一、exportfs命令
- 在需要修改共享文件夹或者增加共享文件夹时,为了防止影响到客户机的使用,使用exportfs命令可以在不重启nfs服务的前提下重新加载配置 常用选项 -a 全部挂载或者全部卸载 -r 重新挂载 -u 卸载某一个目录 -v 显示共享目录 以下操作在服务端上
vim /etc/exports //增加
/tmp/ 192.168.127.0/24(rw,sync,no_root_squash)
然后执行
exportfs -arv //不用重启nfs服务,配置文件就会生效
以下操作在客户端
mkdir /test
mount -t nfs -onolock 192.168.127.128:/tmp /test
touch /test/test.txt
ls -l !$
二、NFS客户端问题、客户端文件属主属组nobody
- 客户端文件属主属组nobody NFS 4版本会有该问题 客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、属组为nobody
- 方法一、 客户端挂载时加上 -o nfsvers=3 例如 : mount -t nfs -o nfsvers=3 192.168.127.128:/tmp /test
- 方法二、 客户端和服务端都需要 vim /etc/idmapd.conf // 把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随意定义吧),然后再重启rpcidmapd服务或者rpcbind 服务
三、FTP介绍
- FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。
- FTP的主要作用就是让用户连接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,然后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。
- 小公司用的多,大企业不用FTP,因为不安全
四、使用vsftpd搭建ftp服务
-
ftp监听21端口
-
sshd 22端口
-
telnet 23端口
-
centos上自带vsftpd
yum install -y vsftpd
useradd -s /sbin/nologin virftp
vim /etc/vsftpd/vsftpd_login //内容如下,奇数行为用户名,偶数行为密码,多个用户就写多行
testuser1 //账号1
123456 //账号1密码
user1 //账号2
qwerty //账号2密码
chmod 600 /etc/vsftpd/vsftpd_login
db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db //将密码转换为二进制文件
mkdir /etc/vsftpd/vsftpd_user_conf
cd /etc/vsftpd/vsftpd_user_conf
- 配置文件名要与用户密码文件中的用户名相同
vim testuser1 //加入如下内容
local_root=/home/virftp/testuser1 //指定虚拟用户的家目录
anonymous_enable=NO //是否允许匿名用户
write_enable=YES //是否允许可写
local_umask=022 //创建文件或目录的默认权限
anon_upload_enable=NO //是否允许匿名用户上传
anon_mkdir_write_enable=NO //是否允许匿名用户创建文件夹,写文件
idle_session_timeout=600 //连接ftp之后空闲多久字段断开
data_connection_timeout=120 //数据传输超时时间
max_clients=10 //最大客户端数
mkdir /home/virftp/testuser1
touch /home/virftp/testuser1/test.txt
chown -R virftp:virftp /home/virftp
vim /etc/pam.d/vsftpd //在最前面加上
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
vim /etc/vsftpd/vsftpd.conf
将anonymous_enable=YES 改为 anonymous_enable=NO
将#anon_upload_enable=YES 改为 anon_upload_enable=NO
将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO
----------再增加如下内容------------
chroot_local_user=YES
guest_enable=YES
guest_username=virftp //虚拟用户映射到virftp 用户
virtual_use_local_privs=YES //告诉服务需要用虚拟用户登陆ftp
user_config_dir=/etc/vsftpd/vsftpd_user_conf //虚拟用户配置文件目录
allow_writeable_chroot=YES
systemctl start vsftpd //启动vsftpd服务
- 测试ftp yum install -y lftp lftp testuser1@127.0.0.1 执行命令ls,看是否正常输出 若不正常查看日志/var/log/messages和/var/log/secure windows下安装filezilla客户端软件,进行测试