a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 75|回复: 0

[考试试题] Linux网络管理实验(12)

[复制链接]
发表于 2012-8-4 12:10:41 | 显示全部楼层 |阅读模式
先是前期的用户和组添加以及目录的权限设置
/ h& p$ {+ \* u+ y0 {8 ]group add ftpusers
3 [' A" a' Q- B0 nuseradd -d /home/kaoyan -g ftpusers -s /bin/fales kaoyan
. w4 Z5 K' v% {# W2 U8 [* uuseradd -d /home/kaoyan -g ftpusers -s /bin/fales upload
% v5 ~6 m& e: i0 \& m5 v6 [% G8 ychown -r kaoyan:upload /home/kaoyan ' h) y6 r! `  a3 Y
chmod -r 775 /home/kaoyan
7 u5 u5 S' ?- G: P" o" L7 r如果你只想ftpusers组的用户访问,可以设置成770都行。 5 o. {' z' Y$ w" Q
设置/usr/local/proftpd/etc/proftpd.conf ' c* `% M) q, L! A) `
注意#表示注释,对设置没影响,可以不写 9 Z/ y! A$ n4 h" ~2 _! h5 b" c, O' B/ o
servername "frank’s ftp server"
( j2 {, j0 I1 F& C0 ]3 lservertype standalone 5 C5 N8 ]8 \% Y0 |' r
defaultserver on   _, O( d, e: E; Q; ?) i
port 21
' B# w' ]6 v+ Q# e* d9 D( tumask 022 . }. J' r. [, W, o
maxinstances 30 #最多有30个proftpd的pid
2 h7 `) z2 \/ L3 H; p, ~user nobody
  q% U9 ?1 }. v& H* E3 Ygroup nobody ! c# R  V& R0 t' A+ @" K. _
timeoutstalled 10 ! b! n- U8 \8 T4 F0 ]& {
maxclients 10 #最多允许10个用户在线
: g' z% ]! q/ e: {maxclientsperhost 1 "对不起,一个ip只允许一个连接" ) n8 `, r! |$ [3 ]3 V+ n
allowstorerestart on  ) ?' F' Q& \7 ?& J& }: E
#允许断点续传(上传),断点续续(下载)是默认支持的,不用设置
# b% }/ L# S7 D. [) jdisplaylogin welcome.msg #欢迎词文件
" U) G6 q8 Q* sserverident off #屏蔽服务器版本信息
6 M; c' J0 D$ l0 Q/ O1 R9 Pdefaultroot ~ ftpusers #设置ftpusers组只能访问自己的目录
3 E5 G. }/ y8 {) \$ F. M, N' b' }, W6 c8 s& X
allowoverwrite on
8 S: _- @) M. J% j* ^0 z8 c% h" E0 t9 d  f/ S" W  y8 q- g
#不允许写
: e/ e5 [- N* U7 Sdenyuser kaoyan
/ ~% A# ?% \# F+ ~, ]) e) _4 V/ D! e
#不允许删除,改名,下载 ! b$ D& F  r. M
denyuser upload
: b7 J" v/ T! \3 |8 F1 q8 k# M( x! K2 H3 R# B' ?
transferrate retr 50 user kaoyan
! a9 o: T) u& e  E9 C( }$ xtransferrate stor 100 user upload
( z2 y- ?0 A, A8 F/ Q9 ]; Z* n
( g% Q% G+ G4 h/ Q我这里实现的方式还可以通过
/ D( h7 |; Q; ]; {" G  y  O' C1 X% b7 s, M# y7 Q0 u1 B
limit大致有以下动作,基本能覆盖全部的权限了
; y6 X$ B5 y1 M2 Jcmd:change working directory 改变目录 0 Y* M3 q7 r9 d& D+ o1 `: k7 ?
mkd:make directory 建立目录的权限
; b& q7 B6 n( k2 @! A$ Rrnfr: rename from 更改目录名的权限 / k" \) K3 V& @# X( w/ _
dele:delete 删除文件的权限
" I  L" `- ]$ y! a, wrmd:remove directory 删除目录的权限 7 O9 a# ^8 L& k" J- S8 l3 K
retr:retrieve 从服务端下载到客户端的权限 0 _/ o- L# m/ t+ x& C' l
stor:store 从客户端上传到服务端的权限
* k: w6 Q9 M. T* Vread:可读的权限,不包括列目录的权限,相当于retr,stat等 ) @6 j) [, {4 M
write:写文件或者目录的权限,包括mkd和rmd
1 d6 ]" P- k' f: R5 \$ \dirs:是否允许列目录,相当于list,nlst等权限,还是比较实用的 4 Q- y' i- B: I" B
all:所有权限 1 C4 X7 U$ y9 p" Q$ ]0 {
login:是否允许登陆的权限
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-15 00:41 , Processed in 0.255180 second(s), 22 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表