配置FTP服务器(MySQL+Proftpd)

运维 系统运维
用MySQL和Proftpd配置FTP服务器:FTP是Internet的一项互联网协议。传统的FTP服务中的帐号用的是服务器中的系统用户,然而这样就为安全留下了隐患。我们可以用MySQL进行用户认证,来避免这种隐患。本文讲述的就是如何利用MySQL和Proftpd配置FTP服务器。

  用MySQL+Proftpd配置FTP服务器。FTP(File Transfer Protocol)是internet中的一项常用而且重要的互联网协议,广泛应用于internet中,然而传统的FTP服务中的帐号都是用服务器中的系统用户,这样也为也会系统安全留下了隐患,用MySQL进行用户认证,很好地避免这种隐患。它利用数据库来提供用户及其认证,把FTP的帐号映射于系统用户,从而避免了使用系统用户。这样可以达到比较安全的目的。

  用MySQL+Proftpd配置FTP服务器,需要有中间包mod_sql,本文所讲的,假设你的服务器中已经安装好了MySQL,具体过程:

  一、获起必须的安装包(mod_sql,proftpd)。

  Proftpd的安装包可以通过http://www.proftpd.net 获得,注意要支持MySQL认证最低的版本为1.2.5。

  Mod_sql安装包可以通过http://www.lastditcheffort.org/~aah/proftpd/mod_sql/ 获得。

  二、包的安装

  解开安装包:把proftpd-1.2.8.tar.gz 拷贝到/usr/local/src的目录下,用命令:

  tar -gzvf proftpd-1.2.8.tar.gz

  解开,这时产生了一个proftpd-1.2.8 的目录。然后进入该目录中的contrib目录:

  cd proftpd-1.2.8/contrib/

  把中间包mod_sql拷贝到该目录中,再解开:

  tar -gzvf mod_sql-4.0.8.tar.gz

  配置使Proftpd支持MySQL认证:

  ./configure -with-modules=mod_sql:mod_sql_mysql -with-includes=/usr/includes/mysql with-libraries=/usr/lib/mysql

  注意:-with-includes选项是指MySQL的头文件所在的目录;-with-libraries选项是指MySQL的库文件所在的目录。对于不同的环境可能会是不同的目录。

  进行编译:

  make  
 
  • 1.
  • 2.

  安装:

  make install  
 
  • 1.
  • 2.

  安装完之后,可以按下列步骤进行测试,Proftpd是否能正常工作:

  sh sample-configurations/PFTEST.install  
 
  • 1.
  • 2.

  测试的所需要的临时文件被放置在/tmp/PFTEST目录中,运行命令:

  ./proftpd -n -d 5 -c /tmp/PFTEST/PFTEST.conf  
 
  • 1.
  • 2.

  如果能正常运行,你可以发现有很多的信息而且最后一行会出现:

  ProFTPD 1.2.8 (built ***) standalone mode STARTUP  
 
  • 1.
  • 2.

  说明服务启动了,它用的端口是2021,你可以用用户proftpd与密码 proftpd进行登录测试。如果正常,你可以做下列准备;否则要检查安装是否正确。

#p#

  三、为FTP服务建立相应的数据库及其表

  1、你可以为此服务建立专门的数据库,也可以放在其它的数据库中。在此我专门建立一个专门的数据库FTP:

  create database FTP;

  2、然后在这个数据库中建立一个用户表FTPUSERS,这个表是必须的:

  use FTP;

  create table FTPUSERS (  
 
  userid TEXT NOT NULL,  
 
  passwd TEXT NOT NULL,  
 
  uid INT NOT NULL,  
 
  gid INT NOT NULL,  
 
  home TEXT,  
 
  shell TEXT  
 
  );  
 
  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.

  此表格是为了用户认证所需要的,其中userid、passwd是必不可少的,userid是用做FTP服务的用户名;passwd是指此用户的密码;uid是系统用户的ID,也就是所映射的系统用户;gid是所属系统组的ID;home是该用户所在的HOME目录;shell可以为该用户指定相应的shell。当然你可以建立更多的字段,例如:用来记录用户登录次数的count,或者是日期的date,如果你对配置熟悉了之后,你可以根据自己的喜欢添加更多的功能。在此就不多讲。

  3、如果你想需要所有的功能,你还可以添加另外一个需要的表:FTPGRPS,也就是确定组的表格,当然也可以不用,这里讲一个它的格式:

  create table FTPGRPS (  
 
  grpname TEXT NOT NULL,  
 
  gid SMALLINT NOT NULL,  
 
  members TEXT NOT NULL,  
 
  );  
 
  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.

