亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

linux FTP服務(wù)器訪問權(quán)限珍藏版

發(fā)布時(shí)間:  2012/8/8 18:13:12

  學(xué)習(xí)linux FTP服務(wù)器搭建時(shí),你可能會遇到各種問題,這里將介紹linux FTP服務(wù)器訪問權(quán)限問題的解決方法,在這里拿出來和大家分享一下。
  當(dāng)我們搭建好一個(gè)FTP服務(wù)器后,接下去的工作就是要對這個(gè)服務(wù)器進(jìn)行權(quán)限的管理與設(shè)置。因?yàn)檫@項(xiàng)工作直接關(guān)系到FTP服務(wù)器上文件的安全,關(guān)系到FTP服務(wù)器運(yùn)行的穩(wěn)定。所以,作為企業(yè)的網(wǎng)絡(luò)管理員,不能夠忽視這項(xiàng)工作的重要性。
  在Linux下,管理FTP服務(wù)器的權(quán)限比Windwos環(huán)境下,相對來說,要復(fù)雜一點(diǎn)。因?yàn)長inux下,主要通過命令行的方式來實(shí)現(xiàn)權(quán)限的管理與配置。而在Windows環(huán)境下,則可以通過圖形界面來配置,故后者相對簡單一點(diǎn)。不過,若從靈活性上來講,則前者要優(yōu)越的多。如WU-FTP,是 Linux操作系統(tǒng)上利用的最廣泛的FTP軟件。其在權(quán)限的管理上,就比微軟自帶的FTP服務(wù)器要靈活的多。再配上Linux操作系統(tǒng)本身的安全性,使得 WU-FTP服務(wù)器的安全更上一層樓。
  下面集合WU-FTP軟件,談?wù)勗贚inux下如何做好FTP服務(wù)器權(quán)限的管理。若用一句話來概括的話,Wu-FTP軟件主要通過組來管理其自身的訪問權(quán)限。具體的來講,可以從以下幾個(gè)方面了解這個(gè)服務(wù)器權(quán)限管理的全貌。
  一、如何定義一個(gè)組?
  定義FTP服務(wù)器的訪問組,也叫做類,是linux FTP服務(wù)器訪問權(quán)限管理的最基本的動作。后續(xù)的權(quán)限管理,都是根據(jù)這個(gè)組來定義的。/etc/ftpaccess 配置文件是用來配置WU-FTP訪問權(quán)限的主要參數(shù)文件。大部分的FTP服務(wù)器權(quán)限都是在這個(gè)文件中進(jìn)行配置。
  若我們需要定義一個(gè)FTP的組,就需要在這個(gè)參數(shù)文件中,加入如下的語句:
  Class QA real,guest,anonymous 192.168.1.*
  這條語句的意思是,現(xiàn)在定一個(gè)QA的組。在這個(gè)組中,包括三種類型的用戶,分別為REAL(真實(shí)定義的用戶)、GUEST(GUEST帳戶)、 ANONYMOUS(匿名訪問帳戶)。若現(xiàn)在有這三種類型的帳戶,從子網(wǎng)為192.168.1.*的地方訪問這個(gè)FTP服務(wù)器的話,則就屬于QA這個(gè)組。若是其他的IP地址訪問,即使其用戶屬于這三個(gè)類型的帳戶,其也不屬于QA這個(gè)組,不具有這個(gè)組的訪問權(quán)限。很明顯,通過這種方式,還可以實(shí)現(xiàn)根據(jù)IP地址與帳戶結(jié)合的方式來管理linux FTP服務(wù)器訪問權(quán)限。這比光憑帳戶來管理,相對來說,要安全一點(diǎn)。
  這種配置方式還有另外的一些變形,對其進(jìn)行合理的搭配,可以大大的提高訪問的安全性與靈活性。
