范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

FTPSFTP部署

  FTP服务
  软件安装包: vsftpd
  默认发布目录: /var/ftp
  协议接口: 21/tcp
  服务配置文件: /etc/vsftpd/vsftpd.conf
  报错id的解析:
  500 ##文件系统权限过大
  530 ##用户认证失败
  550 ##服务本身功能未开放
  553 ##文件权过小FTP(File Transfer Protocol),是文件传输协议的简称。用于Internet上的控制文件的双向传输。同时, 它也是一个应用程序(Application),用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相连, 访问服务器上的大量程序和信息。 FTP的主要功能是实现各种操作系统之间的文件交流,建立一个统一的文件传输协议。 ftp://      ##文件传输协议 vsftpd      ##FTP服务器包
  安装包
  服务端: vsftd
  客户端: lftp
  服务端部署ftp服务
  yum install -y vsftpd
  systemctl start vsftpd
  systemctl enable vsftpd
  添加防火墙策略
  ##添加防火墙策略,让火墙允许ftp服务; --permanent表示永久添加
  firewall-cmd --permanent --add-service=ftp
  Success
  ##重新加载;必须执行,否则不生效
  firewall-cmd --reload
  success
  firewall-cmd --list-all
  关闭selinux
  ##查看selinux的状态
  getenforce Enforcing
  vim /etc/sysconfig/selinux
  SELINUX=disabled
  reboot
  客户端部署
  yum -y install lftp
  连接命令:
  lftp 172.25.254.234 -u chunyu
  基本命令使用##本地用户登陆 [kiosk@foundation34 ~]$  lftp 172.25.254.234 -u westos Password:  lftp westos@172.25.254.234:~> ls        -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile1 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile2 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile3 ##上传文件 lftp westos@172.25.254.234:~> put /etc/passwd 3190 bytes transferred lftp westos@172.25.254.234:~> ls -rw-r--r--    1 1001     1001         3190 Oct 31 15:19 passwd -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile1 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile2 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile3 ##删除文件 lftp westos@172.25.254.234:~> rm passwd rm ok, `passwd" removed lftp westos@172.25.254.234:~> ls -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile1 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile2 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile3 ##新建目录 lftp westos@172.25.254.234:~> mkdir hello mkdir ok, `hello" created lftp westos@172.25.254.234:~> ls drwxr-xr-x    2 1001     1001            6 Oct 31 15:20 hello -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile1 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile2 -rw-r--r--    1 0        0               0 Oct 31 15:18 westosfile3 ##但不能用使用touch命令  因为ftp服务界面并非支持所有shell中的所有命令 lftp westos@172.25.254.234:~> touch file Unknown command `touch". lftp westos@172.25.254.234:~> exit
  连接后使用命令错误提示
  Fatal error: Certificate verification: Not trusted
  解决办法:
  临时解决
  直接在lftp命令提示符下输入:set ssl:verify-certificate no 回车
