vsftpd虚拟用户
admin
2023-05-27 01:01:13
0

vsftpd支持的用户类型

1、匿名用户 --ftp:服务器端自动映射的一个系统用户

2、本地用户 --普通用户:使用useradd添加的用户

3、虚拟用户 --服务器端自动映射的一个系统用户,多个虚拟用户同时被映射为一个系统用户,

--但不同的虚拟用户可以具有不同的访问权限,其权限模拟匿名用户,其登录方式模拟本地用户,

--默认只能下载,不能上传。

--不存在于系统账号数据中,安全,例如存储在mysql数据库中


设置MySQL虚拟用户

1、安装软件包


yum install gcc*


yum install mysql-server


yum install mysql-devel


yum install mysql


tar -xvf pam_mysql-0.7RC1.tar.gz

cd pam_mysql-0.7RC1


./configure --with-mysql=/usr --with-openssl

make


make install


2、拷贝pam_mysql模块:

    # cp /lib/security/pam_mysql.so  /lib64/security/

    

3、启动MySQL数据库,添加数据


# /etc/init.d/mysqld restart


# mysql


mysql> create database vsftpd;       ----------创建一个库

Query OK, 1 row affected (0.00 sec)


mysql> use vsftpd;             =------------------使用库

Database changed

mysql> create table users(                               ---------按照条件创建一张表

    -> id INT AUTO_INCREMENT NOT NULL,                        

    -> name CHAR(20) BINARY NOT NULL,

    -> password CHAR(48) BINARY NOT NULL,

    -> PRIMARY key(id))

    -> ;

Query OK, 0 rows affected (0.03 sec)


mysql> DESC users;   -------查看这张表

+----------+----------+------+-----+---------+----------------+

| Field    | Type     | Null | Key | Default | Extra          |

+----------+----------+------+-----+---------+----------------+

| id       | int(11)  | NO   | PRI | NULL    | auto_increment |

| name     | char(20) | NO   |     | NULL    |                |

| password | char(48) | NO   |     | NULL    |                |

+----------+----------+------+-----+---------+----------------+

3 rows in set (0.00 sec)


mysql> GRANT SELECT ON vsftpd.* TO vsftpd@localhost IDENTIFIED BY 'vsftpd';                -----授权

Query OK, 0 rows affected (0.01 sec)


mysql> GRANT SELECT ON vsftpd.* TO vsftpd@127.0.0.1 IDENTIFIED BY 'vsftpd';           -----授权


mysql> FLUSH PRIVILEGES;         ------刷新数据库


mysql> INSERT INTO users (name,password) VALUE ('tom','redhat'),('jim','redhat');       -----插入数据到表中

Query OK, 2 rows affected (0.00 sec)

Records: 2  Duplicates: 0  Warnings: 0


mysql> select * from users;      ---------查看表中添加的数据

+----+------+----------+

| id | name | password |

+----+------+----------+

|  1 | tom  | redhat   |

|  2 | jim  | redhat   |

+----+------+----------+

2 rows in set (0.00 sec)

mysql> quit ----退出


# mysql -uvsftpd -p          -----使用vsftpd用户登录MySQL数据库 密码就是vsftpd

Enter password: 


mysql> SHOW DATABASES;

+--------------------+

| Database           |

+--------------------+

| information_schema |

| test               |

| vsftpd             |

+--------------------+

3 rows in set (0.00 sec)


mysql> use vsftpd           -----使用这个数据库

Reading table information for completion of table and column names

You can turn off this feature to get a quicker startup with -A


Database changed


mysql> SHOW TABLES;          -----查看这张表

+------------------+

| Tables_in_vsftpd |

+------------------+

| users            |

+------------------+

1 row in set (0.00 sec)


mysql> select * from users;   -----查看这张表的数据

+----+------+----------+

| id | name | password |

+----+------+----------+

|  1 | tom  | redhat   |

|  2 | jim  | redhat   |

+----+------+----------+

2 rows in set (0.00 sec)


