高考考试网
当前位置: 首页 高考资讯

fedora当前存在的版本(如何在Fedora22)

时间:2023-07-11 作者: 小编 阅读量: 6 栏目名: 高考资讯

ProFTPD是一款基于GPL授权的自由开源FTP服务器软件,是Linux上的主流FTP服务器。它可以独立运行,保护系统避免root访问可能带来的损坏。因为yum包管理器已经被抛弃了,我们将使用最新最好的包管理器dnf。DNF很容易使用,是Fedora22上采用的非常人性化的包管理器。目前登录的用户自动就可以使用FTP服务,可以用来登录到FTP服务器。所以,我们将为自己的服务器打开TLS加密支持。

在本文中,我们将了解如何在运行 Fedora 22 的电脑或服务器上使用 Proftpd 架设 FTP 服务器。ProFTPD是一款基于 GPL 授权的自由开源 FTP 服务器软件,是 Linux 上的主流 FTP 服务器。它的主要设计目标是提供许多高级功能以及给用户提供丰富的配置选项以轻松实现定制。它具备许多在其他一些 FTP 服务器软件里仍然没有的配置选项。最初它是被开发作为 wu-ftpd 服务器的一个更安全更容易配置的替代。

FTP 服务器是这样一个软件,用户可以通过 FTP 客户端从安装了它的远端服务器上传或下载文件和目录。下面是一些 ProFTPD 服务器的主要功能,更详细的资料可以访问 http://www.proftpd.org/features.html。

  • 每个目录都可以包含 ".ftpaccess" 文件用于访问控制,类似 Apache 的 ".htaccess"
  • 支持多个虚拟 FTP 服务器以及多用户登录和匿名 FTP 服务。
  • 可以作为独立进程启动服务或者通过 inetd/xinetd 启动
  • 它的文件/目录属性、属主和权限是基于 UNIX 方式的。
  • 它可以独立运行,保护系统避免 root 访问可能带来的损坏。
  • 模块化的设计让它可以轻松扩展其他模块,比如 LDAP 服务器,SSL/TLS 加密,RADIUS 支持,等等。
  • ProFTPD 服务器还支持 IPv6.

下面是如何在运行 Fedora 22 操作系统的计算机上使用 ProFTPD 架设 FTP 服务器的一些简单步骤。

1. 安装 ProFTPD

首先,我们将在运行 Fedora 22 的机器上安装 Proftpd 软件。因为 yum 包管理器已经被抛弃了,我们将使用最新最好的包管理器 dnf。DNF 很容易使用,是 Fedora 22 上采用的非常人性化的包管理器。我们将用它来安装 proftpd 软件。这需要在终端或控制台里用 sudo 模式运行下面的命令。

$ sudo dnf -y install proftpd proftpd-utils

2. 配置 ProFTPD

现在,我们将修改软件的一些配置。要配置它,我们需要用文本编辑器编辑 /etc/proftpd.conf 文件。/etc/proftpd.conf文件是 ProFTPD 软件的主要配置文件,所以,这个文件的任何改动都会影响到 FTP 服务器。在这里,是我们在初始步骤里做出的改动。

$ sudo vi /etc/proftpd.conf

之后,在用文本编辑器打开这个文件后,我们会想改下 ServerName 以及 ServerAdmin,分别填入自己的域名和 email 地址。下面是我们改的。

ServerName"ftp.linoxide.com"ServerAdminarun@linoxide.com

在这之后,我们将把下面的设定加到配置文件里,这样可以让服务器将访问和授权记录到相应的日志文件里。

ExtendedLog /var/log/proftpd/access.log WRITE,READ defaultExtendedLog /var/log/proftpd/auth.log AUTH auth

3. 添加 FTP 用户

在设定好了基本的配置文件后,我们很自然地希望添加一个以特定目录为根目录的 FTP 用户。目前登录的用户自动就可以使用 FTP 服务,可以用来登录到 FTP 服务器。但是,在这篇教程里,我们将创建一个以 ftp 服务器上指定目录为主目录的新用户。

下面,我们将建立一个名字是 ftpgroup 的新用户组。

$ sudo groupadd ftpgroup

然后,我们将以目录 /ftp-dir/ 作为主目录增加一个新用户 arunftp 并加入这个组中。

$ sudo useradd -G ftpgroup arunftp -s /sbin/nologin -d /ftp-dir/

在创建好用户并加入用户组后,我们将为用户 arunftp 设置一个密码。

$ sudo passwd arunftpChanging password for user arunftp.New password:Retype new password:passwd: all authentication tokens updated successfully.

