網(wǎng)站首頁 編程語言 正文
CentOS7環(huán)境中配置命令步驟
1、設(shè)置DHCP配置文件
yum -y install dhcp #首先安裝dhcp,系統(tǒng)默認沒有安裝 cd /etc/dhcp #進入dhcp目錄 ls less dhcpd.conf #看一下dhcp配置文件,大多無內(nèi)容 cd /usr/share/doc/dhcp-4.2.5 #dhcp配置文件參考模板 less dhcpd.conf.example #查看配置文件參考模板 cp /usr/share/doc/dhcpd.conf.example /etc/dhcp/dhcpd.conf #將模板文件復制到配置文件中 vim /etc/dhcp/dhcpd.conf #進入編輯dhcp配置文件
2、設(shè)置全局配置
default-lease-time 21600; #默認租約為 6 小時,單位為秒 max-lease-time 43200; #最大租約為 12 小時,單位為秒 option domain-name "……"; #指定默認域名 option domain-name-servers ……; #指定 DNS 服務(wù)器地址 ddns-update-style none; #禁用 DNS 動態(tài)更新
3、網(wǎng)段聲明作用于整個子網(wǎng)段,部分配置參數(shù)優(yōu)先級高于全局配置參數(shù)
subnet 192.168.80.0 netmask 255.255.255.0 { #首先聲明dhcp服務(wù)器網(wǎng)段以及子網(wǎng)掩碼 range 192.168.80.10 192.168.80.20; #設(shè)置ip地址池 option routers 192.168.80.254; #指定默認網(wǎng)關(guān) } subnet 192.168.1.0 netmask 255.255.255.0 { #其次聲明其他網(wǎng)段以及子網(wǎng) range 192.168.1.100 192.168.1.200; #設(shè)置ip地址池 option routers 192.168.1.254; #指定默認網(wǎng)關(guān) default-lease-time 45600 option domain-name-servers 8.8.8.8; }
4、host主機聲明給單機分配固定的IP地址
host hostname { #指定需要分配固定IP地址的客戶機名稱 hardware ethernet xx:xx:xx:xx:xx:xx; #指定該主機的MAC地址 fixed-address 192.168.80.100; #指定保留給該主機的IP地址 }
5、最后開啟服務(wù)
systemctl start dhcpd #開啟dhcp服務(wù) systemctl stop firewalld #關(guān)閉防火墻 sentenforce 0 #關(guān)閉防火墻 netstat -naup | grep 67 #查看服務(wù)是否啟動 tail -f /var/log/messages #如果啟動失敗,可以通過查看日志文件來排查錯誤
FTP服務(wù)
FTP服務(wù),用來傳輸文件的協(xié)議FTP服務(wù)器默認使用TCP協(xié)議的20、21端口與客戶端進行通信。
20端口用于建立數(shù)據(jù)連接,并傳輸文件數(shù)據(jù)
21端口用于建立控制連接,并傳輸FTP控制命令。
FTP數(shù)據(jù)連接分為主動模式和被動模式主動模式:
服務(wù)器主動發(fā)起數(shù)據(jù)連接。首先由客戶端向服務(wù)端的21端口建立FTP控制連接,當需要傳輸數(shù)據(jù)時,客戶端以PORT命令告知服務(wù)器,“我打開了某端口,你過來連接我”,于是服務(wù)器從20端口向客戶端的該端口發(fā)送請求并建立數(shù)據(jù)連接。
被動模式:服務(wù)器被動等待數(shù)據(jù)連接。如果客戶機所在的網(wǎng)絡(luò)防火墻禁止主動模式連接,通常會使用被動模式。首先由客戶機向服務(wù)端的21端口建立FTP控制連接,當需要傳輸數(shù)據(jù)時,服務(wù)器以PASV命令告知客戶端“我打開了某端口,你過來連接我”,于是客戶端向服務(wù)器的該端口(非20)發(fā)送請求并建立數(shù)據(jù)連接。
FTP實驗操作步驟
一、安裝軟件包
ym install -y vsftpd 或 rpm -ivh vsftpd-3.0.2-25.el7.x86_64.rpm cd /etc/vsftpd/ cp vsftpd.conf vsftpd.conf.bak 或 cp vsftpd.conf {,.bak}
二、設(shè)置匿名用戶訪問的FTP服務(wù)(最大權(quán)限)
