00:00
欢迎大家继续收看上硅谷的linkx运算视频,我是刘川老师。那我们呢,接着来讲一下关于我们这个VSFTPD当中的这个本地用户的剩下的两个实验,那剩下的两个实验呢,第一个是关于我们的配置文件的功能啊。这个FTP user的功能,第二个是关于如何将我们的FTP修改为被动模式这么一个功能,OK,那先来说第一个这个FTP user,它呢是一个权限和优先级比较高的一个黑名单。嗯,主要呢,是为了防止某些用户不能登录FTP,比如说。呃,我们一般情况下会禁止root用来登录FTP,为啥?Root本身是一个Linux用户嘛,那既然是Li用户,是不是就可以当Li当做FTP用户啊?但是root的权限太高了,我们为了防止某些人通过root来登录FTP,来获取到FTP服务器的一些资源,我们一般会禁止如何登录的,所以一般情况下拿它来禁止,我们先去看一下这个配置文件啊。
01:01
我们来到服务器端,OK,我们来VM打开一下ETC的VSFTPD下的这种叫FTP user的文件,会发现里边有一些什么文。有一些用户已经被禁止了,第一个就是root啊。这些用户呢,是not allowed,就是不允许去log in not allowed to log in我们的FTP的。那如果说我们想禁止某一户,比如说我想禁止我的。李四生物,那OK,你直接把李四写到里面就行,以。把这切到最后O一下新年引行李四写上,注意不需要重启服务器,直接测试。OK,我们来登录一下李四。密码123456就撤。注意啊,我没有故意敲错密码,也没有故意不敲啊。直接捞feel。是不允许的,你看他,我再去登录一下张三。对比一下。
02:06
那个文件的优先级特别高,只要写入立刻生效。好了,这是关于FTP的不允许登录的黑名单,那接下来我们来看什么?来看一下关于被动模式怎么来修改,被动模式的修改是这样的。呃,Promisive的缩写psv-n yes是开启不动模式,而psv和mix指的是端口的起始点和斜束点,这个地方我用了3万和35000。我们只需要把对应这个选项写入到我们的配置文件里边就可以了,OK,我们来去修改配置文件。在服务器端。那问一下VSFTP地点。com。大。我们直接在这写就可以了,PA。SV-enna宝等于ES。PASV。杠。Man g。
03:00
Heart等于。三万四万吧。然后psv杠杠。5万。好了,这就是我们的这个被动模式的一个设置方式。W。Q,保存一下,然后重,注意一定要重启服务,一定要重启服务。厦门的服务器重启一下。服务器重启之后呢,我们重新来连接。而且呢,为了能够看到端口,我们最好是找一个大点的文件,让它持续连接,这样我们才能看到连接时所用的连接端口嘛,对吧,数据传输端口嘛,所以说这样啊,我们拿谁来测试,我们拿张三用户来测试。啊,或者说我们拿匿名也行啊,拿匿名也行。拿匿名的话,我们就去下的FTP的。
04:04
的。到根下的。FTP下的up某项。我在这个目录下串一个文件啊,DD命令F等于D下的zero of等于当前目录下,比如说就叫at。硅谷点。TT件,然后BS等于一兆。Count等于1000就可以了。这样我们是创建一个。呃,一个GB的啊。艾特硅谷点T的一个文件,然后我们让客户端来连接,呃,并且下载这个文件,我们来去查看端口。这样我们用FTP去192.168.88.10去连接。然后呢,这边啊,这个在连接之前,我们先用net state-antp来看一下端口啊。
05:00
就发现这个时候我们有21端口。但是FB其他端口是没有的。我们来连接一下,并且开始数据传输。没有FTP,没有账户,没有密码。CD到upload下。可以看到这个艾特硅谷这个文件,我们来。把这个文件下载下来用。Get at硅谷点儿。T的方式下载,下载过程中,然后我们来看端口。大家会发现啊,我们的FTP已经开启,FP已经开始了一些连接。多了几条establish establish式的状态。而这个时候呢,我们的local address,我们的local address,你会发现我们的服务器端就开启一个什么。4万到5万范围内的是3万到4万范围内的。刚才设置的是什么?忘记了啊。在那个范围内的一个端口。
06:01
翻译的一个端口。然后呢,我们去我们去看一下。配置文件。VETC下的VSFTP线、VSFTPD点。啊,4万到5万发的,那也就说一个4万多的一个端口啊,一个算看46209。上46209会这样一个端口啊。这个端口呢,是用来一开始连接的,然后呢,这个44279是用来数据传输的,而客户端二零是开放了一个55307的数据端口,一个被动模式是服务器端是数据端口,客户端也是数据端口,都是数据端口。被动模式啊这种。这被动模式呢,就是开关,然后呢,端口的起始点和接入点设置好就没有问题了。好了,这是关于我们的FTP的啊。
07:02
一个主被动模式修改的这么一个实验,OK,那么本节课先到这儿,我们下节课再见。
我来说两句