- •1. Описание протокола FTP.
- •3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
- •ascii_upload_enable
- •background
- •check_shell
- •chmod_enable
- •chown_uploads
- •chroot_list_enable
- •chroot_local_user
- •connect_from_port_20
- •debug_ssl
- •delete_failed_uploads
- •4. Описание параметров конфигурационного файла vsftpd.conf.
- •allow_anon_ssl
- •anon_mkdir_write_enable
- •anon_other_write_enable
- •anon_world_readable_only
- •anonymous_enable
- •ascii_download_enable
- •deny_email_enable
- •dirlist_enable
- •dirmessage_enable
- •download_enable
- •dual_log_enable
- •force_dot_files
- •force_anon_data_ssl
- •force_anon_logins_ssl
- •force_local_data_ssl
- •force_local_logins_ssl
- •guest_enable
- •hide_ids
- •implicit_ssl
- •listen
- •listen_ipv6
- •local_enable
- •lock_upload_files
- •log_ftp_protocol
- •ls_recurse_enable
- •no_anon_password
- •no_log_lock
- •one_process_model
- •passwd_chroot_enable
- •pasv_addr_resolve
- •pasv_enable
- •pasv_promiscuous
- •port_enable
- •port_promiscuous
- •require_cert
- •run_as_launching_user
- •secure_email_list_enable
- •session_support
- •setproctitle_enable
- •ssl_enable
- •ssl_request_cert
- •ssl_sslv2
- •ssl_sslv3
- •ssl_tlsv1
- •strict_ssl_read_eof
- •strict_ssl_write_shutdown
- •syslog_enable
- •tcp_wrappers
- •text_userdb_names
- •tilde_user_enable
- •use_localtime
- •use_sendfile
- •userlist_deny
- •userlist_enable
- •validate_cert
- •virtual_use_local_privs
- •write_enable
- •xferlog_enable
- •xferlog_std_format
- •accept_timeout
- •anon_max_rate
- •anon_umask
- •chown_upload_mode
- •connect_timeout
- •data_connection_timeout
- •delay_failed_login
- •delay_successful_login
- •ftp_data_port
- •idle_session_timeout
- •listen_port
- •local_max_rate
- •local_umask
- •max_clients
- •max_login_fails
- •pasv_max_port
- •pasv_min_port
- •trans_chunk_size
- •anon_root
- •banned_email_file
- •banner_file
- •ca_certs_file
- •chown_username
- •chroot_list_file
- •cmds_allowed
- •cmds_denied
- •deny_file
- •dsa_cert_file
- •dsa_private_key_file
- •email_password_file
- •ftp_username
- •ftpd_banner
- •guest_username
- •hide_file
- •listen_address
- •listen_address6
- •local_root
- •message_file
- •nopriv_user
- •pam_service_name
- •pasv_address
- •rsa_cert_file
- •rsa_private_key_file
- •secure_chroot_dir
- •ssl_ciphers
- •user_config_dir
- •userlist_file
- •vsftpd_log_file
- •xferlog_file
- •5. Система инициализации и управления службами systemd.
- •6. Systemctl. Команда-диспетчер systemd.
- •7. Менеджер пакетов dnf.
- •8. Список литературы.
на vsftpd файлы были исполняемыми, то можно изменить значение этого параметра на "0777". По-умолчанию: 0666
ftp_data_port
Номер порта, для исходящих соединений типа "PORT" (параметр актуален до тех пор, пока параметр "connect_from_port_20" установлен в "YES") По-умолчанию: 20
idle_session_timeout
Значение timeout, в секундах, которое отводится удалённому ftp-клиенту для ввода очередной FTP-команды. Если срабатывает событие по timeout, то удалённый клиент сбрасывается.
По-умолчанию: 300
listen_port
Если vsftpd запущен в standalone (автономном) режиме, то этот порт будет слушать входящие FTP-соединения. По-умолчанию: 21
local_max_rate
Максимальная разрешённая скорость передачи данных, в "байтах в секунду", для локальных аутентифицированных пользователей. По-умолчанию: 0 (неограничено)
local_umask
Значение "umask", для создания файлов, применяемое к локальным пользователям. ПРИМЕЧАНИЕ! Если вы хотите указать восьмеричные значения, помните о префиксе "0", иначе значение будет принято как десятеричное число. По-умолчанию: 077
max_clients
Если vsftpd запущен в standalone (автономном) режиме, то этот параметр указывает максимальное количество FTP-клиентов, которое может быть подключено. Любые, дополнительно подключившиеся пользователи, получат сообщение об ошибке.
По-умолчанию: 0 (неограничено)
max_login_fails
После этого числа попыток авторизации, сессия уничтожается. По-умолчанию:
3
max_per_ip
Если vsftpd запущен в standalone (автономном) режиме, то этот параметр указывает максимальное число FTP-клиентов, которые могут подключиться с одного IP-адреса. Любые, дополнительно подключившиеся пользователи, получат сообщение об ошибке.
