FTP服务–用来传输文件的协议

FTP (File Transfer Protocol:文件传输协议)作用: Internet 上用来远程传送文件的协议。

vsftp全称(very secure FTP)

vsftp模式:c/s模式

FTP服务器默认使用TCP协议的20、21端口与客户端进行通信

20端口用于建立数据连接,并传输文件数据

21端口用于建立控制连接,并传输FTP控制命令

FTP数据连接分为主动模式和被动模式

主动模式:服务器主动发起数据连接

被动模式:服务器被动等待数据连接

FTP服务_服务器

主动模式

FTP服务_数据连接_02

  被动模式:服务器被动等待数据连接

FTP的配置文件

  /etc/vsftpd/vsftpd.config


设置匿名用户访问的FTP服务(最大权限)

vim /etc/vsftpd/vsftpd.conf         #修改配置文件

anonymous_enable=YES           #开启匿名用户访问。默认已开启

write_enable=YES                 #开放服务器的写权限(若要上传,必须开启)。默认已开启

anon_umask=022                 #设置匿名用户所上传数据的权限掩码(反掩码)。

anon_upload_enable=YES         #允许匿名用户.上传文件。默认已注释,需取消注释

anon_mkdir_write_enable=YES    #允许匿名用户创建(上传)目录。默认已注释,需取消注释anon_other_write_enable=YES     #允许删除、重命名、覆盖等操作。需添加

chmod 777 /var/ftp/pub/            #为匿名访问ftp的根目录下的pub子目录设置最大权限,以便匿名用户.上传数据

systemctl start vsftpd              #开启服务

systemctl stop firewalld

setenforce 0                     #开启服务,关闭防火墙和增强型安全功能

#匿名访问测试

在windows系统打开开始菜单,输入cmd命令打开命令提示符#建立ftp连接

ftp 192.168.80.10

实验:

 修改配置文件前准备工作   

FTP服务_配置文件_03

修改配置文件

 [root@localhost ~]# vim /etc/vsftpd/vsftpd.conf

FTP服务_数据连接_04

FTP服务_服务器_05

保存并退出

给默认目录/var/ftp/pub授权

FTP服务_服务器_06

开启服务

FTP服务_数据连接_07

测试

服务器创建文件

[root@localhost ftp]# cd pub            #切换到指定目录

[root@localhost pub]# touch nj.txt       #创建文本

[root@localhost pub]# ls

nj.txt

[root@localhost pub]# ls -l

总用量 0

-rw-r--r--. 1 root root 0 1月  13 14:42 nj.txt

[root@localhost pub]# chmod -R 777 /var/ftp/pub   # 调整权限

[root@localhost pub]# ls -l

总用量 0

-rwxrwxrwx. 1 root root 0 1月  13 14:42 nj.txt

建立连接,切换目录

FTP服务_服务器_08

FTP服务_数据连接_09

FTP服务_配置文件_10

FTP服务_数据连接_11

FTP服务_配置文件_12

FTP服务_服务器_13

 关闭增强和防火墙,并重启服务

systemctl restart vsftpd

FTP服务_服务器_14

远程连接

ftp 192.168.10.12

ftp://zhangsan@192.168.10.12

FTP服务_配置文件_15

FTP服务_配置文件_16

修改匿名用户、本地用户登录的默认根目录

anon_root=/var/ www / html       #anon_root针对匿名用户

local_root=/var / www / html      #local_root针对系统用户

FTP服务_配置文件_17

FTP服务_服务器_18

使用user_list用户列表文件

vim letc/vsftpd/user_list//末尾添加zhangsan用户zhangsan

vim /etc/vsftpd/vsftpd.conf

userlist_enable=YEs#启用user_list用户列表文件userlist_deny=NO

#设置白名单,仅允许user_list用户列表文件的用户访问。默认为YES,为黑名单,禁用