальной директории на машине клиента и настроили сценарий автомонтирования во время запуска.
4. Описание параметров конфигурационного файла vsftpd.conf.
Файл vstfpd.conf представляет собой конфигурационный файл, необходимой для настройки параметров работы ftp-демона. По умолчанию файл находится в директории /etc/vsftpd/. Каждая строка файла представляет собой либо комментарий, либо директиву. Строчки комментариев начинаются со знака «#», строчки директив имеют формат «параметр=значение». У каждого параметра имеется своё личное значение, заданное по-умолчанию, которое указывается при компиляции. Значение по-умолчанию может быть изменено пользователем в файле настроек.
Ниже следует список логических параметров. Значение для логического параметра может быть установлено в: YES или NO.
allow_anon_ssl
Применяется только если "ssl_enable" - включено. Если установлено в YES, то анонимным пользователям разрешено использовать защищённые SSLсоединения. По-умолчанию: NO
anon_mkdir_write_enable
Если установлено в YES, то анонимным пользователям разрешено создавать новые каталоги при определённых условиях. Для того, чтобы это работало, должен быть включён параметр "write_enable", и у анонимного FTPпользователя ("anonymous") должны быть права на запись в родительском каталоге.
По-умолчанию: NO
anon_other_write_enable
Если установлено в YES, то анонимным пользователям разрешено выполнять операции записи, такие как удаление или переименование, не затрагивая
операции загрузки на vsftpd и операции создания каталога. Обычно это не рекомендуется, но для полноты действий разрешается изменить значение. Поумолчанию: NO anon_upload_enable
Если установлено в YES, то анонимным пользователям разрешено загружать файлы на vsftpd при определённых условиях. Для того, чтобы это работало, должен быть включён параметр write_enable, и у анонимного FTP-пользователя ("anonymous") должны быть права на запись в каталог, который будет использоваться для загрузки. Этот параметр также требуется для загрузки на vsftpd от виртуальных пользователей; по-умолчанию виртуальные пользователи обрабатываются с правами логина "anonymous" (то есть, максимально ограничеными). По-умолчанию: NO
anon_world_readable_only
Когда включено, то анонимным пользователям разрешено только скачивать с vsftpd файлы, на которые установлены права для чтения для всех. Когда параметр включён, vsftpd распознаёт принадлежность прав на файлы ftpпользователям, особенно в каталоге загрузок на ftp через vsftpd. Поумолчанию: YES
anonymous_enable
Контролирует, разрешить анонимный вход под логином "anonymous" или нет? Если включено, то в таком случае, и логин "ftp", и логин "anonymous" - будут распознаваться как логин "anonymous". По-умолчанию: YES
ascii_download_enable
Когда включено, при закачках с vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO
ascii_upload_enable
Когда включено, при загрузках на vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO async_abor_enable
Когда включено, то будет включена специальная FTP-команда, известная как "async ABOR". Эту функциональную возможность используют только плохо
осведомлённые FTP-клиенты. К тому же эта функциональная возможность неуклюжа при обработке, поэтому она по-умолчанию отключена. К сожалению, некоторые FTP-клиенты зависнут когда прерывается передача данных в случае, если эта функция будет не доступна, поэтому, при желании, вы можете её включить. По-умолчанию: NO
background
Когда включено, и vsftpd запущен в режиме "listen", то vsftpd будет фонить в background слушающий процесс. т.е. управление будет немедленно возвращено в оболочку shell, которая запустила vsftpd. По-умолчанию: NO
check_shell
Примечание! Эта опция будет работать только на сборках vsftpd без PAM (nonPAM). Если отключено, vsftpd не будет проверять "/etc/shells" на валидность пользовательской оболочки shell для локальных логинов. По-умолчанию: YES
chmod_enable
Когда включено, разрешает использование команды "SITE CHMOD". ПРИМЕЧАНИЕ! Применяется только к локальным пользователям. Анонимные пользователи ("anonymous") никогда не получат возможность использовать "SITE CHMOD". По-умолчанию: YES
chown_uploads
Если включено, то все загруженные файлы на vsftpd от анонимных пользователей ("anonymous") будут принадлежать владельцу - пользователю, указанному в параметре "chown_username". Это полезно с точек зрения администрирования, и, возможно, безопасности.
По-умолчанию: NO
chroot_list_enable
Если включено, то вы можете предоставить список локальных пользователей, которые после авторизации будут размещены в клетке chroot(), в своих домашних каталогах. Значение немного будет отличаться, если параметр "chroot_local_user" установлен в "YES". В этом случае, список становится списком пользователей, которые НЕ БУДУТ размещены в клетке chroot().
Поумолчанию, этот список содержится в файле "/etc/vsftpd.chroot_list", но вы можете указать другой файл, изменив местоположение в значении параметра "chroot_list_file".
По-умолчанию: NO
chroot_local_user
Если установлено в YES, то локальные пользователи после авторизации будут (по-умолчанию) размещены в клетке chroot(), в свои домашние каталоги. Предупреждение: этот параметр подразумевает улучшение в безопасности, особенно по отношению к пользователям, которые имеют разрешение на загрузку на vsftpd, или доступ к shell. Включайте только если вы знаете что вы делаете. Заметьте, что эти улучшения в безопасности не зависят от vsftpd. Они применяются ко всем демонам FTP, которые предлагают помещать локальных пользователей в клетки chroot(). По-умолчанию: NO
connect_from_port_20
Включение этого параметра указывает исходящим с сервера соединениям использовать 20 порт (ftp-data). По соображением безопасности, некоторые клиенты могут настаивать на таком случае (чтобы параметр был установлен в YES). Наоборот, отключение этого параметра позволяет vsftpd запускаться с меньшими привилегиями.
По-умолчанию: NO (но демонстрационный файл настроек содержит YES)
debug_ssl
Если истина, то для диагностики OpenSSL-соединения будет сбрасываться дамп
в файл журнала vsftpd. (Добавлено в v2.0.6) По-умолчанию: NO
delete_failed_uploads
Если истина, любые неудачно загруженные файлы на vsftpd будут удалены. (Добавлено в v2.0.7). По-умолчанию:
NO
