配置

常规下21端口容易遭到别人的扫描、带来了一定程度的不安全。所以,最好的就是把21端口修改掉。
默认修改为6069
一、修改vsftp的配置文件
vi /etc/vsftpd/vsftpd.conf
在原来的基础上加上:
listen_port=6069
pasv_enable=YES
pasv_min_port=10221
pasv_max_port=10231
pasv_promiscuous=YES
ftpd_banner=Welcome to http://www.e926.com FTP service

二、修改/etc/services
vim /etc/services
修改成:
ftp 6069/tcp
ftp 6069/udp

也可以参考:

3、打开/etc/services文件

# vim /etc/services
4、找到ftp选项并将21修改成你设置的端口,本文为8021

# 21 is registered to ftp, but also used by fsp
ftp             8021/tcp
ftp             8021/udp          fsp fspd

三、修改防火墙规则
如果防火墙开启、并且做了端口限制、请添加相应的规则
vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10221:10231 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 6069 -j ACCEPT

firewall-cmd --permanent --zone=public --add-port=10221-10231/tcp
firewall-cmd --add-port=6069/tcp --permanent
firewall-cmd --add-port=6069/udp --permanent
firewall-cmd --reload

添加这两天规则
service iptables restart
四、通过客户端ftp连接(选择被动模式连接)

systemctl restart vsftpd
Logo

助力广东及东莞地区开发者,代码托管、在线学习与竞赛、技术交流与分享、资源共享、职业发展,成为松山湖开发者首选的工作与学习平台

更多推荐