- •1. Описание протокола FTP.
- •3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
- •ascii_upload_enable
- •background
- •check_shell
- •chmod_enable
- •chown_uploads
- •chroot_list_enable
- •chroot_local_user
- •connect_from_port_20
- •debug_ssl
- •delete_failed_uploads
- •4. Описание параметров конфигурационного файла vsftpd.conf.
- •allow_anon_ssl
- •anon_mkdir_write_enable
- •anon_other_write_enable
- •anon_world_readable_only
- •anonymous_enable
- •ascii_download_enable
- •deny_email_enable
- •dirlist_enable
- •dirmessage_enable
- •download_enable
- •dual_log_enable
- •force_dot_files
- •force_anon_data_ssl
- •force_anon_logins_ssl
- •force_local_data_ssl
- •force_local_logins_ssl
- •guest_enable
- •hide_ids
- •implicit_ssl
- •listen
- •listen_ipv6
- •local_enable
- •lock_upload_files
- •log_ftp_protocol
- •ls_recurse_enable
- •no_anon_password
- •no_log_lock
- •one_process_model
- •passwd_chroot_enable
- •pasv_addr_resolve
- •pasv_enable
- •pasv_promiscuous
- •port_enable
- •port_promiscuous
- •require_cert
- •run_as_launching_user
- •secure_email_list_enable
- •session_support
- •setproctitle_enable
- •ssl_enable
- •ssl_request_cert
- •ssl_sslv2
- •ssl_sslv3
- •ssl_tlsv1
- •strict_ssl_read_eof
- •strict_ssl_write_shutdown
- •syslog_enable
- •tcp_wrappers
- •text_userdb_names
- •tilde_user_enable
- •use_localtime
- •use_sendfile
- •userlist_deny
- •userlist_enable
- •validate_cert
- •virtual_use_local_privs
- •write_enable
- •xferlog_enable
- •xferlog_std_format
- •accept_timeout
- •anon_max_rate
- •anon_umask
- •chown_upload_mode
- •connect_timeout
- •data_connection_timeout
- •delay_failed_login
- •delay_successful_login
- •ftp_data_port
- •idle_session_timeout
- •listen_port
- •local_max_rate
- •local_umask
- •max_clients
- •max_login_fails
- •pasv_max_port
- •pasv_min_port
- •trans_chunk_size
- •anon_root
- •banned_email_file
- •banner_file
- •ca_certs_file
- •chown_username
- •chroot_list_file
- •cmds_allowed
- •cmds_denied
- •deny_file
- •dsa_cert_file
- •dsa_private_key_file
- •email_password_file
- •ftp_username
- •ftpd_banner
- •guest_username
- •hide_file
- •listen_address
- •listen_address6
- •local_root
- •message_file
- •nopriv_user
- •pam_service_name
- •pasv_address
- •rsa_cert_file
- •rsa_private_key_file
- •secure_chroot_dir
- •ssl_ciphers
- •user_config_dir
- •userlist_file
- •vsftpd_log_file
- •xferlog_file
- •5. Система инициализации и управления службами systemd.
- •6. Systemctl. Команда-диспетчер systemd.
- •7. Менеджер пакетов dnf.
- •8. Список литературы.
deny_email_enable
Если включено, вы можете предоставить список электронной почты email, которые используются в качестве пароля для логина "anonymous" при авторизации на ftp. Этот список будет запрещать вход на ftp для логина "anonymous" под определённым паролем, со значением электронной почты email из этого списка. По-умолчанию, файл, содержащий этот список - это "/etc/vsftpd.banned_emails", но вы можете указать другой файл в значении параметра "banned_email_file". По-умолчанию: NO
dirlist_enable
Если установлено в NO, то все команды для просмотра содержимого текущего каталога ("ls", "dir") выдадут "permission denied". По-умолчанию: YES
dirmessage_enable
Если включено, то пользователям FTP-сервера можно показывать сообщения, когда они переходят в каталог. По-умолчанию каталог сканируется на наличие файла ".message", но вы можете указать другой файл, изменив расположение в значении параметра "message_file".
По-умолчанию: NO (но демонстрационный файл настроек содержит YES)
download_enable
Если установлено в NO, то все запросы на закачку с vsftpd выдадут "permission denied".
По-умолчанию: YES
dual_log_enable
Если включено, то параллельно генерируются два файла журнала, путь которых по-умолчанию в "/var/log/xferlog" и в "/var/log/vsftpd.log" соответственно. Первый из них - это старый формат журнала для ftp-передач в стиле wu-ftpd, который можно парсить стандартными утилитами. Последний из них - это собственный формат журнала в стиле vsftpd. По-умолчанию: NO
force_dot_files
Если включено, то файлы и каталоги, начинающиеся с символа точки "." будут показаны в списке файлов каталога, даже если флаг "a" не использовался
ftpклиентом. Этот параметр не затрагивает каталоги "." и "..". По-умолчанию: NO
force_anon_data_ssl
Применяется только если включён "ssl_enable". Если включено, то все клиенты под логином "anonymous" вынуждены будет использовать безопасное соединение SSL для того, чтобы записать или получить данные из соединения. По-умолчанию: NO
force_anon_logins_ssl
Применяется только если включён "ssl_enable". Если включено, то все клиенты под логином "anonymous" будут вынуждены использовать безопасное соединение SSL для того, чтобы отправить пароль (в виде электронной почты email).
