Shell脚本是最常用的自动化工具,可用于完成vsftpd的安装、配置文件修改、用户创建及权限设置等操作。以下是一个综合示例脚本,涵盖常见需求:
#!/bin/bash
# 更新系统包列表
sudo apt-get update -y
# 安装vsftpd
sudo apt-get install -y vsftpd
# 备份原始配置文件
sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak
# 写入自定义配置(禁用匿名、启用本地用户、chroot隔离等)
cat <<EOF | sudo tee /etc/vsftpd.conf
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
chroot_local_user=YES
allow_writeable_chroot=YES
pasv_enable=YES
pasv_min_port=1024
pasv_max_port=1048
EOF
# 重启vsftpd服务
sudo systemctl restart vsftpd
# 创建FTP用户(示例:ftpuser)
sudo adduser ftpuser --gecos "" --disabled-password
echo "ftpuser:your_password" | sudo chpasswd
# 设置用户目录权限
sudo mkdir -p /home/ftpuser/ftp
sudo chown -R ftpuser:ftpuser /home/ftpuser
sudo chmod -R 755 /home/ftpuser
# 配置防火墙(允许FTP及被动模式端口)
sudo ufw allow 21/tcp
sudo ufw allow 1024:1048/tcp
sudo ufw reload
echo "vsftpd自动化配置完成!"
使用方法:将脚本保存为setup_vsftpd.sh,执行chmod +x setup_vsftpd.sh赋予执行权限,再通过./setup_vsftpd.sh运行。
通过Shell脚本封装systemctl命令,简化vsftpd服务的日常管理操作。示例如下:
#!/bin/bash
SERVICE="vsftpd"
case "$1" in
start)
echo "Starting $SERVICE..."
sudo systemctl start $SERVICE
;;
stop)
echo "Stopping $SERVICE..."
sudo systemctl stop $SERVICE
;;
restart)
echo "Restarting $SERVICE..."
sudo systemctl restart $SERVICE
;;
status)
echo "Checking $SERVICE status..."
sudo systemctl status $SERVICE
;;
*)
echo "Usage: $0 {start|stop|restart|status}"
exit 1
;;
esac
exit 0
使用方法:保存为manage_vsftpd.sh,赋予执行权限后,可通过./manage_vsftpd.sh start(启动)、./manage_vsftpd.sh status(查看状态)等命令管理服务。
结合cron定时任务,可实现FTP文件的自动化备份。以下是一个备份脚本示例:
#!/bin/bash
# FTP服务器信息
FTP_SERVER="ftp.example.com"
FTP_USER="your_username"
FTP_PASS="your_password"
FTP_DIR="/remote/path"
LOCAL_DIR="/local/backup"
# 创建本地备份目录
mkdir -p "$LOCAL_DIR"
# 使用lftp进行增量备份(保留最新版本)
lftp -e "set ftp:ssl-allow no; mirror --reverse --delete --verbose $FTP_DIR $LOCAL_DIR; quit" -u "$FTP_USER,$FTP_PASS" "$FTP_SERVER"
# 删除7天前的备份(可选)
find "$LOCAL_DIR" -type f -mtime +7 -delete
echo "FTP backup completed at $(date)"
使用方法:保存为backup_ftp.sh,赋予执行权限后,通过crontab -e添加定时任务(如每天凌晨2点运行):
0 2 * * * /path/to/backup_ftp.sh >> /var/log/ftp_backup.log 2>&1
对于大规模部署或复杂配置,可使用Ansible实现集中化管理。以下是一个Ansible Playbook示例(vsftpd_setup.yml):
- hosts: ftp_servers
become: yes
tasks:
- name: Update apt cache
apt:
update_cache: yes
- name: Install vsftpd
apt:
name: vsftpd
state: present
- name: Backup original config
copy:
src: /etc/vsftpd.conf
dest: /etc/vsftpd.conf.bak
remote_src: yes
- name: Deploy custom config
template:
src: vsftpd.conf.j2
dest: /etc/vsftpd.conf
notify: Restart vsftpd
- name: Create FTP user
user:
name: "{{ ftp_user }}"
password: "{{ ftp_pass }}"
shell: /usr/sbin/nologin
home: /home/{{ ftp_user }}
- name: Set directory permissions
file:
path: /home/{{ ftp_user }}
owner: "{{ ftp_user }}"
group: "{{ ftp_user }}"
mode: '0755'
recurse: yes
- name: Allow FTP in firewall
ufw:
rule: allow
port: 21
proto: tcp
handlers:
- name: Restart vsftpd
service:
name: vsftpd
state: restarted
使用方法:将Playbook保存为vsftpd_setup.yml,配合vsftpd.conf.j2模板文件(包含自定义配置),通过ansible-playbook -i inventory vsftpd_setup.yml执行。
以上方法覆盖了vsftpd从基础安装到高级管理的自动化需求,可根据实际场景选择合适的方式。