如何使用Linux自带的gssftp服务


对于刚刚接触Linux操作系统的人,对于如何使用Linux自带的gssftp服务一定不怎么清楚。没关系,本篇文章便为大家解答如何使用这项服务。

RedHat和CentOS都自带了一个gssftp服务,使用方式如下:

[root@linux local]# cd /etc/xinetd.d 
[root@linux xinetd.d]# ls 
chargen cups-lpd daytime-udp echo-udp gssftp krb5-telnet rsync time-udp 
chargen-udp daytime echo eklogin klogin kshell time

编辑gssftp文件,将server_args改为-l,将disable改为no:

[root@linux xinetd.d]# vi gssftp
[root@linux xinetd.d]# vi gssftp
# default: off
# description: The kerberized FTP server accepts FTP connections \
# that can be authenticated with Kerberos 5.
service ftp
{
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/kerberos/sbin/ftpd
#server_args = -l -a
server_args = -l
log_on_failure += USERID
#disable = yes
disable = no
}

重启xinetd服务:

[root@linux xinetd.d]# service xinetd restart 
Stopping xinetd: [ OK ] 
Starting xinetd: [ OK ]

这时查看21端口已经打开:

[root@linux xinetd.d]# netstat -tnlp 
Active Internet connections (only servers) 
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name 
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN 22543/xinetd

如果防火墙没有打开端口,则开放21端口并重启防火墙服务:

[root@linux xinetd.d]# vi /etc/sysconfig/iptables 
[root@linux xinetd.d]# service iptables restart 
Flushing firewall rules: [ OK ] 
Setting chains to policy ACCEPT: filter [ OK ] 
Unloading iptables modules: [ OK ] 
Applying iptables firewall rules: [ OK ]

这样ftp服务就可用了,可以使用linux系统用户登录,不过gssftp不够安全,临时应急或内部使用可以,稳定的FTP服务还是建议使用vsftp来搭建。

相关内容