- •Описание протокола ftp.
- •2. Шаги по первичному развёртыванию ftp-сервера на виртуальной ос.
- •3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
- •4. Описание параметров конфигурационного файла vsftpd.Conf.
- •Allow_anon_ssl
- •Anon_mkdir_write_enable
- •Anon_other_write_enable
- •Chroot_local_user
- •Session_support
- •Setproctitle_enable
- •Ssl_enable
- •Secure_email_list_enable
- •Strict_ssl_write_shutdown
- •Syslog_enable
- •Tcp_wrappers
- •Text_userdb_names
- •Tilde_user_enable
- •Use_localtime
- •Use_sendfile
- •Userlist_deny
- •Userlist_enable
- •Cmds_allowed
- •Cmds_denied
- •Deny_file
- •Userlist_file
- •Vsftpd_log_file
- •Xferlog_file
- •5. Система инициализации и управления службами systemd.
- •6. Systemctl. Команда-диспетчер systemd.
- •7. Менеджер пакетов dnf.
- •8. Список литературы.
3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
Командой dnf install curlftpfs установим программу, осуществляющую монтирование ftp директории в качестве локальной файловой системы.
Через mkdir /home/lazyslav/ftp123 создаем тестовую директорию, куда будем монтировать ftp сервер. Это делается командой curlftpfs ftp://localhost /home/lazyslav/ftp123 –o allow_other. При этом изначально команда должна выдавать ошибку модуля FUSE, потому для успешного выполнения нужно раскомментировать параметр user_allow_other в конфигурационном файле /etc/fuse.conf.
Проверим результат команды – зайдем в соответствующую директорию и прочитаем тестовый файл.
Теперь настроим автоматическое монтирование при каждом запуске системы. Установим необходимую для этого программу командой dnf install autofs.
Настроим соответствующие конфиги в файлах /etc/auto.ftp и /etc/auto.master. В первом прописываем строчку localhost –fstype=fuse, allow_other :curlftpfs\#localhost, во втором дописываем в конце /home/lazyslav/ftp123 /etc/auto.ftp —ghost, —timeout=30.
Запустим службу autofs командой systemctl start autofs.service && systemctl enable autofs.service.
Таким образом, мы успешно выполнили монтирование ftp сервера в качестве локальной директории на машине клиента и настроили сценарий автомонтирования во время запуска.
4. Описание параметров конфигурационного файла vsftpd.Conf.
Файл vstfpd.conf представляет собой конфигурационный файл, необходимой для настройки параметров работы ftp-демона. По умолчанию файл находится в директории /etc/vsftpd/. Каждая строка файла представляет собой либо комментарий, либо директиву. Строчки комментариев начинаются со знака «#», строчки директив имеют формат «параметр=значение». У каждого параметра имеется своё личное значение, заданное по-умолчанию, которое указывается при компиляции. Значение по-умолчанию может быть изменено пользователем в файле настроек.
Ниже следует список логических параметров. Значение для логического параметра может быть установлено в: YES или NO.
Allow_anon_ssl
Применяется только если "ssl_enable" - включено. Если установлено в YES, то анонимным пользователям разрешено использовать защищённые SSLсоединения. По-умолчанию: NO
Anon_mkdir_write_enable
Если установлено в YES, то анонимным пользователям разрешено создавать новые каталоги при определённых условиях. Для того, чтобы это работало, должен быть включён параметр "write_enable", и у анонимного FTPпользователя ("anonymous") должны быть права на запись в родительском каталоге.
По-умолчанию: NO
Anon_other_write_enable
Если установлено в YES, то анонимным пользователям разрешено выполнять операции записи, такие как удаление или переименование, не затрагивая операции загрузки на vsftpd и операции создания каталога. Обычно это не рекомендуется, но для полноты действий разрешается изменить значение. По-умолчанию: NO anon_upload_enable
Если установлено в YES, то анонимным пользователям разрешено загружать файлы на vsftpd при определённых условиях. Для того, чтобы это работало, должен быть включён параметр write_enable, и у анонимного FTP-пользователя ("anonymous") должны быть права на запись в каталог, который будет использоваться для загрузки. Этот параметр также требуется для загрузки на vsftpd от виртуальных пользователей; по-умолчанию виртуальные пользователи обрабатываются с правами логина "anonymous" (то есть, максимально ограничеными). По-умолчанию: NO
anon_world_readable_only
Когда включено, то анонимным пользователям разрешено только скачивать с vsftpd файлы, на которые установлены права для чтения для всех. Когда параметр включён, vsftpd распознаёт принадлежность прав на файлы ftpпользователям, особенно в каталоге загрузок на ftp через vsftpd. По-умолчанию: YES
anonymous_enable
Контролирует, разрешить анонимный вход под логином "anonymous" или нет? Если включено, то в таком случае, и логин "ftp", и логин "anonymous" - будут распознаваться как логин "anonymous". По-умолчанию: YES
ascii_download_enable
Когда включено, при закачках с vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO
ascii_upload_enable
Когда включено, при загрузках на vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO async_abor_enable
Когда включено, то будет включена специальная FTP-команда, известная как "async ABOR". Эту функциональную возможность используют только плохо осведомлённые FTP-клиенты. К тому же эта функциональная возможность неуклюжа при обработке, поэтому она по-умолчанию отключена. К сожалению, некоторые FTP-клиенты зависнут когда прерывается передача данных в случае, если эта функция будет не доступна, поэтому, при желании, вы можете её включить. По-умолчанию: NO
background
Когда включено, и vsftpd запущен в режиме "listen", то vsftpd будет фонить в background слушающий процесс. т.е. управление будет немедленно возвращено в оболочку shell, которая запустила vsftpd. По-умолчанию: NO
check_shell
Примечание! Эта опция будет работать только на сборках vsftpd без PAM (nonPAM). Если отключено, vsftpd не будет проверять "/etc/shells" на валидность пользовательской оболочки shell для локальных логинов. По-умолчанию: YES
chmod_enable
Когда включено, разрешает использование команды "SITE CHMOD". ПРИМЕЧАНИЕ! Применяется только к локальным пользователям. Анонимные пользователи ("anonymous") никогда не получат возможность использовать "SITE CHMOD". По-умолчанию: YES
chown_uploads
Если включено, то все загруженные файлы на vsftpd от анонимных пользователей ("anonymous") будут принадлежать владельцу - пользователю, указанному в параметре "chown_username". Это полезно с точек зрения администрирования, и, возможно, безопасности.
По-умолчанию: NO
chroot_list_enable
Если включено, то вы можете предоставить список локальных пользователей, которые после авторизации будут размещены в клетке chroot(), в своих домашних каталогах. Значение немного будет отличаться, если параметр "chroot_local_user" установлен в "YES". В этом случае, список становится списком пользователей, которые НЕ БУДУТ размещены в клетке chroot(). Поумолчанию, этот список содержится в файле "/etc/vsftpd.chroot_list", но вы можете указать другой файл, изменив местоположение в значении параметра
"chroot_list_file".
По-умолчанию: NO