现在,我们将通过下面命令为这个 ftp 用户设定主目录的读写权限(LCTT 译注:这是SELinux 相关设置,如果未启用 SELinux,可以不用)。

$ sudo setsebool -P allow_ftpd_full_access=1$ sudo setsebool -P ftp_home_dir=1

然后,我们会设定不允许其他用户移动或重命名这个目录以及里面的内容。

$ sudo chmod -R 1777 /ftp-dir/

4. 打开 TLS 支持

目前 FTP 所用的加密手段并不安全,任何人都可以通过监听网卡来读取 FTP 传输的数据。所以,我们将为自己的服务器打开 TLS 加密支持。这样的话,需要编辑 /etc/proftpd.conf 配置文件。在这之前,我们先备份一下当前的配置文件,可以保证在改出问题后还可以恢复。

$ sudo cp /etc/proftpd.conf /etc/proftpd.conf.bak

然后,我们可以用自己喜欢的文本编辑器修改配置文件。

$ sudo vi /etc/proftpd.conf

然后,把下面几行附加到我们在第 2 步中所增加内容的后面。

TLSEngine onTLSRequired onTLSProtocol SSLv23TLSLog /var/log/proftpd/tls.logTLSRSACertificateFile /etc/pki/tls/certs/proftpd.pemTLSRSACertificateKeyFile /etc/pki/tls/certs/proftpd.pem

完成上面的设定后,保存退出。

然后,我们需要生成 SSL 凭证 proftpd.pem 并放到 /etc/pki/tls/certs/目录里。这样的话,首先需要在 Fedora 22 上安装 openssl。

$ sudo dnf install openssl

然后,可以通过执行下面的命令生成 SSL 凭证。

$ sudo openssl req -x509 -nodes -newkey rsa:2048 -keyout /etc/pki/tls/certs/proftpd.pem -out /etc/pki/tls/certs/proftpd.pem

系统会询问一些将写入凭证里的基本信息。在填完资料后,就会生成一个 2048 位的 RSA 私钥。

Generating a 2048 bit RSA private key......................................writing new private key to '/etc/pki/tls/certs/proftpd.pem'-----You are about to be asked to enter information that will be incorporatedinto your certificate request.What you are about to enter is what is called a Distinguished Name or a DN.There are quite a few fields but you can leave some blankFor some fields there will be a default value,If you enter '.', the field will be left blank.-----Country Name (2 letter code) [XX]:NPState or Province Name (full name) :NarayaniLocality Name (eg, city) [Default City]:BharatpurOrganization Name (eg, company) [Default Company Ltd]:LinoxideOrganizational Unit Name (eg, section) :Linux FreedomCommon Name (eg, your name or your server's hostname) :ftp.linoxide.comEmail Address :arun@linoxide.com

在这之后,我们要改变所生成凭证文件的权限以增加安全性。

$ sudo chmod 600 /etc/pki/tls/certs/proftpd.pem

5. 允许 FTP 通过 Firewall

现在,需要允许 ftp 端口,一般默认被防火墙阻止了。就是说,需要允许 ftp 端口能通过防火墙访问。

如果 打开了 TLS/SSL 加密,执行下面的命令。

$ sudo firewall-cmd --add-port=1024-65534/tcp$ sudo firewall-cmd --add-port=1024-65534/tcp --permanent

如果 没有打开 TLS/SSL 加密,执行下面的命令。

$ sudo firewall-cmd --permanent --zone=public --add-service=ftpsuccess

然后,重新加载防火墙设定。

$ sudo firewall-cmd --reloadsuccess

6. 启动并激活 ProFTPD

全部设定好后,最后就是启动 ProFTPD 并试一下。可以运行下面的命令来启动 proftpd ftp 守护程序。

$ sudo systemctl start proftpd.service

然后,我们可以设定开机启动。

$ sudo systemctl enable proftpd.serviceCreated symlink from /etc/systemd/system/multi-user.target.wants/proftpd.service to /usr/lib/systemd/system/proftpd.service.

