溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Pureftpd中使用防火墻會(huì)遇到什么問題

發(fā)布時(shí)間:2021-11-19 10:08:00 來源:億速云 閱讀:161 作者:小新 欄目:系統(tǒng)運(yùn)維

這篇文章主要介紹了Pureftpd中使用防火墻會(huì)遇到什么問題,具有一定借鑒價(jià)值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。

首先,打開連向FTP服務(wù)器的21端口.此外,應(yīng)該允許來自<=20端口到任何地方的連 接.這樣就足以應(yīng)付"主動(dòng)"模式.不過這還不足以處理所有類型的FTP客戶端.大部分 客戶端會(huì)使用另外一種傳輸數(shù)據(jù)的模式,叫做"被動(dòng)"模式.這種模式比"主動(dòng)"模式安 全一點(diǎn),不過要讓它工作,你得在防火墻上開更多的端口.

因此,打開一些連向FTP服務(wù)器的端口.這些端口應(yīng)該大于1023.推薦你打開的端口數(shù) 目為你期望的***客戶數(shù)目的兩倍以上.如果你打算接受200個(gè)并發(fā)會(huì)話,打開端口50000--50400就夠了.

然后,帶著"-p"選項(xiàng)運(yùn)行pure-ftp,后面加上在防火墻上設(shè)置的端口范圍.

例如:/usr/local/sbin/pure-ftpd -p 50000:50400 &

與通常的觀念不同,為被動(dòng)FTP開的端口越多,FTP服務(wù)器就越安全,因?yàn)檫@樣就更不容易遭到數(shù)據(jù)竊聽.

如果你的防火墻也做網(wǎng)絡(luò)傳輸(NAT),就得為了所有的被動(dòng)端口向前啟用端口(enable port forwarding for all passive ports.)

在客戶端一方,如果客戶端在防火墻后面,防火墻必須理解FTP協(xié)議.在Linux防火墻(iptables)上,只要加載ip_conntrack_ftp 和ip_nat_ftp 模塊.在OpenBSD, ISOS 以 及FreeBSD 5防火墻(PF)上,重定向所有傳輸?shù)蕉丝?1,到ftp代理.

感謝你能夠認(rèn)真閱讀完這篇文章,希望小編分享的“Pureftpd中使用防火墻會(huì)遇到什么問題”這篇文章對(duì)大家有幫助,同時(shí)也希望大家多多支持億速云,關(guān)注億速云行業(yè)資訊頻道,更多相關(guān)知識(shí)等著你來學(xué)習(xí)!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI