vsftp的pasv和port模式的設(shè)置方法

參考:http://www.cnblogs.com/yjken/p/3917940.html

  • 介紹

FTP 分為兩類岖是,PORT FTP和PASV FTP,PORT FTP是一般形式的FTP铭乾。
這兩種FTP在建立控制連接時操作是一樣的,都是由客戶端首先和FTP服務(wù)器的控制端口(默認值為21)建立控制鏈接娃循,并通過 此鏈接進行傳輸操作指令炕檩。
它們的區(qū)別在于使用數(shù)據(jù)傳輸端口(ftp- data)的方式。PORT FTP由FTP服務(wù)器指定數(shù)據(jù)傳輸所使用的端口捌斧,默認值為20笛质。PASV FTP由FTP客戶端決定數(shù)據(jù)傳輸?shù)亩丝?/strong>。 PASV FTP這種做法捞蚂,主要是考慮到存在防火墻的環(huán)境下妇押,由客戶端與服務(wù)器進行溝通(客戶端向服務(wù)器發(fā)出數(shù)據(jù)傳輸請求中包含了數(shù)據(jù)傳輸端口),決定兩者之間的數(shù) 據(jù)傳輸端口更為方便一些姓迅。

  • port模式

port_enable=YES|NO
如果你要在數(shù)據(jù)連接時取消PORT模式時敲霍,設(shè)此選項為NO。默認值為YES丁存。
connect_from_port_20=YES|NO
控制以PORT模式進行數(shù)據(jù)傳輸時是否使用20端口(ftp-data)肩杈。YES使用,NO不使用解寝。默認值為NO扩然,但RHL自帶的vsftpd.conf文件中此參數(shù)設(shè)為YES。
ftp_data_port=port number
設(shè)定ftp數(shù)據(jù)傳輸端口(ftp-data)值聋伦。默認值為20夫偶。此參數(shù)用于PORT FTP模式界睁。
port_promiscuous=YES|NO
默認值為NO。為YES時索守,取消PORT安全檢查晕窑。該檢查確保外出的數(shù)據(jù)只能連接到客戶端上。小心打開此選項卵佛。

  • pasv模式

pasv_enable=YES|NO
YES杨赤,允許數(shù)據(jù)傳輸時使用PASV模式。NO截汪,不允許使用PASV模式疾牲。默認值為YES。
pasv_min_port=port number pasv_max_port=port number
設(shè)定在PASV模式下衙解,建立數(shù)據(jù)傳輸所可以使用port范圍的下界和上界阳柔,0 表示任意。默認值為0蚓峦。把端口范圍設(shè)在比較高的一段范圍內(nèi)舌剂,比如50000-60000,將有助于安全性的提高暑椰。
pasv_promiscuous=YES|NO
此選項激活時霍转,將關(guān)閉PASV模式的安全檢查。該檢查確保數(shù)據(jù)連接和控制連接是來自同一個IP地址一汽。小心打開此選項避消。此選項唯一合理的用法是存在于由安全隧道方案構(gòu)成的組織中。默認值為NO召夹。
pasv_address=
此選項為一個數(shù)字IP地址岩喷,作為PASV命令的響應(yīng)。默認值為none监憎,即地址是從呼入的連接套接字(incoming connectd socket)中獲取纱意。

  • 防火墻設(shè)置

如果linux打開了防火場,必須開通對應(yīng)的端口 例如:
-A INPUT -m state --state NEW -p tcp -m tcp --dport 30000:31000 --syn -j ACCEPT

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末鲸阔,一起剝皮案震驚了整個濱河市偷霉,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌隶债,老刑警劉巖腾它,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件跑筝,死亡現(xiàn)場離奇詭異死讹,居然都是意外死亡,警方通過查閱死者的電腦和手機曲梗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進店門赞警,熙熙樓的掌柜王于貴愁眉苦臉地迎上來妓忍,“玉大人,你說我怎么就攤上這事愧旦∈榔剩” “怎么了?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵笤虫,是天一觀的道長旁瘫。 經(jīng)常有香客問我,道長琼蚯,這世上最難降的妖魔是什么酬凳? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任,我火速辦了婚禮遭庶,結(jié)果婚禮上宁仔,老公的妹妹穿的比我還像新娘。我一直安慰自己峦睡,他們只是感情好翎苫,可當(dāng)我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著榨了,像睡著了一般煎谍。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上阻逮,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天粱快,我揣著相機與錄音,去河邊找鬼叔扼。 笑死事哭,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的瓜富。 我是一名探鬼主播鳍咱,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼与柑!你這毒婦竟也來了谤辜?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤价捧,失蹤者是張志新(化名)和其女友劉穎丑念,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體结蟋,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡脯倚,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片推正。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡恍涂,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出植榕,到底是詐尸還是另有隱情再沧,我是刑警寧澤,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布尊残,位于F島的核電站炒瘸,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏寝衫。R本人自食惡果不足惜什燕,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望竞端。 院中可真熱鬧屎即,春花似錦、人聲如沸事富。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽统台。三九已至雕擂,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間贱勃,已是汗流浹背井赌。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留贵扰,地道東北人仇穗。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像戚绕,于是被迫代替她去往敵國和親纹坐。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容

  • vsftpd配置文件詳解 1.默認配置: a.允許匿名用戶和本地用戶登陸舞丛。 anonymous_enable=YE...
    指間_流年閱讀 9,206評論 0 2
  • 圖片更清晰耘子,文字在最下面 FTP是TCP/IP的一種應(yīng)用,使用TCP而不是UDP球切,所以是可靠的谷誓,面向連接的。 FT...
    停下浮躁的心閱讀 1,691評論 0 4
  • 簡介 用簡單的話來定義tcpdump吨凑,就是:dump the traffic on a network捍歪,根據(jù)使用者...
    保川閱讀 5,942評論 1 13
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器费封,智...
    卡卡羅2017閱讀 134,628評論 18 139
  • ftp 文件傳輸協(xié)議 跨平臺 上傳下載文件 vsftpd 工具:非常安全的文件傳輸協(xié)議;默認的命令端口21號蒋伦,數(shù)據(jù)...
    柒夏錦閱讀 4,017評論 1 9