【引用】VsFtpd修改端口教程
2012-10-07 22:31
435 查看
一、简介
FTP支持两种模式,一种方式叫做Standard (也就是 PORT方式,主动方式),一种是 Passive (也就是PASV,被动方式)。主动模式下FTP 客户端首先和FTP服务器的TCP 21端口建立连接,通过这个通道发送命令,客户端需要接收数据的时候在这个通道上发送PORT命令,PORT命令包含了客户端用什么端口接收数据,在传送数据的时候,服务器端通过自己的TCP 20端口连接至客户端的指定端口发送数据。
被动模式(Passive)模式在建立控制通道的时候和Standard模式类似,但建立连接后发送的不是Port命令,而是Pasv命令,FTP服务器收到Pasv命令后,随机打开一个高端端口(端口号大于1024)并且通知客户端在这个端口上传送数据的请求,客户端连接FTP服务器此端口,然后FTP服务器将通过这个端口进行数据的传送,这个时候FTP server不再需要建立一个新的和客户端之间的连接。
二、配置修改过程
因为大部分ftp客户端软件都是被动模式,所以就只介绍被动模式1、设置被动模式打开的配置文件
#vim /etc/vsftpd/vsftpd.conf
添加或修改以下内容
connect_from_port_10021=YES //这里的10021端口,你可以修改为你喜欢的 pasv_min_port=8888 //设置被动模式的端口范围,最小端口号~最大端口号 pasv_max_port=8899 //我们设置的范围可以不用那么大,但数值最好大些(至少也大于1024)
2、然后更改防火策略
#vim /etc/sysconfig/iptables
添加以下防火规则
-A INPUT -m state --state NEW -m tcp -p tcp --dport 10021 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8888:8899 -j ACCEPT
3、最后重启服务使防火规则生效
#service vsftpd restart #service iptables restart
到这里我们的vsftp正式修改端口到10021
通过 ftp://IP:10021 来指定端口访问,当然,如果你发现selinux还是会阻止ftp那就先设置为临时关闭吧!(#setenforce 0)
相关文章推荐
- 【引用】VsFtpd修改端口教程
- vsftpd修改端口以及传送时出现150 ok卡住的问题
- Discuz!教程之如果修改或删除回复别人的回帖的时候显示的引用信息
- 修改VSFTPD的默认端口
- 修改vsftpd端口
- CentOS 修改 vsftpd 默认端口21
- vsFTPd修改端口以及一种错误的解决方法
- 使用注册表修改系统远程桌面登录端口图文教程
- vsftpd修改被动模式数据端口
- 修改vsftpd端口
- 修改SSH端口和修改vsftpd端口更安全
- Oracle修改监听端口教程
- vsftpd更新和修改版本号教程
- 修改SSH端口和修改vsftpd端口更安全
- was修改控制台端口教程
- 修改端口Tomcat配置https协议、以及http协议自动REDIRECT到HTTPS-java教程
- vsftpd服务监听端口修改以及设置iptables
- 修改SSH端口和修改vsftpd端口更安全
- WAMP完整配置教程(启用php extensions、修改端口、允许外网访问、wamp绑定域名)。
- centos 6.4 修改ssh默认端口22为其他端口详尽安全教程(包含SELinux,iptables设置)