配置FTP服务器(MySQL+Proftpd)

运维 系统运维
用MySQL和Proftpd配置FTP服务器:FTP是Internet的一项互联网协议。传统的FTP服务中的帐号用的是服务器中的系统用户,然而这样就为安全留下了隐患。我们可以用MySQL进行用户认证,来避免这种隐患。本文讲述的就是如何利用MySQL和Proftpd配置FTP服务器。

  用MySQL+Proftpd配置FTP服务器。FTP(File Transfer Protocol)是internet中的一项常用而且重要的互联网协议,广泛应用于internet中,然而传统的FTP服务中的帐号都是用服务器中的系统用户,这样也为也会系统安全留下了隐患,用MySQL进行用户认证,很好地避免这种隐患。它利用数据库来提供用户及其认证,把FTP的帐号映射于系统用户,从而避免了使用系统用户。这样可以达到比较安全的目的。

  用MySQL+Proftpd配置FTP服务器,需要有中间包mod_sql,本文所讲的,假设你的服务器中已经安装好了MySQL,具体过程:

  一、获起必须的安装包(mod_sql,proftpd)。

  Proftpd的安装包可以通过http://www.proftpd.net 获得,注意要支持MySQL认证最低的版本为1.2.5。

  Mod_sql安装包可以通过http://www.lastditcheffort.org/~aah/proftpd/mod_sql/ 获得。

  二、包的安装

  解开安装包:把proftpd-1.2.8.tar.gz 拷贝到/usr/local/src的目录下,用命令:

  tar -gzvf proftpd-1.2.8.tar.gz

  解开,这时产生了一个proftpd-1.2.8 的目录。然后进入该目录中的contrib目录:

  cd proftpd-1.2.8/contrib/

  把中间包mod_sql拷贝到该目录中,再解开:

  tar -gzvf mod_sql-4.0.8.tar.gz

  配置使Proftpd支持MySQL认证:

  ./configure -with-modules=mod_sql:mod_sql_mysql -with-includes=/usr/includes/mysql with-libraries=/usr/lib/mysql

  注意:-with-includes选项是指MySQL的头文件所在的目录;-with-libraries选项是指MySQL的库文件所在的目录。对于不同的环境可能会是不同的目录。

  进行编译:

  1.   make  
  2.  

  安装:

  1.   make install  
  2.  

  安装完之后,可以按下列步骤进行测试,Proftpd是否能正常工作:

  1.   sh sample-configurations/PFTEST.install  
  2.  

  测试的所需要的临时文件被放置在/tmp/PFTEST目录中,运行命令:

  1.   ./proftpd -n -d 5 -c /tmp/PFTEST/PFTEST.conf  
  2.  

  如果能正常运行,你可以发现有很多的信息而且最后一行会出现:

  1.   ProFTPD 1.2.8 (built ***) standalone mode STARTUP  
  2.  

  说明服务启动了,它用的端口是2021,你可以用用户proftpd与密码 proftpd进行登录测试。如果正常,你可以做下列准备;否则要检查安装是否正确。

#p#

  三、为FTP服务建立相应的数据库及其表

  1、你可以为此服务建立专门的数据库,也可以放在其它的数据库中。在此我专门建立一个专门的数据库FTP:

  create database FTP;

  2、然后在这个数据库中建立一个用户表FTPUSERS,这个表是必须的:

  use FTP;

  1.   create table FTPUSERS (  
  2.  
  3.   userid TEXT NOT NULL,  
  4.  
  5.   passwd TEXT NOT NULL,  
  6.  
  7.   uid INT NOT NULL,  
  8.  
  9.   gid INT NOT NULL,  
  10.  
  11.   home TEXT,  
  12.  
  13.   shell TEXT  
  14.  
  15.   );  
  16.  

  此表格是为了用户认证所需要的,其中userid、passwd是必不可少的,userid是用做FTP服务的用户名;passwd是指此用户的密码;uid是系统用户的ID,也就是所映射的系统用户;gid是所属系统组的ID;home是该用户所在的HOME目录;shell可以为该用户指定相应的shell。当然你可以建立更多的字段,例如:用来记录用户登录次数的count,或者是日期的date,如果你对配置熟悉了之后,你可以根据自己的喜欢添加更多的功能。在此就不多讲。

  3、如果你想需要所有的功能,你还可以添加另外一个需要的表:FTPGRPS,也就是确定组的表格,当然也可以不用,这里讲一个它的格式:

  1.   create table FTPGRPS (  
  2.  
  3.   grpname TEXT NOT NULL,  
  4.  
  5.   gid SMALLINT NOT NULL,  
  6.  
  7.   members TEXT NOT NULL,  
  8.  
  9.   );  
  10.  

