文档章节

exportfs命令、NFS客户端问题、FTP介绍、使用vsftpd搭建ftp

是江山
 是江山
发布于 2017/08/25 11:25
字数 1201
阅读 25
收藏 0

exportfs命令

参数说明如下。

  1. -a:全部挂载(或卸载)/etc/exports文件内的设定。
  2. -r:重新挂载/etc/exports中的设置,此外同步更新/etc/exports及/var/lib/nfs/xtab中的内容。
  3. -u:卸载某一目录。
  4. -v:在export时将共享的目录显示在屏幕上。

NFS共享的常用参数:

  1. ro 只读访问
  2. rw 读写访问
  3. sync 所有数据在请求时写入共享
  4. async NFS在写入数据前可以相应请求
  5. secure NFS通过1024以下的安全TCP/IP端口发送
  6. insecure NFS通过1024以上的端口发送
  7. wdelay 如果多个用户要写入NFS目录,则归组写入(默认)
  8. no_wdelay 如果多个用户要写入NFS目录,则立即写入,当使用async时,无需此设置。
  9. hide 在NFS共享目录中不共享其子目录
  10. no_hide 共享NFS目录的子目录
  11. subtree_check 如果共享/usr/bin之类的子目录时,强制NFS检查父目录的权限(默认)
  12. no_subtree_check 和上面相对,不检查父目录权限
  13. all_squash 共享文件的UID和GID映射匿名用户anonymous,适合公用目录。
  14. no_all_squash 保留共享文件的UID和GID(默认)
  15. root_squash root用户的所有请求映射成如anonymous用户一样的权限(默认)
  16. no_root_squash root用户具有根目录的完全管理访问权限
  17. anonuid=xxx 指定NFS服务器/etc/passwd文件中匿名用户的UID
  18. anongid=xxx 指定NFS服务器/etc/passwd文件中匿名用户的GID

NFS客户端问题

客户端挂载共享目录后,不管是root用户还是普通用户,创建新文件时属主、数组为nobody。

在客户端进行挂载时加上选项-o nfsvers=3

monunt -t nfs -o nfsvers=3 192.168.1.2:/tmp/ /mnt/
如果目录已经挂载,而又不想卸载,执行如下命令:
monunt -t nfs -o remount,nfsvers=3 192.168.1.2:/tmp/ /mnt/

客户端和服务端都需要

[root@adailinux ~]# vim /etc/idmapd.conf
把该配置文件中的“Domain = local.domain.com”改为“Domain = xxx.com”(此处xxx.com自定义),然后重启rpcidmapd服务(在centos7中直接重启rpcbind服务)。

FTP介绍

ftp 命令使用文件传输协议(File Transfer Protocol, FTP)在本地主机和远程主机之间或者在两个远程主机之间进行文件传输。 FTP 协议允许数据在不同文件系统的主机之间传输。尽管这个协议在传输数据上提供了高适应性,但是它并没有尝试去保留一个特定文件系统上的文件属性(例如一个文件的保护模式或者修改次数)。而且 FTP 协议很少对一个文件系统的整体结构作假定,也不提供这样的功能,比如递归的拷贝子目录。在使用 ftp 命令时,需要注意 FTP 协议的这些特性。当需要保留文件属性或者需要递归的拷贝子目录时,可以使用 rcp/scp 等命令。

使用vsftpd搭建ftp

安装vsftpd包

yum  install -y vsftpd db4-utils
##db4-utils是用来生成密码库文件

建立系统账号

useradd  -s  /sbin/nologin  virftp

创建虚拟账户登录文件

##创建虚拟账户登录信息文件
vim  /etc/vsftpd/vsftpd_login
#写入以下内容
test1
123456
test2
123456
#修改文件权限
chmod  600  /etc/vsftpd/vsftpd_login
#生成密码库文件
db_load -T -t  hash -f /etc/vsftpd/vsftpd_login   /etc/vsftpd/vsftpd_login.db
##奇数行为用户名,偶数行为密码。主要行尾空格
##应为vsftpd使用的密码文件不是明文的,需要生成对应库文件

创建配置文件存放目录

mkdir /etc/vsftpd/vsftpd_user_conf
cd   /etc/vsftpd/vsftpd_user_conf
#创建用户配置文件
vim  test1
#写入以下内容
local_root=/home/virftp/test1
anonymous_enable=NO
write_enable=YES
local_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
idle_session_timeout=600
data_connection_timeout=120
max_clients=10
#test2配置文件与test1大致一样,修改local_root即可
local_root指定虚拟用户家目录
anonymous_enable是否允许匿名用户登录
write_enable是否允许创建
local_umask创建后的文件umask
anon_upload_enable是否允许匿名用户上传
anon_mkdir_write_enable匿名用户是否可写
idle_session_timeout链接超时时间
data_connection_timeout文件传输超时时间
max_clients最大链接数
配置文件的名称应该与密码文件中的用户名一致

