GZICP.com   
 
    返回首页
    联系我们
 
 
     

Proftpd+mysql+quota

www.gzicp.com   2004年8月22日 22:41:53
 

1       下载相关软件

1.1    下载proftpd

在以下地址可下载到for Linux的proftpd-1.2.9rc1版:

http://www.proftpd.org/download.html

以上地址是一个FTP下载站点的列表,自己选一个吧。

1.2    下载MySQL

MySQL可以到http://www.mysql.com去下载,一般每一种Linux发行版都已经默认安装了MySQL,可以用以下命令查看:

rpm –qa|grep MySQL

如果没有的话,请在自己的Linux安装光盘中找到并予以安装,一般装完后就会自动启动了,可用如下命令查看:

ps –ef|grep mysql

如果看到了相应进程则表明MySQL已经运行,否则请自行启动:

/etc/rc.d/init.d/mysql start

1.3    下载proftpd-mod-quotatab

下面是proftpd-mod-quotatab的下载地址:

http://www.castaglia.org/proftpd/modules/proftpd-mod-quotatab-1.2.10.tar.gz

 

2       安装

2.1    解压proftpd-1.2.9rc1.tar.gz

假设下载的proftpd-1.2.9rc1.tar.gz文件在/root目录下,则先进入此目录,然后执行:

tar –xzvf proftpd-1.2.9rc1.tar.gz

2.2    解压proftpd-mod-quotatab-1.2.10.tar.gz

tar –xzvf proftpd-mod-quotatab-1.2.10.tar.gz

2.3    安装MySQL

假设MySQLrpm包名字为MySQL-3.23.56-i386.rpm

rpm –ivh MySQL-3.23.56-i386.rpm

2.4    编译安装proftpdproftpd-mod-quotatab

首先将进入解压后的proftpd-mod-quotatab目录,将此目录下的所有文件复制到解压后的proftpd目录下的modules目录中,接着到contrib目录中编辑mod_sql_mysql.c文件:

vi mod_sql_mysql.c

找到#include <mysql.h>这一行,将mysql.h改成你的系统中此文件所在的路径,如/usr/include/mysql/mysql.h

然后在解压后的proftpd目录中执行:

./configure --prefix=/usr/local/proftpd --with-modules=mod_sql:mod_sql_mysql:mod_quotatab:mod_quotatab_sql  --with-includes=/usr/include/mysql --with-libraries=/usr/lib/mysql

注意请根据自己的Linux系统找到MySQL的相应includelib目录,以上例子中的相关路径是大多数Linux系统默认的,如果你的MySQL是通过源码编译安装的,则这两个目录一般在安装路径下。

如果configure没有错误,接下来就可以make;make install了。

make

make install

完成后,在/usr/local目录下会产生一个proftpd目录:

cd /usr/local/proftpd

ls会看到bin etc man sbin var五个目录,执行sbin/proftpd就会启动proftpd服务了,但现在还是使用的系统用户,请继续看下面……

 

3       配置

3.1    配置proftpd.conf文件

编辑/usr/local/proftpd/etc/proftpd.conf文件:

3.1.1   设置磁盘限额

#设置磁盘限额

QuotaDirectoryTally on

#设置磁盘容量显示时的单位

QuotaDisplayUnits "Kb"

#打开磁盘限额引擎

QuotaEngine on

#设置磁盘限额日志文件

QuotaLog "/usr/local/proftpd/var/quota"

#允许显示磁盘限额信息,ftp登录后可执行quote site quota命令查看当前磁盘使用情况

QuotaShowQuotas on

3.1.2   指定磁盘限额模块使用的数据库信息

proftpd.conf文件中加入以下配置:

SQLNamedQuery get-quota-limit SELECT "name, quota_type, per_session, limit_type, bytes_in_avail, \

    bytes_out_avail, bytes_xfer_avail, files_in_avail, files_out_avail, files_xfer_avail FROM quotalimits \

        WHERE name = '%' AND quota_type = '%'"

 

SQLNamedQuery get-quota-tally SELECT "name, quota_type, bytes_in_used, bytes_out_used, \

    bytes_xfer_used, files_in_used, files_out_used, files_xfer_used FROM quotatallies \

        WHERE name = '%' AND quota_type = '%'"

 