4、建立pam认证所需文件

# vim /etc/pam.d/vsftpd.mysql

auth required /lib64/security/pam_mysql.so user=vsftpd passwd=vsftpd host=localhost db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=0 sqllog=yes logtable=logs logmsgculumn=msg logusercolumn=user logpidcolumn=pid loghostcolumn=host logrhostcolumn=rhost logtimecolumn=logtime verbose=1


account required /lib64/security/pam_mysql.so user=vsftpd passwd=vsftpd host=localhost db=vsftpd table=users usercolumn=name passwdcolumn=password crypt=0 sqllog=yes logtable=logs logmsgculumn=msg logusercolumn=user logpidcolumn=pid loghostcolumn=host logrhostcolumn=rhost logtimecolumn=logtime verbose=1


 pam_mysql.so                     //用于linux连接mysql的库文件

    user=vsftpd                       //用于访问Mysql的用户。

    passwd=vsftpd                       //对应的是用户的密码。 

    host=localhost                    //代表mysql在本机。

    db=vsftpd                           //指定在mysql上的数据库。

    table=users                            //指定mysql上存放用户的表格。

    usercolumn=name             //指定存储用户名的列。

    passwdcolumn=passwd     //指定存储密码的列。

    crypt=0 

    crypt=0           //crypt=0: 明文密码

                            //crypt=1: 使用crpyt()函数(对应SQL数据里的encrypt(),encrypt()随机产生salt)

                            //crypt=2: 使用MYSQL中的password()函数加密

                            //crypt=3: 表示使用md5的散列方式


5、修改vsftpd的配置文件


# useradd -s /sbin/nologin -d /var/ftproot vuser             -----------添加一个映射的虚拟用户,这个就是虚拟用户的家目录

[root@xizjh security]# chmod go+rx /var/ftproot/

[root@xizjh security]# ls -ld /var/ftproot/

drwxr-xr-x. 2 vuser vuser 4096 Jan  4 21:45 /var/ftproot/


vim /etc/vsftpd/vsftpd.conf

guest_enable=YES

guest_username=vuser

pam_service_name=vsftpd.mysql


# /etc/init.d/vsftpd restart

Shutting down vsftpd:                                      [  OK  ]

Starting vsftpd for vsftpd:  


到这里虚拟用户就已经建立成功了



虚拟用户单独设置权限

# vim /etc/vsftpd/vsftpd.conf 

user_config_dir=/etc/vsftpd/vusers


新建目录

mkdir /etc/vsftpd/vusers


新建文件

cd /etc/vsftpd/vusers

touch tom jim

具体的权限可以在这些虚拟用户名称的文件里修改

重启服务生效


相关内容

热门资讯

为何送普京鸟鸣壶?彭湃向凤凰记... 普京2000年首次访华时,曾偶遇一位名叫彭湃的中国小男孩,两人5月20日在北京钓鱼台国宾馆重逢,彭湃...
字节凭什么又牛了? 文 | 逐浪Linkword 不知道大家有没有跟我一样的感受:在AI这个时代,字节跳动又变牛了。 ...
5G“织网” 公路管理开启“优... □张胜奎 张爽 张立国 本报记者 孙铭阳 日前,由中国联通承建的黑龙江省公路综合管理系统5G专网项目...
科技生活:让科技真正融入你的日... 不知何时起,一旦提及“科技生活”,人们脑海里浮现的常常是科幻电影中的全息投影、反重力飞行器,亦或是实...
北通鲲鹏40御铠白评测:300... 北通鲲鹏40御铠白评测:300元以内高性价比智控手柄,AI赋能更好用 手柄的好坏,不只取决于硬件,...
三大平台揭牌,行业共性需求发布... 5月20日下午,数据赋能医疗健康与生物医药发展专题活动在广州白云国际会议中心举行。来自各级卫健、数据...
擎天租完成A轮及A+轮数亿元融... 上证报中国证券网讯(记者 孙小程)5月20日,擎天租宣布,已于近期完成A轮及A+轮融资,融资金额达数...
爱奇艺亏急了 作者I山上 何简 长视频平台的日子不好过,爸爸不给力的爱奇艺过得更难。 5 月 18 日美股盘前,...
段永平千亿持仓曝光:清仓阿里与... 【CNMO科技消息】据《上证报》消息,根据美股机构投资者13F持仓披露,截至2026年一季度末,段永...
原创 拼... 存储芯片,占到了全球所有芯片的比例约为三分之一左右。 当然,存储芯片类型众多,但主流其实就两种,一种...