- •1. Описание протокола FTP.
- •3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
- •ascii_upload_enable
- •background
- •check_shell
- •chmod_enable
- •chown_uploads
- •chroot_list_enable
- •chroot_local_user
- •connect_from_port_20
- •debug_ssl
- •delete_failed_uploads
- •4. Описание параметров конфигурационного файла vsftpd.conf.
- •allow_anon_ssl
- •anon_mkdir_write_enable
- •anon_other_write_enable
- •anon_world_readable_only
- •anonymous_enable
- •ascii_download_enable
- •deny_email_enable
- •dirlist_enable
- •dirmessage_enable
- •download_enable
- •dual_log_enable
- •force_dot_files
- •force_anon_data_ssl
- •force_anon_logins_ssl
- •force_local_data_ssl
- •force_local_logins_ssl
- •guest_enable
- •hide_ids
- •implicit_ssl
- •listen
- •listen_ipv6
- •local_enable
- •lock_upload_files
- •log_ftp_protocol
- •ls_recurse_enable
- •no_anon_password
- •no_log_lock
- •one_process_model
- •passwd_chroot_enable
- •pasv_addr_resolve
- •pasv_enable
- •pasv_promiscuous
- •port_enable
- •port_promiscuous
- •require_cert
- •run_as_launching_user
- •secure_email_list_enable
- •session_support
- •setproctitle_enable
- •ssl_enable
- •ssl_request_cert
- •ssl_sslv2
- •ssl_sslv3
- •ssl_tlsv1
- •strict_ssl_read_eof
- •strict_ssl_write_shutdown
- •syslog_enable
- •tcp_wrappers
- •text_userdb_names
- •tilde_user_enable
- •use_localtime
- •use_sendfile
- •userlist_deny
- •userlist_enable
- •validate_cert
- •virtual_use_local_privs
- •write_enable
- •xferlog_enable
- •xferlog_std_format
- •accept_timeout
- •anon_max_rate
- •anon_umask
- •chown_upload_mode
- •connect_timeout
- •data_connection_timeout
- •delay_failed_login
- •delay_successful_login
- •ftp_data_port
- •idle_session_timeout
- •listen_port
- •local_max_rate
- •local_umask
- •max_clients
- •max_login_fails
- •pasv_max_port
- •pasv_min_port
- •trans_chunk_size
- •anon_root
- •banned_email_file
- •banner_file
- •ca_certs_file
- •chown_username
- •chroot_list_file
- •cmds_allowed
- •cmds_denied
- •deny_file
- •dsa_cert_file
- •dsa_private_key_file
- •email_password_file
- •ftp_username
- •ftpd_banner
- •guest_username
- •hide_file
- •listen_address
- •listen_address6
- •local_root
- •message_file
- •nopriv_user
- •pam_service_name
- •pasv_address
- •rsa_cert_file
- •rsa_private_key_file
- •secure_chroot_dir
- •ssl_ciphers
- •user_config_dir
- •userlist_file
- •vsftpd_log_file
- •xferlog_file
- •5. Система инициализации и управления службами systemd.
- •6. Systemctl. Команда-диспетчер systemd.
- •7. Менеджер пакетов dnf.
- •8. Список литературы.
производительность. Вам не нужно включать этот параметр, если вы точно не уверены что делаете, и сайт не поддерживает большое количество одновременно подключённых пользователей. По-умолчанию: NO
passwd_chroot_enable
Если включено, совместно с параметром "chroot_local_user", то расположение клетки chroot() может быть указано, основываясь на каждом пользователе. Клетка каждого пользователя получена из строки с домашним каталогом файла "/etc/passwd". Возникновение /./ в строке домашнего каталога обозначает, что пользователь будет перемещён при авторизации в каталог в этом пути. Поумолчанию: NO
pasv_addr_resolve
Установите в "YES", если вы хотите использовать hostname (в противоположность IP-адресу) в параметре "pasv_address". По-умолчанию: NO
pasv_enable
Установите в "NO", если вы хотите запретить метод "PASV" для получения информации о соединении. По-умолчанию: YES
pasv_promiscuous
Установите в "YES", если вы хотите отключить проверку защиты "PASV", которая гарантирует соединение из того же IP, что и управляющее соединение (иначе говоря, контролирующую подключения с одинаковыми IP-адресами). Включайте этот параметр только если уверены в том что делаете. Правильное использование этого параметра только в некоторых туннельных соединениях, возможно в FXP. По-умолчанию: NO
port_enable
Установите в "NO", если вы хотите запретить метод "PORT" для получения информации о соединении. По-умолчанию: YES
port_promiscuous
Установите в "YES", если вы хотите отключить проверку защиты "PORT", которая гарантирует, что данные исходящего соединения могут только
соединиться с клиентом. Включайте этот параметр только если уверены в том что делаете!
