用PHP实现Ftp用户的在线管理


Posted in PHP onFebruary 16, 2012

实现在线报名和上传作品的思路是利用网页表单收集用户填写的资料存储到Mysql数据库内,同时以该用户的注册名创建一个FTP上传账号并创建该用户的相应目录。

Ftp服务器是系统默认带的,采用系统用户的用户名和密码,创建系统用户就等于创建FTP用户,FreeBSD是属于UNIX阵营的操作系统,它没有象Linux一样的useradd和groupadd等创建用户和组的命令,其取而代之的是pw命令加上相应参数来实现,在Freebsd上以管理员的身份创建一个用户的命令是

echo | pw useradd [-g][groupname] [-s][shelldir][-h 0]

参数g指定用户组,参数s指定用户的shell。

如果是普通用户登陆的话还必须用到su命令,调用的方法是

su root ?c ‘echo | pw useradd [-g][groupname] [-s][shelldir][-h 0] '

执行之后系统会要求输入管理员密码,输入密码就可以以管理员的身份执行这个命令了。

实现这步操作的主要难点在于如何通过PHP来调用上面这些系统命令去创建一个用户,本例是使用PHP中的popen()函数来实现的,该函数执行指令打开文件,语法是int popen(string command, string mode),其打开的文件只能是单向的,只能读或只能写,对应的“string mode”为'r'或'w',“string command” 就是命令字符串,在对文件的操作上可使用 fgets()、fgetss()与fputs()函数,本例用fputs()函数往文件里面输入管理员密码。若是开档发生错误将返回 false 值,最后函数要记得调用pclose()关闭。

下面我们来规划一下FTP用户的组,事先我们先用pw groupadd ftpuser创建ftpuse组,让在线申请的用户为这个组的成员。为了安全起见,我们不应该给FTP用户Telnet权限,所以我们还要专门给他们创建一个shell,使得他们不能通过Telnet正常登陆系统,方法如下:先创建一个文件/bin/ftponly

#!/bin/csh 
/bin/cat << XX 

You can ony use this username to login ftp server! 

And you can not use it to telnet to this system! XX 

sleep 10

该文件中XX之间就是显示给用telnet登陆的用户看的信息。信息显示10秒钟就自动退出了。最后不要忘记用chmod +x /bin/ftponly给这个文件可执行属性。

然后在/bin/shell文件中添加“/bin/ftponly”,在以后的命令里面我们就可以利用pw中-s参数把这个shell指定给FTP用户了。

最后还要注意一个问题,su命令仅仅是wheel管理组的用户成员才可以使用,当PHP调用su命令的时候也必须以wheel组成员的身份运行,否则系统拒绝运行,而PHP运行系统命令的身份就是Apache Web服务器运行的身份,初始的用户名和用户组都是nobody,所以先得建立一个wheel组的用户www供apache使用,接着更改Apache的配置文件httpd.conf中的user为www,group为wheel,重新启动Apache,就可以以新用户身份运行了。
下面可以创建PHP源文件checkin.php了,代码如下:

