linux学习第五十二篇: exportfs命令,NFS客户端问题,FTP介绍,使用vsftpd搭建ftp服务

exportfs命令

  • 常用选项 -a 全部挂载或者全部卸载
  • -r 重新挂载
  • -u 卸载某一个目录
  • -v 显示共享目录
  • 以下操作在服务端上 vim /etc/exports 增加 /tmp/ 192.168.133.0/24(rw,sync,no_root_squash)
  • 不用重启nfs服务,执行这条命令配置文件就会生效: exportfs -arv
  • 挂载的时候用这条命令可以重新挂载并指定nfsvers=3,指定版本为3: mount -t nfs -oremount,nfsvers=3 192.168.118.133:/home/nfstestdir /mnt/

NFS客户端问题

  • NFS 4版本会有该问题
  • 客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、属组为nobody我们可以挂载时加上 -o nfsvers=3 客户端挂载时加上 -o nfsvers=3 mount -t nfs -o nfsvers=3 192.168.118.133:/home/nfstestdir /mnt/
  • 客户端和服务端都需要 vim /etc/idmapd.conf 把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随意定义吧),然后再重启rpcbind服务

FTP介绍

FTP是File Transfer Protocol(文件传输协议,简称文传协议)的英文简称,用于在Internet上控制文件的双向传输。FTP的主要作用就是让用户连接一个远程计算机(这些计算机上运行着FTP服务器程序),并查看远程计算机中的文件,然后把文件从远程计算机复制到本地计算机,或把本地计算机的文件传送到远程计算机。小公司用的多,大企业不用FTP,因为不安全

使用vsftpd搭建ftp服务

  • centos上自带vsftpd
  • 安装vsftp: yum install -y vsftpd
  • 创建一个普通用户,为了以这个用户的身份来传文件,/sbin/nologin是使这个用户不能登录,保证安全: useradd -s /sbin/nologin virftp
  • 创建虚拟用户和密码的文件: vim /etc/vsftpd/vsftpd_login 内容如下,奇数行为用户名,偶数行为密码,多个用户就写多行: tuser1 123123
  • 更改密码文件权限,提高安全性: chmod 600 /etc/vsftpd/vsftpd_login
  • 把密码文件转换为计算机识别的二进制文件: db_load -T -t hash -f /etc/vsftpd/vsftpd_login /etc/vsftpd/vsftpd_login.db
  • 创建虚拟账号相关的目录和配置文件: mkdir /etc/vsftpd/vsftpd_user_conf 进入目录: cd /etc/vsftpd/vsftpd_user_conf
  • 编辑的文件名要和之前我们创建的用户名一致: vim tuser1 加入如下内容
local_root=/home/virftp/tuser1 //虚拟用户的家目录
anonymous_enable=NO    //是否允许匿名账户登录
write_enable=YES       //表示可写
local_umask=022        //创建文件时指定的权限
anon_upload_enable=NO  //是否允许匿名账户上传文件
anon_mkdir_write_enable=NO //是否允许匿名账户可写
idle_session_timeout=600 //上传完文件后超时多久断开连接
data_connection_timeout=120 //数据传输超时时间
max_clients=10
  • 创建用户目录: mkdir /home/virftp/tuser1
  • 创建一个待会测试的文件: touch /home/virftp/tuser1/aming.txt
  • 更改所有者和属组: chown -R virftp:virftp /home/virftp
  • 定义密码文件,这是一个认证文件,登录ftp需要一个认证的过程: vim /etc/pam.d/vsftpd 在最前面加上
auth sufficient /lib64/security/pam_userdb.so  db=/etc/vsftpd/vsftpd_login
account sufficient /lib64/security/pam_userdb.so  db=/etc/vsftpd/vsftpd_login
  • Centos7为64系统,所有库文件路径为/lib64/security/pam_userdb.so(32位系统的库文件路径为/lib/security/pam_userdb.so)
  • 修改vsftp最主要的配置文件 vim /etc/vsftpd/vsftpd.conf 将anonymous_enable=YES 改为 anonymous_enable=NO 将#anon_upload_enable=YES 改为 anon_upload_enable=NO 将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO 再增加如下内容
chroot_local_user=YES
guest_enable=YES
guest_username=virftp
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vsftpd_user_conf
allow_writeable_chroot=YES
  • 启动vsftpd服务: systemctl start vsftpd vsftp监听的端口是21

测试ftp

  • 安装lftp客户端软件: yum install -y lftp
  • 连接ftp: lftp tuser1@127.0.0.1 出现530的原因就是输入的用户和密码错误

500的原因就是你给用户配置的配置文件名称跟用户名不一致

  • windows下安装filezilla客户端软件,进行测试

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏一枝花算不算浪漫

[Linux基础]Linux基础知识入门及常见命令.

3967
来自专栏吴伟祥

Nginx认识与实践(一) 转

笔者按照文章:《Nginx服务器开箱体验》 中的实验,给出了一份简要的清单配置举例:

983
来自专栏黑泽君的专栏

linux基本命令学习01

============================================================================= Un...

1151
来自专栏决胜机器学习

《Redis设计与实现》读书笔记(二十一) ——Redis服务器定时函数serverCron详解

《Redis设计与实现》读书笔记(二十一) ——Redis服务器定时函数serverCron详解 (原创内容,转载请注明来源,谢谢) 一、概述 redis...

3404
来自专栏奔跑的蛙牛技术博客

Java虚拟机加载类文件大全-精细版

类加载器存在父子关系 例如系统类加载器要加载java.util.ArrayList,首先要求扩展类进行加载,然后扩展类加载器要求引导类加载器进行加载。

791
来自专栏ytkah

finecms如何批量替换文章中的关键词?

  Finecms批量替换文章关键词要怎么操作呢,比如把关键词A换为B?Finecms是免费开源无商业限制的内容管理系统,个人在维护,但二次开发很灵活,我们可以...

3313
来自专栏spring源码深度学习

linux环境更新默认python2.7为python3.X

一般的linux系统都会自带python环境,默认都是python2.7,但是python2.7已经不开源,不维护了,并且python3已经成为主流。学习pyt...

3192
来自专栏xcywt

《Linux命令行与shell脚本编程大全》第十五章 呈现数据

15.1 理解输入和输出 现在知道两种显示脚本输出的方法 1)在显示器屏幕上显示 2)将输出文件重定向到文件中 15.1.1 标准文件描述符 Linux系统将每...

2206
来自专栏搞前端的李蚊子

微信小程序 登录流程规范解读

一. 官方登录时序图 ? 二. 简单理解 这里仅按照官方推荐的规范来 0. 前置条件 一共有三端:  - 微信小程序客户端  - 第三方服务器端(自己搭建)  ...

5019
来自专栏L宝宝聊IT

Web网站服务(Apache的安装)

2314

扫码关注云+社区

领取腾讯云代金券