7. 登录到 FTP 服务器

现在,如果都是按照本教程设置好的,我们一定可以连接到 ftp 服务器并使用以上设置的信息登录上去。在这里,我们将配置一下 FTP 客户端 filezilla,使用 服务器的 IP 或名称 *作为主机名,协议选择 *FTP,用户名填入arunftp,密码是在上面第 3 步中设定的密码。如果你按照第 4 步中的方式打开了 TLS 支持,还需要在加密类型中选择要求显式的基于 TLS 的 FTP,如果没有打开,也不想使用 TLS 加密,那么加密类型选择简单 FTP

要做上述设定,需要打开菜单里的文件,点击站点管理器,然后点击新建站点,再按上面的方式设置。

随后系统会要求允许 SSL 凭证,点确定。之后,就可以从我们的 FTP 服务器上传下载文件和文件夹了。

总结

最后,我们成功地在 Fedora 22 机器上安装并配置好了 Proftpd FTP 服务器。Proftpd 是一个超级强大,能高度定制和扩展的 FTP 守护软件。上面的教程展示了如何配置一个采用 TLS 加密的安全 FTP 服务器。强烈建议设置 FTP 服务器支持 TLS 加密,因为它允许使用 SSL 凭证加密数据传输和登录。本文中,我们也没有配置 FTP 的匿名访问,因为一般受保护的 FTP 系统不建议这样做。 FTP 访问让人们的上传和下载变得非常简单也更高效。我们还可以改变用户端口增加安全性。好吧,如果你有任何疑问,建议,反馈,请在下面评论区留言,这样我们就能够改善并更新文章内容。谢谢!玩的开心 :-)

作者:Arun Pyasi译者:zpl1025校对:wxy

本文由 LCTT原创翻译,Linux中国荣誉推出

    推荐阅读
  • 杰伦新歌破纪录(杰伦为女出新歌)

    此刻,朋友圈被周杰伦献给自己女儿的新歌刷屏。当奶爸的周杰伦那些年我们追过的周杰伦MV开头字幕写道:“有个女孩名叫Hathaway,在她四个月大时弹了一段旋律,我引以为傲。她,是我女儿。”新歌作曲人赫然写着周杰伦、Hathaway父女俩人的名字。周杰伦女儿Hathaway妻子昆凌曾在微博上传一段四个月大的Hathaway弹琴视频,周杰伦据此创作了《前世情人》送给女儿Hathaway。周杰伦新歌MV让我们为渐渐逝去的青春,再追一次杰伦!

  • 名剑风流古龙(古龙笑红尘走江湖)

    01论武侠小说,不得不提金庸和古龙这两位大师了。这本《笑红尘》是在图书馆闲逛时发现的,据说本书是最全面的古龙集,里边的内容都是基于事实编写而成的。从古龙的生活随笔,谈论武侠作品、再到探讨幸福,朋友等现代人常见的话题,还有各种序和翻译。古龙老先生对于武侠的定位,大致为以下三点:武侠是人与人之间的交集;武打不仅仅传递血和暴力;侠之大者,难求、难得。

  • 牛肉炒多长时间能熟(多久能把牛肉炒熟)

    跟着小编一起来看一看吧!牛肉炒多长时间能熟大多数情况下牛肉放入锅中炒一两分钟就能熟了,若是我们切的牛肉比较厚的话,就可以在此基础上适当的延长翻炒牛肉的时间,以免牛肉里面还有地方未熟透。然后把牛肉和适量的生粉、料酒、酱油放入同一碗中搅拌均匀静置一会,这样牛肉的口感就会很鲜嫩。需要注意的是,腌制牛肉时不可以像腌制其他食物一样放食盐,不然它的口感就会变得很柴。

