Ubuntu系统下Pure-ftpd的安装及配置教程
2025-11-03 02:30:15阅读量:1 字体:大 中 小
安装
Ubuntu/Debian 提供了三个不同的 Pure-FTPd 的 deb 安装包,分别是 pure-ftpd、pure-ftpd-ldap 和 pure- ftpd-mysql,其中 ldap 和 mysql 分别表示 Pure-FTPd 跟 ldap 和 mysql 集成,另外这三个包都依赖于 pure-ftpd-common。假如我们不需要 ldap 和 mysql 的话,选择 pure-ftpd 就可以了。
通过 pure-ftpd-wrapper 的手册页我们可以得到可用的配置文件选项列表:
下面是前面我们介绍的第二种方式的配置文件,我们这儿可以将其作为第三种方式来理解。比如要限制所有用户在其主目录中,在 /etc/pure-ftpd/conf 中创建一个名为 ChrootEveryone 的文件,里面加入一行内容:yes 即可。
# 限制所有用户在其主目录中
ChrootEveryone yes
# 假如前一个指令被设置为了 "no",下面组的成员(GID)就不受主目录的限制了。而其他的用户还是
# 会被限制在自己的主目录里。假如你不想把任何用户限制在自己的主目录里,只要注释掉 ChrootEveryone
# 和 TrustedGID 就可以了。
# TrustedGID 100
# 兼容ie等比较非正规化的ftp客户端
BrokenClientsCompatibility no
# 服务器总共允许同时连接的最大用户数
MaxClientsNumber 50
# 做为守护(doemon)进程运行(Fork in background)
Daemonize yes
# 同一IP允许同时连接的用户数(Maximum number of sim clients with the same IP address)
MaxClientsPerIP 8
# 假如你要记录所有的客户命令,设置这个指令为 "yes"。
# This directive can be duplicated to also log server responses.
VerboseLog no
# 即使客户端没有发送 ’-a’ 选项也列出隐藏文件( dot-files )。
DisplayDotFiles yes
# 不允许认证用户 - 仅作为一个公共的匿名FTP。
AnonymousOnly no
# 不允许匿名连接,仅允许认证用户使用。
NoAnonymous no
# Syslog facility (auth, authpriv, daemon, ftp, security, user, local*)
# 缺省的功能( facility )是 "ftp"。 "none" 将禁止日志。
SyslogFacility ftp
# 定制用户登陆后的显示信息(Display fortune cookies)
# FortunesFile /usr/share/fortune/zippy
# 在日志文件中不解析主机名。日志没那么详细的话,就使用更少的带宽。在一个访问量很大
# 的站点中,设置这个指令为 "yes" ,假如你没有一个能工作的DNS的话。
DontResolve yes
# 客户端允许的最大的空闲时间(分钟,缺省15分钟)
MaxIdleTime 15
# LDAP 配置文件 (参考 README.LDAP)
# LDAPConfigFile /etc/pureftpd-ldap.conf
# MySQL 配置文件 (参考 README.MySQL)
# MySQLConfigFile /etc/pureftpd-mysql.conf
# Postgres 配置文件 (参考 README.PGSQL)
# PGSQLConfigFile /etc/pureftpd-pgsql.conf
# PureDB 用户数据库 (参考 README.Virtual-Users)
# PureDB /etc/pureftpd.pdb
# pure-authd 的socket 路径(参考 README.Authentication-Modules)
# ExtAuth /var/run/ftpd.sock
# 假如你要启用 PAM 认证方式, 去掉下面行的注释。
# PAMAuthentication yes
# 假如你要启用 简单的 Unix系统 认证方式(/etc/passwd), 去掉下面行的注释。
# UnixAuthentication yes
# 请注意,LDAPConfigFile, MySQLConfigFile, PAMAuthentication 和
# UnixAuthentication 这些指令只能被使用一次,不过,他们能被混合在一起用。例如:假如你使用了
# MySQLConfigFile 和 UnixAuthentication,那么 SQL 服务器将被访问。假如因为用户名未找
# 到而使 SQL 认证失败的话,就会在/etc/passwd 和 /etc/shadow 中尝试另外一种认证,假如因
# 为密码错误而使 SQL 认证失败的话,认证就会在此结束了。认证方式由它们被给出来的顺序而被链
# 接了起来。
# ’ls’ 命令的递归限制。第一个参数给出文件显示的最大数目。第二个参数给出最大的子目录深度。
LimitRecursion 2000 8
# 允许匿名用户创建新目录?
AnonymousCanCreateDirs no
# 假如系统被 loaded 超过下面的值,匿名用户会被禁止下载。
MaxLoad 4
# 被动连接响应的端口范围。- for firewalling.
# PassivePortRange 30000 50000
# 强制一个IP地址使用被动响应( PASV/EPSV/SPSV replies)。 - for NAT.
# Symbolic host names are also accepted for gateways with dynamic IP
# addresses.
# ForcePassiveIP 192.168.0.1
# 匿名用户的上传/下载的比率。
# AnonymousRatio 1 10
# 所有用户的上传/下载的比率。
# This directive superscedes the previous one.
# UserRatio 1 10
# 不接受所有者为 "ftp" 的文件的下载。例如:那些匿名用户上传后未被本地管理员验证的文件。
AntiWarez yes
