位置: 编程技术 - 正文

vsftpd如何配置虚拟用户:PAM + PgSQL + FreeBSD-4(vsftpd怎么配置)

编辑:rootadmin
vsftpd的虚拟用户配置:PAM + PgSQL + FreeBSD-4 (1.0beta,欢迎debug,本人也会随时更新) vsftpd可能是世界上最好的ftpd。它在linux世界非常流行,安全,性能高。 本文的目的是让PgSQL存储你的vsftp的虚拟用户和密码,通过一个叫做pam的东东来认证。 零、简述PAM原理。 如果你已经对pam有所了解,请跳过,我知道的可能还不如你多。你不感兴趣也请跳过,因为不看这个也可配置。 代码: 用户 <-> vsftpd <-> PAM模块 <-> 用户和密码数据库 vsftpd用了一种很聪明同时也是unix/linux规范的方法来认证用户,就是PAM。大家对于PAM,也许有些陌生,但是一直在用。所谓PAM,英文是:Pluggable Authentication Modules,可拔插认证模块(不知道这样翻译对不对)。看见plug这个关键字,就知道是很灵活的。 现在几乎所有daemon程序一般都是用PAM来进行认证的,包括telnet/sshd/imapd,甚至你的login,都是用PAM。在 fbsd 4上的朋友,你可以打ps -ax|grep pam,你会发现login了多少个控制台,就会有多少个写着pam的进程。 PAM的最大好处是灵活。它不管你的用户和密码用什么数据格式存储(数据库也好,通常用的密码文件也好),只要有相应的PAM模块就可以存储。比如说,大家不仅可以用vsftpd + PgSQL做用户登陆验证,只要你喜欢你还可以用MySQL,Oracle,LDAP数据库存储用户数据,只要有相应的PAM就可以。所有的daemon 都可以用一个后台数据库来做用户验证登陆,包括telnet/sshd等等。 pam的配置机制在不同版本的freebsd上有差异。 freebsd-4放在/etc/pam.conf,一个文件记录所有pam服务。 freebsd-5放在/etc/pam.d,/usr/local/etc/pam.d。每个pam服务由一个独立的文件记录。 本文不打算详细叙述PAM的配置。PAM的配置不是很难,毕竟,只是要你配置一些参数,不是叫你开发一个pam模块出来。而且本文的篇幅所限,偶刚刚知道的一点东西希望能够起到抛砖引玉的作用。等偶对pam再玩得深入和熟一点的时候,再写一篇关于深入一点关于pam的东东? 准备开始:提要 简单讲讲要用到的配置文件的作用。 引用: /etc/pam.conf #pam服务的配置 /etc/pam_pgsql.conf #pam_pgsql.so的配置 /usr/local/etc/vsftpd.conf #vsftpd的配置 一、安装vsftpd,PostgreSQL,pam_pgsql。 我都是使用port来安装的,请大家用port/package来安装,不要自己下载源码来编译,否则可能根据本文的方法可能无法正常使用。其中vsftpd和pam-pgsql一定要用port/package来安装。 以下是他们的port目录: 引用: /usr/ports/ftp/vsftpd /usr/ports/databases/postgresql7 /usr/ports/security/pam-pgsql 安装:只要cd进去,然后make install就OK了。 二、PostgreSQL安装(如果你已经有了PostgreSQL,不需要看这一节) 简单提提用port来装PostgreSQL的过程,因为BSD版上的装PgSQL的方法都是自己下载源码编译的。我是用port来编译安装,因为这是fbsd推荐的安装方法,而且安装的软件会根据bsd的hier(目录结构)来安装,比较便于管理。 当用port来安装好PostgreSQL,默认的数据库管理用户是pgsql(port里头的安装程序自动添加的),其他系统默认的是postgres。初始化PostgreSQL的程序如下: 1、初始数据库。请先用root登陆或者su到root。然后,打命令: 代码: # su pgsql # initdb 正常初始化的应该有以下提示: 引用: This database system will be initialized with username "pgsql". This user will own all the data files and must also own the server process. Creating directory /usr/local/pgsql/data Creating directory /usr/local/pgsql/data/base Creating directory /usr/local/pgsql/data/global Creating directory /usr/local/pgsql/data/pg_xlog Creating template1 database in /usr/local/pgsql/data/base/1 [snip] Success. You can now start the database server using: /usr/local/bin/postmaster -D /usr/local/pgsql/data or /usr/local/bin/pg_ctl -D /usr/local/pgsql/data -l logfile start 2、启动PostgreSQL 代码: # /usr/local/etc/rc.d/.pgsql.sh start 更多详细的帮助,请看freebsddiary上面的一篇用port来安装PostgreSQL的文章,全英文。 三、设定用户数据库。 我是PgSQL的初学者,命令行用得不熟,因而要借助phpPgAdmin来管理数据库。 1、先创建一个数据库,叫做mydb。 2、建立一个数据表叫做ftp,用来存储用户名和帐号。这个数据表的结构是pam_pgsql模块规定的最简单的表了,每一个字段都是必须的,你可以扩展这个表的结构,但是不要删除这些字段。我导出了一个SQL脚本,方便大家创建。 代码: CREATE TABLE "ftp" ( "ID" int4 DEFAULT nextval('public."ftp_ID_seq"') NOT NULL , "usr" varchar() NOT NULL , "pass" varchar() NOT NULL , "expired" bool DEFAULT false NOT NULL , "newtok" bool DEFAULT false NOT NULL ); 请创建一些用户,方便调试: 这是我的ftp表,这些记录名字都是随便起的。但请注意只有expired为f(假)的可以成功登陆。 代码: ID | usr | pass | expired | newtok

