999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于中職教學的vsftp服務的應用研究

2020-10-20 06:48:01洪煥江
數碼設計 2020年9期
關鍵詞:云計算大數據

洪煥江

摘要:隨著科技日新月異,時代步伐的高速向前,互聯網作為該時代的產物,已經滲透到社會人們生活的各行各業。伴隨著互聯網技術不斷提高,我國逐漸步入“大數據、云計算”時代。在“大數據、云計算”時代的今天,為中職計算機網絡專業開設《cetos7操作系統》這門課程,以就業為導向為學生打下堅實的基礎。centos7作為目前流行的新版本的linux系統,需要老師和學生一起去不斷地努力研究和學習,解決各類問題,以提高自身的技術水平。本文以vsftp的應用進行研究和學習為切入點,解決搭建vsftp服務器過程碰到的各類問題。

關鍵詞:大數據、云計算;centos7;vsftp

中圖分類號:G712?文獻標識碼:A?文章編號:1672-9129(2020)09-0050-02

1?研究學習的必要性

1.1 centos系統版本更新后內容變化大。centos7由centos6升級而來,在原有的centos6版本基礎上進行了很大的改變。單純的以舊版本的內容去與學生教學,則會拋棄新知識,效果會適得其反。

1.2 centos開啟全命令學習模式,難度大,攔路虎多。中職計算機專業學生英文基礎差,理解能力弱,加上centos7以全命令的方式學習,命令之多數不勝數,使教師學生無從下手。另外學習centos服務過程中的攔路虎多,單就一條命令足以影響整個實驗結果,探索與學習也是迫不及待的。

1.3 cnetos7為目前主流操作系統,安全性較好。與windows系統相比,centos7既免費,系統安全性又較高。就當前而言,絕大多數的網絡服務器基本上使用linux操作系統。而vsftp作為該系統的一項常用的服務功能,仔細研究和學習也是不可或缺的。

以下將以vsftp服務器的搭建過程為例,基于中職學生的學習,對centos7中的vsftp的應用進研究和學習。

2?研究學習理論知識,實踐部署vsftp服務器

2.1vsftp介紹。ftp也叫文件傳輸協議,是計算機中最早出現的服務之一,是一個tcp協議,其功能是在服務器與客戶端之間進行文件的上傳和下載。簡單地說ftp就是實現兩臺計算機之間的拷貝。而vsftp(very secure file transfer protocol)則是centos7系統中一種非常安全的ftp協議,它所使用系統服務為vsfpd服務。它主要由三種登錄的訪問方式,分別是匿名用戶登錄、本地用戶登錄和虛擬用戶登錄,以下主要圍繞這三種登錄方式進行研究分析。

2.2vsftp服務的部署。在搭建vsftp服務器之前,首先需要對該服務器進行部署。所謂部署,就是在搭建vsftp之前需要為其進行的一系列的準備工作,一般主要由以下幾個步驟。

(1)安裝vsftpd服務。

yum install vsftpd -y

(2)手工啟動vsftpd服務。

systemctl start vsftpd

(3)vsftpd開機自啟動設置。

systemctl enable vsftpd

(4)檢查服務是否已經啟動。

systemctl status vsftpd

(5)設置防火墻,使用戶能夠訪問服務器的vsftp服務。

①關閉selinux

setenforce 0

②防火墻開放ftp端口

firewall-cmd --add-service=ftp --zone=public

2.3主配置文件及相關說明

(1)vsftp主配置文件

在vsftp配置中,有一個最重要的文件,即主配置文件,其包含該服務所有的配置信息(默認的服務配置信息和自定義的服務配置信息)。vsfp服務安裝后,其主配置文件保存在目錄etc/vsftpd下,文件名為/vsftpd.conf。

