vsftpd的iptables规则 不指定

zzh , 2010/08/10 16:16 , 系统安全 » 网站安全 , 评论(0) , 阅读(2387) , Via 本站原创 | |
仅仅开放20、21端口在被动(Passive)模式下是无法向外界提供ftp服务的,你还需要在vsftpd配置文件中指定Passive模式的端口范围,并在防火墙中对其开放.

指定Passive模式的端口范围,这里指定 5000至5010

#vim /etc/vsftpd/vsftpd.conf

pasv_min_port=5000
pasv_max_port=5010

然后再通过iptables开放这个端口段.

#iptables -I INPUT -p tcp --dport 5000:5010 -j ACCEPT
#service iptables save

当然20和21端口也是需要开放的