推荐整理分享vsftpd如何配置虚拟用户:PAM + PgSQL + FreeBSD-4(vsftpd怎么配置),希望有所帮助,仅作参考,欢迎阅读内容。

vsftpd如何配置虚拟用户:PAM + PgSQL + FreeBSD-4(vsftpd怎么配置)

文章相关热门搜索词:vsftpd配置文件详解,vsftpd配置虚拟用户,vsftpd配置文件详解,vsftpd搭建,vsftpd配置文件详解,vsftpd 配置,vsftpd教程,vsftpd搭建,内容如对您有帮助,希望把文章链接给更多的朋友!

vsftp中文说明 anonymous_enable=YES是否允许匿名ftp,如否则选择NOlocal_enable=YES是否允许本地用户登录local_umask=默认的umask码anon_upload_enable=YES是否允许匿名ftp用户访问anon_upl

VSFTP配置实例 使用rpm命名可顺利安装该软件包。#rpm-ivhvsftpd-2.0.1-5.i.rpm安装完后默认就可以启动vsftp服务了,[root@localhost~]#servicevsftpdstartStartingvsftpdforvsftpd:[OK]但是默

vsftpd 配置(中) 4.IP监听与连接控制vsftpd工作在独立模式(standalone)下的启动参数有两项:listen=yes/nolisten_ipv6=yes/no其中第一条已经前面已经提过了,第二条应用在ipv6网

标签: vsftpd怎么配置

本文链接地址:https://www.jiuchutong.com/biancheng/366285.html 转载请保留说明!

上一篇:vsftpd 配置(vsftpd 配置限制用户目录)

下一篇:vsftp中文说明(vsftpd.log)

  • 销售部门使用的管理设备计提的折旧应计入的账户为
  • 房产税和土地使用税每年都要交吗
  • 水利建设专项资金收入优惠政策
  • 利润表第二季度本期金额填4-6月还是1-6月数
  • 车船税不交怎么办
  • 现金流量为负的隐患
  • 在本公司交社保辞职了还能交吗
  • 投资收益可以计入营业收入吗
  • 货物的运输费用怎么算
  • 耕地占用税的账务处理
  • 企业增加实收资本
  • 慈善机构捐赠
  • 没交社保能扣工伤保险吗
  • 年终奖个税筹划临界点
  • 软件的维修性要求
  • 印花税按次申报是什么意思
  • 老版普通增值税发票还能用吗
  • 购设备发票只开来一部分怎么入账?
  • 汇兑损益怎么入账
  • 子公司的注册资金需要母公司股东出吗?
  • 广告费超标今年怎么处理
  • 税务登记证遗失了怎么注销
  • 税控设备指什么
  • 重装系统出现无效签名
  • linux怎么设置读写权限
  • Win10 Build21376内测版发布 重新设计默认用户界面字体
  • php integer
  • 委托代销商品的代销费用
  • el-cascader数据渲染时不出现文字
  • 贝特阿斯品牌介绍
  • Windows11报sill idealTree buildDeps安装慢或者卡顿解决方案
  • 黄金期货交易要怎么样
  • 通过二手车买进套现
  • php常用设计模式有哪些
  • 采购预算测算依据
  • 三公经费包括哪些支出
  • yolov4配置
  • 微信小程序获取地理位置
  • 出口退税企业待遇怎么样
  • 个人独资为什么不能叫公司
  • 人民法院司法警察警用装备
  • 预交增值税款在申报表哪里填列的
  • 织梦cms要钱吗
  • 所得税预缴申报表
  • 劳务派遣工资是死的吗
  • 一般纳税人申报表电子版
  • 小企业会计准则没有以前年度损益调整科目
  • 应收账款账龄计提坏账比例
  • 小规模附加税减免政策2023最新
  • 收购发票加计扣除会计分录
  • 水利建设基金的税率
  • 研发费用加计扣除的条件
  • 员工工资怎么计提
  • 固定资产抵债交不交增值税
  • 购买债券的交易费计入什么科目
  • 当月作废的专票还是要交增值税吗
  • 小规模申请自开发票流程
  • sql server 字符串操作
  • win8.1补丁打不上
  • linux安装sz
  • 生产环境如何对linux进行合理分区
  • vc_mbcsmfc.exe是什么
  • window10收藏夹怎么导出
  • 安装ubuntu 20.10
  • linux命令pwd是什么意思
  • 怎么关闭获取手机信息
  • xp任务栏靠右怎么调回来
  • mac 8g 虚拟机
  • win7网络问题
  • win7旗舰版如何升级到win10
  • 信佛是信教吗
  • win7系统打印机服务开启
  • perl中sub
  • JavaScript中的math.pi
  • 简述shell命令提示符的组成
  • javascript Window及document对象详细整理
  • 用python写个脚本
  • js实现一个lazyman
  • 国地税改革意义
  • 车辆大本怎么办理
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设