Скачиваний:
0
Добавлен:
24.07.2026
Размер:
1 Мб
Скачать

Strict_ssl_write_shutdown

Если параметр установлен в "YES", то скачиваемые с vsftpd SSL-данные обязаны заканчиваться через SSL, а не через EOF на сокете. По-умолчанию параметр установлен в "NO", так как не нашлось ни одного FTP-клиента, который бы это поддерживал. Потребность в использовании этого параметра незначительна. Всё, на что влияет этот параметр, является возможностью сервера удостовериться в том, подтвердил ли FTP-клиент окончание скачанного файла. FTP-клиенты в состоянии проверить целостность скачанных файлов даже без этого параметра. (Добавлено в v2.0.7). По-умолчанию: NO

Syslog_enable

Если параметр установлен в "YES", то любой лог выводится в системный лог, вместо файла "/var/log/vsftpd.log". Логирование осуществляется средствами FTPD.

По-умолчанию: NO

Tcp_wrappers

Если параметр установлен в "YES", и vsftpd был скомпилирован с поддержкой "tcp_wrappers", то входящие соединения пройдут через контроль доступа

"tcp_wrappers". Более того, есть механизм для настройки на основе IP. Если

"tcp_wrappers" устанавливает переменную окружения

"VSFTPD_LOAD_CONF", то vsftpd сессия будет пытаться загрузить файл настроек vsftpd, указанный в этой переменной. По-умолчанию: NO

Text_userdb_names

По-умолчанию, цифровые идентификаторы ID, показываются в полях пользователя и группы при выводе списка содержимого в каталоге. Вы можете получать текстовые имена, установив этот параметр в "YES". По-умолчанию параметр установлен в "NO", исходя из соображений производительности. По-умолчанию: NO

Tilde_user_enable

Если параметр установлен в "YES", то vsftpd будет пытаться определить пути, такие как "~chris/pics", т.е. тильда "~" перед именем пользователя. Учтите, что vsftpd будет всегда определять пути "~" и "~/что-то" (в таком случае тильда "~" определяется как начальный каталог при входе на vsftpd). Учтите, что пути пользователей будут определяться, только если файл "/etc/passwd" будет найден внутри _текущей_ клетки chroot(). По-умолчанию: NO

Use_localtime

Если параметр установлен в "YES", то vsftpd будет отображать время в вашей локальной временной зоне в списке содержимого в каталоге. По-умолчанию отображается GMT. Этот параметр может затронуть также время, возвращаемое FTP-командой "MDTM". По-умолчанию: NO

Use_sendfile

Внутреннее значение, используемое для проверки относительной выгоды использования системного вызова sendfile() на вашей платформе. По-умолчанию: YES

Userlist_deny

Этот параметр работает, если параметр "userlist_enable" установлен в "YES". В случае, если вы установили значение параметра "userlist_deny" в "NO", тогда пользователи не смогут авторизоваться на vsftpd, до тех пор, пока они не будут явно указаны в файле, указанном в значении параметра "userlist_file". При запрете входа под определённом логином, запрет на авторизацию в vsftpd будет показан прежде, чем у пользователя vsftpd спросит пароль. По-умолчанию: YES

Userlist_enable

Если параметр установлен в "YES", то vsftpd загрузит список пользователей из файла, указанном в значении параметра "userlist_file". Если пользователь попытается авторизоваться в vsftpd, используя имя из этого файла, то вход будет запрещён прежде, чем у него спросят пароль. Этот параметр может быть полезен для предотвращения передачи пустых паролей. Смотрите также

"userlist_deny".

По-умолчанию: NO

validate_cert

Если параметр установлен в "YES", то все полученные SSL-сертификаты от клиентов должны пройти проверку "OK". Самостоятельно подписанные сертификаты не проходят проверку "OK". (Добавлено в v2.0.6). По-умолчанию: NO

virtual_use_local_privs

Если параметр установлен в "YES", то виртуальными пользователями будут использоваться те же привелегии, что и локальными пользователями. Поумолчанию, виртуальные пользователи, используют те же привелегии, что и анонимные пользователи, которые обычно гораздо более ограничены (подразумевается разрешение на запись). По-умолчанию: NO

write_enable

Параметр задаёт, может ли любая FTP-команда делать изменения в файловой системе или нет. Эти команды: "STOR", "DELE", "RNFR", "RNTO", "MKD", "RMD", "APPE" и "SITE". По-умолчанию: NO

xferlog_enable

Если параметр установлен в "YES", то лог-файл будет содержать детальную информацию о загрузках на vsftpd и закачках с vsftpd. По-умолчанию, этот файл находится в "/var/log/vsftpd.log", но путь к файлу может быть изменён установкой значения параметра "vsftpd_log_file".

По-умолчанию: NO (но демонстрационный файл настроек содержит YES)

xferlog_std_format

Если параметр установлен в "YES", то лог-файл будет записан в стандартном формате "xferlog", как используется в "wu-ftpd". Это используется в имеющихся генераторах статистики. Тем не менее, формат по-умолчанию более читаемый. По-умолчанию файл находится в "/var/log/xferlog", но путь к файлу может быть изменён установкой значения параметра "xferlog_file".

