www.cnblogs.com/ruiyqinrui

开源、架构、Linux C/C++/python AI BI 运维开发自动化运维。 春风桃李花 秋雨梧桐叶。“力尽不知热 但惜夏日长”。夏不惜,秋不获。@ruiY--秦瑞

python爬虫,C编程,嵌入式开发.hadoop大数据,桉树,onenebula云计算架构.linux运维及驱动开发.

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

 

 

常规下21端口容易遭到别人的扫描、带来了一定程度的不安全。所以,最好的就是把21端口修改掉。
默认修改为6069

一、修改vsftp的配置文件

vi /etc/vsftpd/vsftpd.conf
在原来的基础上加上:
listen_port=6069
pasv_enable=YES
pasv_min_port=10221
pasv_max_port=10231
pasv_promiscuous=YES
ftpd_banner=Welcome to http://www.e926.com FTP service

二、修改/etc/services

vi /etc/services
修改成:
ftp             6069/tcp
ftp             6069/udp

三、修改防火墙规则

如果防火墙开启、并且做了端口限制、请添加相应的规则
vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10221:10231 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 6069 -j ACCEPT
添加这两天规则
service iptables restart

四、通过客户端ftp连接(选择被动模式连接)

posted on 2019-08-21 15:01  秦瑞It行程实录  阅读(988)  评论(0编辑  收藏  举报
www.cnblogs.com/ruiyqinrui