По-умолчанию: NO
force_local_data_ssl
Применяется только если включён "ssl_enable". Если включено, то все клиенты НЕ под логином "anonymous" вынуждены использовать безопасное соединение SSL для того, чтобы записать или получить данные из соединения. Поумолчанию: YES
force_local_logins_ssl
Применяется только если включён "ssl_enable". Если включено, то все клиенты НЕ под логином "anonymous" будут вынуждены использовать безопасное соединение SSL для того, чтобы отправить пароль (в виде электронной почты email).
По-умолчанию: YES
guest_enable
Если включено, то все клиенты НЕ под логином "anonymous" будут распознаваться под логином "guest" (гостевой логин). Логин "guest" заносится в определённый пользовательский логин, который указан в значении параметра "guest_username". По-умолчанию: NO
hide_ids
Если включено, то вся информация о пользователе (владельце) и о группе (владельце) в списке содержимого каталога будет заменена на "ftp". Поумолчанию: NO
implicit_ssl
Если включено, то рукопожатие (начало протокола) SSL - это первое что ожидает клиентов на всех соединениях (протокол FTPS). Для того, чтобы поддерживать SSL явно и/или также обычный текст (plaint text), должен быть запущен отдельный слушающий процесс демона vsftpd. По-умолчанию: NO
listen
Если включено, то демон vsftpd будет работать в "standalone" (автономном) режиме. Это означает, что vsftpd не должен запускаться от inetd. Вместо этого, vsftpd запускается отдельно от inetd, напрямую. vsftpd будет самостоятельно слушать и обрабатывать входящие соединения. По-умолчанию: YES
listen_ipv6
Наподобие параметра "listen", но кроме того vsftpd будет слушать на IPv6сокете вместо IPv4. Этот параметр и параметр "listen" являются взаимоисключающими. По-умолчанию: NO
local_enable
Разрешить анонимный вход под локальными логинами или нет? Если включено, то для авторизации могут использоваться обычные нормальные учётные записи пользователей из "/etc/passwd" (или оттуда, куда ссылается ваша настройка PAM). Это должно быть включено для того, чтобы работал любой НЕ "anonymous" логин, включая и виртуальных пользователей. По-умолчанию: NO
lock_upload_files
Когда включено, то все не до конца загруженные на vsftpd файлы блокируются (лочатся) от записи, блокировка снимается после того как они загрузятся на vsftpd. Все не до конца закачанные с vsftpd файлы лочатся от чтения (совместное чтение файла невозможно). ПРЕДУПРЕЖДЕНИЕ! Прежде, чем включить этот параметр, необходимо учитывать то, что недобросовестные пользователи,
читающие (залоченный в будущем) файл могут перекрыть доступ пользователям, записывающим в один и тот же (уже залоченный) файл, которые, например, добавляют данные в (залоченный) файл. По-умолчанию: YES
log_ftp_protocol
Когда включено, то все запросы и ответы по FTP регистрируются, предоставляя возможность не включать параметр "xferlog_std_format". Полезен для отладки. По-умолчанию: NO
ls_recurse_enable
Когда включено, то этот параметр разрешит использовать "ls-R". Является незначительной угрозой безопасности, так как "ls-R" на верхнем уровне большого сайта может занять много ресурсов. По-умолчанию: NO mdtm_write
Когда включено, то этот параметр разрешит MDTM устанавливать время изменения файла (тема на обычную проверку прав доступа). По-умолчанию: YES
no_anon_password
Когда включено, то vsftpd не будет просить пароль (в виде электронной почты email) от логина "anonymous" - пользователи под логином "anonymous" будут авторизовываться сразу без ввода пароля. По-умолчанию: NO
no_log_lock
Когда включено, то vsftpd не будет лочить файл при записи в файл журнала. Этот параметр обычно не должен быть включён. Параметр существует как обходное решение для ошибок операционной системы, такой как Solaris / Veritas, комбинация файловой системы которых, при наблюдении, иногда показывала, что подвешивается при попытке заблокировать файлы журнала. По-умолчанию: NO
one_process_model
Если у вас ядро Linux 2.4, возможно использование различных моделей безопасности, так включение этой опции позволяет использовать только один процесс на одно пользовательское подключение. Эта функциональная возможность является менее чистой моделью безопасности, но даёт
