T086学习网 | 站长学院 | 技术文档 | 成语 | 歇后语 | 帝国时代 | 代码收藏 | IP地址查询 | 生活百科 | 生日密码 | CSS压缩 | 用户评论 | 欣欣百宝箱

proftpd使用FAQ整理

【 更新时间:2011-01-02 | 字体:
[导读]proftpd是广为使用的ftp服务器软件,它安装简便,设置容易。 Q:在那里可以找到最新版本? A:请您查看www.proftpd.org Q:如何启动或停止proftpd? A:请您使用命令which proftpd,找到文件的位置,假设(通常)为/usr/sb...

proftpd是广为使用的ftp服务器软件,它安装简便,设置容易。

Q:在那里可以找到最新版本?
A:请您查看www.proftpd.org

Q:如何启动或停止proftpd?
A:请您使用命令which proftpd,找到文件的位置,假设(通常)为/usr/sbin/proftpd
启动/usr/sbin/proftpd start
停止/usr/sbin/proftpd stop

Q:proftpd如何设置为系统启动
A:请您拷贝原编译目录proftpd-1.2.xxx/contrib/dist/rpm/下的proftpd.init.d文件至/etc/rc.d/init.d/下,更名为proftpd,
cp /contrib/dist/rpm/proftpd.init.d /etc/rc.d/init.d/proftpd
chmod 700 proftpd
chkconfig –level 3 proftpd on

Q:welcome.msg与.message有什么别
A:请您看proftpd.conf中的描述
DisplayLogin welcome.msg
DisplayFirstChdir .message
也就是说welcome.msg在登陆时显示,而.message在每次更改目录时显示

Q:在本机上能登录proftpd,在局域网和其他地方不行,why?
A:请您降低您的防火墙设置,使用setup进行设置

Q:如何限定每个ip的最大连接数(匿名)?
A: 请您参看Configuration.html,默认值如下
#MaxClientsPerHost none

Q:安装proftpd时,出现类似“configure: error: no acceptable cc found in $PATH”,怎么办?
A:请您安装GCC编译器及其依赖软件包

Q:如何限制用户上载和下载的速率?
A:请您使用以下参数
RateReadBPS RateReadFreeBytes
RateWriteBPS RateWriteFreeBytes
RateReadBPS和RateWriteBPS限制下载和上载的速率
RateReadFreeBytes和RateWriteFreeBytes限制当用户现在这么多数据量以后再进行限速,这样可以实现对于

小文件不限速,而大文件限速。

Q:如何设置空闲超时时间?
A:请您检查
TimeoutIdle 设置空闲连接超时时间
TimeoutLogin 设置空闲登陆超时时间
TimeoutNoTransfer 设置当没有数据传输时的超时时间
TimeoutStalled 设置被阻塞的下载的超时时间

Q:proftp无法inetd启动?
A:请您试试xinetd

Q:如何禁止admin用户登录自己的home目录?
A:请您在proftpd.conf中使用DefaultRoot ~ !admin

Q:达到最大用户数限制时,如何给出提示信息?
A:请您在proftpd.conf中使用MaxHostsPerUser 100 “对不起,已经到达该用户最大连接数100,请您稍候再试!”

Q:怎么限制每个IP允许的线程数?
A:请您在proftpd.conf中使用MaxClientsPerHost 1 “对不起,每个ip只允许有1个连接!”

Q:安装后找不到proftpd.conf?
A:请您检查是否安装proftpd-inetd-1.2.*-1.i386.rpm或者proftpd-standalone-1.2.*-1.i386.rpm,其中*为

您的具体的版本号

Q:如何查看proftpd的运行信息或者进行调试?
A:请您使用命令/usr/local/sbin/proftpd -d9 -n

Q:普通用户可以登录,但匿名用户无法登录?
A:请您检查proftpd.conf,修改为(这里/home/ftp可以是任何希望

匿名用户登录以后的当前根目录,但是确保要使该目录允许ftp用户访问),并且若部

分的User指令指定的用户为ftp用户,则需要在配置文件中添加如下命令指示:
RequireValidShell off,如果还不行,请删除相应帐号,并重新创建用户及其相应的组

Q:如何限制一个正常用户登录以后只能访问某个目录?