По-умолчанию: NO

Ниже следует список числовых параметров. Значение числового параметра не должно быть отрицательным числом. Для удобства настроек "umask" поддерживаются восьмеричные числа. Для указания восьмеричного числа, используйте "0", как первую цифру числа.

accept_timeout

Значение timeout, в секундах, которое отводится удалённому ftp-клиенту для установки соединения при помощи "PASV" По-умолчанию: 60

anon_max_rate

Максимальная разрешённая скорость передачи данных, в "байтах в секунду", для анонимных пользователей. По-умолчанию: 0 (неограничено)

anon_umask

Значение "umask", для создания файлов, применяемое к анонимным пользователям. ПРИМЕЧАНИЕ! Если вы хотите указать восьмеричные значения, помните о префиксе "0", иначе значение будет принято как десятеричное число. По-умолчанию: 077

chown_upload_mode

Права на файл для операции chown() над анонимно загруженными файлами на vsftpd. (Добавлено в v2.0.6). По-умолчанию: 0600

connect_timeout

Значение timeout, в секундах, которое отводится удалённому ftp-клиенту для ответа на команду "PORT"

По-умолчанию: 60

data_connection_timeout

Значение timeout, в секундах, которое отводится удалённому ftp-клиенту для приёма данных без прогресса. Если срабатывает событие по timeout, то удалённый клиент сбрасывается. По-умолчанию: 300

delay_failed_login

Число секунд для паузы перед записью в лог после неуспешной авторизации в vsftpd.

По-умолчанию: 1

delay_successful_login

Число секунд для паузы после успешной авторизации в vsftpd. По-умолчанию: 0 file_open_mode

Права, с которыми будут создаваться загружаемые на vsftpd файлы. Значения umask преобладают над этим значением. Если потребуется, чтобы загружаемые на vsftpd файлы были исполняемыми, то можно изменить значение этого параметра на "0777". По-умолчанию: 0666

ftp_data_port

Номер порта, для исходящих соединений типа "PORT" (параметр актуален до тех пор, пока параметр "connect_from_port_20" установлен в "YES") По-умолчанию: 20

idle_session_timeout

Значение timeout, в секундах, которое отводится удалённому ftp-клиенту для ввода очередной FTP-команды. Если срабатывает событие по timeout, то удалённый клиент сбрасывается.

По-умолчанию: 300

listen_port

Если vsftpd запущен в standalone (автономном) режиме, то этот порт будет слушать входящие FTP-соединения. По-умолчанию: 21

local_max_rate

Максимальная разрешённая скорость передачи данных, в "байтах в секунду", для локальных аутентифицированных пользователей. По-умолчанию: 0 (неограничено)

local_umask

Значение "umask", для создания файлов, применяемое к локальным пользователям. ПРИМЕЧАНИЕ! Если вы хотите указать восьмеричные значения, помните о префиксе "0", иначе значение будет принято как десятеричное число. По-умолчанию: 077

max_clients

Если vsftpd запущен в standalone (автономном) режиме, то этот параметр указывает максимальное количество FTP-клиентов, которое может быть подключено. Любые, дополнительно подключившиеся пользователи, получат сообщение об ошибке.

По-умолчанию: 0 (неограничено)

max_login_fails

После этого числа попыток авторизации, сессия уничтожается. По-умолчанию: 3

max_per_ip

Если vsftpd запущен в standalone (автономном) режиме, то этот параметр указывает максимальное число FTP-клиентов, которые могут подключиться с одного IP-адреса. Любые, дополнительно подключившиеся пользователи, получат сообщение об ошибке.

По-умолчанию: 0 (неограничено)

pasv_max_port

Максимальное значение порта, для соединения типа "PASV". Может использоваться для указания диапазона портов фаерволу. По-умолчанию: 0 (используется любой порт)

pasv_min_port

Минимальное значение порта, для соединения типа "PASV". Может использоваться для указания диапазона портов фаерволу. По-умолчанию: 0 (используется любой порт)

trans_chunk_size

Возможно, и не потребуется менять это значение, но попробуйте установить значение "8192" для более гладкого лимита пропускной способности.

По-умолчанию: 0 (позволить vsftpd подобрать значение)

Ниже следует список строковых параметров.

anon_root

Этот параметр указывает каталог, на который vsftpd попытается изменить, после анонимной авторизации на vsftpd. При ошибке, тихо игнорируется. По-умолчанию: (ничего)

banned_email_file

Параметр содержит имя файла, в котором находится список запрещённых паролей в виде электронных адресов e-mail для логина "anonymous". Этот файл проверяется в случае, если параметр deny_email_enable установлен в "YES". По-умолчанию: "/etc/vsftpd.banned_emails"

banner_file

Параметр содержит имя файла, в котором содержится текст, который отображается когда кто-то подключился к серверу. Если параметр установлен, то он отменяет параметр "ftpd_banner". По-умолчанию: (ничего)

ca_certs_file

Параметр содержит имя файла, из которого загружаются сертификаты "Certificate Authority" (CA) для проверки подлинности сертификатов от FTPклиентов. К сожалению, по-умолчанию путь до файла с SSL-сертификатами CA не используется, так как vsftpd использует ограничения доступа к файлам в различных местах файловой системы (из-за chroot). (Добавлено в v2.0.6). По-умолчанию: (ничего)

chown_username

Параметр содержит пользователя, которому принадлежат права на анонимно загруженные на vsftpd файлы. Этот параметр работает только если параметр "chown_uploads" установлен в "YES". По-умолчанию: root

chroot_list_file

Параметр содержит имя файла, в котором находится список локальных пользователей, которые будут помещаться в их домашний каталог клетки chroot(). Этот параметр работает только если параметр "chroot_list_enable" установлен в "YES". ПРИМЕЧАНИЕ! Если параметр "chroot_local_user" установлен в "YES", то список станет списком пользователей, которые НЕ МОГУТ находиться в клетках chroot(). По-умолчанию: "/etc/vsftpd.chroot_list"

Соседние файлы в предмете Администрирование информационных и автоматизированных систем