docker搭建vsftpd服務
一、宿主機開通20、21、21100-21110埠
1.主動模式: 21埠為ftp預設的埠,是ftp的控制埠, 而20埠是ftp的資料埠, 21埠用來接收客戶端連線, 20埠用來傳輸資料; 伺服器(主動地)定下規矩,客戶端與服務端建立連線, 那通過21埠, 想傳資料就通過20埠, 20埠和21埠結合到一起就是ftp的主動模式
2.被動模式: 主動模式有一些安全性問題, 如果有人想攻擊你的ftp服務, 就直接到20埠堵你, 為了避免資料出門被人堵, 就出現了被動模式, 被動模式把傳資料的20埠, 改成了範圍, 比如文中的21100-21110, 具體哪個值由客戶端來定(比如21115), 這樣傳出的資料就不容易被人堵,安全性大大提升, 現在大多數ftp客戶端,預設使用被動模式連線伺服器, 也就是由客戶端定傳資料的埠
二、拉取映象
docker pull fauria/vsftpd
三、安裝ftp命令和建立使用者目錄
yum install ftp
mkdir -p /home/vsftpd
chown ftp.ftp -R /home/vsftpd
四、啟動容器
docker run -d --net=host -v /home/vsftpd/:/home/vsftpd -e FTP_USER=ftp -e FTP_PASS=ftp -e PASV_ADDRESS=<宿主機IP> -e PASV_MIN_PORT=21100 -e PASV_MAX_PORT=21110 --name vsftpd fauria/vsftpd
五、新增新使用者和匿名使用者
docker exec -it vsftpd bash
mkdir -p /home/vsftpd/<新增使用者名稱>
vi /etc/vsftpd/virtual_users.txt
注:奇數行為使用者名稱,偶數行為密碼
db_load -T -t hash -f /etc/vsftpd/virtual_users.txt /etc/vsftpd/virtual_users.db
vi /etc/vsftpd/vsftpd.conf
anonymous_enable=YES 允許匿名使用者訪問
write_enable=YES 允許登入使用者有寫許可權。屬於全域性設定
anon_root=var/ftp 指定匿名使用者登入的目錄
anon_upload_enable=YES 允許匿名使用者有上傳檔案的許可權
anon_mkdir_write_enable=YES 允許匿名使用者有新增目錄的許可權
chown_uploads=YES 設定是否改變匿名使用者上傳檔案的屬主。預設為NO。chown_uploads=YES的時候不設定chown_users列表,anon_umask是不生效的。
chown_username=username 設定匿名使用者上傳檔案的屬主名
chmod 777 -R /var/ftp/pub
ctrl+D退回宿主機
docker restart vsftpd
六、使用winSCP登入ftp站點進行檔案傳輸
注:協議選擇不加密,埠21
ftp使用者目錄 :/home/vsftpd/ftp
新增使用者目錄:/home/vsftpd/<新增使用者名稱>
匿名使用者目錄:/var/ftp/pub
相關文章
- Docker容器服務搭建(一)Docker
- FTP服務(vsftpd)配置FTP
- 使用 docker 搭建 web 服務環境DockerWeb
- linux vsftpd 服務配置LinuxFTP
- yum安裝vsftpd服務FTP
- docker-compose搭建gitlab服務DockerGitlab
- Docker學習之搭建MySql容器服務DockerMySql
- vsftpd搭建ftp服務,並實現虛擬使用者訪問FTP
- Docker 搭建多容器組合服務 (nginx + PHP)DockerNginxPHP
- Docker學習之搭建ActiveMQ訊息服務DockerMQ
- 通過 docker 搭建自用的 gitlab 服務DockerGitlab
- vsftpd服務的歸納總結FTP
- 使用Docker搭建自己的Bitwarden密碼管理服務Docker密碼
- go-zero docker-compose 搭建課件服務(五):完善user服務GoDocker
- Docker系列——利用gogs搭建屬於自己的git服務DockerGoGit
- 阿里雲+docker搭建簡單node.js服務阿里DockerNode.js
- go-zero docker-compose 搭建課件服務(三):編寫courseware api服務GoDockerAPI
- docker 中使用原始碼方式搭建 SRS 流媒體服務Docker原始碼
- 使用Docker Swarm快速搭建與部署你的服務叢集DockerSwarm
- FTP服務搭建FTP
- SFTP服務搭建FTP
- NFS服務搭建NFS
- WebSocket服務搭建Web
- go-zero docker-compose 搭建課件服務(七):prometheus+grafana服務監控GoDockerPrometheusGrafana
- go-zero docker-compose 搭建課件服務(一):編寫服務api和protoGoDockerAPI
- go-zero docker-compose 搭建課件服務(二):編寫courseware rpc服務GoDockerRPC
- docker內服務訪問宿主機服務Docker
- Linux中Vsftpd服務的部署及優化LinuxFTP優化
- ubuntu 14.04中開啟vsftpd服務步驟UbuntuFTP
- Docker_Docker服務編排6Docker
- docker快速搭建幾個常用的第三方服務Docker
- 基於Docker快速搭建Gitlab與Gitlab CI/CD服務DockerGitlab
- 搭建Telnet服務
- 搭建本地 mock 服務Mock
- 搭建 Restful Web 服務RESTWeb
- mac搭建openresty服務MacREST
- OrbStack搭建Mysql服務ORBMySql
- elastic search服務搭建AST