创建vsftpd的基于pam_mysql的虚拟用户机制

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
简介:

在centos7系统上实现搭建vsftp服务,基于pam_mysql的虚拟用户机制:

编译安装pam_mysql

准备环境:

]# yum -y groupinstall "Development Tools" "server Platform Development"

]# yum -y install pam-devel openssl-devel mariadb-devel mariadb-server

]# yum -y install vsftpd


解压pam_mysql-0.7RC1.tar.gz源码包

]# cd pam_mysql-0.7RC1/

]# ./configure --with-mysql=/usr --with-openssl=/usr --with-pam=/usr --with-pam-mods-dir=/lib64/security

]# make && make install


启动服务

]# systemctl start mariadb.service


]# mv vsftpd.conf{,.test}

]# cp vsftpd.conf.bak vsftpd.conf 在复制的配置文件中修改,把原配置文件保留;


登录mysql数据库,创建库、表、用户并授权

]# mysql

> CREATE DATABASE vsftpd;

> use vsftpd;

> CREATE TABLE users (

id int AUTO_INCREMENT NOT NULL PRIMARY KEY,

name char(30) NOT NULL,

password char(48) binary NOT NULL  );


> INSERT INTO users(name,password) VALUES ('tom',password('mageedu'));

> INSERT INTO users(name,password) VALUES ('jerry',password('mageedu'));


> GRANT ALL ON vsftpd.* TO vsftpd@localhost IDENTIFIED BY 'mageedu';

> GRANT ALL ON vsftpd.* TO vsftpd@'127.0.0.1' IDENTIFIED BY 'mageedu';

> FLUSH PRIVILEGES;


测试用户是否能登录mysql

]# mysql -uvsftpd -pmageeud

> exit

数据库配置完毕。


配置vsftpd,通过pam-mysql模块链接mysql服务器,来检索出用户和密码:

]# less /pam_mysql-0.7RC1/README 查看源码包中的配置文件说明

]# man vsftpd.conf 查看配置文件说明


]# vim /etc/pam.d/vsftpd.mysql

wKioL1cgqwaQPzuIAAAxtqgGjq0426.png

创建一个系统用户,为虚拟用户映射使用的用户及授权

]# useradd -s /sbin/nologin -d /ftproot vusre


配置vsftpd,确保匿名用户有哪些权限,可根据需要开启或禁用相关权限

]# vim /etc/vsftpd/vsftpd.conf

wKioL1cfYf2T_nc7AAAxBhtaEvw333.png


]# mkdir -pv /ftproot/{pub,upload}

确保用户的家目录,让其它远程访问的用户能读、执行权限,这样才能cd进此目录;但不能有写权限,否则远程ftp登录失败;

]# chmod go+rx /ftproot/

]# chmod u-w /ftproot/


启动服务

]# systemctl start vsftpd.service


此时虚拟用户创建成功,可在本地另一主机上测试访问ftp服务器了。











本文转自 crystaleone 51CTO博客,原文链接:http://blog.51cto.com/linsj/1768047,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
关系型数据库 MySQL
|
2月前
|
存储 SQL 关系型数据库
MySQL - 深入理解锁机制和实战场景
MySQL - 深入理解锁机制和实战场景
|
3月前
|
存储 算法 关系型数据库
MySQL - 锁机制初探
MySQL - 锁机制初探
56 0
|
3月前
|
存储 SQL 关系型数据库
高效访问数据的关键:解析MySQL主键自增长的运作机制!
高效访问数据的关键:解析MySQL主键自增长的运作机制!
|
3月前
|
缓存 固态存储 关系型数据库
MySQL性能优化指南:深入分析重做日志刷新到磁盘的机制
MySQL性能优化指南:深入分析重做日志刷新到磁盘的机制
|
3月前
|
SQL 监控 关系型数据库
MySQL Metadata Locking(MDL)机制的实现与获取机制分析
MySQL Metadata Locking(MDL)机制的实现与获取机制分析 为了满足数据库在并发请求下的事务隔离性和一致性要求,同时针对MySQL插件式多种存储引擎都能发挥作用,MySQL在Server层实现了 Metadata Locking(MDL)机制。这种机制可以灵活自定义锁的对象、锁的类型以及不同锁类型的优先级,甚至可以做到在系统不同状态时动态调整不同锁类型的兼容性。本篇文章将详细介绍MDL系统中的常用数据结构及含义,从实现角度讨论MDL的获取机制与死锁检测,以及在实践中如何监控MDL状态。
36 2
|
4月前
|
存储 关系型数据库 MySQL
了解MySQL 数据库的锁机制
了解MySQL 数据库的锁机制。
38 0
|
3月前
|
SQL 关系型数据库 MySQL
|
4月前
|
SQL 存储 关系型数据库
认真学习MySQL中锁机制(二)
认真学习MySQL中锁机制(二)
73 0
|
5天前
|
关系型数据库 MySQL 索引
MySQL 锁机制
MySQL 锁机制
7 0