ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

企业实战:FTP文件服务器+服务器初始化

企业实战:FTP文件服务器+服务器初始化 企业场景公司新上线一台 Linux 文件服务器需要完成服务器初始化并部署 FTP 文件服务。要求不同类型的用户拥有不同的访问权限同时对 FTP 访问进行安全控制。任务 1服务器初始化1.企业需求注意需要重装操作系统最小化安装之后开始做下面流程。新服务器交付运维人员后需要完成标准化初始化1.1配置主机名rick1.2配置网络1.3配置国内 Yum 源1.4关闭不需要的服务1.5配置时间同步1.6创建企业运维用户1.7配置 SSH 远程登录1.8配置 sudo 权限1.9配置防火墙1.10检查系统基础状态1.11安装常用运维工具遇到的问题报错根源drm_kms_helper: flip_done timed outdrm_kms_helperLinux 内核图形显卡驱动模块场景VMware CentOS7 最小化安装无桌面本质虚拟机虚拟显卡模块持续超时不影响网络、用户、yum、chrony 等所有运维功能只是控制台刷屏属于 VMware CentOS7 经典 bug解决方法临时关闭控制台打印# 把内核日志级别调高不在终端输出报错 dmesg -n 12.要求初始化完成后服务器必须能够正常2.1SSH 远程登录2.2Yum 安装软件2.3时间正常同步2.4运维用户执行指定管理操作2.5网络正常2.6防火墙策略正常任务 2FTP 服务器部署1.企业需求公司需要搭建 FTP 文件服务器满足以下三类业务场景1.1场景一匿名用户用于企业内部公共资料下载。要求实验准备1.1.1允许匿名用户登录1.1.2匿名用户只能下载1.1.3匿名用户不能删除服务器文件1.1.4配置公共资料目录遇到的问题1.给/var/ftp/public777权限匿名用户依然不能上传删除文件2.如图报错解决方法1.给/var/ftp/public755权限2.给var/var/ftp/public更改属组为root1.2场景二用户名 密码登录公司内部员工需要上传和下载业务文件。要求1.2.1创建 FTP 业务用户1.2.2用户必须使用用户名 密码登录1.2.3用户只能访问自己的目录默认用户只能访问自己的目录1.2.4可以上传、下载文件默认用户可以上传、下载文件1.2.5不能访问其他用户目录遇到的问题530报错ftpuser没法登录查grep ftpuser /etc/passwdftpuser:x:1003:1003::/home/ftpuser:/sbin/nologin末尾是/sbin/nologin这就是 530 登录报错的元凶。 CentOS7 vsftpd 默认 PAM 认证规则用户 shell 必须在/etc/shells列表内/sbin/nologin不在里面直接拒绝 FTP 登录就算密码完全正确也报530 Login incorrect解决方案执行这条命令修改用户 shellusermod -s /bin/bash ftpuser把 ftpuser 的登录 shell 改成/bin/bash这个 shell 在系统允许列表里FTP 就可以正常登录了。1.3场景三FTP 黑白名单企业安全部门要求只有指定 IP 地址可以访问 FTP其他 IP 禁止访问。要求完成如果没有先 yum install tcp_wrappers配置vsftpd文件启用tcp_wrappers1.3.1配置 FTP 白名单1.3.2测试白名单 IP 可以访问1.3.3测试非白名单 IP 无法访问1.3.4根据企业安全要求调整访问策略按需修改黑白名单1.4验证要求至少完成1.4.1匿名用户 → 登录测试 → 下载测试1.4.2普通用户 → 登录测试 → 上传测试 → 下载测试1.4.3非法用户 → 登录失败测试1.4.4白名单 IP → 访问成功1.4.5非白名单 IP → 访问失败
返回列表