По-умолчанию: 0 (неограничено)
pasv_max_port
Максимальное значение порта, для соединения типа "PASV". Может использоваться для указания диапазона портов фаерволу. По-умолчанию: 0 (используется любой порт)
pasv_min_port
Минимальное значение порта, для соединения типа "PASV". Может использоваться для указания диапазона портов фаерволу. По-умолчанию: 0 (используется любой порт)
trans_chunk_size
Возможно, и не потребуется менять это значение, но попробуйте установить значение "8192" для более гладкого лимита пропускной способности.
По-умолчанию: 0 (позволить vsftpd подобрать значение)
Ниже следует список строковых параметров.
anon_root
Этот параметр указывает каталог, на который vsftpd попытается изменить, после анонимной авторизации на vsftpd. При ошибке, тихо игнорируется. Поумолчанию: (ничего)
banned_email_file
Параметр содержит имя файла, в котором находится список запрещённых паролей в виде электронных адресов e-mail для логина "anonymous". Этот файл
проверяется в случае, если параметр deny_email_enable установлен в "YES". По-умолчанию: "/etc/vsftpd.banned_emails"
banner_file
Параметр содержит имя файла, в котором содержится текст, который отображается когда кто-то подключился к серверу. Если параметр установлен, то он отменяет параметр "ftpd_banner". По-умолчанию: (ничего)
ca_certs_file
Параметр содержит имя файла, из которого загружаются сертификаты "Certificate Authority" (CA) для проверки подлинности сертификатов от FTPклиентов. К сожалению, по-умолчанию путь до файла с SSL-сертификатами CA не используется, так как vsftpd использует ограничения доступа к файлам в различных местах файловой системы (из-за chroot). (Добавлено в v2.0.6). Поумолчанию: (ничего)
chown_username
Параметр содержит пользователя, которому принадлежат права на анонимно загруженные на vsftpd файлы. Этот параметр работает только если параметр "chown_uploads" установлен в "YES". По-умолчанию: root
chroot_list_file
Параметр содержит имя файла, в котором находится список локальных пользователей, которые будут помещаться в их домашний каталог клетки chroot(). Этот параметр работает только если параметр "chroot_list_enable" установлен в "YES". ПРИМЕЧАНИЕ! Если параметр "chroot_local_user" установлен в "YES", то список станет списком пользователей, которые НЕ МОГУТ находиться в клетках chroot(). По-умолчанию: "/etc/vsftpd.chroot_list"
cmds_allowed
Параметр содержит разделённый запятыми список, в котором указаны разрешённые FTP-команды (post login. "USER", "PASS" и "QUIT" всегда разрешены в pre-login). Остальные команды отвергаются. Использование этого параметра является довольно мощным методом закрытия FTP-сервера. Например: cmds_allowed=PASV,RETR,QUIT. Если команда указана также в
списке cmds_denied, то запрет имеет больший приоритет. По-умолчанию: (ничего)
cmds_denied
Параметр содержит разделённый запятыми список, в котором указаны запрещённые FTP-команды (post login. "USER", "PASS" и "QUIT" всегда разрешены в pre-login). Если команда указывается в двух списках - в этом параметре и в "cmds_allowed", то тогда, отказ имеет приоритет. По-умолчанию: (ничего)
deny_file
Параметр может быть использован для установки шаблона имён файлов (и имён каталогов, и т.д.), к которым нельзя получить доступ. Попадающие под шаблон файлы и каталоги не скрыты, но любое действие с ними (скачивание с vsftpd файла, смена каталога и т.д.) будет запрещено. Параметр достаточно прост и не должен использоваться для серьёзного контроля доступа предпочтительнее использовать права в файловой системе. Тем не менее, данный параметр может оказаться полезным в некоторых ситуациях с настройкой виртуальных пользователей. Особенно, когда известно, что имя файла может быть доступно под несколькими названиями (возможно из-за символических или жёстких ссылок), то следует быть внимательным с блокировкой доступа ко всем именам. Доступ будет запрещён в случае, если имя файла или каталога будет содержать строку, полученную из "hide_file", указанной в параметре "hide_file" или, если они будут совпадать с регулярным выражением, указанным в параметре "hide_file". Заметьте, что шаблоны регулярных выражений для совпадений в vsftpd - всего лишь простая реализация, которая является подмножеством полнофункциональных регулярных выражений. Из-за этого, вам потребуется аккуратно и как можно более тщательнее проверить любое применение этого параметра. Для любой важной политики безопасности рекомендуется использовать права в файловой системе из-за их большей надёжности. В синтаксисе регулярных выражений поддерживается любое количество операторов "*", "?" и невложенных {,}. Совпадение в регулярных выражениях