(2)控制列表文件

控制列表文件,通俗地說,就是用戶登錄的黑白名單。這里主要有兩個文件,一個叫ftpusers文件,另一個叫user_list文件。

①ftpusers文件

ftpusers文件只能作為黑名單存在,也就是說只要在此文件中的用戶名單,則是被拉入了vsftp登錄時的黑名單,不能登錄vsftp,此文件可以進行修改。

②user_list

user_list文件既可以做黑名單,也可以做白名單,具體需要和主配置文件匹配操作。當其為白名單時,若以上兩相文件中有相同用戶名時,則是屬于黑名單,同樣不能登錄ftp的,

3?探索學習vsftp服務搭建

3.1以匿名用戶的方式登錄。使用匿名用戶的登錄時,用戶名一般為anonymous或ftp,密碼為空或以郵件的形式。默認情況下,部署好vsftp后,匿名用戶匿名只能下載,不能上傳,主配置文件中默認匿名用戶訪問的目錄為/var/ftp。當對匿名用戶登錄有特殊需求時,如需要匿名用戶可以上傳文件時,那么需要按如下操作步驟進行配置。

(1)修改主配置文件vsftpd.conf

①開啟匿名用戶上傳功能

anon_upload_enable=YES

②允許匿名用戶對目錄及文件具有寫的功能

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

(2)設置主目錄權限

①去掉匿名用戶主目錄的寫權限,只有把主目錄的寫權限去掉,匿名用戶才允許登錄ftp。

chmod a-w /var/ftp

(2)/var/ftp/目錄沒有了寫權限,上傳文件就不可以在主目錄下,所以需要建立一個子目錄pub,并給它添加權限,匿名用戶就只能在子目錄pub中上傳和下載。

chown ftp /var/ftp/pub

②以本地用戶的方式登錄。部署完vsftp后,本地用戶默認情況下與匿名用戶不同,它登錄后既具有下載權限也具有上傳權限。假設以本地用戶user為例,使用user用戶登錄后,它的主目錄為/home/user。但是當user用戶登錄后,可以隨意切換到該服務器的各個目錄(包括根目錄),此時便存在著一個重大的安全隱患。為了消除隱患,一般需要讓本地用戶登錄vsftp時進行家目錄鎖定,使該用戶不能切換到家目錄以外的其他目錄。以下為具體操作步驟。

(1)在主配置vsftpd.conf中把以下幾行注釋去掉

①開啟對本地用戶chroot的限制,YES為默認所有用戶都不能切出家目錄,NO代表默認用戶都可以切出家目錄。

chroot_local_user=YES

②啟用特殊例外用戶列表

chroot_list_enable=YES

③指定存放特殊例外用戶的列表位置。

chroot_list_file=/etc/vsftpd/chroot_list

(2)在目錄/etc/vsftpd/下創建文件chroot_list文件,把需要例外的用戶添加到此文件中,此處可以理解為白名單,即放入文件的用戶為可以切換出家目錄。對于此列表,需要結合上文匹配使用。當chroot_local_user的值是YES則該文件中的用戶是可以切出家目錄,如果是NO,該文件中的用戶則能不出家目錄,一行只能寫一個用戶。

(3)更改目錄權限,若以本地用戶user為例。

①去除主目錄user的寫權限

chmod u-w /home/user/

②添加子目錄ftp,并設置寫權限

chown ftp /home /user/ftp

若要在使家目錄/home/user可以具備寫的權限,也可以在主配置文件vsftpd.conf中添加命令allow_writeable_chroot=YES來代替家目錄權限的設置。

(4)對于本地用戶的登錄,也可以通過ftpuser和user_list這兩個用戶列表文件來控制訪問。

2.3以虛擬用戶的方式登錄

(1)ftp使用過程中的安全問題

ftp在操作使用中暴露出以下眾多的問題:

①ftp在傳輸過程中,是以明文的方式進行的,當客戶端采用本地用戶登錄時,那么會直接將服務器的本地用戶暴露在互聯網中,如果沒有相關的安全設置,ftp客戶端用戶會使用本地用戶去登錄你的計算機。

