当前位置 博文首页 > u010786200的博客:使用vsftpd+Nginx搭建一个文件服务器

    u010786200的博客:使用vsftpd+Nginx搭建一个文件服务器

    作者:[db:作者] 时间:2021-06-18 18:41

    原文链接:https://www.linuxidc.com/Linux/2017-11/148595.htm

    使用vsftpd+Nginx搭建一个文件服务器

    一:安装vsftpd

    1.安装

    [root@localhost jack]# yum -y install vsftpd

    安装完后,有/etc/vsftpd/vsftpd.conf 文件,是vsftp的配置文件。

    2.添加用户和密码

    [root@localhost jack]# useradd ftpadmin

    为ftp创建一个用户,可以用这个登录,登录后默认的路径为 /home/ftpadmin

    [root@localhost jack]# passwd ftpadmin

    输入两次给ftpadmin 添加密码

    3.防火墙开启21端口

    因为ftp默认的端口为21,而CentOS默认是没有开启的,所以要修改iptables文件

    [root@localhost jack]# vim /etc/sysconfig/iptables

    添加一条: -A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT

    输入":wq" 保存,

    [root@localhost jack]# service iptables restart

    重启防火墙,

    4.修改selinux

    外网是可以访问上去了,可是发现没法返回目录(使用ftp的主动模式,被动模式还是无法访问),也上传不了,因为selinux作怪了。

    修改selinux:

    执行以下命令查看状态:

    [root@localhost jack]# getsebool -a | grep ftp

    allow_ftpd_anon_write --> off

    allow_ftpd_full_access --> off

    allow_ftpd_use_cifs --> off

    allow_ftpd_use_nfs --> off

    ftp_home_dir --> off

    ftpd_connect_db --> off

    ftpd_use_passive_mode --> off

    httpd_enable_ftp_server --> off

    tftp_anon_write --> off

    执行上面命令,再返回的结果看到两行都是off,代表,没有开启外网的访问

    [root@localhost jack]# setsebool -P allow_ftpd_full_access on

    [root@localhost jack]# setsebool -P ftp_home_dir on

    5.关闭匿名访问,

    编辑vsftpd的配置文件 [root@localhost jack]# vi /etc/vsftpd/vsftpd.conf

    修改: anonymous_enable=YES 为 anonymous_enable=NO

    6.设置开机启动vsftpd ftp 服务

    [root@localhost jack]# chkconfig vsftpd on

    7.操作命令

    设置开机启动:

    systemctl enable vsftpd.service
    

    启动vsftpd服务

    systemctl start  vsftpd.service

    检查Vsftpd服务状态

    service vsftpd status

    二: nginx 安装

    1.可能需要的依赖环境安装

    1). gcc

    安装nginx需要先将官网下载的源码进行编译,编译依赖gcc环境,如果没有gcc环境,需要安装gcc:

    yum install gcc-c++

    2). PCRE

    PCRE(Perl Compatible Regular Expressions)是一个Perl库,包括 perl 兼容的正则表达式库。nginx的http模块使用pcre来解析正则表达式,所以需要在linux上安装pcre库。

    yum install -y pcre pcre-devel

    3). zlib

    zlib库提供了很多种压缩和解压缩的方式,nginx使用zlib对http包的内容进行gzip,所以需要在linux上安装zlib库。

    yum install -y zlib zlib-devel

    4). openssl

    OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。

    nginx不仅支持http协议,还支持https(即在ssl协议上传输http),所以需要在linux安装openssl库。

    yum install -y openssl openssl-devel

    2.编译安装

    [root@localhost nginxFile]# tar -zxvf nginx-1.4.0.tar.gz

    [root@localhost nginxFile]# cd nginx-1.4.0

    [root@localhost nginx-1.4.0]# ./configure --help 可以查询详细编译参数

    我们这里简单编译即可

    安装路径在/usr/ local/nginx? 文件夹会自动创建

    ./configure \

    --prefix=/usr/local/nginx \

    --pid-path=/var/run/nginx/nginx.pid \

    --lock-path=/var/lock/nginx.lock \

    --error-log-path=/var/log/nginx/error.log \

    --http-log-path=/var/log/nginx/access.log \

    --with-http_gzip_static_module \

    --http-client-body-temp-path=/var/temp/nginx/client \

    --http-proxy-temp-path=/var/temp/nginx/proxy \

    --http-fastcgi-temp-path=/var/temp/nginx/fastcgi \

    --http-uwsgi-temp-path=/var/temp/nginx/uwsgi \

    --http-scgi-temp-path=/var/temp/nginx/scgi

    注意:上边将临时文件目录指定为/var/temp/nginx,需要在/var下创建temp及nginx目录

    [root@localhost nginx-1.4.0]# make

    [root@localhost nginx-1.4.0]# make insatll

    转到安装路径可以看到

    3.nginx 操作命令

    1).查询nginx 进程

    [root@localhost nginx]# ps aux|grep nginx

    2).启动nginx 服务

    在 /usr/local/nginx/sbin 目录下 有一个nginx 可执行文件,

    在此目录下可以直接 ./nginx 执行

    3).停止nginx 服务

    [root@localhost nginx]# ./nginx -s stop

    4)重启nginx 服务

    [root@localhost nginx]# ./nginx -s reload

    浏览器访问可以看到nginx欢迎页面

    4.更换nginx工作目录到ftp用户下

    编辑ngxin配置文件

    vi/usr/local/nginx/conf/nginx.conf

    将这里的工作目录修改成ftp用户下的目录

    重启nginx服务

    [root@localhost nginx]# ./nginx -s reload

    我在ftpadmin这个用户下面创建了一个images的文件夹

    现在浏览器输入: http://192.168.61.133/images/jack.jpg

    到此一个简单的文件服务器创建成功, 此为本人学习时一个记录。