- •1. Описание протокола FTP.
- •3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
- •ascii_upload_enable
- •background
- •check_shell
- •chmod_enable
- •chown_uploads
- •chroot_list_enable
- •chroot_local_user
- •connect_from_port_20
- •debug_ssl
- •delete_failed_uploads
- •4. Описание параметров конфигурационного файла vsftpd.conf.
- •allow_anon_ssl
- •anon_mkdir_write_enable
- •anon_other_write_enable
- •anon_world_readable_only
- •anonymous_enable
- •ascii_download_enable
- •deny_email_enable
- •dirlist_enable
- •dirmessage_enable
- •download_enable
- •dual_log_enable
- •force_dot_files
- •force_anon_data_ssl
- •force_anon_logins_ssl
- •force_local_data_ssl
- •force_local_logins_ssl
- •guest_enable
- •hide_ids
- •implicit_ssl
- •listen
- •listen_ipv6
- •local_enable
- •lock_upload_files
- •log_ftp_protocol
- •ls_recurse_enable
- •no_anon_password
- •no_log_lock
- •one_process_model
- •passwd_chroot_enable
- •pasv_addr_resolve
- •pasv_enable
- •pasv_promiscuous
- •port_enable
- •port_promiscuous
- •require_cert
- •run_as_launching_user
- •secure_email_list_enable
- •session_support
- •setproctitle_enable
- •ssl_enable
- •ssl_request_cert
- •ssl_sslv2
- •ssl_sslv3
- •ssl_tlsv1
- •strict_ssl_read_eof
- •strict_ssl_write_shutdown
- •syslog_enable
- •tcp_wrappers
- •text_userdb_names
- •tilde_user_enable
- •use_localtime
- •use_sendfile
- •userlist_deny
- •userlist_enable
- •validate_cert
- •virtual_use_local_privs
- •write_enable
- •xferlog_enable
- •xferlog_std_format
- •accept_timeout
- •anon_max_rate
- •anon_umask
- •chown_upload_mode
- •connect_timeout
- •data_connection_timeout
- •delay_failed_login
- •delay_successful_login
- •ftp_data_port
- •idle_session_timeout
- •listen_port
- •local_max_rate
- •local_umask
- •max_clients
- •max_login_fails
- •pasv_max_port
- •pasv_min_port
- •trans_chunk_size
- •anon_root
- •banned_email_file
- •banner_file
- •ca_certs_file
- •chown_username
- •chroot_list_file
- •cmds_allowed
- •cmds_denied
- •deny_file
- •dsa_cert_file
- •dsa_private_key_file
- •email_password_file
- •ftp_username
- •ftpd_banner
- •guest_username
- •hide_file
- •listen_address
- •listen_address6
- •local_root
- •message_file
- •nopriv_user
- •pam_service_name
- •pasv_address
- •rsa_cert_file
- •rsa_private_key_file
- •secure_chroot_dir
- •ssl_ciphers
- •user_config_dir
- •userlist_file
- •vsftpd_log_file
- •xferlog_file
- •5. Система инициализации и управления службами systemd.
- •6. Systemctl. Команда-диспетчер systemd.
- •7. Менеджер пакетов dnf.
- •8. Список литературы.
поддерживает только последний компонент из полного пути до файла, т.н. "a/b/?" - поддерживается, а "a/b/?" нет. Например: deny_file={*.mp3,*.mov,.private}.
По-умолчанию: (ничего)
dsa_cert_file
Параметр содержит путь в файловой системе до сертификата DSA для использования в шифрованных SSL-соединениях. По-умолчанию: (ничего - достаточно сертификата RSA)
dsa_private_key_file
Параметр содержит путь в файловой системе до закрытого ключа DSA для использования в шифрованных SSL-соединениях. Если этот параметр не установлен, то подразумевается, что закрытый ключ находится в одном и том же файле, с сертификатом. По-умолчанию: (ничего)
email_password_file
Параметр может использоваться для указания на альтернативный файл для параметра "secure_email_list_enable". По-умолчанию: /etc/vsftpd.email_passwords
ftp_username
Имя пользователя, которое будет использоваться для обработки анонимного FTP. Домашний каталог этого пользователя - это корень пространства анонимного FTP. По-умолчанию: ftp
ftpd_banner
Этот строковой параметр позволяет указать строку, которая будет отображаться в виде приветствия демоном vsftpd, при первом подключении к нему, вместо параметра "banner_file", в котором содержится текст приветствия. Поумолчанию: (ничего - отображается баннер vsftpd по-умолчанию)
guest_username
Смотрите логический параметр "guest_enable" для описания гостевого логина. Этот параметр - имя настоящего пользователя, которому присваивается гостевой логин.
