我正试图在我的服务器上设置一个FTP帐户,该帐户运行Debian安装和proftpd。我需要一些基本的命令,允许我查看、编辑、创建ftp用户。我也不清楚是否需要将这些用户专门添加到proftpd,或者仅仅将它们放在服务器上就足够了。
最终,我希望有一个FTP用户,我可以通过beanstalkapp (一种svn部署工具)来连接它,这样它就可以将内容部署到我的/var/www/目录中。
任何帮助都会很感激,即使它只是链接到一些shell命令,我应该使用这些命令来查看和更新用户。
发布于 2010-08-11 04:44:18
ProFTPd确实支持FTP用户的概念.为了完成这项工作,您需要首先对您的proftpd.conf文件进行以下更改:
AuthOrder mod_auth_unix.c mod_auth_file.c #add mod_auth_file.c
AuthUserFile /etc/proftpd/ftpasswd #Add this entire line确保文件/etc/ proftpd /ftpasswd存在,并由运行proftpd守护进程的用户读取。
此外,还需要添加以下行:
RequireValidShell off
UseFtpUsers off重新启动ProFTPd守护进程。您的FTP服务现在将允许从FTP专用帐户连接.可以使用以下语法创建FTP专用帐户:
ftpasswd --passwd --file=/etc/proftpd/ftpasswd --name=ftpuser --uid=5001 --gid=5001 --home=/var/www/beanstalkapp --shell=/bin/false密切关注选项“-uid”和"--gid“。如果在这里提供一个与任何现有用户/组不对应的数值,FTP用户将具有与运行proftpd守护进程的用户相同的文件权限(通常是对大多数目录的只读访问)。如果希望允许FTP用户能够实际覆盖文件,请将uid设置为与拥有目录(我从另一个SF问题中发现的东西)的实际系统用户的UID相匹配。
为了获得额外的安全性,您还可以在proftpd.conf文件中添加以下行:
<Directory "/var/www/beanstalkapp">
DirFakeUser on ~
DirFakeGroup on ~
</Directory>这将欺骗FTP客户端显示文件,就像FTP用户根目录中的FTP-User/FTP-组所拥有的那样。
发布于 2010-06-29 20:52:12
为什么不使用SSH/SFTP?它比FTP安全得多,并且需要最少的配置。
发布于 2010-06-29 21:39:56
据我所知,proFTPd默认使用系统帐户。你只要用useradd创建系统帐户就行了.
然而,我习惯于使用纯ftpd,这里有创建“虚拟”用户的命令,这些用户可以映射到同一个系统帐户,这是我更喜欢的理念。
https://serverfault.com/questions/156023
复制相似问题