不存在于操作系统中,而是专门给对应服务使用的账号。
所有虚拟用户会统一映射为一个指定的系统帐号:访问共享位置,即为此统帐号的家目录
各虚拟用户可被赋予不同的访问权限,通过匿名用户的权限控制参数进行指定
例如:mysql的虚拟用户就是存放在mysql.user这张表里面
存放在磁盘文件中
存放在数据库中
实现原理:
(1) 首先创建一个普通的文本文件,奇数行存用户名,偶数行存密码。然后使用特定的工具将这个文本文件转为Berkeley DB database这种格式的特殊文件。
(2) 二进制格式的文件创建完成后,ftp本身不支持使用文件存放虚拟用户名和密码,但是ftp支持pam,以及借助pam来实现文本存放用户名和密码。
(3) pam模块中的pam_userdb模块支持DB这种格式的文件存放用户信息。(pam:是一个通用的、可插拔的验证模块)
pam_userdb模块的作用:校验存放在xx格式文件中的用户名和密码
将本文格式转换为DB格式的工具:db_load
软件包:ibdb-utils-5.3
作用:将文本文件工具转化为二进制文件
1.创建对应的文件存放虚拟用户账号密码
[root@CentOS8 vsftpd]# vim users
xiaoming #用户名
redhat #密码
xiaohong
redhat11
#把文本文件转花纹二进制的db格式文件
[root@CentOS8 vsftpd]# db_load -T -t hash -f /etc/vsftpd/users users.db
[root@CentOS8 vsftpd]# file users.db
users.db: , created: Thu Jan 1 00:34:08 1970
#添加权限 增加安全性
[root@CentOS8 vsftpd]# chmod 600 users.db
2.创建系统用户
虚拟用户不是操作系统上的账号,访问磁盘文件时无权限,相当于others用户,所以需要给虚拟用户相关的权限。
创建一个针对虚拟用户映射的操作系统账号,虚拟账号通过这个系统账号,间接获取到访问磁盘的权限。
#创建一个系统用户, -d:指定家目录 -s:指定使用的shell -r:表示创建一个系统用户
[root@CentOS8 ~]# useradd -d /data/ftproot -s /sbin/nologin -r vuser
#创建系统用户的家目录
[root@CentOS8 ~]# mkdir -p /data/ftproot
#创建一个目录,用于给用户上传文件
[root@CentOS8 ~]# mkdir -pv /data/ftproot/upload
#给用户赋予权限
[root@CentOS8 ~]# setfacl -m u:vuser:rwx /data/ftproot/upload
3.创建pam的配置文件
通过pam_user模块,根据这个模块来验证db格式文件中的账号密码。
[root@CentOS8 pam.d]# cat /etc/pam.d/vsftpd.db
auth required pam_userdb.so db=/etc/vsftpd/users
account required pam_userdb.so db=/etc/vsftpd/users
4.指定pam的配置文件
[root@CentOS8 pam.d]# vim /etc/vsftpd/vsftpd.conf
guest_enable=YES #将所有系统账号都映射成guest用户
guest_username=vuser #映射成操作系统的账号名
pam_service_name=vsftpd.db #不用写路径,能自动找到
5.测试
[root@CentOS8 ~]# ftp 10.0.0.11
Connected to 10.0.0.11 (10.0.0.11).
220 (vsFTPd 3.0.3)
Name (10.0.0.11:root): xiaoming
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (10,0,0,11,52,103).
150 Here comes the directory listing.
drwxrwxr-x 2 0 0 4096 Oct 21 08:21 upload
226 Directory send OK.
ftp>
注意权限问题:
1.服务自身的权限
2.文件系统的权限
我有一个Ruby程序,它使用rubyzip压缩XML文件的目录树。gem。我的问题是文件开始变得很重,我想提高压缩级别,因为压缩时间不是问题。我在rubyzipdocumentation中找不到一种为创建的ZIP文件指定压缩级别的方法。有人知道如何更改此设置吗?是否有另一个允许指定压缩级别的Ruby库? 最佳答案 这是我通过查看rubyzip内部创建的代码。level=Zlib::BEST_COMPRESSIONZip::ZipOutputStream.open(zip_file)do|zip|Dir.glob("**/*")d
我试图在一个项目中使用rake,如果我把所有东西都放到Rakefile中,它会很大并且很难读取/找到东西,所以我试着将每个命名空间放在lib/rake中它自己的文件中,我添加了这个到我的rake文件的顶部:Dir['#{File.dirname(__FILE__)}/lib/rake/*.rake'].map{|f|requiref}它加载文件没问题,但没有任务。我现在只有一个.rake文件作为测试,名为“servers.rake”,它看起来像这样:namespace:serverdotask:testdoputs"test"endend所以当我运行rakeserver:testid时
我的目标是转换表单输入,例如“100兆字节”或“1GB”,并将其转换为我可以存储在数据库中的文件大小(以千字节为单位)。目前,我有这个:defquota_convert@regex=/([0-9]+)(.*)s/@sizes=%w{kilobytemegabytegigabyte}m=self.quota.match(@regex)if@sizes.include?m[2]eval("self.quota=#{m[1]}.#{m[2]}")endend这有效,但前提是输入是倍数(“gigabytes”,而不是“gigabyte”)并且由于使用了eval看起来疯狂不安全。所以,功能正常,
Rails2.3可以选择随时使用RouteSet#add_configuration_file添加更多路由。是否可以在Rails3项目中做同样的事情? 最佳答案 在config/application.rb中:config.paths.config.routes在Rails3.2(也可能是Rails3.1)中,使用:config.paths["config/routes"] 关于ruby-on-rails-Rails3中的多个路由文件,我们在StackOverflow上找到一个类似的问题
给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru
我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..
对于具有离线功能的智能手机应用程序,我正在为Xml文件创建单向文本同步。我希望我的服务器将增量/差异(例如GNU差异补丁)发送到目标设备。这是计划:Time=0Server:hasversion_1ofXmlfile(~800kiB)Client:hasversion_1ofXmlfile(~800kiB)Time=1Server:hasversion_1andversion_2ofXmlfile(each~800kiB)computesdeltaoftheseversions(=patch)(~10kiB)sendspatchtoClient(~10kiBtransferred)Cl
我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚
使用带有Rails插件的vim,您可以创建一个迁移文件,然后一次性打开该文件吗?textmate也可以这样吗? 最佳答案 你可以使用rails.vim然后做类似的事情::Rgeneratemigratonadd_foo_to_bar插件将打开迁移生成的文件,这正是您想要的。我不能代表textmate。 关于ruby-使用VimRails,您可以创建一个新的迁移文件并一次性打开它吗?,我们在StackOverflow上找到一个类似的问题: https://sta
我希望我的UserPrice模型的属性在它们为空或不验证数值时默认为0。这些属性是tax_rate、shipping_cost和price。classCreateUserPrices8,:scale=>2t.decimal:tax_rate,:precision=>8,:scale=>2t.decimal:shipping_cost,:precision=>8,:scale=>2endendend起初,我将所有3列的:default=>0放在表格中,但我不想要这样,因为它已经填充了字段,我想使用占位符。这是我的UserPrice模型:classUserPrice回答before_val