ProFTPD是一款专业的FTP服务器軟件,可以配置多个虚拟ftp服务器和匿名ftp服务器,可单独运行,支持shadow口令、 utmp/wtmp,具有开放源代码和配置性强的特点,有需要的朋友可以来本站下载!

軟件功能
1、一个单一的和 Apache 的 httpd.conf 类似的配置文件
2、每个目录下的 .ftpaccess 文件(和 Apache 的.htaccess 类似)
3、很容易配置的,多个虚拟 FTP 服务器以及匿名 FTP 服务
4、可以单独运行也可以从 inetd/xinetd 启动
5、匿名 FTP 的根目录不需要特别的目录结构
6、系统的二进制文件和其他系统文件没有 SITE EXEC 命令
7、在單獨運行方式下,以非特權用戶運行,降低攻擊風險
8、日志以及 utmp/wtmp 支持
9、Shadow 口令支持
ProFTPD配置教程
安裝配置一個proftpd,達到以下要求
1 不允许匿名访问。
2 开放一个帐号,只有在upload目录有上传权限,可以续传,不能改名和删除。
操作:
0 切换到root帐户
[code:1:de92f96787] su root //输入root的密码。
[/code:1:de92f96787]
1 下载proftpd
地址:www.proftpd.org。這裏我們下載了1.2.9版本
[code:1:de92f96787] wget ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.9.tar.gz
[/code:1:de92f96787]
2 安装proftpd
切換到下載目錄,假設爲/tmp/proftpd,然後
[code:1:de92f96787] tar zxvf proftpd-1.2.9.tar.gz //解压
cd proftpd-1.2.9
./configure --prefix=/var/proftpd --sysconfdir=/etc //设置安装目录/var/proftpd,配置文件目录/etc
make
make install
[/code:1:de92f96787]
3 新建ftp专用帐号
就是上面目的中提到的那個專用帳號,這裏以skate/skate(u/p)爲例。
[code:1:de92f96787] groupadd skate
useradd skate -g skate -d /var/ftp -s /sbin/nologin //设置/var/ftp目录为ftp的目录
passwd skate //设置skate用户的密码
mkdir /var/ftp/upload
chown skate.skate /var/ftp/upload //设置upload目录skate用户可写
[/code:1:de92f96787]
4 设置proftpd
proftpd的配置文件就一個,就是/etc/proftpd.conf
[code:1:de92f96787] vi /etc/proftpd.conf //打开proftpd.conf
[/code:1:de92f96787]
[code:1:de92f96787]
####具體配置如下######
ServerName "Test ftp server..."
ServerType standalone
DefaultServer on
#端口
Port 21
Umask 022
#最大線程數
MaxInstances 30
User skate
Group skate
#DNS反查
UseReverseDNS off
IdentLookups off
#最大嘗試連接次數
MaxLoginAttempts 3
#每用戶線程
MaxClientsPerHost 2
#最大用戶數
MaxClients 20
DirFakeUser On skate
DirFakeGroup On skate
DeferWelcome On
#日志文件位置
SystemLog /var/log/proftpd.log
ServerIdent off
#限制skate組的skate用戶登錄時不能切換到其他目錄(只能呆在他的home目錄)
DefaultRoot ~ skate,skate
#設置只允許192.168.0的用戶登錄
#
#Order allow,deny
#Allow from 192.168.0.
#Deny from all
#
#設置只允許skate用戶登錄,否則系統用戶也可以登錄ftp
#
#Order allow,deny
#DenyUser !skate
#
#開起全盤的寫權限
AllowOverwrite on
AllowStoreRestart on
#允許FXP
# AllowForeignAddress on
AllowAll
#設置skate用戶在upload的限制
#DELE刪除權限
#RNFR RNTO重命名权限
#RMD XRMD移动目录权限
DenyUser skate
#####結束######
[/code:1:de92f96787]
編輯完以後按Esc,然後輸入:x保存。
5 启动服务
編輯一個啓動腳本(這個是從網上copy的,不是我寫的,感謝那個寫這個腳本的人,很好用,thx)
[code:1:de92f96787] vi /etc/rc.d/init.d/proftpd[/code:1:de92f96787]
[code:1:de92f96787]
#####腳本內容開始########
#!/bin/sh
#
# Startup script for ProFTPD
#
# chkconfig: 345 85 15
# description: ProFTPD is an enhanced FTP server with
# a focus toward simplicity, security, and ease of configuration.
# It features a very Apache-like configuration syntax,
# and a highly customizable server infrastructure,
# including support for multiple 'virtual' FTP servers,
# anonymous FTP, and permission-based directory visibility.
# processname: proftpd
# config: /etc/proftpd.conf
#
# By: Osman Elliyasa
# $Id: proftpd.init.d,v 1.7 2002/12/07 21:50:27 jwm Exp $
# Source function library.
. /etc/rc.d/init.d/functions
if [ -f /etc/sysconfig/proftpd ]; then
. /etc/sysconfig/proftpd
fi
#下面這行設置環境變量,注意設置好你的proftpd的安裝目錄
PATH="$PATH:/usr/local/sbin:/var/proftpd/bin:/var/proftpd/sbin"
# See how we were called.
case "$1" in
start)
echo -n "Starting proftpd: "
daemon proftpd $OPTIONS
echo
touch /var/lock/subsys/proftpd
;;
stop)
echo -n "Shutting down proftpd: "
killproc proftpd
echo
rm -f /var/lock/subsys/proftpd
;;
status)
status proftpd
;;
restart)
$0 stop
$0 start
;;
reread)
echo -n "Re-reading proftpd config: "
killproc proftpd -HUP
echo
;;
suspend)
hash ftpshut >/dev/null 2>&1
if [ $? = 0 ]; then
if [ $# -gt 1 ]; then
shift
echo -n "Suspending with '$*' "
ftpshut $*
else
echo -n "Suspending NOW "
ftpshut now "Maintanance in progress"
fi
else
echo -n "No way to suspend "
fi
echo
;;
resume)
if [ -f /etc/shutmsg ]; then
echo -n "Allowing sessions again "
rm -f /etc/shutmsg
else
echo -n "Was not suspended "
fi
echo
;;
*)
echo -n "Usage: $0 {start
stop
restart
status
reread
resume"
hash ftpshut
if [ $? = 1 ]; then
echo '}'
else
echo '
suspend}'
echo 'suspend accepts additional arguments which are passed to ftpshut(8)'
fi
exit 1
esac
if [ $# -gt 1 ]; then
shift
$0 $*
fi
exit 0
#######腳本結束#########
[/code:1:de92f96787]
按Esc,輸入:x保存。
然後添加到系統服務並啓動
[code:1:de92f96787]
chkconfig --add profptd
service proftpd start[/code:1:de92f96787]
以后可以用service proftpd restart来重起proftpd。
6 一点体会
看proftpd的文档翻译过的一句话:Finally, a special command is allowed which can be used to control login access: LOGIN Connection or login to
the server. Applying ato this pseudo-command can be used to allow or deny initial connection or login to the context. It has no
effect, and is ignored, when used in a context other than server config,or(i.e. using it in acontext
is meaningless).
翻译下:最后,有一个用来限制登陆的特殊命令,就是LOGIN。在中用这个,可以禁止或者允许连接进来。但是,如果不在Server config,
或者中使用的話,他將失去效用,或者說被忽略掉(比如在中使用就是無效的)。
proftpd感覺還是比vsftp功能配置上好用一點,主要掌握好段基本上應用來說就沒有問題了。
更新日志
修複了大量的BUG