  第一種變形:IP地址可以以域名的方式來定義,這在大型網(wǎng)絡(luò)中,如集團(tuán)型企業(yè)的網(wǎng)絡(luò)中用的比較普遍。如現(xiàn)在有一個(gè)集團(tuán)企業(yè),下面有A、B、C三個(gè)子公司。為了公司員工之間文件交流的方便,集團(tuán)企業(yè)在網(wǎng)上建立了FTP服務(wù)器。但是,現(xiàn)在集團(tuán)網(wǎng)絡(luò)管理員希望各個(gè)子公司平時(shí)只能夠訪問FTP服務(wù)器下自己的公司的文件夾。對于其他子公司的文件夾他們不能訪問。此時(shí),就可以建立三個(gè)組,分別對應(yīng)各自的域名。如:Class A企業(yè) real,guest,anonymous A公司的網(wǎng)絡(luò)域名。這條語句的意思就是從A公司訪問FTP服務(wù)器的帳戶都屬于組“A企業(yè)”。然后再為這個(gè)組配置相關(guān)的權(quán)限,就可以實(shí)現(xiàn)A企業(yè)的用戶只能夠訪問某個(gè)特定的文件。
  第二種變形方式:利用“!”符號來排除某些特定的IP地址。如有時(shí)候,我們可能會把某些特定的IP地址分配給外來的用戶。如當(dāng)客戶來訪的時(shí)候,我們就給其分配一個(gè)特定的IP地址。這主要是為了防止這些用戶隨意的訪問我們公司的網(wǎng)絡(luò)資源。為此,我們就需要利用“!”符號排除某些IP地址。我們只需要在上面例子的IP地址前面,加入這個(gè)感嘆號,即表示排除了這個(gè)IP地址。
  二、針對組的一些具體權(quán)限的設(shè)置。
  設(shè)置好上面的組之后,我們接下去的工作,就是針對這些組設(shè)置具體的權(quán)限。下面筆者就探討一下,一些常用權(quán)限的設(shè)置。
  1、某個(gè)組的用戶只能夠查看或者下載FTP服務(wù)器上的文件,而不能上傳文件。
  這是組權(quán)限控制中非常常用的一些功能。如有時(shí)候企業(yè)可能要給客戶看一些大的設(shè)計(jì)圖紙。由于設(shè)計(jì)圖紙比較大,通過郵件等方式根本無法傳輸。為此,有些企業(yè)就會專門建立FTP服務(wù)器,讓客戶能夠直接從這個(gè)服務(wù)器上下載設(shè)計(jì)圖紙,以提高文件傳輸?shù)男。不過,為了安全考慮,客戶只能夠下載文件,而不能夠向這個(gè)FTP服務(wù)器上傳任何的文件。為了實(shí)現(xiàn)這個(gè)目的,我們就需要利用file-limit參數(shù)來實(shí)現(xiàn)這個(gè)需求。這個(gè)參數(shù)主要用來限制某個(gè)組的任何一個(gè)用戶允許上傳文件的數(shù)量。若我們把客戶的帳戶歸類為一個(gè)組,然后把這個(gè)上傳文件的數(shù)量定義為0。如此的話,只要是客戶登陸FTP服務(wù)器的時(shí)候,他們可以訪問這個(gè)FTP服務(wù)器,但是卻無法上傳任何文件。
  2、設(shè)置最大連接數(shù)。
  為了FTP服務(wù)器的穩(wěn)定性考慮,我們一般需要限制訪問人數(shù)。由于WU-FTP是根據(jù)組(類)來控制最大連接數(shù)的,所以,這里配置的時(shí)候要注意兩個(gè)問題。一是合理配置各個(gè)類的最大連接人數(shù)。如企業(yè)中可能是根據(jù)部門的類別來配置具體的組。所以,此時(shí),應(yīng)該跟部門的人數(shù)不同,來合理設(shè)置組的最大連接數(shù)。二就是要根據(jù)FTP服務(wù)器的性能與硬件資源,來合理配置FTP服務(wù)器的總的連接數(shù)。這個(gè)總的連接數(shù)就是各個(gè)組的連接數(shù)的總合。若同時(shí)連接在服務(wù)器上人太多的話,則很可能FTP服務(wù)器會因?yàn)橘Y源耗竭而當(dāng)機(jī)。所以,一般情況下,當(dāng)企業(yè)的FTP服務(wù)器不僅向企業(yè)內(nèi)部網(wǎng)絡(luò)開放,也像企業(yè)外部網(wǎng)絡(luò)開放的時(shí)候,則就需要注意,這個(gè)FTP服務(wù)器最大連接數(shù)的限制。為了達(dá)到這個(gè)目的,我們需要配置limit 參數(shù),來制定某個(gè)類的最大連接數(shù)。同時(shí),也可以制定一個(gè)文本文件,當(dāng)達(dá)到最大人數(shù)的時(shí)候,給訪問者顯示上面內(nèi)容,如致歉方面的內(nèi)容。