SQLNamedQuery update-quota-tally UPDATE "bytes_in_used = bytes_in_used + %, \

    bytes_out_used = bytes_out_used + %, bytes_xfer_used = bytes_xfer_used + %, \

        files_in_used = files_in_used + %, files_out_used = files_out_used + %, \

            files_xfer_used = files_xfer_used + % \

                WHERE name = '%' AND quota_type = '%'" quotatallies

 

SQLNamedQuery insert-quota-tally INSERT "%, %, %, %, %, %, %, %" quotatallies

 

QuotaLimitTable sql:/get-quota-limit

QuotaTallyTable sql:/get-quota-tally/update-quota-tally/insert-quota-tally

3.1.3   配置FTP用户为MySQL数据库认证方式

proftpd.conf文件中加上以下配置:

SQLConnectInfo databaseName@hostName:port userName password

#databaseName是为proftpd建立的MySQL数据库的名字

#hostNameMySQL数据库所在的服务器的名字或ip地址

#portMySQL服务所使用的端口

#userName是数据库的用户名

#password是数据库用户密码

SQLAuthTypes Backend Plaintext

#Backend表示用户认证方式为MySQL数据库的认证方式

#Plaintext表示明文认证方式,排在最前面的为最先使用的方式

SQLUserInfo ftpUser userid passwd uid gid homedir shell

#指定ftp用户数据表的名字和其中的字段名,表名可自行定义,字段名不要改动。

SQLGroupInfo ftpGroup groupname gid members

#指定ftp用户组数据表的名字和其中的字段名,这个数据表是可选的,字段名不要改动。

RequireValidShell off

#指定是否必须为FTP用户指定一个系统shelloff表示不用指定,on表示必须指定。为了系统安全应该指定为off

SQLAuthenticate users groups usersetfast groupsetfast

#校验数据表

SQLHomedirOnDemand on

#如果用户主目录不存在,则系统会根据此用户在用户数据表中的homedir字段的值新建一个目录

4       创建FTP系统用户和组

创建一个FTP用户和组,以后所有的其它FTP用户实际上都是通过这个系统用户进行FTP的:

groupadd –g 2003 ftpGroup

useradd –u 2003 –g ftpGroup –d /home ftpUser

以上建立了一个名为ftpGroupftp组,组id2003;建立了一个ftp用户,用户id2003,并加入ftpGroup组,用户主目录为/home

接着修改/home的属主和访问权限:

chown –R ftpUser.ftpGroup /home

chmod 644 /home

644的具体含义请自查看相关文档。

再修改proftpd.conf文件,找到User Group,将User指定为ftpUserGroup指定为ftpGroup,替换掉原默认值,否则如果系统中没有原默认值所指定的用户和组的话,proftpd是不能成功启动的。

5       建立FTP用户认证相关表

mysql –u root

use mysql

添加一个mysql用户:ftp

添加一个数据库:proftpd

具体指令请参考MYSQL手册。

建完用户和数据库后,以新建的用户登录MYSQL

mysql –u ftp

use proftpd;

create table ftpUser (userid TEXT NOT NULL,passwd TEXT NOT NULL,uid INT NOT NULL,gid INT NOT NULL,homedir TEXT,shell TEXT);

userid是用户名,passwd是用户密码,uid是用户idgid是用户所在组的idhomedir是用户主目录,shell是用户的系统shell

create table ftpGroup (groupname TEXT NOT NULL,gid SMALLINT NOT NULL,members TEXT NOT NULL);

groupname是组名,gid是组idmembers是组的成员,有多个成员时,要用逗号隔开。

以上建立了FTP用户和用户组的数据表。

6       建立磁盘限额数据表

CREATE TABLE quotalimits (
name VARCHAR(30),
quota_type ENUM("user", "group", "class", "all") NOT NULL,
per_session ENUM("false", "true") NOT NULL,
limit_type ENUM("soft", "hard") NOT NULL,
bytes_in_avail FLOAT NOT NULL,
bytes_out_avail FLOAT NOT NULL,
bytes_xfer_avail FLOAT NOT NULL,
files_in_avail INT UNSIGNED NOT NULL,
files_out_avail INT UNSIGNED NOT NULL,
files_xfer_avail INT UNSIGNED NOT NULL
);

