proftpd+mysql用戶認(rèn)證+quota磁盤限額(1)_Ftp服務(wù)器教程
1、下載和安裝
首先下載源碼
1) proftpd1.2.7:
ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.7.tar.bz2
2) mod_quotatab-1.2.4 (1.2.5 版本的mod_quotatab是用在最新的1.2.8rc1上的)
http://www.castaglia.org/proftpd/modules/proftpd-mod-quotatab-1.2.4.tar.gz
假定你的機器上已經(jīng)安裝好了mysql
開始編譯安裝
將proftpd的源碼包解壓縮到某臨時目錄下:
localhost proftpd # tar -jxvf proftpd-1.2.7.tar.bz2
解壓縮 mod_quotatab-1.2.4
localhost proftpd # tar -zxvf proftpd-mod-quotatab-1.2.4.tar.gz
進(jìn)入 mod_quotatab 目錄
localhost proftpd # cd mod_quotatab
把mod_quotatab中的文件拷貝到 proftpd 中的modules 目錄中
localhost mod_quotatab # cp * ../proftpd-1.2.7/modules
在開始運行configure之前,我們要先改動一個文件
進(jìn)入 proftpd-1.2.7/contrib 目錄
localhost mod_quotatab # cd ../proftpd-1.2.7/contrib
修改 mod_sql_mysql.c
localhost contrib # vi mod_sql_mysql.c
找到#include 把他該為你實際路徑。如果你的mysql 安裝在 /usr/local/mysql 下,就把它修改為#include r
然后執(zhí)行:
localhost contrib # cd ..
localhost proftpd-1.2.7 # cd ..
localhost proftpd #./configure --prefix=DIR --with-modules=mod_sql:mod_sql_mysql:mod_quotatab:mod_quotatab_sql --with-includes=DIR --with-libraries=DIR
需要修改的三個地方:
--prefix=DIR 你要安裝到哪里
--with-includes=DIR mysql 的includes 目錄
--with-libraries=DIR mysql 的lib 目錄
然后執(zhí)行:
make
make install
完成安裝。
2、配置過程
基本配置我就不多說了,網(wǎng)上這類文章有很多,實在不會的話,自己找找就是了,這里主要介紹如何配置mysql用戶認(rèn)證和磁盤限額。
1) mysql 用戶認(rèn)證部分
在proftpd.conf中加入以下內(nèi)容:
#設(shè)置MySQL認(rèn)證:
#數(shù)據(jù)庫聯(lián)接的信息,DatabaseName是數(shù)據(jù)庫名, HostName是主機名,#Port是端口號,UserName是連接數(shù)據(jù)庫的用戶名,Password是密碼。
SQLConnectInfo DatabaseName@HostName:port UserName Password
#數(shù)據(jù)庫認(rèn)證的類型:
SQLAuthTypes Backend Plaintext
#指定用來做用戶認(rèn)證的表的有關(guān)信息。("FTPUSERS"和"FTPGRPS"是數(shù)據(jù)表名字,等一會而在下面建立)
SQLUserInfo FTPUSERS userid passwd uid gid homedir shell
SQLGroupInfo FTPGRPS groupname gid members
#設(shè)置如果shell為空時允許用戶登錄:
RequireValidShell off
#數(shù)據(jù)庫的鑒別
SQLAuthenticate users groups usersetfast groupsetfast
#如果home目錄不存在,則系統(tǒng)會為根據(jù)它的home項新建一個目錄:
SQLHomedirOnDemand on
然后在這個數(shù)據(jù)庫中建立一個用戶表FTPUSERS,這個表是必須的:
use FTP;
create table FTPUSERS (
userid TEXT NOT NULL,
passwd TEXT NOT NULL,
uid INT NOT NULL,
gid INT NOT NULL,
home TEXT,
shell TEXT
);
此表格是為了用戶認(rèn)證所需要的,其中userid、passwd是必不可少的,userid是用做FTP服務(wù)的用戶名;passwd是指此用戶的密碼; uid是系統(tǒng)用戶的ID,也就是所映射的系統(tǒng)用戶;gid是所屬系統(tǒng)組的ID;home是該用戶所在的HOME目錄;shell可以為該用戶指定相應(yīng)的 shell。當(dāng)然你可以建立更多的字段,例如:用來記錄用戶登錄次數(shù)的count,或者是日期的date,如果你對配置熟悉了之后,你可以根據(jù)自己的喜歡添加更多的功能。在此就不多講。