A:可以通过指令DefaultRoot来实现。例如若希望将ftpusers组的用户限定在自己的home目录下,则需要首先创

建该组: /usr/sbin/groupadd ftpusers然后将用户ideal加入到该组中: usrmod -G ftpusers ideal 最后在

在proftpd.conf文件中添加如下内容: DefaultRoot ~ ftpusers
也可以限制用户登录以后仅仅访问自己主目录下的一个子目录:
Default! Root ~/anoftp ftpusers
当然也可以将用户限制在其他目录之下,而不是自己的home目录下:
DefaultRoot /tmp ftpusers
也可以限定一个用户组的某些用户被限制,而其他不作限制:
DefaultRoot ~ ftpusers,!empolyee
这个指令指示仅仅限制ftpusers组中的不是empolyee组的用户进行限制。

Q:如何隐藏服务器版本信息,以增强安全性
A:请您在proftpd.conf中添加ServerIdent off

Q:如何设定虚拟主机?
A:您可以通过指令:VirtualHost来实现,一个最简单的例子:

ServerName “virtual FTP server”

若您仅仅希望通过匿名访问某个虚拟主机,则使用如下! 的指令:

Serv erName “virtual FTP server”

DenyAll

User private
Group private

AllowAll

这样192.168.2.35的这台主机则仅仅允许匿名登录。

Q:为何我配置的proftpd在用flashget的站点资源管理器时总是到list-la这一步时出错,即客户端不能列目录,
但用ie浏览器就可以自由的进入各个目录?
A:端口21是ftp 的command端口,而文件列表和数据则是通过数据端口,例如“正在连接 ftp 数据 socket

61.138.232.37:1120”,估计是防火墙规则的问题,请注意你的防火墙配置是否正确

Q:如何禁止root登录
A:请您在proftpd.conf中添加RootLogin off

Q:如何设置最大尝试次数?
A:请您在proftpd.conf中添加MaxLoginAttempts 3,其中3是你设的数值

Q:在Redhat8.0下装proftpd_1.2.6,每次服务启动完后,登陆的时候总是显示:500 FTP server shut down

(going down at Sat Oct 5 15:59:31 2002) — please try again later. 这是怎么回事啊?
A:请您删除shutmsg文件,rm -f /etc/shutmsg

Q:怎么把数据连接类型改成PASV?
A:请您在proftpd.conf里添加PassivePorts 49152 65534

Q:在shell下用了ftpshut后,再在shell下用proftpd命令后,总提示ERROR: Syntax error, command

unrecognized.怎么办?
A:请您使用ftprestart

Q:文件在多个分区中,要求在一个ftp目录中出现,如何实现?
A:您可以使用mount –bind命令,把文件都挂接到一个目录,然后再把虚拟路径指向这个目录

Q:装proftpd时,./configure再make,然后它就一直在循环checking文件,why?
A:一般是文件属性检查错误,请您检查文件属性是否正常,如下载时,电脑时间是否正确

Q:我想让匿名用户访问我的windows分区文件夹,请问如何实现?
A:请您在/etc/fstab文件中使fat分区自动mount到anonymous主目录就可以了’

后注:
1.用./sbin/proftpd start 来起动ftp服务时,报找不到 libmysqlclient.so.10文件错误
解决:1. echo “/usr/local/mysql/lib/mysql” >> /etc/ld.so.conf
2. ldconfig -v|grep libmysqlclient
2.安装完proftpd,启动报No such group “nogroup”错误
解决:修改./etc/proftpd.conf 把nogroup改成nobody

3.如何限制只有指定IP可以访问本地FTP服务器呢?

QUOTE:
Order allow,deny
Allow from 192.168.0.
Deny from all

QUOTE:
From 192.168.0.0/24
 

AllowClass friends
DenyAll

或在iptables中设置

QUOTE:
-A RH-Firewall-1-INPUT -m state –state NEW -s 192.168.0.2 -m tcp -p tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -s 192.168.0.2 -m tcp -p tcp –dport 21 -j ACCEPT
 
 

  • 转载请注明来源:IT学习网 网址:http://www.t086.com/ 向您的朋友推荐此文章
  • 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系我们,我们会尽快予以更正。
更多
留言建议ASP探针PHP探针站长Enjoy的Blog
© 2017 T086学习网 - T086.com(原itlearner.com)
RunTime:10.34ms QueryTime:7