QuotaLimitTable sql:/get-quota-limit
QuotaTallyTable sql:/get-quota-tally/update-quota-tally/insert-quota-tally
3.1.3 配置FTP用户为MySQL数据库认证方式
在proftpd.conf文件中加上以下配置:
SQLConnectInfo
[email=databaseName@hostName:port]databaseName@hostName:port[/email]
userName password
#databaseName是为proftpd建立的MySQL数据库的名字
#hostName是MySQL数据库所在的服务器的名字或ip地址
#port是MySQL服务所使用的端口
#userName是数据库的用户名
#password是数据库用户密码
SQLAuthTypes Backend Plaintext
#Backend表示用户认证方式为MySQL数据库的认证方式
#Plaintext表示明文认证方式,排在最前面的为最先使用的方式
SQLUserInfo ftpUser userid passwd uid gid homedir shell
#指定ftp用户数据表的名字和其中的字段名,表名可自行定义,字段名不要改动。
SQLGroupInfo ftpGroup groupname gid members
#指定ftp用户组数据表的名字和其中的字段名,这个数据表是可选的,字段名不要改动。
RequireValidShell off
#指定是否必须为FTP用户指定一个系统shell,off表示不用指定,on表示必须指定。为了系统安全应该指定为off。
SQLAuthenticate users groups usersetfast groupsetfast
#校验数据表
SQLHomedirOnDemand on
#如果用户主目录不存在,则系统会根据此用户在用户数据表中的homedir字段的值新建一个目录
4 创建FTP系统用户和组
创建一个FTP用户和组,以后所有的其它FTP用户实际上都是通过这个系统用户进行FTP的:
groupadd g 2003 ftpGroup
useradd u 2003 g ftpGroup d /home ftpUser
以上建立了一个名为ftpGroup的ftp组,组id为2003;建立了一个ftp用户,用户id为2003,并加入ftpGroup组,用户主目录为/home
接着修改/home的属主和访问权限:
chown R ftpUser.ftpGroup /home
chmod 644 /home
644的具体含义请自查看相关文档。
再修改proftpd.conf文件,找到User和Group,将User指定为ftpUser,Group指定为ftpGroup,替换掉原默认值,否则如果系统中没有原默认值所指定的用户和组的话,proftpd是不能成功启动的。
5 建立FTP用户认证相关表
mysql u root
use mysql
添加一个mysql用户:ftp
添加一个数据库:proftpd
具体指令请参考MYSQL手册。
建完用户和数据库后,以新建的用户登录MYSQL:
mysql u ftp
use proftpd;
create table ftpUser (userid TEXT NOT NULL,passwd TEXT NOT NULL,uid INT NOT NULL,gid INT NOT NULL,homedir TEXT,shell TEXT);
userid是用户名,passwd是用户密码,uid是用户id,gid是用户所在组的id,homedir是用户主目录,shell是用户的系统shell。
create table ftpGroup (groupname TEXT NOT NULL,gid SMALLINT NOT NULL,members TEXT NOT NULL);
groupname是组名,gid是组id,members是组的成员,有多个成员时,要用逗号隔开。
以上建立了FTP用户和用户组的数据表。
6 建立磁盘限额数据表
CREATE TABLE quotalimits (杭州高尔夫车友会LS/A6|,P2_#G
name VARCHAR(30),
B {+G0quota_type ENUM("user", "group", "class", "all") NOT NULL,杭州高尔夫车友会z#h wh o5X YVR
per_session ENUM("false", "true") NOT NULL,
KS/SRcZJ KWA*A`0limit_type ENUM("soft", "hard") NOT NULL,杭州高尔夫车友会G S4cR)ETD
bytes_in_avail FLOAT NOT NULL,杭州高尔夫车友会 U8]hZgea3Ur|
bytes_out_avail FLOAT NOT NULL,
D$x2p0} p#m0bytes_xfer_avail FLOAT NOT NULL,杭州高尔夫车友会 wHD%|dj)k h
files_in_avail INT UNSIGNED NOT NULL,
M,~] w+M%~2s.g)l-| P0S0files_out_avail INT UNSIGNED NOT NULL,
Q.r&G&f$t;h v1^0files_xfer_avail INT UNSIGNED NOT NULL杭州高尔夫车友会6CK.W5N%[ n!?.V`
);
A 'I7?%Nz0
(OAZo+VmL;|)X0CREATE TABLE quotatallies (
L X8YH:K)`p0name VARCHAR(30) NOT NULL,杭州高尔夫车友会zM s 'p8tg*R0DL
quota_type ENUM("user", "group", "class", "all") NOT NULL,杭州高尔夫车友会 zak2F{3~ p
bytes_in_used FLOAT NOT NULL,杭州高尔夫车友会2g%OO9QZrI:sVM
bytes_out_used FLOAT NOT NULL,
"M.`Z ?/`8`*RB}}0bytes_xfer_used FLOAT NOT NULL,杭州高尔夫车友会{{{7b`,rW
files_in_used INT UNSIGNED NOT NULL,
lq w bs ds7j]0files_out_used INT UNSIGNED NOT NULL,杭州高尔夫车友会*{2EIFe]/{
files_xfer_used INT UNSIGNED NOT NULL杭州高尔夫车友会~K.u*K[,VM d X#Y:p
);
# ProFTPD files
FTPD_BIN=/usr/local/proftpd/sbin/proftpd
FTPD_CONF=/usr/local/proftpd/etc/proftpd.conf
PIDFILE=/usr/local/proftpd/var/proftpd.pid
# If PIDFILE exists, does it point to a proftpd process?
if [ -f $PIDFILE ]; then
pid=`cat $PIDFILE`
fi
if [ ! -x $FTPD_BIN ]; then
echo "$0: $FTPD_BIN: cannot execute"
exit 1
fi
case $1 in
start)
if [ -n "$pid" ]; then
echo "$0: proftpd [PID $pid] already running"
exit
fi
if [ -r $FTPD_CONF ]; then
echo "Starting proftpd..."
$FTPD_BIN -c $FTPD_CONF
else
echo "$0: cannot start proftpd -- $FTPD_CONF missing"
fi
;;
stop)
if [ -n "$pid" ]; then
echo "Stopping proftpd..."
kill -TERM $pid
else
echo "$0: proftpd not running"
exit 1
fi
;;
restart)
if [ -n "$pid" ]; then
echo "Rehashing proftpd configuration"
kill -HUP $pid
else
echo "$0: proftpd not running"
exit 1
fi
;;
*)
echo "usage: $0 {start|stop|restart}"
exit 1
;;
esac
exit 0
存盘退出。
chmod +x proftpd
修改此脚本为可执行。
ln s ./proftpd /etc/rc.d/init.d/proftpd
在/etc/rc.d/init.d/目录中做一个软链接指向proftpd脚本文件。
cd /etc/rc.d/rc0.d
ln s ../init.d/proftpd ./K15proftpd
cd ../rc1.d
ln s ./init.d/proftpd /K15proftpd
cd ../rc2.d
ln s ./init.d/proftpd /K15proftpd
cd ../rc3.d
ln s ./init.d/proftpd /S91proftpd #注意S后面的数字,如果在此目录中存在mysql相关的链接文件,请保证这个数字比那个文件中S后面的数字大!这样proftpd将在mysql数据库服务启动以后再启动,这是个良好的启动顺序,当然不用管它也没什么问题。
cd ../rc4.d
ln s ./init.d/proftpd /S91proftpd
cd ../rc5.d
ln s ./init.d/proftpd /S91proftpd
cd ../rc6.d
ln s ./init.d/proftpd /K15proftpd