如果你想需要所有的功能,你還可以添加另外一個需要的表:FTPGRPS,也就是確定組的表格,當(dāng)然也可以不用,這里講一個它的格式:
create table FTPGRPS (
grpname TEXT NOT NULL,
gid SMALLINT NOT NULL,
members TEXT NOT NULL,
);
其中g(shù)rpname是組的名稱,gid是系統(tǒng)組的ID,members是組的成員。注意:多成員,他們之間要用逗號隔開,不能使用空格。
為空表格插入記錄:
INSERT INTO FTPUSERS (userid, passwd, uid, gid, home, shell)
valueS ('user1', '999999', '1000', '1000', '/home/FTP/user1', '' );
按此格式你可以插入這每一個用戶添加一個記錄。
如果你要想應(yīng)用到更多的功能,且建立了組的表格,你也要為此添加記錄,不過一定要注意在members的字段多個成員一定要用逗號隔開。
INSERT INTO FTPGRPS VALUES ('FTPGRPS', 1000, 'FTPUSR');
[NextPage]
3、為FTP用戶建立相應(yīng)的系統(tǒng)用戶。
在本例中,只整個FTP服務(wù)只提供一個有效的系統(tǒng)用戶FTPUSR和組FTPGRP,當(dāng)然你也可以設(shè)置多個系統(tǒng)用戶。但出于安全的考慮,我只設(shè)一個,用他來啟動FTP daemon,并把所有的FTP用戶映射過這個用戶。
先建立FTPGRP組:
groupadd -g 1000 -r FTPGRP
建立FTPUSR用戶:
adduser -u 1000 -g 1000 -d /home/FTP -s /bin/bash -r FTPUSR
為FTPUSR建立HOME,把所有的FTP user 活動空間全放在此目錄下:
mkdir /home/FTP
chown FTPUSR /home/FTP
chgrp FTPGRP /home/FTP
到這里MYSQL認(rèn)證部分就算基本配置好了,接下來是磁盤限額部分
首先,還是編輯proftpd文件
#磁盤限額部分
QuotaDirectoryTally on
#磁盤限額單位 b"|"Kb"|"Mb"|"Gb"
QuotaDisplayUnits "Kb"
QuotaEngine on
#磁盤限額日志記錄
QuotaLog "你的LOG路徑"
# 打開磁盤限額信息,當(dāng)?shù)顷慒TP帳戶后,使用命令 "quote SITE QUOTA" 后可顯示當(dāng)前用戶的磁盤限額
QuotaShowQuotas on
#以下是SQL調(diào)用語句,不用修改直接拷貝過去
SQLNamedQuery get-quota-limit SELECT "name, quota_type, per_session, limit_type, bytes_in_avail, \
bytes_out_avail, bytes_xfer_avail, files_in_avail, files_out_avail, files_xfer_avail FROM quotalimits \
WHERE name = '%{0}' AND quota_type = '%{1}'"
SQLNamedQuery get-quota-tally SELECT "name, quota_type, bytes_in_used, bytes_out_used, \
bytes_xfer_used, files_in_used, files_out_used, files_xfer_used FROM quotatallies \
WHERE name = '%{0}' AND quota_type = '%{1}'"
SQLNamedQuery update-quota-tally UPDATE "bytes_in_used = bytes_in_used + %{0}, \
bytes_out_used = bytes_out_used + %{1}, bytes_xfer_used = bytes_xfer_used + %{2}, \
files_in_used = files_in_used + %{3}, files_out_used = files_out_used + %{4}, \
files_xfer_used = files_xfer_used + %{5} \
WHERE name = '%{6}' AND quota_type = '%{7}'" quotatallies
SQLNamedQuery insert-quota-tally INSERT "%{0}, %{1}, %{2}, %{3}, %{4}, %{5}, %{6}, %{7}" quotatallies
QuotaLimitTable sql:/get-quota-limit
