8.7 Day15 匿名用户访问FTP与日志查看

news2024/11/14 3:44:51


查看配置文件

vsftpd是一个认证文件,意味着ftp是通过vsftpd这个认证文件来对我们输入的用户名和密码进行认证的,那么这个认证文件在哪里呢?

所在位置如下:

查看文件配置内容

默认通过系统来验证,但现在我们欲做一个类似如下的数据库

通过我们做的数据库文件来对用户的登录做验证,因此我们要去ftp配置文件中修改认证文件

pam_service_name=vsftpd.vu        (手动配置vsftpd.vu的认证文件,保存位置:/etc/pam.d/vsftpd.vu)

由于指定的保存位置/etc/pam.d/vsftpd.vu并不存在,故

但现在并没有前面图中提到的数据库1.txt,故

此时我们需要将该文件转化成一个数据库文件,故需要借助到一个工具db_load

默认的情况下系统是没有这个工具的

yum install pam* libdb-utils libdb* --skip-broken -y

通过db_load生成数据库文件

db_load -T -t hash -f ./1.txt /etc/vsftpd/vsftp_login.db

-t:指向一个文件
hash:通过哈希算法

成功生成对应的数据库文件

再次检查它们指向的数据库文件是同一个

为了保证数据库的安全,修改数据库权限为600

chmod 600 /etc/vsftpd/vsftp_login.db

此刻数据库和认证文件都已经配置好。

此时需在配置文件中添加如下语句指定虚拟用户,使所有登录的用户映射成ftpuser去访问。

映射用户ftpuser的特点:所有用户访问都会以ftpuser的身份访问FTP,默认访问的目录是ftpuser的主目录,并具有所有权限,也可以切换到其他目录。

guest_enable=YES    开启系统虚拟用户访问
guest_username=ftpuser   指定系统虚拟用户

删除掉之前指定的文件夹:

然后在此位置添加上如下语句,使虚拟用户和映射用户的权限一致:

virtual_use_local_privs=YES   虚拟用户与映射用户的权限是否一致,默认为NO

新开窗口验证创建的文件夹

将配置文件中的choor_local_user=YES改成choor_local_user=NO即可使映射的用户可以切换目录了

但是为了让用户只能访问自己的文件夹,不越权访问,需做以下操作:

以每个虚拟用户自己的名字来创建各自能访问的文件夹

插入以下内容

插入以下内容

验证配置的功能

vsftpd日志管理

Vsftp软件搭建的FTP服务器的日志文件的配置,在/etc/vsftpd.conf中找到:

xferlog_enable=YES   开启FTP服务器记录上传下载的情况

xferlog_std_format=YES    日志格式

xferlog_file=路径        指定日志文件,默认为:/var/log/xferlog

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1989762.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

web自动化7-pytest④实践测试用例-回归用例web自动化部分代码

文档说明: 本文档包括web自动化目录结构代码元素定位 : 父级, 同级后面, 同级div, 包含, 不包含, 鼠标右键, 悬停, 句柄切换(浏览器切换,关闭), 不可见元素查找, 滑动到不可见元素出现, 悬停后点击, 页面有值判断, 页面数据量判断web自动化: 前置, 后置事件 结合上篇文章, 基本…

Django—模板继承和包含

模块的继承意义:将需要多次用到的内容(盒子)进行引用,减少代码的重复使用 如我们经常在网上看见的导航栏,页脚等 第一步:我们将继承模块写在一个html文件里面 第二步:创建一个html文件&#x…

【归并排序/快排/堆排序】912. 排序数组

力扣连接:. - 力扣(LeetCode) 归并排序 对左右子集合分别排序,然后合并两个有序数组 class Solution {int[] nums;public int[] sortArray(int[] nums) {this.nums nums;return sort(0, nums.length-1);}int[] sort(int st, i…

电机学前置知识

https://zhuanlan.zhihu.com/p/712393024 基本定律 全电流定律(安培环路定律) 在磁场中沿任意闭合回路磁场强度的线积分等于穿过该回路所有电流的代数和,即: ∮ H ⋅ d l ∮ J ⋅ d s \oint H \cdot dl \oint J \cdot ds ∮H…

Windows 11下RTX 4090深度学习及大模型微调环境安装指南

在安装深度学习及大模型微调环境时,经历了多次反复操作(如CUDA、cuDNN、PyTorch的安装与卸载)。为了避免走弯路,总结了以下步骤: 步骤 1:显卡驱动安装 首先在安装完Windows 11后,安装RTX 4090显…

C++——类模板经典案例——自定义通用数组类

案例:自定义数组类 需求: 1,对内置数据及自定义数据类型的数据存储 2,将数组中的数据存储到堆区 3,构造函数中可以存入数组的容量 4,提供对应的拷贝构造函数和运算符重载防止浅拷贝问题的发生 5&#xff0c…

户外上网黑科技|300~500元随身wifi测评推荐,华为vs格行vs中兴vs上赞,哪个好?