  3、訪問拒絕文件信息的配置。
  雖然當(dāng)訪問被拒絕的時(shí)候,不給用戶反映信息,也是可行的。但是如此配置的話,就不怎么人性化。用戶訪問FTP服務(wù)器的時(shí)候,當(dāng)沒有權(quán)限時(shí),應(yīng)該讓服務(wù)器向用戶說明是由于什么原因沒有沒有訪問成功。如此的話,不但對用戶比較友好;當(dāng)出現(xiàn)故障的時(shí)候,也利于我們排除故障。
  下面,筆者就談?wù)勅绾闻渲眠@個(gè)提示文件。提示文件包括常量與變量兩塊內(nèi)容。常量就是一些描述性的說明,如“對不起,你不能夠訪問”等等。但是,很明顯,常量的話,不能夠反映拒絕訪問的具體信息。為了能夠充分顯示被拒絕訪問的原因,WU-FTP服務(wù)器提供了一些變量。通過這些變量,可以很直觀的反映出用戶被拒絕訪問的原因。
  ◆%N:這個(gè)變量名表示某個(gè)組(類)當(dāng)前連接的用戶數(shù)目。如我們在設(shè)置FTP連接數(shù)的時(shí)候,有這方面的設(shè)置,則就可以利用這個(gè)變量來說明問題。如可以如下方式配置出錯(cuò)提示文件:“對不起,現(xiàn)在這個(gè)類的訪問認(rèn)為位%N ,超過了最大連接人數(shù),請稍候再試。”。如此的話,這個(gè)變量會把當(dāng)前的實(shí)際連接人數(shù)顯示出來。
  ◆%E:管理員的郵件地址。在這個(gè)FTPACCESS參數(shù)文件中,還可以配置網(wǎng)絡(luò)管理員的郵件地址。當(dāng)FTP服務(wù)器出現(xiàn)故障的時(shí)候,則可以向這個(gè)郵件地址發(fā)送郵件,F(xiàn)在若我們希望能夠在這個(gè)出錯(cuò)信息中,顯示網(wǎng)絡(luò)管理員的郵箱地址,以方便當(dāng)訪問出現(xiàn)故障時(shí),用戶向網(wǎng)絡(luò)管理員發(fā)送郵件尋求幫助。為此,我們可以如下定義這個(gè)出錯(cuò)文件:“對不起,暫時(shí)不能夠訪問,若有疑問,請發(fā)郵件%E詢問”。如此的話,在出錯(cuò)文件中,就會把這個(gè)參數(shù)文件中定義的網(wǎng)絡(luò)管理員EMAIL顯示在上面。
  ◆%T:本地當(dāng)前時(shí)間。有時(shí)候,我們會在歡迎界面上顯示當(dāng)前的時(shí)間。如現(xiàn)在時(shí)間是多少多少,原因你訪問等等友好信息。此時(shí),就可以利用%T參數(shù)顯示本地當(dāng)前時(shí)間。另外,在有些企業(yè)也可能要限制FTP服務(wù)器訪問權(quán)限時(shí)間,如只允許在早上八點(diǎn)到下午五點(diǎn)的上班時(shí)間訪問。此時(shí),就需要在出錯(cuò)時(shí)間中加入這個(gè)本級時(shí)間參數(shù)。從而提示用戶,現(xiàn)在的時(shí)間是不能夠訪問FTP服務(wù)器的等等。
  ◆%C:當(dāng)前的工作目錄。有時(shí)候,往往還需要對用戶進(jìn)行工作目錄的限制。如某些用戶只能夠訪問特定的目錄等等。此時(shí),也有必要向用戶顯示他們當(dāng)前的訪問目錄,以提示他們已經(jīng)越界了。此時(shí),就可以在出錯(cuò)文件中,加入%C參數(shù),讓出錯(cuò)文件顯示當(dāng)前的目錄。
  總之,在這個(gè)出錯(cuò)信息配置文件中,我們要出于清晰明了的目的,向用戶展示被拒絕訪問的原因。如此的話,一方面我們網(wǎng)絡(luò)管理員可以減少很多的工作量,不用老實(shí)被用戶煩這煩那的。另一方面,也會為我們解決故障提供線索。如此的話,只要用戶報(bào)上出錯(cuò)的提示,則我們就可以知道問題發(fā)生的原因了,從而為解決故障贏得了時(shí)間。
  以上給大家介紹了linux FTP服務(wù)器訪問權(quán)限的問題。

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線