QuotaTallyTable sql:/get-quota-tally/update-quota-tally/insert-quota-tally
然后建立mysql 數(shù)據(jù)表
CREATE TABLE quotalimits (
name VARCHAR(30),
quota_type ENUM("user", "group", "class", "all") NOT NULL,
per_session ENUM("false", "true") NOT NULL,
limit_type ENUM("soft", "hard") NOT NULL,
bytes_in_avail FLOAT NOT NULL,
bytes_out_avail FLOAT NOT NULL,
bytes_xfer_avail FLOAT NOT NULL,
files_in_avail INT UNSIGNED NOT NULL,
files_out_avail INT UNSIGNED NOT NULL,
files_xfer_avail INT UNSIGNED NOT NULL
);
CREATE TABLE quotatallies (
name VARCHAR(30) NOT NULL,
quota_type ENUM("user", "group", "class", "all") NOT NULL,
bytes_in_used FLOAT NOT NULL,
bytes_out_used FLOAT NOT NULL,
bytes_xfer_used FLOAT NOT NULL,
files_in_used INT UNSIGNED NOT NULL,
files_out_used INT UNSIGNED NOT NULL,
files_xfer_used INT UNSIGNED NOT NULL
);
說明一下,quotatallies表不需要作修改,它記錄了用戶當(dāng)前的磁盤使用情況,由程序自動記錄
要注意的是quotalimits 表中一些字段的含意
quota_type 磁盤限額的鑒別,可以設(shè)置單各用戶,也可以設(shè)置一各組中的全部用戶,還可以設(shè)置全部用戶
bytes_in_avail 上傳最大字節(jié)數(shù),就是FTP用戶空間容量 (設(shè)置個字段的時候是以byte(字節(jié))為單位,如果要限額在10M,那就是10240000,下面也一樣)
bytes_out_avail 下載最大字節(jié)數(shù),需要注意的是,這個字段中記錄的是用戶總共能從服務(wù)器上下載多少數(shù)據(jù),數(shù)據(jù)是累計的。
bytes_xfer_avail 總共可傳輸?shù)奈募淖畲笞止?jié)數(shù)(上傳和下載流量)需要注意的是,這個字段中記錄的是用戶總共能傳輸文件的最大字節(jié)數(shù),數(shù)據(jù)是累計的。
files_in_avail INT 總共能上傳文件的數(shù)目
files_out_avail INT 能從服務(wù)器上下載文件的總數(shù)目
files_xfer_avail INT 總共可傳輸文件的數(shù)目(上傳和下載)
好了,開始使用磁盤限額,我們要將上面建立的user1帳號給予10M空間,最多能上傳500個文件到服務(wù)器上,文件傳輸流量為20M,只能傳輸10個文件。只要在MYSQL中插入
INSERT INTO `quotalimits` ( `name` , `quota_type` , `per_session` , `limit_type` , `bytes_in_avail` , `bytes_out_avail` , `bytes_xfer_avail` , `files_in_avail` , `files_out_avail` , `files_xfer_avail` )
VALUES ('user1', 'user', 'false', 'soft', '10240000', '0', '2048000', '500', '0', '10');
就可以了,不需要設(shè)置的部分用0代替就可以了
現(xiàn)在運行proftpd,登陸到user1 ,使用quote SITE QUOTA 就會顯示user1用戶的磁盤使用情況
ftp> quote SITE QUOTA
200-The current quota for this session are [current/limit]:
Name: user1
Quota Type: User
Per Session: False
Limit Type: Soft
Uploaded Kb: 0.00/10000.00
Downloaded Kb: unlimited
Transferred Kb: 0.00/2000.00
Uploaded files: 0/500
Downloaded files: unlimited
Transferred files: 0/10
200 Please contact root@localhost if these entries are inaccurate
OK,安裝完畢。
- 相關(guān)鏈接:
- 教程說明:
Ftp服務(wù)器教程-proftpd+mysql用戶認(rèn)證+quota磁盤限額(1)
。