Скачиваний:
0
Добавлен:
24.07.2026
Размер:
1 Мб
Скачать

3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.

  1. Командой dnf install curlftpfs установим программу, осуществляющую монтирование ftp директории в качестве локальной файловой системы.

  1. Через mkdir /home/lazyslav/ftp123 создаем тестовую директорию, куда будем монтировать ftp сервер. Это делается командой curlftpfs ftp://localhost /home/lazyslav/ftp123 –o allow_other. При этом изначально команда должна выдавать ошибку модуля FUSE, потому для успешного выполнения нужно раскомментировать параметр user_allow_other в конфигурационном файле /etc/fuse.conf.

  1. Проверим результат команды – зайдем в соответствующую директорию и прочитаем тестовый файл.

  1. Теперь настроим автоматическое монтирование при каждом запуске системы. Установим необходимую для этого программу командой dnf install autofs.

  1. Настроим соответствующие конфиги в файлах /etc/auto.ftp и /etc/auto.master. В первом прописываем строчку localhost –fstype=fuse, allow_other :curlftpfs\#localhost, во втором дописываем в конце /home/lazyslav/ftp123 /etc/auto.ftp —ghost, —timeout=30.

  1. Запустим службу autofs командой systemctl start autofs.service && systemctl enable autofs.service.

Таким образом, мы успешно выполнили монтирование ftp сервера в качестве локальной директории на машине клиента и настроили сценарий автомонтирования во время запуска.

4. Описание параметров конфигурационного файла vsftpd.Conf.

Файл vstfpd.conf представляет собой конфигурационный файл, необходимой для настройки параметров работы ftp-демона. По умолчанию файл находится в директории /etc/vsftpd/. Каждая строка файла представляет собой либо комментарий, либо директиву. Строчки комментариев начинаются со знака «#», строчки директив имеют формат «параметр=значение». У каждого параметра имеется своё личное значение, заданное по-умолчанию, которое указывается при компиляции. Значение по-умолчанию может быть изменено пользователем в файле настроек.

Ниже следует список логических параметров. Значение для логического параметра может быть установлено в: YES или NO.

Allow_anon_ssl

Применяется только если "ssl_enable" - включено. Если установлено в YES, то анонимным пользователям разрешено использовать защищённые SSLсоединения. По-умолчанию: NO

Anon_mkdir_write_enable

Если установлено в YES, то анонимным пользователям разрешено создавать новые каталоги при определённых условиях. Для того, чтобы это работало, должен быть включён параметр "write_enable", и у анонимного FTPпользователя ("anonymous") должны быть права на запись в родительском каталоге.

По-умолчанию: NO

Anon_other_write_enable

Если установлено в YES, то анонимным пользователям разрешено выполнять операции записи, такие как удаление или переименование, не затрагивая операции загрузки на vsftpd и операции создания каталога. Обычно это не рекомендуется, но для полноты действий разрешается изменить значение. По-умолчанию: NO anon_upload_enable

Если установлено в YES, то анонимным пользователям разрешено загружать файлы на vsftpd при определённых условиях. Для того, чтобы это работало, должен быть включён параметр write_enable, и у анонимного FTP-пользователя ("anonymous") должны быть права на запись в каталог, который будет использоваться для загрузки. Этот параметр также требуется для загрузки на vsftpd от виртуальных пользователей; по-умолчанию виртуальные пользователи обрабатываются с правами логина "anonymous" (то есть, максимально ограничеными). По-умолчанию: NO

anon_world_readable_only

Когда включено, то анонимным пользователям разрешено только скачивать с vsftpd файлы, на которые установлены права для чтения для всех. Когда параметр включён, vsftpd распознаёт принадлежность прав на файлы ftpпользователям, особенно в каталоге загрузок на ftp через vsftpd. По-умолчанию: YES

anonymous_enable

Контролирует, разрешить анонимный вход под логином "anonymous" или нет? Если включено, то в таком случае, и логин "ftp", и логин "anonymous" - будут распознаваться как логин "anonymous". По-умолчанию: YES

ascii_download_enable

Когда включено, при закачках с vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO

ascii_upload_enable

Когда включено, при загрузках на vsftpd будет соблюдаться режим передачи данных ASCII. По-умолчанию: NO async_abor_enable

Когда включено, то будет включена специальная FTP-команда, известная как "async ABOR". Эту функциональную возможность используют только плохо осведомлённые FTP-клиенты. К тому же эта функциональная возможность неуклюжа при обработке, поэтому она по-умолчанию отключена. К сожалению, некоторые FTP-клиенты зависнут когда прерывается передача данных в случае, если эта функция будет не доступна, поэтому, при желании, вы можете её включить. По-умолчанию: NO

background

Когда включено, и vsftpd запущен в режиме "listen", то vsftpd будет фонить в background слушающий процесс. т.е. управление будет немедленно возвращено в оболочку shell, которая запустила vsftpd. По-умолчанию: NO

check_shell

Примечание! Эта опция будет работать только на сборках vsftpd без PAM (nonPAM). Если отключено, vsftpd не будет проверять "/etc/shells" на валидность пользовательской оболочки shell для локальных логинов. По-умолчанию: YES

chmod_enable

Когда включено, разрешает использование команды "SITE CHMOD". ПРИМЕЧАНИЕ! Применяется только к локальным пользователям. Анонимные пользователи ("anonymous") никогда не получат возможность использовать "SITE CHMOD". По-умолчанию: YES

chown_uploads

Если включено, то все загруженные файлы на vsftpd от анонимных пользователей ("anonymous") будут принадлежать владельцу - пользователю, указанному в параметре "chown_username". Это полезно с точек зрения администрирования, и, возможно, безопасности.

По-умолчанию: NO

chroot_list_enable

Если включено, то вы можете предоставить список локальных пользователей, которые после авторизации будут размещены в клетке chroot(), в своих домашних каталогах. Значение немного будет отличаться, если параметр "chroot_local_user" установлен в "YES". В этом случае, список становится списком пользователей, которые НЕ БУДУТ размещены в клетке chroot(). Поумолчанию, этот список содержится в файле "/etc/vsftpd.chroot_list", но вы можете указать другой файл, изменив местоположение в значении параметра

"chroot_list_file".

По-умолчанию: NO

Соседние файлы в предмете Администрирование информационных и автоматизированных систем