Skip to content

Установка системы Linux и настройка FTP

1. Обзор

Обучающее видео: Установка и настройка системы Linux FTP

1.1 Версия

Версия FineBI
5.0

1.2 Сценарии применения

  • Если вы хотите загрузить созданные вложения на FTP других серверов после завершения задания по таймеру, вам необходимо заранее подготовить настроенный FTP-сервер.
  • Настройка Включение кластеризации Если вы выбираете File Server Sharing, вам нужно заранее подготовить настроенный FTP-сервер, если вы выбрали FTP в качестве протокола.

1.3 Функциональный профиль

VSFTP - это Unix-подобная система, основанная на лицензии GPL, выпущенной для использования программного обеспечения FTP-сервера, ее полное название - Very Secure FTP, из названия видно, что безопасность была заложена в первоначальное намерение написать VSFTP, в дополнение к этому присущие функции безопасности, высокая скорость и высокая стабильность также являются двумя важными особенностями VSFTP.

Примечание 1: Для установки vsftpd требуется высший пользователь (root), иначе установка невозможна.

Примечание 2: Рекомендуется использовать более безопасный протокол SFTP, подробнее см. в разделе "Настройка Linux-систем для использования SFTP ".

2. Операционные шаги

2.1 Установка FTP

2.1.1 Сетевая установка

  
rpm -qa |grep vsftpd # Проверьте, установлен ли ftp yum install vsftpd -y # Установите ftp с помощью yum

2.1.2 Автономная установка

Загрузите установочный пакет: http: //rpmfind.net/linux/rpm2html/search.php?query=vsftpd (выберите соответствующий пакет rpm в зависимости от системы).

Example: vsftpd-2.2.2-24.el6.x86_64.rpm: vsftpd-2.2.2-24.el6.x86_64.rpm

vsftpd-3.0.2-22.el7.x86_64.rpm : vsftpd-3.0.2-22.el7.x86_64.rpm

rpm -ivh vsftpd-2.2.2-24.el6.x86_64.rpm # Чтобы установить vsftpd, напишите команду с именем актуального rpm-пакета.

2.2 Изменение конфигурации

Отредактируйте конфигурационный файл vsftpd.conf и измените значение anonymous_enable на NO, чтобы отключить анонимный вход.

  
vi /etc/vsftpd/vsftpd.conf # Редактирование файла конфигурации vsftpd.conf anonymous_enable=NO # Отключение анонимных логинов

1628566425727901.png

Дополнительную информацию см. в разделе: Руководство по конфигурации vsftpd.conf

2.3 Добавьте нового FTP-пользователя и запустите службу vsftpd.

1) Добавление новых пользователей FTP

  
useradd ftpuser # Создайте нового пользователя с именем ftpuser и автоматически создайте каталог /home/ftpuser passwd ftpuser & nbsp;# Установите пароль для этого пользователя

Затем введитепароль, который вы хотите установить для пользователя, два раза подряд, и вы сможете войти в систему и использовать службу ftp с паролем учетной записи ftpuser.

Примечание 1: Имя пользователя и пароль, используемые платформой для настройки кластера, - это те, которые добавлены выше, а имя пользователя по умолчанию в этой статье - ftpuser.

Примечание 2: vsftpd запрещает некоторым пользователям входить в систему для использования FTP (по умолчанию это root, bin, daemon, adm, lp, sync, shutdown, halt, mail, news, uucp, operator, games, nobody), если вы хотите войти в систему с этими именами, проверьте, существует ли это имя пользователя в файлах /etc/vsftpd/ftpusers и /etc/vsftpd/user_list и используйте "#" для его блокировки. vsftpd/ftpusers и /etc/vsftpd/user_list файлы, чтобы проверить, существует ли имя пользователя, и заблокировать его с помощью "#".

2) Запустите FTP

Запустите службу vsftpd с помощью следующего оператора

  • Если он может быть успешно запущен, информация не будет возвращена.
  • Если запуск не удался, возвращается сообщение об ошибке.
systemctl restart vsftpd.service # запуск службы vsftpd

2.4 Скопируйте WEB-INF и назначьте права доступа к папке.

1) Скопируйте папку WEB-INF из официальной среды Web-проекта и вставьте ее в каталог /home/ftpuser, а также заполните FTP-путь /home/ftpuser/WEB-INF, когда платформа откроет файловый сервер.

1628566714946036.png

2) Расширение прав и возможностей

chmod -R 777 /home/ftpuser # Предоставьте доступ на запись к папке ftpuser.

Примечание: Если вы задумываетесь о безопасности, то нельзя давать права 777, можно только 755, команда chmod -R 755 /home/ftpuser, но при копировании файла WEB-INF обязательно используйте FTP-пользователя, иначе файл не сможет быть записан из-за проблем с присвоением файлов.

Настройте chroot_list, чтобы запретить или разрешить пользователям доступ к верхнему каталогу, см.: vsftpd: запретить или разрешить пользователям доступ к верхнему каталогу.

2.5 Проверка на успех

При условии, что брандмауэр сервера, на котором расположен FTP, открыл порты 20 и 21, мы предлагаем два способа:

1) Подключитесь к FTP-утилите, например Xftp, чтобы войти в систему как FTP-пользователь.

2) Откройте папку непосредственно на компьютере, имеющем доступ к IP, и введите в адресftp://ip.

После подключения к FTP с помощью двух вышеуказанных методов подтверждается, что новые и удаленные папки имеют разрешения на чтение/запись, значит, развертывание FTP прошло успешно.

3. Знания по эксплуатации и техническому обслуживанию

  
service vsftpd status # Проверьте состояние ftp service vsftpd start #&nbsp.  
  
<a id="29"></a>
# Запустить службу vsftpd stop # Остановить службу vsftpd restart # Перезапустить службу  
ftp chkconfig vsftpd on # Установите его запуск при загрузке.

Подробнее об операциях см. в разделе: Cluster Operations Manual - Linux Edition.

4. условия

4.1 Выключение SELinux

Примечание: При входе в файл ftp-операции возникает ошибка "550 create directory operation failed" или вы не можете войти в систему и открыть 777, но все еще не имеете прав на чтение и запись, рассмотрите следующие действия.

Это проблема с механизмом установки SELinux (Security-Enhanced Linux, реализация АНБ обязательного контроля доступа, самая заметная новая подсистема безопасности в Linux), который необходимо отключить.

1) Способы окончательного отключения SELinux

  
vi /etc/selinux/config # Отредактируйте файл конфигурации SELinux SELINUX=enforcing --> SELINUX= disabled # Отключите SELinux навсегда и перезагрузите систему.

2) Способы временного отключения SELinux

setenforce 0 # Выполнение команды, только временное отключение, после перезагрузки будет восстановлено исходное состояние

3) Не отключайте SELinux

getsebool -a | grep ftpd # Только ftp_home_dir и allow_ftpd_full_access должны быть & nbsp;включены, чтобы vsftpd имел доступ к корневому каталогу ftp, передаче файлов и т. д. setsebool -P ftp_home_dir 1 # Просто запустите его.   
nbsp;on для того, чтобы vsftpd имел доступ к корневому каталогу ftp, передаче файлов и т. д. setsebool -P ftp_home_dir 1 # Выполнить его.  
setsebool -P allow_ftpd_full_access 1 # Просто сделайте это.

Примечание: Подробнее о SELinux читайте в разделе Начало работы с SELinux.