1.老牌国货,颜值担当——华为 设备价格:499元 套餐价格:99一个月 599一年 质保时间:1年 测评:网速大概在50~60M/S,华为是老牌国货了,设备上没有硬伤,家里连接多设备都没什么问…

小怡分享之Java中的异常

前言: 🌈✨之前小怡带大家认识了String类,今天小怡给大家分享Java中的异常。 1.异常的概念与体系结构 1.1 异常的概念 在日常开发中,绞尽脑汁将代码写的尽善尽美,在程序运行中,难免会出现一些奇奇怪怪…

Python学习(2):在单机机器学习,使用Dask实现鸢尾数据集 Iris 的分类任务

目录 一、源码来源 二、鸢尾花数据集的品种分类 1、数据处理步骤 (1)数据集加载 (2)准备特征和标签 (3)训练集和测试集划分 2、安装必需的软件包 3、运行程序 三、信用卡欺诈数据集检测信用卡交易…

全网最详细的LVS实战详解

一、Lvs-nat实战部署 1、准备 设置好网卡信息 2、基础环境搭建详情 ①调度器LVS:网卡ens160(NAT模式)、网卡ens224(仅主机模式),使其可处于不同的VLAN段 为网卡ens160设置IP vmset.sh ens160 172.25.254.100 lvs.zf.org为网卡ens224设置IP vmset.sh ens224 192.…

在MAC安装Lazarus 起点 - 我们的第一个Lazarus程序!

安装Lazarus 首先到Lazarus官网,找到合适的版本下载页面,比如Mac的版本: https://sourceforge.net/projects/lazarus/files/Lazarus%20macOS%20x86-64/Lazarus%203.4/ 将三个文件都下载到本地,需要安装这三个文件: …

Python学习(1):使用Python的Dask库实现并行计算

目录 一、Dask介绍 二、使用说明 安装 三、测试 1、单个文件中实现功能 2、运行多个可执行文件 最近在写并行计算相关部分,用到了python的Dask库。 Dask官网:Dask | Scale the Python tools you love 一、Dask介绍 Dask是一个灵活的并行和分布式…

C语言 ——— 学习并使用字符分类函数

目录 学习isupper函数 学习isdigit函数 学习tolower函数 将输入的字符串中把大写字母转换为小写字母并输出 学习isupper函数 参数部分: 形参需要传递的是一个字母,字符在ASCII码表上是以整型存储的,所以实参部分用(int c)没有问题 返回…

HarmonyOS笔记3:从网络数据接口API获取数据

面向HarmonyOS的移动应用一般采用MVVM模式(见参考文献【1】),其中: M(Model层):模型层,存储数据和相关逻辑的模型。它表示组件或其他相关业务逻辑之间传输的数据。Model是对原始数据的进一步处理…

享界S9别乱选,定价有大玄机!

文 | AUTO芯球 作者 | 雷慢 享界S9刚上市, 就有人傻钱多、工作忙的老大哥来问我, 两个版本怎么选? 这不巧了吗,论华为车系,我是资深用户, 常开问界M9,试过智界S7,问界M7&#x…

PUA自己到无法自拔,或许是你过度信奉【优绩主义】

本文算是人文社科心理篇的第二期,不时发一些【理性】的【鸡汤】,或许对你认识社会本质有所帮助~ 一.定义 顾名思义,从理科生的角度来说,【优绩主义】以优秀的成绩作为评判人生是否成功的极大型指标,在东亚的【休息羞…

性能优化之自定义指令实现图片懒加载

1)图片懒加载 是常见的用于在页面滚动时动态加载图片,而不是在页面加载时一次性加载所有图片。性能优化必备提高页面加载速度的手段,特别是在包含大量图片的网站上。 图片懒加载的原理,其实就是,当图片出现在视口内时…

数据分析:宏基因组的荟萃分析之MMUPHin

禁止商业或二改转载,仅供自学使用,侵权必究,如需截取部分内容请后台联系作者! 介绍 批次效应是实验中由于样本处理和测序技术变异引起的非生物学差异,可能干扰研究结果。这种效应难以完全消除,但可通过方法如PCA、PC…

【Vue3】Pinia getters

【Vue3】Pinia getters 背景简介开发环境开发步骤及源码 背景 随着年龄的增长,很多曾经烂熟于心的技术原理已被岁月摩擦得愈发模糊起来,技术出身的人总是很难放下一些执念,遂将这些知识整理成文,以纪念曾经努力学习奋斗的日子。本…

求职leetcode题目(6)

1.简化路径 解题思路: 根据题意,使用栈进行模拟即可。 具体的,从前往后处理 path,每次以 item 为单位进行处理(有效的文件名),根据 item 为何值进行分情况讨论: item 为有效值 :存…