Скачиваний:
0
Добавлен:
22.07.2026
Размер:
2 Мб
Скачать

Таким образом, мы успешно выполнили монтирование ftp сервера в качестве локальной директории на машине клиента и настроили сценарий автомонтирования во время запуска.

4. Описание параметров конфигурационного файла vsftpd.conf.

Файл vstfpd.conf представляет собой конфигурационный файл, необходимой для настройки параметров работы ftp-демона. По умолчанию файл находится в директории /etc/vsftpd/. Каждая строка файла представляет собой либо комментарий, либо директиву. Строчки комментариев начинаются со знака «#», строчки директив имеют формат «параметр=значение». У каждого параметра имеется своё личное значение, заданное по-умолчанию, которое указывается при компиляции. Значение по-умолчанию может быть изменено пользователем в файле настроек.

Ниже следует список логических параметров. Значение для логического параметра может быть установлено в: YES или NO.

allow_anon_ssl

Применяется только если "ssl_enable" - включено. Если установлено в YES, то анонимным пользователям разрешено использовать защищённые SSLсоединения. По-умолчанию: NO

anon_mkdir_write_enable

Если установлено в YES, то анонимным пользователям разрешено создавать новые каталоги при определённых условиях. Для того, чтобы это работало, должен быть включён параметр "write_enable", и у анонимного FTPпользователя ("anonymous") должны быть права на запись в родительском каталоге.

По-умолчанию: NO

anon_other_write_enable

Если установлено в YES, то анонимным пользователям разрешено выполнять операции записи, такие как удаление или переименование, не затрагивая

операции загрузки на vsftpd и операции создания каталога. Обычно это не рекомендуется, но для полноты действий разрешается изменить значение. Поумолчанию: NO anon_upload_enable

Если установлено в YES, то анонимным пользователям разрешено загружать файлы на vsftpd при определённых условиях. Для того, чтобы это работало, должен быть включён параметр write_enable, и у анонимного FTP-пользователя ("anonymous") должны быть права на запись в каталог, который будет использоваться для загрузки. Этот параметр также требуется для загрузки на vsftpd от виртуальных пользователей; по-умолчанию виртуальные пользователи обрабатываются с правами логина "anonymous" (то есть, максимально ограничеными). По-умолчанию: NO

anon_world_readable_only

Когда включено, то анонимным пользователям разрешено только скачивать с vsftpd файлы, на которые установлены права для чтения для всех. Когда параметр включён, vsftpd распознаёт принадлежность прав на файлы ftpпользователям, особенно в каталоге загрузок на ftp через vsftpd. Поумолчанию: YES

anonymous_enable

Контролирует, разрешить анонимный вход под логином "anonymous" или нет? Если включено, то в таком случае, и логин "ftp", и логин "anonymous" - будут распознаваться как логин "anonymous". По-умолчанию: YES

ascii_download_enable

Когда включено, при закачках с vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO

ascii_upload_enable

Когда включено, при загрузках на vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO async_abor_enable

Когда включено, то будет включена специальная FTP-команда, известная как "async ABOR". Эту функциональную возможность используют только плохо

осведомлённые FTP-клиенты. К тому же эта функциональная возможность неуклюжа при обработке, поэтому она по-умолчанию отключена. К сожалению, некоторые FTP-клиенты зависнут когда прерывается передача данных в случае, если эта функция будет не доступна, поэтому, при желании, вы можете её включить. По-умолчанию: NO

background

Когда включено, и vsftpd запущен в режиме "listen", то vsftpd будет фонить в background слушающий процесс. т.е. управление будет немедленно возвращено в оболочку shell, которая запустила vsftpd. По-умолчанию: NO

check_shell

Примечание! Эта опция будет работать только на сборках vsftpd без PAM (nonPAM). Если отключено, vsftpd не будет проверять "/etc/shells" на валидность пользовательской оболочки shell для локальных логинов. По-умолчанию: YES

chmod_enable

Когда включено, разрешает использование команды "SITE CHMOD". ПРИМЕЧАНИЕ! Применяется только к локальным пользователям. Анонимные пользователи ("anonymous") никогда не получат возможность использовать "SITE CHMOD". По-умолчанию: YES

chown_uploads

Если включено, то все загруженные файлы на vsftpd от анонимных пользователей ("anonymous") будут принадлежать владельцу - пользователю, указанному в параметре "chown_username". Это полезно с точек зрения администрирования, и, возможно, безопасности.

По-умолчанию: NO

chroot_list_enable

Если включено, то вы можете предоставить список локальных пользователей, которые после авторизации будут размещены в клетке chroot(), в своих домашних каталогах. Значение немного будет отличаться, если параметр "chroot_local_user" установлен в "YES". В этом случае, список становится списком пользователей, которые НЕ БУДУТ размещены в клетке chroot().

Поумолчанию, этот список содержится в файле "/etc/vsftpd.chroot_list", но вы можете указать другой файл, изменив местоположение в значении параметра "chroot_list_file".

По-умолчанию: NO

chroot_local_user

Если установлено в YES, то локальные пользователи после авторизации будут (по-умолчанию) размещены в клетке chroot(), в свои домашние каталоги. Предупреждение: этот параметр подразумевает улучшение в безопасности, особенно по отношению к пользователям, которые имеют разрешение на загрузку на vsftpd, или доступ к shell. Включайте только если вы знаете что вы делаете. Заметьте, что эти улучшения в безопасности не зависят от vsftpd. Они применяются ко всем демонам FTP, которые предлагают помещать локальных пользователей в клетки chroot(). По-умолчанию: NO

connect_from_port_20

Включение этого параметра указывает исходящим с сервера соединениям использовать 20 порт (ftp-data). По соображением безопасности, некоторые клиенты могут настаивать на таком случае (чтобы параметр был установлен в YES). Наоборот, отключение этого параметра позволяет vsftpd запускаться с меньшими привилегиями.

По-умолчанию: NO (но демонстрационный файл настроек содержит YES)

debug_ssl

Если истина, то для диагностики OpenSSL-соединения будет сбрасываться дамп

в файл журнала vsftpd. (Добавлено в v2.0.6) По-умолчанию: NO

delete_failed_uploads

Если истина, любые неудачно загруженные файлы на vsftpd будут удалены. (Добавлено в v2.0.7). По-умолчанию:

NO

Соседние файлы в предмете Администрирование информационных и автоматизированных систем