  其中grpname是组的名称,gid是系统组的ID,members是组的成员。注意:多成员,他们之间要用逗号隔开,不能使用空格。

  4、为空表格插入记录:

 

  1.   INSERT INTO FTPUSERS (userid, passwd, uid, gid, home, shell)  
  2.  
  3.   VALUES ('user1''999999''1000''1000''/home/ftp/user1'"");  
  4.  

  按此格式你可以插入这每一个用户添加一个记录。

  如果你要想应用到更多的功能,且建立了组的表格,你也要为此添加记录,不过一定要注意在members的字段多个成员一定要用逗号隔开。

#p#

  四、为FTP用户建立相应的系统用户

  在本例中,只整个FTP服务只提供一个有效的系统用户FTPUSR和组FTPGRP,当然你也可以设置多个系统用户。但出于安全的考虑,我只设一个,用他来启动FTP daemon,并把所有的FTP用户映射过这个用户。

  先建立FTPGRP组:

  groupadd -g 1000 -r FTPGRP

  建立FTPUSR用户:

  adduser -u 1000 -g 1000 -d /home/FTP -s /bin/bash -r FTPUSR

  为FTPUSR建立HOME,把所有的FTP user 活动空间全放在此目录下:

  mkdir /home/FTP

  chown FTPUSR /home/FTP

  chgrp FTPGRP /home/FTP

#p#

  五、设置配置文件

  Proftpd的配置文件proftpd.conf在/usr/local/etc/目录下,针对不用的认证可以使用不同的配置文件。使用MySQL认证,可以把sample-configurations/mod_sql.conf拷贝到/usr/local/etc下面并将其改名为proftpd.conf

  修改proftpd.conf文件,具体内容如下:

  #设置FTP服务器的名称:

  ServerName"My FTP Server"

  #设置FTP服务器的类型:

  ServerType standalone

  DefaultServer on

  #设置根,可以限制用户在某个地方活动,增强服务器的安全性。

  DefaultRoot ~

  #设置FTP服务端口号,标准的FTP服务端口是21。

  Port 21

  #设置新建文件或目录时,设置权限的掩码:

  Umask 022

  #设置系统日志文件:

  SystemLog /var/log/ftp.syslog

  #设置记录文件传输的日志文件:

  TransferLog /var/log/ftp.transferlog

  #设置最大的尝试登录的次数,如果超过自动断开连接:

  MaxLoginAttempts 3

  #设置MySQL认证:

  #数据库联接的信息,DatabaseName是数据库名, HostName是主机名,

  #Port是端口号,UserName是连接数据库的用户名,Password是密码。

  SQLConnectInfo DatabaseName@HostName:Port UserName Password

  #例如SQLConnectInfo proftpd@localhost root 123456

  #数据库认证的类型:

  SQLAuthTypes Backend Plaintext

  #指定用来做用户认证的表的有关信息。

  SQLUserInfo FTPUSERS userid passwd uid gid home shell

  #设置如果shell为空时允许用户登录:

  RequireValidShell off

  #数据库的鉴别,这里是用于用户的方式:

  SQLAuthenticate users

  #如果home目录不存在,则系统会为根据它的home项新建一个目录:

  SQLHomedirOnDemand on

  #防止DoS攻击,设置最大的了进程:

  MaxInstances 30

  #设置正常服务的系统用户与组:

  User FTPUSR

  Group FTPGRP

  #设置用户登录时显示的信息及进入各个子目录中的信息:

  DisplayLogin welcome.msg

  DisplayFirst Chdir.message

  #设置最大的登录数:

  MaxClients 10

  #支持断点续传:

  AllowRetrieveRestart on

#p#

  六、测试

  完成了文件的配置,你可以启动Proftpd服务了,用来测试是否成功:

  /usr/local/sbin/proftpd -n

  这里你可以发现服务已经启动了,你可以在其它的地方进行登录,如果按上述的配置你就可以使用FTP服务了,不过我在测试的时候真的花了不少的时间。如果没成功没关系,仔细检查一下自己在那个地方出现问题。如果在前面的测试成功了,则在配置文件中出现的问题可能会比较大,当然数据库中的FTPUSERS表的内容不能出现错误。

  七、脚本的编写

  一切都成功了,下面就写一个脚本来启到FTP服务。

  如果你使用的服务器的类型是"ServerType inetd", 如果用的是inetd服务,需要修改/etc/inetd.conf文件,增加一行:

  ftp streamtcpnowaitroot/usr/local/sbin/proftpd proftpd

  如果是用xinetd服务,则需要在/etc/xinetd.d/的目录下增加一个文件:proftpd

  具体的内容如下:

 

  1.   service ftp  
  2.  
  3.   {  
  4.  
  5.   flags=REUSE 
  6.  
  7.   socket_type=stream 
  8.  
  9.   instances=30 
  10.  
  11.   wait=no 
  12.  
  13.   user=root 
  14.  
  15.   server=/usr/local/sbin/proftpd  
  16.  
  17.   log_on_success=HOST PID  
  18.  
  19.   log_on_failure=HOST RECORD  
  20.  
  21.   }  
  22.  

