資安

linux centos 搭建 ftp 創建虛擬用戶 並使用 ftp 命令上傳和下載文件

#!/bin/bash
repo="centos-yum.sh"
if [ ! -e $repo ]; then                 # -e 判斷文件存在;參考:Shell if 條件判斷文件或目錄
yum install -y wget
wget www.eisc.cn/file/shell/centos-yum.sh ; sh centos-yum.sh
else
echo "yum已經切換"
fi
vsftpdinstall(){
vsftpdc=(`find /etc/vsftpd -name "vsftpd.conf" | sed "s/ //g"`) # shell 小括號屬性是 定義數組變量 lsnginx   它的值是一條命令的執行結 果
echo "
vsftpd 配置文件總個數為:${#vsftpdc[*]}
列出 nginx 配置文件"    ${vsftpdc[*]}         # [*]  星號列出所有元素, 星號改成1 為指定角標1,含義為第二個元素,默認從0開始
if [ ${#vsftpdc[*]} -lt 1 ]                     # -lt 小於; $ 為空,! 非運算; $? 判斷上一條命令執行狀態,0正常;  參考:linux shell $$,$! 等的特殊用法
then
echo "
配置文件為空,#開始安裝vsftpd
安裝vsftp需要的密碼驗證模塊等環境"
#yum -y install pam pam-devel db4 de4-devel db4-tcl vsftpd
yum -y install vsftpd
mkdir -p /var/ftp/virtual                               # -p 自動創建父目錄文件夾: [?v?? t??(?) l] 虛擬
useradd vsftpd -M -s /sbin/nologin      # 創建 vsftpd 用戶: ,如果此目錄不存在,則同時使用-m選項,可以創建主目錄。
                                                                # -s Shell文件 指定用戶的登錄Shell。
useradd ftpvload -d /var/ftp/ -s /sbin/nologin
                                                                #  -d 目錄 指定用戶主目錄
sleep 3                                                 # 等待 3 秒
chown -R ftpvload.ftpvload /var/ftp/    # -R 目錄擁有者ftpvload:ftpvload  其中 . 可以換成 :
sleep 5
echo "#-------------------------- 開始配置vsftpd --------------------------#"
mv /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.back
                                                                # mv 重命名
# 注意配置文件每行末尾不能有空格或註釋
echo "
pasv_promiscuous=YES
#[prəˈmɪskjʊəs] 混雜    ,否則導致被動模式無法ls查看文件
anonymous_enable=NO
#  [?? n? n? m? s] 匿名:匿名登錄
local_enable=YES
#  [?l?? k(?)l] 本地          [?? ne? b(?)l] 允許
write_enable=YES
#  [r?? t] 寫,權限
local_umask=022
#umask = 022 時,新建的目錄 權限是755,文件的權限是 644
#umask = 077 時,新建的目錄 權限是700,文件的權限時 600
#vsftpd的local_umask和anon_umask借鑑了它
anon_upload_enable=NO
# anonymous 的簡寫:匿名,上傳文件
anon_mkdir_write_enable=NO
dirmessage_enable=YES
# 允許為目錄配置顯示信息,顯示每個目錄下面的message_file文件的內容。
xferlog_enable=YES
# 啟用記錄上傳/下載活動日誌功能。
connect_from_port_20=YES
# [k?? n? k t] 連接  啟用FTP數據端口的連接請求
chown_uploads=NO
# 是否具有上傳權限.用戶由chown_username參數指定。
xferlog_file=/var/log/vsftpd.log
# 日誌目錄
xferlog_std_format=YES
# 使用標準的ftpdxferlog日誌格式
async_abor_enable=no
# 強烈建議不要啟用該選項,否則將可能導致出錯!
ascii_upload_enable=YES
ascii_download_enable=YES
# ascii 編碼的上傳下載啟動
ftpd_banner=Welcome to FTP Server
# [?ba n?] 標語
chroot_local_user=YES
# 虛擬列表用戶是不受限制目錄
ls_recurse_enable=NO
listen=YES
#  [?l? s(?)n] 聽,監聽端口
hide_ids=YES
# [h??d] 隱藏
pam_service_name=vsftpd
# 設置PAM認證服務的配置文件名稱,該文件存放在/etc/pam.d/
userlist_enable=YES
tcp_wrappers=NO
# [?r? p?z] 包裝   在VSFTPD中使用TCP_Wrappers遠程訪問控制機制,強烈建議改為 NO  否則ls 無法
guest_enable=YES
# [?? s t] 客人
guest_username=ftpvload
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vconf
# 用戶的配置文件,類似於nginx多網站一樣
#------- 配置被動模式  ----------
pasv_enable=YES
pasv_min_port=63000
pasv_max_port=65535
" > /etc/vsftpd/vsftpd.conf             # 將echo 打印的內容寫入配置文件
cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd.backup
                                                                        # cp 複製,備份文件
sed -i s/^/#/g /etc/pam.d/vsftpd                        # 刪除開頭為 # 符號的行