  永久生效:
  编辑/etc/lftp.conf,加入下面内容:
  set ssl:verify-certificate noSFTP服务sftp是Secure File Transfer Protocol的缩写,安全文件传送协议。可以为传输文件提供一种安全的网络的加密方法。SFTP 为 SSH的其中一部分,是一种传输档案至 Blogger 伺服器的安全方式。其实在SSH软件包中,已经包含了一个叫作SFTP(Secure File Transfer Protocol)的安全文件信息传输子系统,SFTP本身没有单独的守护进程,它必须使用sshd守护进程(端口号默认是22)来完成相应的连接和答复操作,所以从某种意义上来说,SFTP并不像一个服务器程序,而更像是一个客户端程序。SFTP同样是使用加密传输认证信息和传输的数据,所以,使用SFTP是非常安全的。但是,由于这种传输方式使用了加密/解密技术,所以传输效率比普通的FTP要低得多
  本次使用系统自带的internal-sftp搭建sftp,因为需要用到chroot,所以openssh 版本不能低于4.8p1
  ssh -V检查版本
  要创建的sftp用户和组
  user: BigData1 BigData2
  groups:sftpusers
  创建组
  groupadd sftpusers
  创建用户
  useradd -g sftpusers -s /sbin/nologin BigData1
  useradd -g sftpusers -s /sbin/nologin BigData2
  修改密码
  passwd BigData1
  passwd BigData2
  创建目录
  mkdir -p home/Sftp/BigData2FTP
  mkdir -p home/Sftp/BigData1FTP
  修改属主和属主(该目录为sftp用户的home目录,属主必须为root,权限最高为755)
  chown root:root BigData2FTP
  chown root:root BigData1FTP
  修改权限
  chmod 755 /home/Sftp/BigData2FTP
  chmod 755 /home/Sftp/BigData1FTP
  创建文件传输目录
  mkdir /home/Sftp/BigData2FTP/BigData2
  mkdir /home/Sftp/BigData1FTP/BigData1
  更改权限(此目录权限随意)
  chmod 777 /home/Sftp/BigData2FTP/BigData2
  chmod 777 /home/Sftp/BigData2FTP/BigData1
  修改home目录
  usermod -d /home/Sftp/BigData2FTP BigData2
  usermod -d /home/Sftp/BigData1FTP/ BigData1
  修改配置文件
  vim /etc/ssh/sshd_config
  注释
  #Subsystem sftp /usr/libexec/openssh/sftp-server
  添加
  Subsystem sftp internal-sftp
  Match Group sftpusers
  ChrootDirectory %p
  ForceCommand internal-sftp
  AllowTcpForwarding no
  X11Forwarding no
  重启sshd服务
  systemctl restart sshd.service
  登陆测试
  sftp BigData2@ip
  sftp -oPort=8000 BigData1@172.31.50.111
  参数说明:
  Subsystem sftp internal-sftp:指定使用sftp服务使用系统自带的internal-sftp
  Match Group sftp:用来匹配sftp组的用户,如果要匹配多个组,多个组之间用逗号分割。
  注:当然也可以匹配用户,如:【Match User mysftp】,多个用户名
  之间也是用逗号分割。
  ChrootDirectory /sftp/%u:用chroot将用户的根目录指定到/sftp/%u,%u代表用户名,这
  样用户就只能在/sftp/%u下活动。
  ForceCommand internal-sftp:指定sftp命令
  更改工作目录权限
  chown root:sftp /sftp
  chown root:sftp /sftp/tom
  chmod 755 /sftp
  chmod 755 /sftp/tom
  权限说明:
  目录的权限设定有两个要点:
  1、由ChrootDirectory指定的目录开始一直往上到系统根目录为止的目录拥有者,都只能是 root,群组可以是第一步创建的组,这里是sftp
  2、由ChrootDirectory指定的目录开始一直往上到系统根目录为止,目录所属的群组都不可以 具有写的权限。
  注:读(r,权限值为4)、写(w,权限值为2)、执行(x,权限值为1)。
  连接命令
  sftp -oPort=32676 upload_pat@ip
  连接后ls提示错误
  Fatal error: Certificate verification: Not trusted (94:0C:C5:11:EE:74:05:7E:6C:CD:63:97:4D:A7:DB:F4:58:FE:4A:61)
  解决方法
  编辑/etc/lftp.conf,加入下面内容:
  set ssl:verify-certificate no
