# 默認(rèn)配置文件: /etc/vsftpd.conf
# 下面是配置的選項(xiàng)及說(shuō)明
######### 核心設(shè)置 ###########
# 允許本地用戶登錄
local_enable=YES
# 本地用戶的寫(xiě)權(quán)限
write_enable=YES
# 使用FTP的本地文件權(quán)限,默認(rèn)為077
# 一般設(shè)置為022
local_umask=022
# 切換目錄時(shí)
# 是否顯示目錄下.message的內(nèi)容
dirmessage_enable=YES
dirlist_enable = NO
#驗(yàn)證方式
#pam_service_name=vsftpd
# 啟用FTP數(shù)據(jù)端口的數(shù)據(jù)連接
connect_from_port_20=YES
# 以獨(dú)立的FTP服務(wù)運(yùn)行
listen=yes
# 修改連接端口
#listen_port=2121
######### 匿名登錄設(shè)置 ###########
# 允許匿名登錄
anonymous_enable=NO
# 如果允許匿名登錄
# 是否開(kāi)啟匿名上傳權(quán)限
#anon_upload_enable=YES
# 如果允許匿名登錄
# 是否允許匿名建立文件夾并在文件夾內(nèi)上傳文件
#anon_mkdir_write_enable=YES
# 如果允許匿名登錄
# 匿名帳號(hào)可以有刪除的權(quán)限
#anon_other_write_enable=yes
# 如果允許匿名登錄
# 匿名的下載權(quán)限
# 匿名為Other,可設(shè)置目錄/文件屬性控制
#anon_world_readable_only=no
# 如果允許匿名登?
# 限制匿名用戶傳輸速率,單位bite
#anon_max_rate=30000
######### 用戶限制設(shè)置 ###########
#### 限制登錄
# 用userlist來(lái)限制用戶訪問(wèn)
#userlist_enable=yes
# 名單中的人不允許訪問(wèn)
#userlist_deny=no
# 限制名單文件放置的路徑
#userlist_file=/etc/vsftpd/userlist_deny.chroot
#### 限制目錄
# 限制所有用戶都在家目錄
#chroot_local_user=yes
# 調(diào)用限制在家目錄的用戶名單
chroot_list_enable=YES
# 限制在家目錄的用戶名單所在路徑
chroot_list_file=/etc/vsftpd/chroot_list
######### 日志設(shè)置 ###########
# 日志文件路徑設(shè)置
xferlog_file=/var/log/vsftpd.log
# 激活上傳/下載的日志
xferlog_enable=YES
# 使用標(biāo)準(zhǔn)的日志格式
#xferlog_std_format=YES
######### 安全設(shè)置 ###########
# 用戶空閑超時(shí),單位秒
#idle_session_timeout=600
# 數(shù)據(jù)連接空閑超時(shí),單位秒
#data_connection_timeout=120
# 將客戶端空閑1分鐘后斷開(kāi)
#accept_timeout=60
# 中斷1分鐘后重新連接
#connect_timeout=60
# 本地用戶傳輸速率,單位bite
#local_max_rate=50000
# FTP的最大連接數(shù)
#max_clients=200
# 每IP的最大連接數(shù)
#max_per_ip=5
######### 被動(dòng)模式設(shè)置 ###########
# 是否開(kāi)戶被動(dòng)模式
pasv_enable=yes
# 被動(dòng)模式最小端口
pasv_min_port=5000
# 被動(dòng)模式最大端口
pasv_max_port=6000
######### 其他設(shè)置 ###########
# 歡迎信息
ftpd_banner=Welcome to Ftp Server!
4 添加ftp防火墻規(guī)則:
/sbin/iptables -I INPUT -p tcp --dport 21 -j ACCEPT
/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart
5 添加用戶(注意,該處添加nologin類型用戶ftpuser):
useradd -d /home/ftp -s /sbin/nologin ftpuser
如果已啟動(dòng)vsftpd,重新啟動(dòng)
pkill vsftpd /usr/sbin/vsftpd &