互联网 qkzz.net
全刊杂志网:首页 > 小学 > 文章正文
刊社推荐

Linux环境下校园网完全开放FTP服务的搭建与管理


□ 陈广庆 闫中强

  当前,我国中小学校园网软件建设远远落后于硬件建设。有些学校校园网的基础应用都没能得到实现,如最常见的文件传输服务。教师在校园网内依旧频繁地使用U盘设备进行文件传输,或者通过传统的“网上邻居”文件夹共享的方式来传输文件。这些做法不但效率低,而且往往是危害网络安全的罪魁祸首。本文介绍了我校的FTP服务应用,即“完全开放FTP服务”的搭建与管理,希望能起到抛砖引玉的作用。
  “完全开放FTP服务”是指匿名用户具有读、写权限的FTP服务。当然,出于安全考虑,这种权限的FTP服务只对内网教师用户开放。在Linux环境下搭建,不仅可以合法免费获得相关软件,为学校节约成本,而且具有很高的效率和安全保障。
  
  一、完全开放FTP服务的搭建
  
  1.软件安装
  我校使用的Linux操作系统是Debian4.0版本。FTP服务器软件使用的是开源免费的Vsftpd。Vsftpd被认为是Linux下最安全、最快速的FTP服务器软件。我们可以使用原始代码编译安装该软件,也可以直接使用系统自带的二进制代码软件包进行安装。为了简单起见,我们直接使用系统自带的软件包。在Debian Linux环境下,我们只需在控制台执行一行命令就可以完成安装,当然要有root权限,即:# apt-get install vsftpd。如果安装正确,系统会自动启动FTP服务。此时,用netstat命令能看到21端口在监听。用浏览器或FTP客户端软件应该能够匿名访问到该服务,但只能浏览,即只有读的权限。
  2.软件配置
  安装完Vsftpd后,我们需要完成一些配置来满足具体需求。首先,指定FTP服务器的根目录。在Linux系统下,我们用vi打开/etc/passwd文件,会看到一行类似ftp:x:105:65534::/home/ftp:/bin/false的信息,其中“/home/ftp”即表明FTP服务器的根目录为/home/ftp文件夹。如果/home目录下没有FTP文件夹,我们需要手动创建一个,并保证它为FTP用户所有,具有读、写和执行的权限。其次,我们需要配置Vsftpd服务器的具体信息。编辑Linux系统下的/etc/vsftpd.conf文件,为了达到我们的需求,主要配置如下参数:
  listen=YES# 使vsftpd运行在standalone模式
  listen_address=172.16.1.7#为了安全,将其绑定在内网IP地址172.16.1.7上
  anonymous_enable=YES# 允许匿名用户访问
  write_enable=YES# 允许运行各种FTP写命令
  anon_upload_enable=YES# 允许匿名用户上传文件
  anon_mkdir_write_enable=YES# 允许匿名用户创建文件夹
  anon_other_write_enable=YES# 允许匿名用户进行其他写操作
  xferlog_file=/var/log/vsftpd.log# 做日志
  重新启动Vsftpd服务后,用FTP客户端工具就能访问该FTP服务器了。同时我们也可以进行一系列的读写操作,如上传文件、创建文件夹、删除文件等。由于对匿名用户开放了较高的权限,所以我们把该FTP服务器的监听地址绑定在内网IP地址上,保证它只能被内网用户访问。
  
  二、完全开放FTP服务的管理
  
  服务器配置完成后,教师就可以在办公室把上课用的文件传到完全开放FTP服务器上,再到班级把文件下载下来使用。教师之间也可以通过完全开放FTP服务来共享文件。事实证明,这种方式用起来非常方便,也很安全。可是,我们在使用的初期出现了若干问题,如:在根文件下,任意用户均可上传文件,文件数量逐渐增多,显得非常乱,教师要想找到自己的文件非常困难;还有的教师只上传不删除,把服务器的空间全部占用,从而出现各种异常情况;还有部分教师用完全FTP来保存私人文件,结果导致被别人删除,文件丢失。针对如上问题我们采取了一系列的管理措施。
  1.根目录管理
  根据组别设置根目录下子文件夹分类,并禁止向根目录传输文件,只能向子文件夹中传输文件。我们通过如下技术手段来实现。
  首先,通过FTP客户端登录FTP服务器,在其上根据组别分别建立相应的文件夹。其次,在服务器端改变根目录所在文件夹(如:/home/ftp)的属性和文件属性,让该文件变为root用户所有,并且其他用户只有读的权限。其命令如下:
分享:
 

了解更多资讯,请关注“木兰百花园”
分享:
 
精彩图文
关键字
支持中国杂志产业发展,请购买、订阅纸质杂志,欢迎杂志社提供过刊、样刊及电子版。
关于我们 | 网站声明 | 刊社管理 | 网站地图 | 联系方式 | 中图分类法 | RSS 2.0订阅 | EMS快递查询
全刊杂志赏析网 2016