一、exportfs命令

  • 在需要修改共享文件夹或者增加共享文件夹时,为了防止影响到客户机的使用,使用exportfs命令可以在不重启nfs服务的前提下重新加载配置 常用选项 -a 全部挂载或者全部卸载 -r 重新挂载 -u 卸载某一个目录 -v 显示共享目录 以下操作在服务端上
vim /etc/exports //增加
/tmp/ 192.168.127.0/24(rw,sync,no_root_squash)
然后执行
exportfs -arv //不用重启nfs服务,配置文件就会生效

以下操作在客户端

 mkdir /test
 mount -t nfs -onolock 192.168.127.128:/tmp /test
 touch /test/test.txt
 ls -l !$

二、NFS客户端问题、客户端文件属主属组nobody

  • 客户端文件属主属组nobody NFS 4版本会有该问题 客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、属组为nobody
  • 方法一、 客户端挂载时加上 -o nfsvers=3 例如 : mount -t nfs -o nfsvers=3 192.168.127.128:/tmp /test
  • 方法二、 客户端和服务端都需要 vim /etc/idmapd.conf // 把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随意定义吧),然后再重启rpcidmapd服务或者rpcbind 服务

三、FTP介绍

  • FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。
  • FTP的主要作用就是让用户连接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,然后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。
  • 小公司用的多,大企业不用FTP,因为不安全

四、使用vsftpd搭建ftp服务

  • ftp监听21端口

  • sshd 22端口

  • telnet 23端口

  • centos上自带vsftpd

 yum install -y vsftpd
 useradd -s /sbin/nologin virftp
 vim /etc/vsftpd/vsftpd_login //内容如下,奇数行为用户名,偶数行为密码,多个用户就写多行
testuser1  //账号1
123456     //账号1密码
user1       //账号2
qwerty      //账号2密码
 chmod 600 /etc/vsftpd/vsftpd_login
 db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db    //将密码转换为二进制文件
 mkdir /etc/vsftpd/vsftpd_user_conf 
 cd /etc/vsftpd/vsftpd_user_conf

  • 配置文件名要与用户密码文件中的用户名相同
vim testuser1 //加入如下内容
local_root=/home/virftp/testuser1  //指定虚拟用户的家目录
anonymous_enable=NO    //是否允许匿名用户
write_enable=YES       //是否允许可写
local_umask=022        //创建文件或目录的默认权限
anon_upload_enable=NO   //是否允许匿名用户上传
anon_mkdir_write_enable=NO   //是否允许匿名用户创建文件夹,写文件
idle_session_timeout=600      //连接ftp之后空闲多久字段断开
data_connection_timeout=120   //数据传输超时时间
max_clients=10                    //最大客户端数
mkdir /home/virftp/testuser1
 touch /home/virftp/testuser1/test.txt
 chown -R virftp:virftp /home/virftp
 vim /etc/pam.d/vsftpd //在最前面加上
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

vim /etc/vsftpd/vsftpd.conf
 将anonymous_enable=YES 改为 anonymous_enable=NO
 将#anon_upload_enable=YES 改为 anon_upload_enable=NO 
 将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO
  ----------再增加如下内容------------
chroot_local_user=YES
guest_enable=YES
guest_username=virftp   //虚拟用户映射到virftp 用户
virtual_use_local_privs=YES   //告诉服务需要用虚拟用户登陆ftp
user_config_dir=/etc/vsftpd/vsftpd_user_conf   //虚拟用户配置文件目录
allow_writeable_chroot=YES
 systemctl start vsftpd //启动vsftpd服务

  • 测试ftp yum install -y lftp lftp testuser1@127.0.0.1 执行命令ls,看是否正常输出 若不正常查看日志/var/log/messages和/var/log/secure windows下安装filezilla客户端软件,进行测试