②其次需要大量的ftp用戶賬戶時,管理員則必須創建大量的本地用戶,又給安全帶來了不小的挑戰。

綜上所述,其實如果ftp登錄的用戶不是本地系統真實存在的用戶,那么系統的安全問題就能夠解決了,這就引出了虛擬用戶。

(2)虛擬用戶方式登錄的操作

在創建虛擬用戶后,給每個虛擬用戶單獨建立目錄,并建立自己的配置文件,這樣每個用戶都可以單獨來配置自已的權限,并可以單獨指定上傳目錄。詳細地操作可以按如下進行。

①添加虛擬用戶及口令文件

在/etc/vsftpd/目錄下創建vuser.txt文件,此處文件名可以任意,存放文件位置也任意,并在文件中添加一行用戶名一行密碼。

vim /etc/vsftpd/vuser.txt

aa

123

bb

123

②把新建立的虛擬用戶名和密碼打包生成數據庫文件,并賦予600權限。

db_load -T -t hash -f /etc/vsftpd/vuser.txt /etc/vsftpd/vuser.db

chmod 600 /etc/vsftpd/vuser.db

③編輯vsftpd的PAM認證文件,文件位于目錄/etc/pam.d/下,清空文件中所有的內容,只添加以下兩行。

auth required /lib64/security/pam_userdb.so db=/etc/vsftpd/vuser

account required /lib64/security/pam_userdb.so db=/etc/vsftpd/vuser

其中lib64代表64位系統。

④把虛擬用戶和本地用戶user(假設存在user本地用戶)進行關聯,創建宿主目錄vftproot并賦予權限。

useradd -d /home/vftproot -s /sbin/nologin user

chmod 755 /home/vftproot

⑤修改主配置文件vsftpd.conf。

allow_writeable_chroot=YES #這樣可以避免主目錄需要去除寫的權限。

guest_enable=YES #開啟虛擬用戶

guest_username=user#映射虛擬用戶至本地用戶

user_config_dir=/etc/vsftpd/vusers_dir#指定虛擬用戶配置文件存放位置

pam_ service_name=vsfpd pam #認證文件

⑥建立存放虛擬用戶配置文件的主目錄

mkdir /etc/vsftpd/vusers_dir

⑦在vusers_dir目錄下為每個虛擬用戶建立各自的配置文件。若沒有為某用戶創建其配置文件,則這一用戶是依據主配置文件的全局配置為準。以下給aa用戶添加配置文件。

vim /etc/vsftpd/vusers_dir/aa

anon_upload_enable=YES

anon_mkdir_write_enable=YES

anon_other_write_enable=YES

local_root=/tmp/aa #給aa指定獨立的上傳目錄。

⑧建立user用戶上傳目錄,并添加權限。

mkdir /tmp/aa

chown user /tmp/aa/

⑨重啟vsftpd服務并測試

systemctl vsftpd restart

配置完后可以達到如下效果:

(1)禁止匿名用戶登錄(配置文件修改)

(2)禁止本地系統用戶登錄(pam文件修改)

(3)允許虛擬用戶登錄(配置文件修改)

(4)aa的上傳目錄是/tmp/aa,并且允許看,下載,上傳

(5)如果bb用戶沒有定義上傳下載的主目錄,則bb用戶上傳目錄是虛擬用戶的默認目錄/home/vftproot,只能查看,下載,而不能上傳。

4?結語

本文基于中職學生的基礎以及需要達到的知識層面,通過對vsftp服務器搭建學習中存在的各類問題,系統的羅列出vsftp三種登錄方式在搭建服務器時詳細過程。當學生在學習過程中觸類不同的登錄方式時,理解剖析,積極應對,冷靜處理。通過vsftp服務的研究探索,進一步強化對centos7系統服務的掌握,努力提升學習興趣,擴大知識層面,為跨入“大數據、云計算”的大門打下堅實的基礎。

參考文獻:

[1]高志君.Linux系統管理與服務器配置(基于CentOS7)[M].北京:電子工業出版社.2018.

