http://bbs.chinaunix.net/forum/viewtopic.php?t=561183&show_type=new vsftp配置大全---超完整版
http://bbs.chinaunix.net/forum/viewtopic.php?t=552269 vsftpd.conf 联机手册 http://vsftpd.beasts.org/vsftpd_conf.html
http://bbs.chinaunix.net/forum/viewtopic.php?t=81780 FTP命令详解
http://bbs.chinaunix.net/forum/viewtopic.php?t=49953 FTP信息代码全解
http://bbs.chinaunix.net/forum/viewtopic.php?t=574966 主动FTP与被动FTP-权威解释
http://bbs.chinaunix.net/forum/viewtopic.php?t=420244 FTP服务器架设专题-serv-u
1 pasv&本地用户 详细配置
listen=YES
listen_port=21
tcp_wrappers=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022 /////本地用户文件上传后的权限是-rw-r-r,首位应当是 "0", 否则将视作 10 进制数字.
anon_upload_enable=NO /////如果设为 YES, 匿名用户在某些情况下允许上载文件. 这需要将 write_enable 选项激活, 并且匿名用户应当对应目录有写权限.
anon_mkdir_write_enable=NO /////如果设为 YES, 匿名用户将允许在某些情况下创建目录. 这需要激活 write_enable 选项, 并且匿名 ftp 用户需要对父目录有写权限.
dirmessage_enable=YES /////如果启用, 当用户首次进入一个新目录时, FTP 服务器将会显示欢迎信息. 默认情况下, 是扫描目录下的 .message 文件获取的, 当然, 您也可以通过 message_file 选项设定. xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
connect_from_port_20=NO /////用于控制在服务器端, 是否使用端口20(ftp-data)进行数据联接. 基于安全的考虑, 有些客户端需要这样做. 相反, 禁用这个选项, 可以使 vsftpd 以较少特权运行.
chroot_local_user=YES /////限制用户在自己的主目录
#local_root=/ftp /////你可以指定所有本地用户登陆后的目录,如果不设置此项,用户都会登陆于自己的主目录,就跟咱们前面测试的结果是一样的
local_max_rate=500000 /////本地用户的下载速度为500KBytes/s
idle_session_timeout=600 /////超时, 单位 秒, 远程客户端的最大 FTP 命令间隔. 如果超时被触发, 远程客户端将被断开.
data_connection_timeout=120 //////超时, 单位 秒, 用于设定空闲的数据连接所允许的最大时长. 如果触发超时, 则远程客户端将被断开.
nopriv_user= nobody /////设定服务执行者为nobody,vsftpd推荐使用一个权限很低的用户,最好是没有家目录(/dev/null),没有登陆shell(/sbin/nologin),系统会更安全。
ftpd_banner=Welcome to d-1701.com FTP service.
check_shell=NO /////注意! 这个选项只对构建时加入 non-PAM 参数的 vsftpd 有效. 如果令其失效, vsftpd 将不会检查有效用户的用于本地登录的 /etc/shells.
userlist_enable=YES /////如果启用, vsftpd 将会从 userlist_file 选项指定的文件中加载一个用户名列表. 如果用户试图使用列表中指定的名称登录, 那么他们将在寻问密码前被拒绝. 这有助于阻止明文传送密码. 详见 userlist_deny.
userlist_deny=YES //////此选项只有在激活 userlist_enable 时才会有效. 如果您将此选项设置为 NO, 则只有在 userlist_file 文件中明确指定的用户才能登录系统. 当登录被拒绝时, 拒绝发生在被寻问命令之前.
userlist_file=/etc/vsftpd.denyuser /////以上三条设定不允许登陆的用户,用户列表存放在/etc/vsftpd.denyuser中,一行一个帐号如果我把xuchen这个用户加到vsftpd.denyuser里
pasv被动模式
pasv_enable=YES ////如果数据传输时, 您不允许使用 PASV 模式, 则将此选项设为 NO
pasv_max_port=6000 ///为 PASV 方式数据联接指派的最大端口. 基于安全性考虑, 可以把端口范围指定在一样较小的范围内.
pasv_min_port=6010 ////为 PASV 方式数据联接指派的最小端口. 基于安全性考虑, 可以把端口范围指定在一样较小的范围内.
accept_timeout=120 ////超时, 以秒计, 用于远程客户端以 PASV 模式建立数据联接.
max_clients=100 /////服务器支持总最大支持连接数
max_per_ip=5 /////每个ip支持的最大连接数