FTP(File Transfer Protocol)是internet中的一项常用而且重要的互联网协议,广泛应用于internet中,然而传统的FTP服务中的帐号都是用服务器中的系统用户,这样也为也会系统安全留下了隐患,用MySQL进行用户认证,很好地避免这种隐患。它利用数据库来提供用户及其认证,把FTP的帐号映射于系统用户,从而避免了使用系统用户。这样可以达到比较安全的目的。
用MySQL+Proftpd配置FTP服务器,需要有中间包mod_sql,本文所讲的,假设你的服务器中已经安装好了MySQL,具体过程:
一、获起必须的安装包(mod_sql,proftpd)。
Proftpd的安装包可以通过http://www.proftpd.net 获得,注意要支持MySQL认证最低的版本为1.2.5。
Mod_sql安装包可以通过http://www.lastditcheffort.org/~aah/proftpd/mod_sql/ 获得。
二、包的安装。
解开安装包:把proftpd-1.2.8.tar.gz 拷贝到/usr/local/src的目录下,用命令:
tar -gzvf proftpd-1.2.8.tar.gz
解开,这时产生了一个proftpd-1.2.8 的目录。然后进入该目录中的contrib目录:
cd proftpd-1.2.8/contrib/
把中间包mod_sql拷贝到该目录中,再解开:
tar -gzvf mod_sql-4.0.8.tar.gz
配置使Proftpd支持MySQL认证:
./configure -with-modules=mod_sql:mod_sql_mysql -with-includes=/usr/includes/mysql with-libraries=/usr/lib/mysql
注意:-with-includes选项是指MySQL的头文件所在的目录;-with-libraries选项是指MySQL的库文件所在的目录。对于不同的环境可能会是不同的目录。
进行编译:
make
安装:
make install
安装完之后,可以按下列步骤进行测试,Proftpd是否能正常工作:
sh sample-configurations/PFTEST.install
测试的所需要的临时文件被放置在/tmp/PFTEST目录中,运行命令:
./proftpd -n -d 5 -c /tmp/PFTEST/PFTEST.conf
如果能正常运行,你可以发现有很多的信息而且最后一行会出现:
ProFTPD 1.2.8 (built ***) standalone mode STARTUP
说明服务启动了,它用的端口是2021,你可以用用户proftpd与密码 proftpd进行登录测试。如果正常,你可以做下列准备;否则要检查安装是否正确。
三、为FTP服务建立相应的数据库及其表。
1、你可以为此服务建立专门的数据库,也可以放在其它的数据库中。在此我专门建立一个专门的数据库FTP:
create database FTP;
2、然后在这个数据库中建立一个用户表FTPUSERS,这个表是必须的:
use FTP;
create table FTPUSERS (
userid TEXT NOT NULL,
passwd TEXT NOT NULL,
uid INT NOT NULL,
gid INT NOT NULL,
home TEXT,
shell TEXT
);
此表格是为了用户认证所需要的,其中userid、passwd是必不可少的,userid是用做FTP服务的用户名;passwd是指此用户的密码;uid是系统用户的ID,也就是所映射的系统用户;gid是所属系统组的ID;home是该用户所在的HOME目录;shell可以为该用户指定相应的shell。当然你可以建立更多的字段,例如:用来记录用户登录次数的count,或者是日期的date,如果你对配置熟悉了之后,你可以根据自己的喜欢添加更多的功能。在此就不多讲。
3、如果你想需要所有的功能,你还可以添加另外一个需要的表:FTPGRPS,也就是确定组的表格,当然也可以不用,这里讲一个它的格式:
create table FTPGRPS (
grpname TEXT NOT NULL,
gid SMALLINT NOT NULL,
members TEXT NOT NULL,
);
其中grpname是组的名称,gid是系统组的ID,members是组的成员。注意:多成员,他们之间要用逗号隔开,不能使用空格。
# See how we were called
case "$1" in
start)
start
;;
stop)
stop
;;
status)
status $proftpd
RETVAL=$?
;;
restart)
stop
start
;;
*)
echo $"Usage: $prog {start|stop|status|restart}"
exit 1
esac