<?if (($username!="") and ($userpasswd!=""))//判断是否有表单提交了信息 
{ $rootpasswd="adminpassword"; //定义管理员密码 
$creatuser ="su --login root -c 'echo ".$userpasswd." | pw useradd ".$username." -s /bin/ftponly -g ftpuser ?s /bin/ftponly -h 0' "; //这是利用su和pw命令创建用户的用到的字符串 
$fp=popen($creatuser,"w"); //调用popen()函数执行字符串中的命令,返回文句柄给$fp 
fputs($fp,$rootpasswd); //写入管理员密码到文件$fp,相当于输入密码给系统 
pclose($fp);//关闭文件 
$creatdir="su --login root -c 'mkdir /home/".$username."'";//创建用户目录的命令字符串 
$fp=popen($creatdir,"w");//执行命令创建用户目录 
fputs($fp,$rootpasswd); //输入管理员密码 
pclose($fp); 
$creatdir="su --login root -c 'mkdir /home/".$username."/public_html'"; 
$fp=popen($creatdir,"w"); //执行命令创建用户网站根目录 
fputs($fp,$rootpasswd); //输入管理员密码 
pclose($fp); 
$creatdir="su --login root -c 'chown ".$username." /home/".$username."'"; //改变用户目录的所有者为用户自己,初始为运行Apache的用户www。 
$fp=popen($creatdir,"w"); //执行命令 
fputs($fp,$rootpasswd); //输入管理员密码 
pclose($fp); 
$creatdir="su --login root -c 'chown ".$username." /home/".$username."/public_html'"; //改变网站根目录的归属 
$fp=popen($creatdir,"w"); 
fputs($fp,$rootpasswd); 
pclose($fp); 
echo "恭喜".$username.",您的的FTP账号已经申请成功!请到FTP上登陆,请注意,您没有Telnet权限";} 
else{?> 
<html> 
<head> 
<title>申请FTP账号</title> 
<meta http-equiv="Content-Type" content="text/html; charset=gb2312"> 
</head> 
<body bgcolor="#FFFFFF"> 
<div align="center"> 
<p>申请FTP账号</p> 
<form method=POST action="<? echo $PHP_SELF; ?>"> 
<table width="36%" border="0"> 
<tr> 
<td width="40%"> 
<div align="right">账号名称:</div> 
</td> 
<td width="60%"> 
<input type="text" name="username"> 
</td> 
</tr> 
<tr> 
<td width="40%"> 
<div align="right">密码:</div> 
</td> 
<td width="60%"> 
<input type="password" name="userpasswd"> 
</td> 
</tr> 
<tr> 
<td colspan="2"><input type="submit" name="Submit" value="申请"></td> 
</tr> 
</table> 
</form> 
</div><?}?> 
</body> 
</html>
PHP 相关文章推荐
使用sockets:从新闻组中获取文章(二)
Oct 09 PHP
PHP令牌 Token改进版
Jul 18 PHP
PHP仿盗链代码
Jun 03 PHP
php数组使用规则分析
Feb 27 PHP
php实现随机显示图片方法汇总
May 21 PHP
Symfony模板的快捷变量用法实例
Mar 17 PHP
基于PHP实现短信验证码接口(容联运通讯)
Sep 06 PHP
php基于SQLite实现的分页功能示例
Jun 21 PHP
WHOOPS PHP调试库的使用
Sep 29 PHP
PHP观察者模式实例分析【对比JS观察者模式】
May 22 PHP
php 多继承的几种常见实现方法示例
Nov 18 PHP
PHP基于进程控制函数实现多线程
Dec 09 PHP
PHP排序算法的复习和总结
Feb 15 #PHP
php网上商城购物车设计代码分享
Feb 15 #PHP
php后台多用户权限组思路与实现程序代码分享
Feb 13 #PHP
php _autoload自动加载类与机制分析
Feb 10 #PHP
php 文本文件的读取效率
Feb 10 #PHP
php+iframe实现隐藏无刷新上传文件
Feb 10 #PHP
PHP中集成PayPal标准支付的实现方法分享
Feb 06 #PHP
You might like
PHP中的超全局变量
2006/10/09 PHP
php在数组中查找指定值的方法
2015/03/17 PHP
php实现通用的信用卡验证类
2015/03/24 PHP
实例介绍PHP删除数组中的重复元素
2019/03/03 PHP
在jQuery ajax中按钮button和submit的区别分析
2012/10/07 Javascript
js中页面的重新加载(当前页面/上级页面)及frame或iframe元素引用介绍
2013/01/24 Javascript
函数式 JavaScript(一)简介
2014/07/07 Javascript
Angular中ng-bind和ng-model的区别实例详解
2017/04/10 Javascript
node文字生成图片的示例代码
2017/10/26 Javascript
微信小程序实现选项卡效果
2018/11/06 Javascript
Vue对象赋值视图不更新问题及解决方法
2019/06/03 Javascript
使用Webpack提升Vue.js应用程序的4种方法(翻译)
2019/10/09 Javascript
如何解决vue在ios微信&quot;复制链接&quot;功能问题
2020/03/26 Javascript
在Python中操作文件之seek()方法的使用教程
2015/05/24 Python
web.py 十分钟创建简易博客实现代码
2016/04/22 Python
Python 批量合并多个txt文件的实例讲解
2018/05/08 Python
python3+pyqt5+itchat微信定时发送消息的方法
2019/02/20 Python
Python二进制文件读取并转换为浮点数详解
2019/06/25 Python
python图形用户接口实例详解
2019/12/16 Python
python如何安装下载后的模块
2020/07/03 Python
怎样实现H5+CSS3手指滑动切换图片的示例代码
2019/05/05 HTML / CSS
西班牙电子产品购物网站:Electronicamente
2018/07/26 全球购物
Zalando Lounge瑞士:时尚与生活方式购物俱乐部
2020/03/12 全球购物
俄罗斯在线服装店:STOLNIK
2021/03/07 全球购物
国际贸易专业个人求职信范文分享
2013/12/14 职场文书
会议活动邀请函
2014/01/27 职场文书
会展策划与管理专业大学生职业生涯规划
2014/02/07 职场文书
考试保密承诺书
2014/08/30 职场文书
工作总结与自我评价
2014/09/18 职场文书
党的群众路线对照检查材料
2014/09/22 职场文书
2014年六五普法工作总结
2014/11/25 职场文书
大学生年度个人总结
2015/02/15 职场文书
宿舍管理制度范本
2015/08/07 职场文书
大学组织委员竞选稿
2015/11/21 职场文书
Python 线程池模块之多线程操作代码
2021/05/20 Python
详解Laravel服务容器的优势
2021/05/29 PHP