第二个文件
# 客户端登录的时候的默认编码,开启这个选项的话,windows登录时就不会显示不了中文的了
ClientCharset gbk
# 服务监听的IP 地址和端口。(缺省是所有IP地址和21端口)
# Bind 127.0.0.1,21
# 匿名用户的最大带宽(KB/s)。
# AnonymousBandwidth 8
# 所有用户的最大带宽(KB/s),包括匿名用户。
# Use AnonymousBandwidth *or* UserBandwidth, both makes no sense.
# UserBandwidth 8
# 新建目录及文件的属性掩码值。<文件掩码>;:<目录掩码>; .
# 177:077 if you feel paranoid.
Umask 133:022
# 认证用户允许登陆的最小组ID(UID) 。
MinUID 100
# 仅允许认证用户进行 FXP 传输。
AllowUserFXP yes
# 对匿名用户和非匿名用户允许进行匿名 FXP 传输。
AllowAnonymousFXP no
# 用户不能删除和写点文件(文件名以 ’.’ 开头的文件),即使用户是文件的所有者也不行。
# 假如 TrustedGID 指令是 enabled ,文件所属组用户能够访问点文件(dot-files)。
ProhibitDotFilesWrite no
# 禁止读点文件(文件名以 ’.’ 开头的文件) (.history, .ssh...)
ProhibitDotFilesRead no
# 永不覆盖文件。当上传的文件,其文件名已经存在时,自动重命名,如: file.1, file.2, file.3, ...
AutoRename no
# 不接受匿名用户上传新文件( no = 允许上传)
AnonymousCantUpload no
# 仅允许来自以下IP地址的非匿名用户连接。你可以使用这个指令来打开几个公网IP来提供匿名FTP,
# 而保留一个私有的防火墙保护的IP来进行远程管理。你还可以只允许一内网地址进行认证,而在另外
# 一个IP上提供纯匿名的FTP服务。
#TrustedIP 10.1.1.1
# 假如你要为日志每一行添加 PID 去掉下面行的注释。
# LogPID yes
# 使用类似于Apache的格式创建一个额外的日志文件,如:
# fw.c9x.org - jedi [13/Dec/1975] "GET /ftp/linux.tar.bz2" 200 21809338
# 这个日志文件能被 www 流量分析器处理。
# AltLog clf:/var/log/pureftpd.log
# 使用优化过的格式为统计报告创建一个额外的日志文件。
# AltLog stats:/var/log/pureftpd.log
# 使用标准的W3C格式创建一个额外的日志文件。(与大部分的商业日志分析器兼容)
# AltLog w3c:/var/log/pureftpd.log
# 不接受 CHMOD 命令。用户不能更改他们文件的属性。
# NoChmod yes
# 允许用户恢复和上传文件,却不允许删除他们。
# KeepAllFiles yes
# 用户主目录不存在的话,自动创建。
# CreateHomeDir yes
# 启用虚拟的磁盘限额。第一个数字是最大的文件数。
# 第二个数字是最大的总的文件大小(单位:Mb)。
# 所以,1000:10 就限制每一个用户只能使用 1000 个文件,共10Mb。
# Quota 1000:10
# 假如你的 pure-ftpd 编译时加入了独立服务器( standalone )支持,你能够改变 pid 文件
# 的位置。缺省位置是 /var/run/pure-ftpd.pid 。
# PIDFile /var/run/pure-ftpd.pid
# 假如你的 pure-ftpd 编译时加入了 pure-uploadscript 支持,这个指令将会使 pure-ftpd
# 发送关于新上传的情况信息到 /var/run/pure-ftpd.upload.pipe,这样 pure-uploadscript
# 就能读然后调用一个脚本去处理新的上传。
# CallUploadScript yes
# 这个选项对允许匿名上传的服务器是有用的。当 /var/ftp 在 /var 里时,需要保留一定磁盘空间
# 来保护日志文件。当所在磁盘分区使用超过百分之 X 时,将不在接受新的上传。
MaxDiskUsage 99
# 假如你不想要你的用户重命名文件的话,就设置为 ’yes’ 。
# NoRename yes
# 是 ’customer proof’ : 工作区(workaround)反对普通的客户错误,类似于:’chmod 0 public_html’ 的错误。
# 那是一个有效的命令,不过,将导致无知的客户所定他们自己的文件,将使你的技术支持忙于愚蠢的的问题中。
# 假如你确信你所有的用户都有基本的Unix知识的话,这个特性将没什么用了。不过,假如你是一个主机提供商
# 的话,启用它。
CustomerProof yes
# 每一个用户的并发限制。只有在添加了 --with-peruserlimits 编译选项进行编译后,这个指令才起
# 作用。(大部分的二进制的发布版本就是例子)
# 格式是 : <每一个用户最大允许的进程>;:<最大的匿名用户进程>;
# 例如: 3:20 意思是同一个认证用户最大可以有3个同时活动的进程。而且同时最多只能有20个匿名用户进程。
# PerUserLimits 3:20
免责声明:
本文《Ubuntu系统下Pure-ftpd的安装及配置教程》版权归原作者所有,内容不代表本站立场!
如本文内容影响到您的合法权益(含文章中内容、图片等),请及时联系本站,我们会及时删除处理。
推荐阅读