echo "auth    sufficient      /lib64/security/pam_userdb.so    db=/etc/vsftpd/virtusers
account sufficient      /lib64/security/pam_userdb.so    db=/etc/vsftpd/virtusers" >> /etc/pam.d/vsftpd
sleep 3
echo "#-------------------------- 配置虛擬用戶 --------------------------#"
touch /var/log/vsftpd.log
chown vsftpd.vsftpd /var/log/vsftpd.log
mkdir /etc/vsftpd/vconf/ -p
sleep 3
echo -e "test\ntest1234" >> /etc/vsftpd/virtusers
db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db
                                                                        # 生效虛擬用戶配置
mkdir /var/ftp/virtual/test
echo "
# 允許可寫
allow_writeable_chroot=YES
#設定支持ASCII模式的上傳和下載功能
ascii_upload_enable=YES
ascii_download_enable=YES
local_root=/var/ftp/virtual/username
#指定虛擬用戶的具體主路徑
anonymous_enable=NO
#設定不允許匿名用戶訪問
write_enable=YES
#設定允許寫操作
local_umask=022
#設定上傳文件權限掩碼
anon_upload_enable=NO
#設定不允許匿名用戶上傳
anon_mkdir_write_enable=NO
#設定不允許匿名用戶建立目錄
idle_session_timeout=600
#設定空閒連接超時時間
data_connection_timeout=120
#設定單次連續傳輸最大時間
max_clients=10
#設定併發客戶端訪問個數
max_per_ip=5
#設定單個客戶端的最大線程數,這個配置主要來照顧Flashget、迅雷等多線程下載軟件
#local_max_rate=50000
#設定該用戶的最大傳輸速率,單位b/s" >> /etc/vsftpd/vconf/vconf.tmp
cp /etc/vsftpd/vconf/vconf.tmp /etc/vsftpd/vconf/test
sed -i s/username/test/g /etc/vsftpd/vconf/test
echo "完成"
else
echo "已經安裝vsftpd"
fi
}
vsftpdinstall
echo "
#----------------  創建虛擬用戶 ----------------
請輸入ftp賬戶名確認後輸入密碼
 "
if read -t 5 -p "Please enter you name: " username
then
   if [ -f /etc/vsftpd/vconf/$username ]  #判斷用戶是否存在
   then
      echo "The $username is exists, please input another name."
   else
      read -s -p "Please enter your password: " passwd
          echo -e "$username\n$passwd" >> /etc/vsftpd/virtusers
          db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db
      mkdir -p /var/ftp/virtual/$username
      chown -R ftpvload.ftpvload /var/ftp
      cp /etc/vsftpd/vconf/vconf.tmp /etc/vsftpd/vconf/$username
      sed -i s/username/$username/g /etc/vsftpd/vconf/$username
      echo "The config is over."
   fi
else
   echo -e "\n 您超過5s沒有配置信息,系統自動創建默認ftp賬戶
ftp 用戶名:eisc   密碼:eisc.cn  默認路徑:/var/ftp/virtual/eisc
"
   echo -e "eisc\neisc.cn" >> /etc/vsftpd/virtusers
   db_load -T -t hash -f /etc/vsftpd/virtusers /etc/vsftpd/virtusers.db
   mkdir -p /var/ftp/virtual/eisc
   chown -R ftpvload.ftpvload /var/ftp
   cp /etc/vsftpd/vconf/vconf.tmp /etc/vsftpd/vconf/eisc
   sed -i s/username/eisc/g /etc/vsftpd/vconf/eisc   # 修改用戶家目錄
fi

chmod 755 /var/ftp/*
systemctl restart firewalld
firewall-cmd --permanent --add-port=21/tcp
firewall-cmd --permanent --add-port=63000-65535/tcp
                            # 開放端口範圍:3000到4000

systemctl restart firewalld vsftpd
# 開放防火牆端口和重啟vsftpd
#----------------  win 文件管理訪問ftp出現問題 ----------------
#解決辦法:設置IE瀏覽器>>Internet選項>>高級>>將“使用被動FTP(用於防火牆和DSL調制解調器的兼容)”選項去掉>>確定即可
#----------------  ftp 下載文件以及常用命令 ----------------
#open                   # 與ftp服務器相連接;
#send(put)             # 上傳文件
#get:                  # 下載文件
#mget:                 # 下載多個文件;
#cd:                           # 切換目錄;

# 腳本執行:wget eisc.cn/file/shell/vsftpd.sh ; sh vsftpd.sh

Leave a Reply

Your email address will not be published. Required fields are marked *