Установка и настройка FTP-сервера VSFTPD в Porteus

Добро пожаловать!

Moderator: Blaze

User avatar
DEV Team
DEV Team
Posts: 3885
Joined: 28 Dec 2010, 11:31
Distribution: ⟰ Porteus current ☯ all DEs ☯
Location: ☭ Russian Federation, Lipetsk region, Dankov

Установка и настройка FTP-сервера VSFTPD в Porteus

Post#1 by Blaze » 06 Jan 2017, 14:17

Установка и настройка FTP-сервера VSFTPD в Porteus
FTP сервер vsftpd (Very Secure FTP daemon) является одним из надежнейших и простых в настройке ftp серверов. Это оптимальный выбор для большинства пользователей, которым нужен ftp сервер.
Готовая сборка vsftpd-3.0.3-x86_64-3.xzm (для Porteus 3.2.2 и 4.0) и vsftpd-3.0.3-x86_64-5.xzm (для Porteus 4.0+)
Заметка. Включает в себя необходимые, нижеприведенные изменения vsftpd.conf, однако требуется внести Ваши значения параметров в следующие директивы:

Code: Select all

# Включаем пассивный режим работы для vsftpd-сервера
# Указываем диапазон портов для пассивного режима

# Установите значение YES, если вы хотите использовать имя хоста (в отличие от IP-адреса) в опции pasv_address
pasv_address=<domain name>
после чего, произведите необходимые настройки для VSFTPD (создание пользователя, пароля пользователя и т.д.), не касающиеся vsftpd.conf (см. ниже)
Открываем терминал и вводим команды (окно с терминалом не закрываем, так как он нам понадобится в дальнейшем)

Code: Select all

pmod -u
pmod -m vsftpd
# модуль будет загружен в /tmp
Под root пользователем распаковываем модуль и правим файл имя-модуля/etc/vsftpd.conf


Code: Select all

# Allow anonymous FTP? (Beware - allowed by default if you comment this out).
заменяем на:

Code: Select all

# Allow anonymous FTP? (Beware - allowed by default if you comment this out).

Code: Select all

# Uncomment this to allow local users to log in.
заменяем на:

Code: Select all

# Uncomment this to allow local users to log in.

Code: Select all

# Uncomment this to enable any form of FTP write command.
заменяем на:

Code: Select all

# Uncomment this to enable any form of FTP write command.

Code: Select all

# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
заменяем на:

Code: Select all

# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)

Code: Select all

# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# (Warning! chroot'ing can be very dangerous. If using chroot, make sure that
# the user does not have write access to the top level directory within the
# chroot)
заменяем на:

Code: Select all

# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# (Warning! chroot'ing can be very dangerous. If using chroot, make sure that
# the user does not have write access to the top level directory within the
# chroot)
#«запирать» локальных пользователей в домашнем каталоге
# разрешаем использовать домашние каталоги с правом на запись

Code: Select all

# When "listen" directive is enabled, vsftpd runs in standalone mode (rather
# than from inetd) and listens on IPv4 sockets. To use vsftpd in standalone
# mode rather than with inetd, change the line below to 'listen=YES'
# This directive cannot be used in conjunction with the listen_ipv6 directive.
заменяем на:

Code: Select all

# When "listen" directive is enabled, vsftpd runs in standalone mode (rather
# than from inetd) and listens on IPv4 sockets. To use vsftpd in standalone
# mode rather than with inetd, change the line below to 'listen=YES'
# This directive cannot be used in conjunction with the listen_ipv6 directive.
В целях безопасности, Slackware не использует PAM аутентификацию с использованием логина и пароля взятого с Activ Directory (AD)
поэтому, добавляем в самый конец файла vsftpd.conf следующие строки:

Code: Select all

# Эта опция имеет эффект только для не-PAM сборок vsftpd.
# Если выключена, то vsftpd не будет проверять оболочку локального пользователя в /etc/shells

# Директива, разрешающая список пользователей которым нужно открыть доступ к FTP, и путь до этого списка соответственно.

# Директива, запрещающая список пользователей, которым закрыт доступ к FTP,
# в нашем случае запрещен вход всех пользователей кроме тех что указаны в /etc/vsftpd.allow_list

# Включаем пассивный режим работы для vsftpd-сервера
# Указываем диапазон портов для пассивного режима

# Установите значение YES, если вы хотите использовать имя хоста (в отличие от IP-адреса) в опции pasv_address
pasv_address=<domain name>
Сохраняем изменения и закрываем файл настроек vsftpd.conf
Создаем xzm модуль VSFTPD и активируем его в /porteus/modules.

Далее, в терминале:
Заметка. Указываем директорию /home/ftp (можете задать свою директорию - эта директория будет служить FTP каталогом, куда будут загружаться и от куда будут скачиваться файлы и т.д.), создаём пользователя ftpuser (можете задать другое имя пользователя которое Вам больше нравится, но только в нижнем регистре) с основной группой users (данную, основную группу оставляем как есть)

Code: Select all

useradd -d /home/ftp -m -g users -s /dev/null ftpuser
задаем пароль для пользователя ftpuser (или введите имя своего пользователя)

Code: Select all

passwd ftpuser
устанавливаем права 775
Заметка. Если Вы ранее указали другую директорию, то укажите её вместо /home/ftp

Code: Select all

chmod -R 775 /home/ftp
chown -R ftpuser:users /home/ftp
далее добавляем пользователя ftpuser (или введите имя своего пользователя) в список разрешенных

Code: Select all

echo 'ftpuser' > /etc/vsftpd.allow_list
Затем добавляем в автозагрузку vsftpd, собираем xzm модуль с vsftpd и копируем его в директорию /porteus/modules