  或直接在lftp命令提示符下输入:set ssl:verify-certificate no 回车。

为什么风光一时的哈尔滨老头包子时间一长就不行了?哈尔滨老头包子和牛包铺都是哈尔滨很有名的以经营包子为主的餐饮店,老头包子创立于2000年左右,牛包铺创立于2013年。老头包子目前感觉店铺确实不如以前多了,牛包铺在小区内还是很常见佳能5d2和5d4拍摄效果相差很大吗,画质方面?从专业角度来看,这两个相机的拍摄的画质5D2要比5D4好些!为什么要从专业的角度看呢?这么说是要区分民用。因为专业拍摄是在光线指标允许的情况下进行的,而民用就比较随意。在光不足的情如果让你用英雄联盟的五个英雄来形容Rng的五个队员,你觉得哪五个最合适?为什么?关注老班长开心每一天,感谢您的支持。如果用英雄联盟的五个英雄来形容RNG的五个队员的话,我觉得以下几个英雄最合适不过了。Letme奥恩虽然Letme早已经不是那个印象中只会玩坦克英中国女排在什么情况下郎平会三度出山接手中国女排主帅?中国女排东京奥运会失利,郎平合约到期,带着遗憾离开了中国女排。近日,全运会青年女排的比赛正打得如火如荼。安家杰和赖亚文双双出现在了全运赛场,貌似在青年女排中为中国女排选将。种种情况如果国足12强赛前主教练换成里皮,能赢澳大利亚和日本吗?如果12强赛赛前国足主教练换成里皮,不敢说肯定能赢澳大利亚和日本队,但敢说状况和结果肯定比现在乐观得多。1里皮是战术大师是师傅,李铁是徒弟只学到皮毛里皮是名帅是战术大师享誉中外,誉论巅峰期在英超联赛的表现,苏亚雷斯和凯恩谁更强?很多球迷都会觉得苏亚雷斯更强!苏亚雷斯和凯恩在英超联赛都是无冠球星,都拿过英超联赛的射手王,他们在前场能传善射,进球和助攻能力俱佳。奇怪的是,利物浦时期的苏亚雷斯,给个很逆天的感觉你知道明朝史上最惊悚的一起悬案是什么吗?那应该就是有名的天启大爆炸了,一次能把大街上男女炸成尽皆裸体的离奇爆炸,史书中多有记载,可直到今天,仍没有谁能说明白是什么原因。天启大爆炸该事件发生在明朝天启年间,因发生在北京王恭南京买房投资,是溧水六合合适,还是周边如全椒马鞍山合适呢?我个人建议是六合溧水马鞍山。为什么呢?小欧查到了一些数据。二月三个地区房价对比六合均价在13467元每平方米。溧水均价在11776元每平方米。马鞍山均价在6060没平方米。(小欧辛北京人最喜欢吃什么面食?北京人从祖辈儿就爱吃面食,蒸的煮的煎的炒的可谓是五花八门儿。比如我,最喜欢吃炸酱面。手擀的面条十分筋道,大夏天过遍凉水,。kuai上一勺香喷喷的炸酱,匀匀的搅拌菜码儿清爽挡口,一口裹凉皮是怎么做的?1。取高筋小麦面粉(未加面粉增白剂的面粉做出的凉皮最筋道)10斤加温水5斤左右和成软面团,静止醒发30分钟,然后在清水中揉洗出面筋,其余水糊用纱布过滤后静止沉淀58小时(夏天最好放三亚豪华酒店,哪家的私人沙滩和儿童游乐设施好?今天刚好入住万豪酒店,特别推荐万豪的沙滩游泳池,层层叠叠,大大小小,相通又隔离,私密又呼应,很适合带小朋友来玩,来三亚不就是玩水么?水上项目好就是好!再说沙滩,亚龙湾的沙滩好是国内
2017年,浙江三名驴友爬山,下来就被警察带走,面临坐牢赔600万2017年4月15日的清晨,江西省上饶市三清山巨蟒峰的山脚下,熙熙攘攘聚集了大批游客。顺着大家的目光望去,三名驴友正在奋力攀爬,凭借超高技术,其中两人顺利登顶。俗话说登山望远,他们哈佛全奖直博的浙江孩子家庭背景曝光了,教育的真相你一定要知道一个孩子想要变得卓越,努力和运气奋斗和天赋都很重要。但最不可或缺的,还是父母和家庭为孩子培植的向上向好的土壤。作者可乐妈今年475万本科生考研,300万人落榜,被称为史上最难考研。安徽2022年高考首场考前45分钟即排队进场新安晚报安徽网大皖新闻讯2022年高考首场科目考前45分钟考生排队准备进考场,考生要注意赶考时间。考试科目结束前30分钟才准交卷。安徽省考试院发布高考温馨提示,高考中有几个重要时间卢卡斯直播吧6月6日讯法国国脚卢卡斯埃尔南德斯最近接受了Telefoot采访,他认为本泽马今年赢得金球奖是毋庸置疑的。卢卡斯说道本泽马已经五次赢得欧冠冠军,这太不可思议了,他在皇马是一个承认错误是一种美德没有人不会犯错误,没有人没犯过错误。整个人类历史本来就是在不断修正错误的过程中前进的。投资者在股票市场犯错误是再正常不过的一件事情了。但很少有人愿意承认自己犯错误,这反而显得不正常乌兹未婚妻宣布有宝宝后,评论区回复女主持余霜等你和管泽元了前导休赛期这段时间,乌兹的透露一些夏季赛打算。他承认自己实力不如以往,夏季赛要离开赛场暂时休息,希望粉丝可以体谅。乌兹直播间有很多人议论纷纷,他说自己二十五岁,有时候承受不来太大压现代苦行僧,你取的是哪一本经我在头条搞创作看过西游记的读者都知道,唐僧师徒四人经历九九八十一难,才从西天取回真经。那部经书是唐僧奉唐王之命,取回一本治国理政之经,造福百姓之经。无论是史书记载取经历程也好,还是娱乐小八卦1hr蔡徐坤进圈之后谈过恋爱,还是和某个白富美谈的,不过保密工作做得太到位了,连他身边一些工作人员都不太清楚这件事。2林志颖逢人就推荐他用的永葆青春的产品,可那些东西大多都是三无产打着交友的旗号搞擦边?除了约炮标签,陌陌还剩下什么?打着交友的旗号搞擦边?除了约炮标签,陌陌还剩下什么?最近几年,网络公司层出不穷,除了BAT之外比较出名的就是以滴滴美团为代表的TMD,他们很快就成为了新一代的巨头。美团滴滴京东拼多毒五月来袭,如何养生?饮食牢记3吃3不吃,消暑解毒少生病正所谓五月到,天气热五毒行,不安宁。农历的五月也被称为毒五月,湿热盛行毒虫肆虐等因素,很容易影响人们的健康,给身体带来不好的影响。不少人对五月养生也格外的关注。毒五月共有九毒在每年100斤粮食能出多少酒?利润有多少,四川30年老酿酒师透露3个真相白酒是中国传统饮品,是用粮食发酵酿造而成。如今市场上的白酒很多,酒企也都会宣传自己是纯粮食酒。虽然都知道纯粮食酒好,但很多酒友都不太理解,粮食才几元一斤,为啥好一些的粮食酒都又贵又