vim /etc/vsftpd/vsftpd.conf anonymous_enable=YES 開啟匿名用戶訪問。默認已開啟 write_enable=YES 開放服務(wù)器的寫權(quán)限(若要上傳,必須開啟)。默認已開啟 anon_umask=022 設(shè)置匿名用戶所上傳數(shù)據(jù)的權(quán)限掩碼(反掩碼)。 anon_upload_enable=YES 允許匿名用戶上傳文件。默認已注釋,需取消注釋 anon_mkdir_write_enable=YES 允許匿名用戶創(chuàng)建(上傳)目錄。默認已注釋,需取消注釋 anon_other_write_enable =YES 允許刪除、重命名、覆蓋等操作。需添加 為匿名訪問ftp的根目錄下的 pub子目錄設(shè)置最大權(quán)限,以便匿名用戶上傳數(shù)據(jù) chmod 777 /var/ftp/pub/ ftp匿名用戶的根目錄 #開啟服務(wù),關(guān)閉防火墻和增強型安全功能 systemctl start vsftpd 開啟FTP服務(wù) systemctl stop firewalld 關(guān)閉防火墻 setenforce 0 關(guān)閉增強型安全功能
三、匿名訪問測試
在windows系統(tǒng)打開開始菜單,輸入cmd命令打開命令提示符#建立ftp連接
建立ftp連接 ftp 192.168.80.10 匿名訪問,用戶名為ftp,passwd為空,直接回車即可完成登錄 ftp> pwd 匿名訪問ftp的根目錄為Linux系統(tǒng)的/var/ftp/目錄 ftp> ls 查看當前目錄 ftp> cd pub 切換到pub目錄 ftp> get文件名 下載文件到當前windows本地目錄 ftp> put文件名 上傳文件到ftp目錄 ftp> quit 退出
四、設(shè)置本地用戶驗證訪問ftp,并禁止切換到ftp以外的目錄(默認登錄的根目錄為本地用戶的家目錄)
vim /etc/vsftpd/vsftpd.conf 修改配置文件 local_enable=Yes 啟用本地用戶 anonymous_enable=NO 關(guān)閉匿名用戶訪問 write_enable=YES 開放服務(wù)器的寫權(quán)限(若要上傳,必須開啟) local_umask=077 可設(shè)置僅宿主用戶擁有被上傳的文件的權(quán)限(反掩碼) chroot_local_user=YES 將訪問禁錮在用戶的宿主目錄中 allow_writeable_chroot=YES 允許被限制的用戶主目錄具有寫權(quán)限 systemctl restart vsftpd 重啟服務(wù) 或者在windows網(wǎng)絡(luò)里輸 ftp 192.168.80.10
五、修改匿名用戶、本地用戶登錄的默認根目錄
anon_root=/var/ www/ html anon root針對匿名用戶 local_root=/var / www/ html local root針對系統(tǒng)用戶
六、使用user_list用戶列表文件
vim /etc/vsftpd/user_list/ 末尾添加zhangsan用戶zhangsan vim /etc/vsftpd/vsftpd.confuserlist_enable=YES 啟用user_list用戶列表文件 userlist_deny=NO 設(shè)置白名單,僅允許user_list用戶列表文件的用戶訪問。默認為YES,為黑名單,禁用
原文鏈接:https://blog.51cto.com/fengjiu/4707677
相關(guān)推薦
- 2022-10-27 樹莓派-關(guān)閉可視化界面
- 2022-10-14 nginx gzip 壓縮配置
- 2022-09-14 iOS實現(xiàn)簡單長截圖_IOS
- 2022-08-25 一文了解Android?ViewModelScope?如何自動取消協(xié)程_Android
- 2022-10-16 Ant?Design?組件庫之步驟條實現(xiàn)_React
- 2022-06-07 Python?Numpy庫的超詳細教程_python
- 2022-12-23 C++類中如何使用定義的類型別名_C 語言
- 2022-12-21 redis?setIfAbsent返回null的問題及解決_Redis
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細win安裝深度學習環(huán)境2025年最新版(
- Linux 中運行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認證信息的處理
- Spring Security之認證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡單動態(tài)字符串(SD
- arthas操作spring被代理目標對象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠程分支