CREATE TABLE quotatallies (
name VARCHAR(30) NOT NULL,
quota_type ENUM("user", "group", "class", "all") NOT NULL,
bytes_in_used FLOAT NOT NULL,
bytes_out_used FLOAT NOT NULL,
bytes_xfer_used FLOAT NOT NULL,
files_in_used INT UNSIGNED NOT NULL,
files_out_used INT UNSIGNED NOT NULL,
files_xfer_used INT UNSIGNED NOT NULL
);

 

以上quotalimits表是FTP用户的磁盘限额配置信息,quotatallies表存放的是用户磁盘限额变动的信息。

quotatallies表不需要作修改,由程序自动记录

下面是quotalimits 表中各字段的含意:

quota_type 磁盘限额的鉴别
bytes_in_avail
上传最大字节数,就是FTP用户空间容量
bytes_out_avail
下载最大字节数
bytes_xfer_avail
总共可传输的文件的最大字节数(上传和下载流量)
files_in_avail
总共能上传文件的数目
files_out_avail
能从服务器上下载文件的总数目
files_xfer_avail 
总共可传输文件的数目(上传和下载)

7       数据表数据初始化

表全部建完后,就可以创建FTP用户了,在ftpUser表中插入一条记录如下:

INSERT INTO ftpUser (userid, passwd, uid, gid, homedir, shell) values ('shine', password(‘yourpassword’), '2003', '2003', '/home/shine', '' );

以上建立了一个新的FTP用户,用户名为shine,密码为yourpassword,可以看到密码用mysql的系统函数password进行了加密,用户id和组id均为2003,这里随便填,我填了和系统用户ftpUser和系统组ftpGroup相同的id,不知道会不会有问题。/home/shine为用户主目录,用户shell为空。

如果要想应用到更多的功能,且建立了组的数据表,你也要为此添加记录,不过一定要注意在members的字段多个成员一定要用逗号隔开。

INSERT INTO ftpGroup VALUES ('ftpGroup', 2003, 'ftpUser');

下面再来建立初始的用户磁盘限额信息:

将已经建立的shine帐号赋予50M空间,最多能上传500个文件,文件传输流量为512k,总共只能传输2000个文件,插入记录如下:

INSERT INTO quotalimits (name,quota_type,per_session,limit_type,bytes_in_avail,bytes_out_avail,bytes_xfer_avail,files_in_avail,files_out_avail,files_xfer_avail)VALUES (‘shine’, ‘user’, ‘true’, ‘soft’, ‘51200000’, ‘0’,’512000’,‘500’,’0’,’2000’);

8       运行proftpd

执行以下命令启动proftpd服务:

/usr/local/proftpd/sbin/proftpd

开一个控制台输入:

ftp ftpHostName

输入用户名:shine

输入用户密码:yourpassword

成功登录后执行:

quote site quota

可以看到此用户的磁盘使用情况。

9       配置proftpd执行脚本

cd /usr/local/proftpd/bin

vi proftpd

输入以下内容:

#!/bin/sh

 

# ProFTPD files

FTPD_BIN=/usr/local/proftpd/sbin/proftpd

FTPD_CONF=/usr/local/proftpd/etc/proftpd.conf

PIDFILE=/usr/local/proftpd/var/proftpd.pid

# If PIDFILE exists, does it point to a proftpd process?

if [ -f $PIDFILE ]; then

        pid=`cat $PIDFILE`

fi

if [ ! -x $FTPD_BIN ]; then

        echo ": $FTPD_BIN: cannot execute"

        exit 1

fi

case in

        start)

        if [ -n "$pid" ]; then

                echo ": proftpd [PID $pid] already running"

                exit

        fi

        if [ -r $FTPD_CONF ]; then

                echo "Starting proftpd..."

                $FTPD_BIN -c $FTPD_CONF

        else

                echo ": cannot start proftpd -- $FTPD_CONF missing"

        fi

        ;;

        stop)

        if [ -n "$pid" ]; then

                echo "Stopping proftpd..."

                kill -TERM $pid

     

 

相关文章
·整合MySQL+Proftpd+Quotas管理(2004年07月05日)
最新文章
·Proftpd FAQ汇总  (2004年08月22日)
·proftpd学习笔记(四)  (2004年08月22日)
·proftpd学习笔记(三)  (2004年08月22日)
·proftpd学习笔记(二)  (2004年08月22日)
·proftpd学习笔记(一)  (2004年08月22日)
·Mandrake+Proftpd+MySQL+Quotas  (2004年08月22日)





 
 
Copyright © 1999-2005 GZICP.com All Rights Reserved