新聞中心
這篇文章主要介紹了Pureftpd中使用防火墻會(huì)遇到什么問題,具有一定借鑒價(jià)值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。
成都創(chuàng)新互聯(lián)是一家集網(wǎng)站建設(shè),霍山企業(yè)網(wǎng)站建設(shè),霍山品牌網(wǎng)站建設(shè),網(wǎng)站定制,霍山網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營(yíng)銷,網(wǎng)絡(luò)優(yōu)化,霍山網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競(jìng)爭(zhēng)力。可充分滿足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶成長(zhǎng)自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。
首先,打開連向FTP服務(wù)器的21端口.此外,應(yīng)該允許來自<=20端口到任何地方的連 接.這樣就足以應(yīng)付"主動(dòng)"模式.不過這還不足以處理所有類型的FTP客戶端.大部分 客戶端會(huì)使用另外一種傳輸數(shù)據(jù)的模式,叫做"被動(dòng)"模式.這種模式比"主動(dòng)"模式安 全一點(diǎn),不過要讓它工作,你得在防火墻上開更多的端口.
因此,打開一些連向FTP服務(wù)器的端口.這些端口應(yīng)該大于1023.推薦你打開的端口數(shù) 目為你期望的***客戶數(shù)目的兩倍以上.如果你打算接受200個(gè)并發(fā)會(huì)話,打開端口50000--50400就夠了.
然后,帶著"-p"選項(xiàng)運(yùn)行pure-ftp,后面加上在防火墻上設(shè)置的端口范圍.
例如:/usr/local/sbin/pure-ftpd -p 50000:50400 &
與通常的觀念不同,為被動(dòng)FTP開的端口越多,FTP服務(wù)器就越安全,因?yàn)檫@樣就更不容易遭到數(shù)據(jù)竊聽.
如果你的防火墻也做網(wǎng)絡(luò)傳輸(NAT),就得為了所有的被動(dòng)端口向前啟用端口(enable port forwarding for all passive ports.)
在客戶端一方,如果客戶端在防火墻后面,防火墻必須理解FTP協(xié)議.在Linux防火墻(iptables)上,只要加載ip_conntrack_ftp 和ip_nat_ftp 模塊.在OpenBSD, ISOS 以 及FreeBSD 5防火墻(PF)上,重定向所有傳輸?shù)蕉丝?1,到ftp代理.
感謝你能夠認(rèn)真閱讀完這篇文章,希望小編分享的“Pureftpd中使用防火墻會(huì)遇到什么問題”這篇文章對(duì)大家有幫助,同時(shí)也希望大家多多支持創(chuàng)新互聯(lián),關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,更多相關(guān)知識(shí)等著你來學(xué)習(xí)!
當(dāng)前題目:Pureftpd中使用防火墻會(huì)遇到什么問題
轉(zhuǎn)載來于:http://fisionsoft.com.cn/article/pdshsc.html