[2]唐乾林,黎現云.Linux基礎與服務配置(基于CentOS7.6)[M]北京:人民郵電出版社2019.

猜你喜歡
云計算大數據
志愿服務與“互聯網+”結合模式探究
云計算與虛擬化
基于云計算的移動學習平臺的設計
大數據環境下基于移動客戶端的傳統媒體轉型思路
新聞世界(2016年10期)2016-10-11 20:13:53
實驗云:理論教學與實驗教學深度融合的助推器
大學教育(2016年9期)2016-10-09 08:54:03
云計算中的存儲虛擬化技術應用
科技視界(2016年20期)2016-09-29 13:34:06
基于大數據背景下的智慧城市建設研究
科技視界(2016年20期)2016-09-29 10:53:22
數據+輿情:南方報業創新轉型提高服務能力的探索
中國記者(2016年6期)2016-08-26 12:36:20
主站蜘蛛池模板: 91丨九色丨首页在线播放 | 亚洲日韩AV无码一区二区三区人| 美女被狂躁www在线观看| 欧美高清视频一区二区三区| 国产无码制服丝袜| 午夜福利免费视频| 精品国产香蕉在线播出| 欧美在线精品怡红院| 亚洲高清中文字幕在线看不卡| 91综合色区亚洲熟妇p| 看你懂的巨臀中文字幕一区二区 | 久久久久久久久18禁秘| 色婷婷天天综合在线| 亚洲天堂网在线播放| 91无码视频在线观看| 亚洲第一成年网| 五月天福利视频| 巨熟乳波霸若妻中文观看免费| 在线日韩日本国产亚洲| 国产激情国语对白普通话| 久久性妇女精品免费| 国产成人啪视频一区二区三区 | 99久久精品视香蕉蕉| 亚洲美女视频一区| 国产小视频在线高清播放| 成人午夜视频在线| 曰韩免费无码AV一区二区| 国产成人久久综合777777麻豆 | 一级毛片免费不卡在线| 天堂久久久久久中文字幕| 国产女主播一区| 国产菊爆视频在线观看| 999在线免费视频| 99无码熟妇丰满人妻啪啪| 免费Aⅴ片在线观看蜜芽Tⅴ | 国产swag在线观看| 九九久久99精品| 狠狠色噜噜狠狠狠狠奇米777| 玖玖免费视频在线观看| 玩两个丰满老熟女久久网| 91无码视频在线观看| 国产中文在线亚洲精品官网| 怡红院美国分院一区二区| 久久鸭综合久久国产| 伊人久热这里只有精品视频99| 小说区 亚洲 自拍 另类| 99热这里只有精品5| 又粗又硬又大又爽免费视频播放| 99re在线视频观看| 男女男免费视频网站国产| 十八禁美女裸体网站| 青青草原国产精品啪啪视频| 制服丝袜一区| 欧美午夜在线视频| 一区二区影院| 刘亦菲一区二区在线观看| 91成人在线免费视频| 久草国产在线观看| 伊人网址在线| 一级爆乳无码av| 日韩精品成人在线| 先锋资源久久| 在线欧美一区| 99国产精品一区二区| 国产va欧美va在线观看| 四虎永久免费网站| 亚洲欧洲日本在线| 国产精品内射视频| 99精品热视频这里只有精品7| 婷婷色一区二区三区| 美女裸体18禁网站| 日韩无码视频播放| 国产成人免费观看在线视频| 国产欧美日韩视频一区二区三区| 中文字幕不卡免费高清视频| 玩两个丰满老熟女久久网| 欧美国产日产一区二区| 亚洲美女一区二区三区| 欧美在线一二区| 大乳丰满人妻中文字幕日本| 国产SUV精品一区二区6| 日本午夜网站|