  如果选用的"ServerType standalone",则需在在/etc/rc.d/init.d/目录下面增加一个proftpd 脚本,具体内容如下:

  1.   #!/bin/bash  
  2.  
  3.   #  
  4.  
  5.   # Startup script for the proftpd FTP server  
  6.  
  7.   . /etc/rc.d/init.d/functions  
  8.  
  9.   proftpd=/usr/local/sbin/proftpd  
  10.  
  11.   prog=proftpd 
  12.  
  13.   RETVAL=0 
  14.  
  15.   start() {  
  16.  
  17.   echo -n $"Starting $prog:"  
  18.  
  19.   daemon $proftpd  
  20.  
  21.   RETVAL=$?  
  22.  
  23.   echo  
  24.  
  25.   [ $RETVAL -eq 0 ] && touch /var/lock/subsys/proftpd  
  26.  
  27.   return $RETVAL  
  28.  
  29.   }  
  30.  
  31.   stop() {  
  32.  
  33.   echo -n $"Stopping $prog:"  
  34.  
  35.   killproc proftpd  
  36.  
  37.   RETVAL=$?  
  38.  
  39.   echo  
  40.  
  41.   [ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/proftpd  
  42.  
  43.   return $RETVAL  
  44.  
  45.   }  
  46.  
  47.   # See how we were called  
  48.  
  49.   case "$1" in  
  50.  
  51.   start)  
  52.  
  53.   start  
  54.  
  55.   ;;  
  56.  
  57.   stop)  
  58.  
  59.   stop  
  60.  
  61.   ;;  
  62.  
  63.   status)  
  64.  
  65.   status $proftpd  
  66.  
  67.   RETVAL=$?  
  68.  
  69.   ;;  
  70.  
  71.   restart)  
  72.  
  73.   stop  
  74.  
  75.   start  
  76.  
  77.   ;;  
  78.  
  79.   *)  
  80.  
  81.   echo $"Usage: $prog {start|stop|status|restart}"  
  82.  
  83.   exit 1  
  84.  
  85.   esac  
  86.  
  87.   exit $RETVAL  
  88.  

#p#

  八、总结

  终于完成了所有的步骤,Proftp+MySQL用起来感觉不错的,而且通过数据库可以做到很多的功能。例如:用来记录用户的登录的次数,设置起来也不怎么复杂,只需要在FTPUSERS表中添加field count,就可以轻松实现。不过以上的步骤只是一个基本的功能,要扩展其它的功能可以参考,安装包中自带的说明文件。大家学会如何利用MySQL和Proftpd配置FTP服务器了么?

【编辑推荐】

  1. Linux下Proftpd搭建FTP服务器的高级设置
  2. ProFTPD 下的五大问题
  3. Linux ProFTPd服务器配置(全)
  4. ProFTPD的配置文件proftpd.conf
  5. ProFTPD的启动与测试
  6. 手把手教你 配置ProFTPD服务器
  7. 用Proftpd构建Ttp服务器
  8. 在图形界面下控制ProFTPD
责任编辑:zhaolei 来源: CSDN
相关推荐

2011-02-23 09:01:37

2011-03-07 17:04:02

ProftpdFTP

2011-02-23 10:18:51

CentosProFTPD

2011-02-25 16:14:09

proftpdftp

2011-02-22 09:06:57

2011-03-08 15:47:57

Proftpdmysqlquota

2011-02-25 15:38:58

2011-02-22 10:55:13

ProFTPd服务器配置

2011-02-23 12:18:28

DebianProFTPd服务器

2011-02-24 13:33:35

ProFTPDFTP

2011-02-25 16:26:17

2011-02-25 16:34:01

LinuxProftpdFTP

2011-02-22 17:42:26

2010-07-01 13:09:46

FTP服务器

2011-03-04 10:03:44

VSFTPD虚拟服务器

2011-02-25 10:58:01

PROFTPD命令

2011-02-22 15:09:32

ProFTPD服务器

2015-08-04 13:29:06

Fedoralinux

2010-03-24 15:53:09

2011-01-20 10:03:10

FTP服务器高级配置
点赞
收藏

51CTO技术栈公众号