a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 84|回复: 0

[考试试题] Linux网络管理实验(12)

[复制链接]
发表于 2012-8-4 12:10:41 | 显示全部楼层 |阅读模式
先是前期的用户和组添加以及目录的权限设置 * C& g7 V: S; O/ z- V! r! t
group add ftpusers
& F' B5 P4 I9 B( x0 ~0 V. E+ |" Suseradd -d /home/kaoyan -g ftpusers -s /bin/fales kaoyan & m/ [: G" ?' G; p
useradd -d /home/kaoyan -g ftpusers -s /bin/fales upload % z+ Q5 c* ^% I6 W# x0 }
chown -r kaoyan:upload /home/kaoyan / o! @  l+ o4 _+ e- t) w
chmod -r 775 /home/kaoyan # i( O# _3 u% G' _! q) V
如果你只想ftpusers组的用户访问,可以设置成770都行。
- w  Y7 ^1 [, Y7 N  J: P设置/usr/local/proftpd/etc/proftpd.conf
1 c( D1 H( R' O% t+ E注意#表示注释,对设置没影响,可以不写 ) n5 \1 a' J+ N
servername "frank’s ftp server"
5 X) j5 d. c& R: y1 d/ rservertype standalone
- a- m- r/ y+ U+ ]( @defaultserver on
  I/ q. I1 b. L( v, q1 p) }5 Mport 21 # E& t; q4 }, U2 ]
umask 022
1 N: x; ^. }  c, N; ]$ Umaxinstances 30 #最多有30个proftpd的pid
" j) A3 n" P7 {% B9 d8 p. Suser nobody
5 E) j- n4 P* g! Vgroup nobody & }7 q. x1 o4 r& f4 E
timeoutstalled 10 4 ~& ?! p( p$ X6 d7 I/ e# _0 s8 j
maxclients 10 #最多允许10个用户在线 $ l, |, T: X+ F. Y/ C
maxclientsperhost 1 "对不起,一个ip只允许一个连接" 9 B# M) S% p6 g7 j
allowstorerestart on  8 Y- X5 f  @4 m% y
#允许断点续传(上传),断点续续(下载)是默认支持的,不用设置
0 @5 Y' Z/ P5 sdisplaylogin welcome.msg #欢迎词文件
) I  \4 O0 O1 _! w: I' K5 }  Z. pserverident off #屏蔽服务器版本信息 6 Y$ q, ~9 P3 y
defaultroot ~ ftpusers #设置ftpusers组只能访问自己的目录
4 s6 v$ r5 [% Z2 A8 _: O) N! q6 M6 s1 C3 a1 @6 R" C
allowoverwrite on % ~/ G9 C, ^* ^* Z8 T. m! V

) t! w; j% C0 _& `#不允许写
- R* @$ D4 l) @/ cdenyuser kaoyan / k2 I  e6 T, U  \, t) q6 o- y
" G3 a. y. _: }. }3 C0 U! X
#不允许删除,改名,下载 $ n  {/ S1 ?: U/ S- G7 x1 `) b- G  c  E2 W
denyuser upload   W0 h* l! I$ U' \! d' f  ~# c' N
6 ]& ^+ H! I  H! k& ^0 \% ?# S
transferrate retr 50 user kaoyan
/ _- i# Z5 y; o  {! htransferrate stor 100 user upload 4 p$ K3 {- M2 f" q) @! `6 O# D1 c

7 m: `: ]  [; [6 L# D; W1 g我这里实现的方式还可以通过 $ I6 L) n, D; @+ q

6 m" D" q5 k7 d- klimit大致有以下动作,基本能覆盖全部的权限了 / K' a7 ]7 k6 M* M
cmd:change working directory 改变目录
, t8 z2 c6 t8 @8 A) Dmkd:make directory 建立目录的权限
" ]( }0 O) _2 \0 k9 l! Q; ^rnfr: rename from 更改目录名的权限
( [$ j* [% b5 \6 F9 o% w/ gdele:delete 删除文件的权限
0 U+ D+ K1 q; s$ y: g0 ermd:remove directory 删除目录的权限
* G" O( T7 F- S0 g6 _+ |& Tretr:retrieve 从服务端下载到客户端的权限 6 t7 Q5 M/ P% t8 y! L+ x- z
stor:store 从客户端上传到服务端的权限 & J1 _* u- v8 g5 L" R# E. D
read:可读的权限,不包括列目录的权限,相当于retr,stat等
/ m. x$ b$ m, s! X* a& l' r# gwrite:写文件或者目录的权限,包括mkd和rmd
4 V$ j2 p$ m- }6 K! V, Adirs:是否允许列目录,相当于list,nlst等权限,还是比较实用的 3 R. p1 R* `" o% ?
all:所有权限
+ K4 m! t. a7 blogin:是否允许登陆的权限
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-9-23 21:29 , Processed in 0.356986 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表