一、企业场景
公司新上线一台Linux文件服务器,需要完成服务器初始化,并部署FTP文件服务。
要求不同类型的用户拥有不同的访问权限,同时对FTP访问进行安全控制。
## 任务1:服务器初始化
### 企业需求
新服务器交付运维人员后,需要完成标准化初始化:
1. 配置主机名
2. 配置网络
3. 配置国内Yum源
4. 关闭不需要的服务
5. 配置时间同步
6. 创建企业运维用户
7. 配置SSH远程登录
8. 配置sudo权限
9. 配置防火墙
10. 检查系统基础状态
内存
磁盘
11. 安装常用运维工具
ip
系统运行时间、负载
监听端口
开机自启服务
# 任务2:FTP服务器部署
## 企业需求
公司需要搭建FTP文件服务器,满足以下三类业务场景:
### 场景一:匿名用户
用于企业内部公共资料下载。
要求:
- 允许匿名用户登录
- 匿名用户只能下载
- 匿名用户不能删除服务器文件
- 配置公共资料目录
匿名访问测试
------
### 场景二:用户名+密码登录
公司内部员工需要上传和下载业务文件。
要求:
- 创建FTP业务用户
- 用户必须使用用户名+密码登录
- 用户只能访问自己的目录
- 可以上传、下载文件
- 不能访问其他用户目录
配置用户服务
用户登录下载测试
------
### 场景三:FTP黑白名单
企业安全部门要求:
> 只有指定IP地址可以访问FTP,其他IP禁止访问。
要求完成:
- 配置FTP白名单
- 测试白名单IP可以访问
- 测试非白名单IP无法访问
- 根据企业安全要求调整访问策略
在白名单是添加用户名
在/etc/vsftpd/vsftpd.conf添加白名单
测试白名单是否能访问
测试非白名单用户是否能
------
## 验证要求
至少完成:
```text
匿名用户 → 登录测试 → 下载测试
普通用户 → 登录测试 → 上传测试 → 下载测试
非法用户 → 登录失败测试
白名单IP → 访问成功
非白名单IP → 访问失败
```
------
#