VSFTP被动模式

简介:

搞了几个弯路,各种办法都试了。

动静最小的,还是定义端口。

还有虚拟用户,配置太多,只适用于小范围吧。又要pam.d,又要chroot之类的,nologin也必不可少。

~~~~~~~~~

限制被动模式连接端口的方法:

  • 优点:对连接速度没有影响。
  • 缺点: 限制了客户端并发连接的数量。

在/etc/vsftpd/vsftpd.conf中添加

pasv_enable=YES

pasv_min_port=2222 pasv_max_port=2225

iptables中开放这段端口

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT

-A INPUT -p tcp --dport 2222:2225 -j ACCEPT

目录
相关文章
|
8月前
|
Linux
vsftpd 修改指定端口
vsftpd的一般默认端口为21,一般来说端口21不太方便开放,因此多数时间需要修改指定默认的端口。
1853 0
|
数据安全/隐私保护
|
网络协议
Vsftp 安装配置(被动模式)
yum install -y vsftp 修改注册表 vi /etc/vsftpd/vsftpd.conf anonymous_enable=NO #修改 末尾添加 chroot_list_enable=YES chroot_list_file=/e...
1391 0
|
安全 关系型数据库 MySQL
|
网络协议 Linux
|
安全 网络安全 开发工具
|
安全 Linux Shell
|
Linux 数据安全/隐私保护