- •Описание протокола ftp.
- •2. Шаги по первичному развёртыванию ftp-сервера на виртуальной ос.
- •3. Монтирование удалённой серверной ftp-директории как локальной файловой системы клиента.
- •4. Описание параметров конфигурационного файла vsftpd.Conf.
- •Allow_anon_ssl
- •Anon_mkdir_write_enable
- •Anon_other_write_enable
- •Chroot_local_user
- •Session_support
- •Setproctitle_enable
- •Ssl_enable
- •Secure_email_list_enable
- •Strict_ssl_write_shutdown
- •Syslog_enable
- •Tcp_wrappers
- •Text_userdb_names
- •Tilde_user_enable
- •Use_localtime
- •Use_sendfile
- •Userlist_deny
- •Userlist_enable
- •Cmds_allowed
- •Cmds_denied
- •Deny_file
- •Userlist_file
- •Vsftpd_log_file
- •Xferlog_file
- •5. Система инициализации и управления службами systemd.
- •6. Systemctl. Команда-диспетчер systemd.
- •7. Менеджер пакетов dnf.
- •8. Список литературы.
Secure_email_list_enable
Установите в YES, если вам нужно только задать список электронной почты email, которые используются в качестве паролей для логина "anonymous" при авторизации на ftp. Полезно как способ ограничения содержимого ftp без необходимости в виртуальных пользователях. Когда параметр установлен в "YES", то невозможно авторизоваться на vsftpd под логином "anonymous" и с любым паролем из списка, который находится в файле, указанном в значении параметра "email_password_file". Формат файла - один пароль в каждой отдельной строке, без пробелов. По-умолчанию имя файла -
"/etc/vsftpd.email_passwords".
По-умолчанию: NO
Session_support
Этот параметр задаёт, будет ли vsftpd поддерживать установленные сессии для логинов. Если vsftpd поддерживает сессии, он будет пробовать обновлять "utmp" и "wtmp". Он, также, откроет "pam_session", если используется PAM для аутентификации и закроет соединение только после отключения. Вы можете выключить эту функцию, если вам не нужно протоколирование соединений и вы хотите дать vsftpd больше возможностей загружаться с меньшим количеством процессов и/или с меньшими привелегиями. Учтите - "utmp" и "wtmp" поддерживаются только в сборке с PAM. По-умолчанию: NO
Setproctitle_enable
Если параметр установлен в "YES", то vsftpd будет пытаться показать информацию о состоянии соединения в списке системных процессов. Другими словами, имя процесса в списке процессов изменится, отражая состояние соединения vsftpd (idle, downloading, и т.д.). Вполне вероятно, вы захотите отключить этот параметр по соображениям безопасности. По-умолчанию: NO
Ssl_enable
Если параметр установлен в "YES", и vsftpd скомпилирован с поддержкой OpenSSL, то vsftpd будет поддерживать безопасные соединения через SSL. Это применяется к управляющим соединениям (включая авторизацию), а так же к соединениям для данных. Вам потребуется клиент с поддержкой SSL. Внимание! Остерегайтесь использования этого параметра. Установливайте этот параметр в "YES" только если это вам действительно нужно. vsftpd не гарантирует безопасности OpenSSL-библиотек. Установливая этот параметр в "YES", вы доверяете безопасности установленных OpenSSL-библиотек. По-умолчанию: NO
ssl_request_cert
Если параметр установлен в "YES", то vsftpd будет запрашивать (но не требовать в обязательном порядке; смотрите "require_cert") сертификат для входящих SSL-соединений. Обычно это не должно доставлять неприятностей вообще, но у zOS от IBM, кажется, есть проблемы. (Добавлено в v2.0.7). По-умолчанию: YES
ssl_sslv2
Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v2. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO
ssl_sslv3
Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу SSL v3. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: NO
ssl_tlsv1
Применяется только, если параметр "ssl_enable" установлен в "YES". Если этот параметр установлен в "YES", то он разрешает соединения по протоколу TLS v1. Предпочтительнее использовать соединения по TLS v1. По-умолчанию: YES
strict_ssl_read_eof
Если параметр установлен в "YES", то загружаемые на vsftpd SSL-данные обязаны заканчиваться через SSL, а не через EOF на сокете. Этот параметр обязывает убедиться в том, что атакующий не завершил загрузку на vsftpd преждевременно с поддельным FIN TCP. К сожалению, параметр не установлен по-умолчанию в "YES", потому что в этом разбираются очень немного FTPклиентов. (Добавлено в v2.0.7). По-умолчанию: NO