По-умолчанию: NO
require_cert
Если установлено в YES, то все соединения SSL-клиента обязаны предоставлять клиентский сертификат. Степень проверки допуска по этому сертификату управляется параметром "validate_cert" (Добавлено в v2.0.6). По-умолчанию: NO
run_as_launching_user
Установите в "YES", если вы хотите, чтобы vsftpd запускался от пользователя, который запустил vsftpd. Это полезно, в случае, если доступ root вам не доступен. ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ! НЕ включайте этот параметр, если вы полностью не знаете то, что вы делаете, поскольку наивное использование этой опции может создать огромные проблемы в безопасности. Когда эта опция установлена (даже если vsftpd запущен из под root), то vsftpd не сможет использовать технологию chroot для ограничения доступа к файлам. В худшем случае можно использовать параметр "deny_file", установленный в {/*, *..*}, но надёжность этого метода не может сравниться с chroot, и такой метод не должен использоваться. При использовании этого параметра, применяется много ограничений на другие параметры. Например, не будут работать параметры, требующие полномочий, такие как неанонимные логины, изменение владельца загруженных на vsftpd файлов, соединение из 20 порта, и прослушивание портов, менее чем 1024. Остальные параметры работают. По-умолчанию: NO
secure_email_list_enable
Установите в YES, если вам нужно только задать список электронной почты email, которые используются в качестве паролей для логина "anonymous" при авторизации на ftp. Полезно как способ ограничения содержимого ftp без необходимости в виртуальных пользователях. Когда параметр установлен в "YES", то невозможно авторизоваться на vsftpd под логином "anonymous" и с
любым паролем из списка, который находится в файле, указанном в значении параметра "email_password_file". Формат файла - один пароль в каждой отдельной строке, без пробелов. По-умолчанию имя файла - "/etc/vsftpd.email_passwords".
По-умолчанию: NO
session_support
Этот параметр задаёт, будет ли vsftpd поддерживать установленные сессии для логинов. Если vsftpd поддерживает сессии, он будет пробовать обновлять "utmp" и "wtmp". Он, также, откроет "pam_session", если используется PAM для аутентификации и закроет соединение только после отключения. Вы можете выключить эту функцию, если вам не нужно протоколирование соединений и вы хотите дать vsftpd больше возможностей загружаться с меньшим количеством процессов и/или с меньшими привелегиями. Учтите - "utmp" и "wtmp" поддерживаются только в сборке с PAM. По-умолчанию: NO
setproctitle_enable
Если параметр установлен в "YES", то vsftpd будет пытаться показать информацию о состоянии соединения в списке системных процессов. Другими словами, имя процесса в списке процессов изменится, отражая состояние соединения vsftpd (idle, downloading, и т.д.). Вполне вероятно, вы захотите отключить этот параметр по соображениям безопасности. По-умолчанию: NO
ssl_enable
Если параметр установлен в "YES", и vsftpd скомпилирован с поддержкой OpenSSL, то vsftpd будет поддерживать безопасные соединения через SSL. Это применяется к управляющим соединениям (включая авторизацию), а так же к соединениям для данных. Вам потребуется клиент с поддержкой SSL. Внимание! Остерегайтесь использования этого параметра. Установливайте этот параметр в "YES" только если это вам действительно нужно. vsftpd не гарантирует безопасности OpenSSL-библиотек. Установливая этот параметр в "YES", вы доверяете безопасности установленных OpenSSL-библиотек. По-умолчанию: NO
ssl_request_cert
Если параметр установлен в "YES", то vsftpd будет запрашивать (но не требовать в обязательном порядке; смотрите "require_cert") сертификат для входящих SSLсоединений. Обычно это не должно доставлять неприятностей вообще, но у zOS от IBM, кажется, есть проблемы. (Добавлено в v2.0.7). По-умолчанию: YES
ssl_sslv2
Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v2. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO
ssl_sslv3
Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v3. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO
ssl_tlsv1
Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу TLS v1. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: YES
strict_ssl_read_eof
Если параметр установлен в "YES", то загружаемые на vsftpd SSL-данные обязаны заканчиваться через SSL, а не через EOF на сокете. Этот параметр обязывает убедиться в том, что атакующий не завершил загрузку на vsftpd преждевременно с поддельным FIN TCP. К сожалению, параметр не установлен по-умолчанию в "YES", потому что в этом разбираются очень немного FTPклиентов. (Добавлено в v2.0.7). По-умолчанию: NO
strict_ssl_write_shutdown
Если параметр установлен в "YES", то скачиваемые с vsftpd SSL-данные обязаны заканчиваться через SSL, а не через EOF на сокете. По-умолчанию параметр установлен в "NO", так как не нашлось ни одного FTP-клиента, который бы это поддерживал. Потребность в использовании этого параметра незначительна. Всё, на что влияет этот параметр, является возможностью сервера