  其中grpname是组的名称,gid是系统组的ID,members是组的成员。注意:多成员,他们之间要用逗号隔开,不能使用空格。

  4、为空表格插入记录:

 

  INSERT INTO FTPUSERS (userid, passwd, uid, gid, home, shell)  
 
  VALUES ('user1''999999''1000''1000''/home/ftp/user1'"");  
 
  • 1.
  • 2.
  • 3.
  • 4.

  按此格式你可以插入这每一个用户添加一个记录。

  如果你要想应用到更多的功能,且建立了组的表格,你也要为此添加记录,不过一定要注意在members的字段多个成员一定要用逗号隔开。

#p#

  四、为FTP用户建立相应的系统用户

  在本例中,只整个FTP服务只提供一个有效的系统用户FTPUSR和组FTPGRP,当然你也可以设置多个系统用户。但出于安全的考虑,我只设一个,用他来启动FTP daemon,并把所有的FTP用户映射过这个用户。

  先建立FTPGRP组:

  groupadd -g 1000 -r FTPGRP

  建立FTPUSR用户:

  adduser -u 1000 -g 1000 -d /home/FTP -s /bin/bash -r FTPUSR

  为FTPUSR建立HOME,把所有的FTP user 活动空间全放在此目录下:

  mkdir /home/FTP

  chown FTPUSR /home/FTP

  chgrp FTPGRP /home/FTP

#p#

  五、设置配置文件

  Proftpd的配置文件proftpd.conf在/usr/local/etc/目录下,针对不用的认证可以使用不同的配置文件。使用MySQL认证,可以把sample-configurations/mod_sql.conf拷贝到/usr/local/etc下面并将其改名为proftpd.conf

  修改proftpd.conf文件,具体内容如下:

  #设置FTP服务器的名称:

  ServerName"My FTP Server"

  #设置FTP服务器的类型:

  ServerType standalone

  DefaultServer on

  #设置根,可以限制用户在某个地方活动,增强服务器的安全性。

  DefaultRoot ~

  #设置FTP服务端口号,标准的FTP服务端口是21。

  Port 21

  #设置新建文件或目录时,设置权限的掩码:

  Umask 022

  #设置系统日志文件:

  SystemLog /var/log/ftp.syslog

  #设置记录文件传输的日志文件:

  TransferLog /var/log/ftp.transferlog

  #设置最大的尝试登录的次数,如果超过自动断开连接:

  MaxLoginAttempts 3

  #设置MySQL认证:

  #数据库联接的信息,DatabaseName是数据库名, HostName是主机名,

  #Port是端口号,UserName是连接数据库的用户名,Password是密码。

  SQLConnectInfo DatabaseName@HostName:Port UserName Password

  #例如SQLConnectInfo proftpd@localhost root 123456

  #数据库认证的类型:

  SQLAuthTypes Backend Plaintext

  #指定用来做用户认证的表的有关信息。

  SQLUserInfo FTPUSERS userid passwd uid gid home shell

  #设置如果shell为空时允许用户登录:

  RequireValidShell off

  #数据库的鉴别,这里是用于用户的方式:

  SQLAuthenticate users

  #如果home目录不存在,则系统会为根据它的home项新建一个目录:

  SQLHomedirOnDemand on

  #防止DoS攻击,设置最大的了进程:

  MaxInstances 30

  #设置正常服务的系统用户与组:

  User FTPUSR

  Group FTPGRP

  #设置用户登录时显示的信息及进入各个子目录中的信息:

  DisplayLogin welcome.msg

  DisplayFirst Chdir.message

  #设置最大的登录数:

  MaxClients 10

  #支持断点续传:

  AllowRetrieveRestart on

#p#

  六、测试

  完成了文件的配置,你可以启动Proftpd服务了,用来测试是否成功:

  /usr/local/sbin/proftpd -n

  这里你可以发现服务已经启动了,你可以在其它的地方进行登录,如果按上述的配置你就可以使用FTP服务了,不过我在测试的时候真的花了不少的时间。如果没成功没关系,仔细检查一下自己在那个地方出现问题。如果在前面的测试成功了,则在配置文件中出现的问题可能会比较大,当然数据库中的FTPUSERS表的内容不能出现错误。

  七、脚本的编写

  一切都成功了,下面就写一个脚本来启到FTP服务。

  如果你使用的服务器的类型是"ServerType inetd", 如果用的是inetd服务,需要修改/etc/inetd.conf文件,增加一行:

  ftp streamtcpnowaitroot/usr/local/sbin/proftpd proftpd

  如果是用xinetd服务,则需要在/etc/xinetd.d/的目录下增加一个文件:proftpd

  具体的内容如下:

 

  service ftp  
 
  {  
 
  flags=REUSE 
 
  socket_type=stream 
 
  instances=30 
 
  wait=no 
 
  user=root 
 
  server=/usr/local/sbin/proftpd  
 
  log_on_success=HOST PID  
 
  log_on_failure=HOST RECORD  
 
  }  
 
  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.