SEC诉讼案现重大转机!瑞波币合规化进程加速,2026年能否突破历史峰值?
数字认知网报道:Eyi数字认知网 - 区块链数字货币实时行情平台SEC诉讼案现重大转机!瑞波币合规化进程加速,2026年能否突破历史峰值?在数字货币的世界里,瑞波币一直是备受关注的焦点之一。然而,自美...
阅读: 29

跨境支付革命2.0时代:瑞波币3秒到账技术如何抢占万亿美元市场份额?
数字认知网报道:NTs数字认知网 - 区块链数字货币实时行情平台跨境支付革命2.0时代:瑞波币3秒到账技术如何抢占万亿美元市场份额?在全球化的浪潮下,跨境支付的需求呈现出爆发式增长。传统的跨境支付方式...
阅读: 55

【重磅】SOL币总量动态揭秘:3月1日大额解锁如何冲击5亿上限?
数字认知网报道:S2c数字认知网 - 区块链数字货币实时行情平台在当今的加密货币市场中,SOL币无疑是备受瞩目的明星之一。它以其独特的技术和快速的交易处理能力,吸引了众多投资者和开发者的关注。近期,关...
阅读: 25

SOL币总量争议再起:500亿还是5亿?分片技术如何支撑未来价值?
数字认知网报道:QlG数字认知网 - 区块链数字货币实时行情平台在加密货币领域,SOL币一直备受关注。近期,关于SOL币总量的争议再次引发了市场的广泛讨论,与此同时,其采用的分片技术能否支撑未来价值也...
阅读: 32

SOL币烧毁机制曝光:流通量年内或跌破3亿?
数字认知网报道:9xd数字认知网 - 区块链数字货币实时行情平台在加密货币市场风云变幻的当下,SOL币的烧毁机制曝光宛如一颗巨石投入平静的湖面,激起了层层涟漪。这一消息迅速在币圈引起了广泛的关注和讨论...
阅读: 57

艾达币硬分叉引发市场震荡:ADA价格突破0.94美元后鲸鱼抛售1.8亿枚,未来还能涨到6美元?
数字认知网报道:mSG数字认知网 - 区块链数字货币实时行情平台在加密货币的世界里,艾达币(ADA)的一举一动都备受关注。近期,艾达币的硬分叉事件引发了市场的剧烈震荡。硬分叉作为区块链技术中的一个重要...
阅读: 18

卡尔达诺十年蓝图曝光:ADA币能否复制2021年涨幅?分析师预测2025年目标价6美元
数字认知网报道:Eqz数字认知网 - 区块链数字货币实时行情平台卡尔达诺十年蓝图曝光:ADA币能否复制2021年涨幅?分析师预测2025年目标价6美元在加密货币的世界里,卡尔达诺(Cardano)一直...
阅读: 38

XGame强强联合ADA币:区块链游戏生态爆发能否推动价格突破1美元?
数字认知网报道:7w2数字认知网 - 区块链数字货币实时行情平台XGame强强联合ADA币:区块链游戏生态爆发能否推动价格突破1美元?在当今数字化时代,区块链技术正以前所未有的速度改变着各个行业,游戏...
阅读: 54

莱特币MimbleWimble协议落地:2026年267美元预测能否兑现?
数字认知网报道:Vqq数字认知网 - 区块链数字货币实时行情平台莱特币MimbleWimble协议落地:2026年267美元预测能否兑现?莱特币(Litecoin)作为加密货币领域的重要一员,自诞生以...
阅读: 33

莱特币机构抢筹暗流:从孙宇晨合作到美罗百货支付落地
数字认知网报道:LLa数字认知网 - 区块链数字货币实时行情平台在加密货币的风云变幻市场中,莱特币近期成为了备受瞩目的焦点。机构投资者们对莱特币的抢筹暗流涌动,引发了市场的广泛关注和热烈讨论。这种现象...
阅读: 45
猜你喜欢

以太坊价格在0.618斐波那契水平受阻后,可能暴跌至3400美元以下。
2025-11-04

今日比特币新闻:机构采用和地缘政治变化推动 BCH 价格突破 1000 美元
2025-11-04

新罕布什尔州加密货币挖矿放松管制延迟对区域投资和能源政策的影响
2025-11-04

别慌!狗狗币跌势近尾声,0.184是目标底,DOGE后续有望开启上涨浪!
2025-11-04

托管银行上诉失败,法院维持美联储拒绝其加密货币账户申请的决定
2025-11-04

Thodex创始人被发现死于狱中
2025-11-04

今日比特币新闻:比特币在 11 万美元陷入僵局:市场等待催化剂,陷入拉锯战
2025-11-04

15 年后,投资 5000 美元购买 Cardano 可能获得什么?
2025-11-04

以太坊 (ETH) Blob 交易手续费突然飙升,原因如下
2025-11-04