Code: Select all

echo -e "if [ -x /usr/sbin/vsftpd ]; then\\n  echo \"Starting vsftpd: /usr/sbin/vsftpd\" && sleep 5 && /usr/sbin/vsftpd &\\nfi" >> /etc/rc.d/rc.local
dir2xzm /tmp/usm/vsftpd /tmp/usm/vsftpd.xzm
cp /tmp/usm/vsftpd.xzm /mnt/sdb1/porteus/modules
activate /mnt/sdb1/porteus/modules/vsftpd.xzm
Заметка. sdb1 это раздел с установленным Porteus. У Вас может быть другой раздел с Porteus.
запускаем vsftpd командой

Code: Select all

/usr/sbin/vsftpd &
с помощью ftp-адреса ftp://localhost/ проверяем работу FTP сервера в браузере.
Заметка. Для завершения процесса vsftpd и последующего запуска vsftpd (метод перезапуск vsftpd), приведу пример:

Code: Select all

ps aux | grep [v]sftpd
# находим номер процесса /usr/sbin/vsftpd, например это 5194
kill 5194
/usr/sbin/vsftpd & 
Linux 6.6.11-porteus #1 SMP PREEMPT_DYNAMIC Sun Jan 14 12:07:37 MSK 2024 x86_64 Intel(R) Xeon(R) CPU E3-1270 v6 @ 3.80GHz GenuineIntel GNU/Linux
MS-7A12 » [AMD/ATI] Navi 23 [Radeon RX 6600] [1002:73ff] (rev c7) » Vengeance LPX 16GB DDR4 K2 3200MHz C16

User avatar
DEV Team
DEV Team
Posts: 3885
Joined: 28 Dec 2010, 11:31
Distribution: ⟰ Porteus current ☯ all DEs ☯
Location: ☭ Russian Federation, Lipetsk region, Dankov

Установка и настройка FTP-сервера VSFTPD в Porteus

Post#2 by Blaze » 20 Oct 2019, 10:10

Подключился к ресиверу и скопировал от туда файлы конфигурации vsftpd


Code: Select all

# Example config file /etc/vsftpd.conf
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.

# run standalone

# Allow anonymous FTP? (Beware - allowed by default if you comment this out).
# Uncomment this to allow local users to log in.
# Uncomment this to enable any form of FTP write command.
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
# Activate logging of uploads/downloads.
# Make sure PORT transfer connections originate from port 20 (ftp-data).
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
# You may override where the log file goes if you like. The default is shown
# below.
# If you want, you can have your log file in standard ftpd xferlog format
# You may change the default value for timing out an idle session.
# You may change the default value for timing out a data connection.
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
# Enable this and the server will recognise asynchronous ABOR requests. Not
# recommended for security (the code is non-trivial). Not enabling it,
# however, may confuse older FTP clients.
# By default the server will pretend to allow ASCII mode but in fact ignore
# the request. Turn on the below options to have the server actually do ASCII
# mangling on files when in ASCII mode.
# Beware that turning on ascii_download_enable enables malicious remote parties
# to consume your I/O resources, by issuing the command "SIZE /big/file" in
# ASCII mode.
# These ASCII options are split into upload and download because you may wish
# to enable ASCII uploads (to prevent uploaded scripts etc. from breaking),
# without the DoS risk of SIZE and ASCII downloads. ASCII mangling should be
# on the client anyway..
# You may fully customise the login banner string:
#ftpd_banner=Welcome to blah FTP service.
# You may specify a file of disallowed anonymous e-mail addresses. Apparently
# useful for combatting certain DoS attacks.
# (default follows)
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# (default follows)
# You may activate the "-R" option to the builtin ls. This is disabled by
# default to avoid remote users being able to cause excessive I/O on large
# sites. However, some broken FTP clients such as "ncftp" and "mirror" assume
# the presence of the "-R" option, so there is a strong case for enabling it.
# This string is the name of the PAM service vsftpd will use.
# This option is examined if userlist_enable is activated. If you set this
# setting to NO, then users will be denied login  unless  they are  explicitly 
# listed  in the file specified by userlist_file.  When login is denied, the 
# denial is issued before the user is asked for a password.
# If enabled, vsftpd will load a list of usernames, from the filename given by
# userlist_file.  If a user tries to log in using  a  name in  this  file,  they
# will be denied before they are asked for a password. This may be useful in 
# preventing cleartext passwords being transmitted. See also userlist_deny.
# If enabled,  vsftpd  will display directory listings with the time in your
# local time zone. The default is to display GMT. The times returned by the
# MDTM FTP command are also affected by this option.
# If set to YES, local users will be (by default) placed in a chroot() jail in
# their home directory after login.  Warning: This  option has  security  
# implications,  especially  if  the users have upload permission, or shell access.
# Only enable if you know what you are doing.  Note that these security implications
# are not vsftpd specific. They apply to all FTP daemons which offer to put 
# local  users in chroot() jails.

# Enable FXP

# Allow users w/o shell access

# Start directory for non-chrooted users

Code: Select all


Code: Select all

# Users that are not allowed to login via ftp
Linux 6.6.11-porteus #1 SMP PREEMPT_DYNAMIC Sun Jan 14 12:07:37 MSK 2024 x86_64 Intel(R) Xeon(R) CPU E3-1270 v6 @ 3.80GHz GenuineIntel GNU/Linux
MS-7A12 » [AMD/ATI] Navi 23 [Radeon RX 6600] [1002:73ff] (rev c7) » Vengeance LPX 16GB DDR4 K2 3200MHz C16

Post Reply