По-умолчанию: ftp
hide_file
Параметр может быть использован для установки шаблона имён файлов (и имён каталогов, и т.д.), которые должны быть скрыты из просмотра содержимого в каталоге. И, тем не менее, не смотря на то, что они являются скрытыми, они полностью абсолютно доступны для тех, кто знает какие фактические названия (файлов, каталогов) использовать. Файлы и каталоги будут скрыты, если их имена будут содержать строку, полученную из "hide_file", или, если их имена попадают под шаблон регулярного выражения, указанного в "hide_file". Заметьте, что шаблоны регулярных выражений для совпадений в vsftpd - всего лишь простая реализация, которая является подмножеством полнофункциональных регулярных выражений. Для более подробной информации о шаблонах для совпадения в регулярных выражениях смотрите параметр "deny_file". Например: hide_file={*.mp3,.hidden,hide*,h?}. Поумолчанию: (ничего)
listen_address
Если vsftpd работает в standalone (автономном) режиме, то адрес (из всех локальных интерфейсов) по-умолчанию для прослушивания входящих соединений может быть указан в этом параметре. Указывается в виде числового IP-адреса.
По-умолчанию: (ничего)
listen_address6
Параметр подобен параметру "listen_address", но указывается адрес поумолчанию для прослушивания входящих IPv6-соединений (которые используются если параметр "listen_ipv6" установлен в "YES"). Указывается в виде стандартного формата IPv6-адреса. По-умолчанию: (ничего)
local_root
Параметр содержит каталог, в который vsftpd попытается изменить, после локальной (т.е. не анонимной) авторизации на vsftpd. При ошибке, тихо игнорируется.
По-умолчанию: (ничего)
message_file
Параметр указывает на имя файла, который отображается при переходе в новый каталог. Содержимое файла отображается у удалённого пользователя. Параметр будет работать, только если "dirmessage_enable" установлена в "YES". Поумолчанию: .message
nopriv_user
Имя пользователя, которое используется vsftpd, когда vsftpd хочет быть полностью непривилегированным. Заметьте, что параметр должен содержать скорее имя пользователя, чем "nobody". На большинстве машин пользователь "nobody" не должен использоваться для большинства важных вещей. Поумолчанию: nobody
pam_service_name
Строка содержит имя сервиса PAM, которым будет пользоваться vsftp. По-
умолчанию: ftp
pasv_address
Параметр содержит IP-адрес, который vsftpd будет выдавать в ответ на команду "PASV". Указывается в виде числового IP-адреса, если параметр "pasv_addr_resolve" не установлен в "YES", и, указанное вместо IP-адреса, имя хоста не сможет быть преобразовано в IP-адрес.
По-умолчанию: (ничего - адрес берётся из сокета входящего соединения)
rsa_cert_file
Параметр содержит путь в файловой системе до сертификата RSA для использования в шифрованных SSL-соединениях. По-умолчанию: /usr/share/ssl/certs/vsftpd.pem
rsa_private_key_file
Параметр содержит путь в файловой системе до закрытого ключа RSA для использования в шифрованных SSL-соединениях. Если этот параметр не установлен, то подразумевается, что закрытый ключ находится в одном и том же файле, с сертификатом. По-умолчанию: (ничего)
secure_chroot_dir
Параметр должен содержать имя пустого каталога. Так же этот каталог не должен быть доступен для записи ftp-пользователем. Каталог используется безопасной клеткой chroot() во время, когда vsftpd не требует доступ к файловой системе. По-умолчанию: /usr/share/empty
ssl_ciphers
Параметр может быть использован для выбора SSL-шифра, который vsftpd будет принимать для защищенных SSL соединений. Для более подробной информации смотрите страницы руководства man ciphers. Ограничение шифром может быть использовано для улучшения безопасности, поскольку это предотвращает удалённые попытки отгадать шифр. По-умолчанию: DES-CBC3-SHA
user_config_dir
Преобладающий параметр, который позволяет отменить любой параметр, описанный в странице руководства man vsftpd.conf, на пользовательском уровне. Использование простое и лучше всего показывается на примере. Если вы установили значение параметра "user_config_dir" в "/etc/vsftpd_user_conf", и затем зашли как пользователь "chris", то vsftpd применит установки в файле "/etc/vsftpd_user_conf/chris" в течении сессии пользователя chris. Формат файла описан в этом руководстве страниц man. ПОЖАЛУЙСТА ПОМНИТЕ о том, что эффективны не все настройки пользовательского уровня. Например, много настроек только для начала пользовательского соединения. Примеры параметров, которые не будут затрагиваться на пользовательском уровне:
"listen_address", "banner_file", "max_per_ip", "max_clients", "xferlog_file", и
т.д. По-умолчанию: (ничего) user_sub_token
Параметр полезен для взаимодействия с виртуальными пользователями. Параметр используется для автоматического задания домашнего каталога каждому виртуальному пользователю, основываясь на шаблоне. Например, если домашний каталог для настоящего пользователя, задаётся через