  • 丝塔芙适合多大年龄(换季顾好敏感肌)

    ,我来为大家讲解一下关于丝塔芙适合多大年龄?跟着小编一起来看一看吧!丝塔芙适合多大年龄恼人的换季时刻又到了,作为严重敏感肌体质的受害者,真的是苦不堪言皮肤缺水、起皮,更可怕的是起红血丝,基本上连妆都化不了,上妆体验真的特别差但是“红脸“小红薯们马上有“芙”了

  • 紫苏熬水洗脸的好处 紫苏熬水洗脸的好处和坏处

    紫苏对三高人群有危害1、紫苏对三高人群没有明显危害,因为紫苏对人类心血管有明显保护作用,它能促使人类心血管扩张,并能提高血管壁的韧性与弹性能让血压血脂保持正常稳定状态,可防止人类血压血脂升高。

  • 幼儿园教师节文案(关于幼儿园教师节文案)

    您们一生的奉献,天地见证,海川见证,学生们永远不会忘记。您的辛劳是我们孩子的动力,我们孩子的成功是您的骄傲,然而我们孩子会为您自豪!园丁——崇高的称号。老师对孩子的情感影响到孩子们对世间百态、人情冷暖的感受体验,他们会把这种积极的情感体验转移到对他人的信任、尊敬和热爱上。三尺讲台,染苍苍白发,桃李满园,露美美笑厣。老师,三年的时光已悄然过去。无论怎样您始终是我敬爱的老师。

  • 景甜晒司藤不一样(景甜新剧司藤大火)

    文/Cindy最近由景甜、张彬彬主演的《司藤》在各大平台开播,刚开播短短几天就跃升热度排行第四名。剧中景甜经常穿着各式旗袍出现在古典建筑园林中,养尊处优又心高气傲的大家闺秀形象跃然眼前。不仅绝美多变的旗袍造型备受欢迎,景甜在剧中的柳叶眉,口红甚至头发都引发热议,网友对其在剧中的颜值大大称赞。可是多年过去了,景甜却一直不温不火,始终没有机会跻身一线女星行列。并由此带动了女明星素颜洗脸的热潮。

  • 讳疾忌医的成语故事精读(讳疾忌医的成语故事的简述)

    讳疾忌医的成语故事精读故事有一天,名医扁鹊去见蔡桓侯。蔡桓侯不以为然地说:“我没病,用不着你来治!”扁鹊走后,蔡桓侯对左右说:“这些当医生的,成天想给没病的人治病,好用这种办法来证明自己医术高明。”过了十天,扁鹊再去看望蔡桓侯。扁鹊走后,蔡桓侯更不高兴了。对此,蔡桓侯感到非常奇怪,便派人去问扁鹊:“您去看望大王,为什么掉头就走呢?”果然,五天以后,蔡桓侯的病就突然发作了。

  • 鹤壁美食羊肉(羊肉的绝配鹤壁)

    牧野一战,纣亡国灭,朝歌由此而衰。听闻美味驱车一个多小时,从浚县市区来到群山怀抱的纣王殿,在河南、陕西等地,随便一个地名就是一段长达数千年的故事。虽然这里作为一个景区,景色还是不错的,但我这次来的目的主要还是为了“吃”,有一种当年商纣王等贵族才能享用的一道美味:羊肉小米饭。一盘山韭菜炒鸡蛋,一盘醋溜白菜,解腻又有滋味,一口饭一口菜,和这羊肉小米饭堪称绝配。

  • 汉字的种类及结构特征(识得汉字真面目)

    从“贝”,表示与财物有关。《左传》为尚书,领行营节度使。从“页”,表示与头有关。将子无怒,秋以为期。方苞《狱中杂记》凡万民之期于市者,辟布者、量度者、刑戮者各于其地之叙。指应根据实际情况实行变革。“宀”表示房屋。指月中宫殿,仙界楼台。由此“字”又引申出男子成年时记入家谱族谱的书面名号。