###创建认证文件

vim /etc/pam.d/vsftpd 
#在最前面加上
auth sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login
account sufficient /lib64/security/pam_userdb.so db=/etc/vsftpd/vsftpd_login

修改全局配置文件/etc/vsftpd/vsftpd.conf

vim /etc/vsftpd/vsftpd.conf
#将anonymous_enable=YES 改为 anonymous_enable=NO
#将#anon_upload_enable=YES 改为 anon_upload_enable=NO 
#将#anon_mkdir_write_enable=YES 改为 anon_mkdir_write_enable=NO
#再增加如下内容
chroot_local_user=YES
guest_enable=YES
guest_username=virftp
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd/vsftpd_user_conf
allow_writeable_chroot=YES
修改后启动vsftpd服务:systemctl start vsftpd

###创建测试文件

mkdir /home/virftp/testuser1
touch /home/virftp/testuser1/test.txt
chown -R virftp:virftp /home/virftp
```

© 著作权归作者所有

共有 人打赏支持
是江山
粉丝 4
博文 44
码字总数 24060
作品 0
苏州
运维
2018-3-27 Linux学习笔记

14.4 exportfs命令 exportfs命令是随nfs-utils安装包一起安装的. exportfs命令的应用场景: 假设在服务器上已配置了NFS服务,共享了NFS目录.过段时间,需要增加另一个共享目录,那么我们需要编辑...

XiaoluHuang
06/28
0
0
14.4 exportfs命令 14.5 NFS客户端问题 FTP介绍 使用vsftpd搭建ftp

14.4 exportfs命令 14.5 NFS客户端问题 15.1 FTP介绍 15.2/15.3 使用vsftpd搭建ftp exportfs命令 当改变服务端共享路径时,,只需要在服务端使用exportfs命令就不需要重启nfs服务。 exportfs...

芬野de博客
08/27
0
0
exportfs命令 NFS客户端问题 FTP介绍使用vsftpd搭建ftp

exportfs命令 常用选项 -a 全部挂载或者全部卸载 -r 重新挂载 -u 卸载某一个目录 -v 显示共享目录 以下操作在服务端上 -vim /etc/exports //增加 exportfs -arv //不用重启nfs服务,配置文件...

lyy549745
06/22
0
0
exportfs命令&NFS客户端问题&FTP介绍&使用vsftpd搭建ftp

14.4 exportfs命令 nfs服务不能随便重启,否则可能导致客户端的nfs服务被挂起,因此可以使用exportfs命令在不重启服务的前提下更新配置文件。 常用选项 • -a 全部挂载或者全部卸载 • -r 重...

影夜Linux
07/02
0
0
命令exportfs、NFS客户端问题、FTP介绍、vsftpd搭建FTP

命令exportfs 配置了共享的目录后,过一段时间可能要更改共享目录,或要增加机器,这是需要更改配置文件,然后重启服务,重启前我们要把所有机器挂载的目录卸载,如果不这样做的话就会导致服...

黄昏残影
08/27
0
0

没有更多内容

加载失败,请刷新页面

加载更多

MySQL autocommit探究

-- sessionA:tx_isolation=REPEATABLE-READmysql> select connection_id();+-----------------+| connection_id() |+-----------------+| 28 |+-----------------+......

安小乐
9分钟前
4
0
c++多线程锁 Mutex  自动判断死锁

c++多线程锁可以使用absl::Mutex std::mutex这两种,下面是demo代码。 使用absl:Mutex的时候打印: [mutex.cc : 1338] RAW: Cycle: [mutex.cc : 1352] RAW: mutex@0x683b68 stack: @ 0x43856......

青黑
27分钟前
1
0
Blockathon2018(成都站)比赛落幕,留给我们这些区块链应用思考

9月14日,HiBlock区块链社区主办的第二届Blockathon在成都菁融国际广场成功举行,30名参赛者分为5支队伍在48小时内完成区块链项目的创意、开发及路演,经过紧张的开发及现场评选,最终币托(...

HiBlock
33分钟前
0
0
71.告警系统主脚本 配置文件 监控项目

20.20 告警系统主脚本(main.sh) 20.21 告警系统配置文件 20.22 告警系统监控项目 20.20 告警系统主脚本(main.sh): ~1.约定:把以后所有的shell脚本放在/usr/local/sbin下,也方便我们查...

王鑫linux
39分钟前
0
0
装饰者模式

装饰者模式 Q:何为装饰模式? ()地给一个对象添加一些额外的(),并且()时,并不影响原对象。扩展功能来说,装饰器模式相比生成子类更为灵活。 Q:使用场景? 1.想要在不影响其他对象的情况下...

阿元
今天
0
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部