  如果选用的"ServerType standalone",则需在在/etc/rc.d/init.d/目录下面增加一个proftpd 脚本,具体内容如下:

  #!/bin/bash  
 
  #  
 
  # Startup script for the proftpd FTP server  
 
  . /etc/rc.d/init.d/functions  
 
  proftpd=/usr/local/sbin/proftpd  
 
  prog=proftpd 
 
  RETVAL=0 
 
  start() {  
 
  echo -n $"Starting $prog:"  
 
  daemon $proftpd  
 
  RETVAL=$?  
 
  echo  
 
  [ $RETVAL -eq 0 ] && touch /var/lock/subsys/proftpd  
 
  return $RETVAL  
 
  }  
 
  stop() {  
 
  echo -n $"Stopping $prog:"  
 
  killproc proftpd  
 
  RETVAL=$?  
 
  echo  
 
  [ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/proftpd  
 
  return $RETVAL  
 
  }  
 
  # See how we were called  
 
  case "$1" in  
 
  start)  
 
  start  
 
  ;;  
 
  stop)  
 
  stop  
 
  ;;  
 
  status)  
 
  status $proftpd  
 
  RETVAL=$?  
 
  ;;  
 
  restart)  
 
  stop  
 
  start  
 
  ;;  
 
  *)  
 
  echo $"Usage: $prog {start|stop|status|restart}"  
 
  exit 1  
 
  esac  
 
  exit $RETVAL  
 
  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
  • 31.
  • 32.
  • 33.
  • 34.
  • 35.
  • 36.
  • 37.
  • 38.
  • 39.
  • 40.
  • 41.
  • 42.
  • 43.
  • 44.
  • 45.
  • 46.
  • 47.
  • 48.
  • 49.
  • 50.
  • 51.
  • 52.
  • 53.
  • 54.
  • 55.
  • 56.
  • 57.
  • 58.
  • 59.
  • 60.
  • 61.
  • 62.
  • 63.
  • 64.
  • 65.
  • 66.
  • 67.
  • 68.
  • 69.
  • 70.
  • 71.
  • 72.
  • 73.
  • 74.
  • 75.
  • 76.
  • 77.
  • 78.
  • 79.
  • 80.
  • 81.
  • 82.
  • 83.
  • 84.
  • 85.
  • 86.
  • 87.
  • 88.

#p#

  八、总结

  终于完成了所有的步骤,Proftp+MySQL用起来感觉不错的,而且通过数据库可以做到很多的功能。例如:用来记录用户的登录的次数,设置起来也不怎么复杂,只需要在FTPUSERS表中添加field count,就可以轻松实现。不过以上的步骤只是一个基本的功能,要扩展其它的功能可以参考,安装包中自带的说明文件。大家学会如何利用MySQL和Proftpd配置FTP服务器了么?

【编辑推荐】

  1. Linux下Proftpd搭建FTP服务器的高级设置
  2. ProFTPD 下的五大问题
  3. Linux ProFTPd服务器配置(全)
  4. ProFTPD的配置文件proftpd.conf
  5. ProFTPD的启动与测试
  6. 手把手教你 配置ProFTPD服务器
  7. 用Proftpd构建Ttp服务器
  8. 在图形界面下控制ProFTPD
责任编辑:zhaolei 来源: CSDN
相关推荐

2011-02-23 09:01:37

2011-03-07 17:04:02

ProftpdFTP

2011-02-23 10:18:51

CentosProFTPD

2011-02-25 16:14:09

proftpdftp

2011-02-22 09:06:57

2011-02-25 15:38:58

2011-03-08 15:47:57

Proftpdmysqlquota

2011-02-22 10:55:13

ProFTPd服务器配置

2011-02-23 12:18:28

DebianProFTPd服务器

2011-02-24 13:33:35

ProFTPDFTP

2011-02-25 16:26:17

2011-02-25 16:34:01

LinuxProftpdFTP

2011-02-22 17:42:26

2011-02-25 10:58:01

PROFTPD命令

2011-03-04 10:03:44

VSFTPD虚拟服务器

2010-07-01 13:09:46

FTP服务器

2015-08-04 13:29:06

Fedoralinux

2011-02-22 15:09:32

ProFTPD服务器

2011-02-25 16:14:09

proftpdftp

2011-02-24 14:14:22

PROFTPD命令
点赞
收藏

51CTO技术栈公众号