新聞中心
FTP是文件傳輸協(xié)議,在Linux系統(tǒng)中,我們使用FTP來在客戶端和服務(wù)器之間傳輸文件。FTP使用兩個(gè)端口進(jìn)行通信,其中一個(gè)是控制端口(TCP 21),用于在客戶端和服務(wù)器之間建立連接和進(jìn)行命令傳輸,而另一個(gè)是數(shù)據(jù)端口,用于傳輸文件。FTP服務(wù)器默認(rèn)使用TCP端口20和21,這些端口在大多數(shù)防火墻上都是開放的,因此FTP協(xié)議的使用很受歡迎。然而,在某些情況下,管理員需要更改FTP數(shù)據(jù)端口,以避免端口沖突或增強(qiáng)FTP服務(wù)器的安全性。本文將詳細(xì)介紹在Linux系統(tǒng)下如何設(shè)置FTP數(shù)據(jù)端口。

成都創(chuàng)新互聯(lián)是一家專注網(wǎng)站建設(shè)、網(wǎng)絡(luò)營銷策劃、小程序開發(fā)、電子商務(wù)建設(shè)、網(wǎng)絡(luò)推廣、移動互聯(lián)開發(fā)、研究、服務(wù)為一體的技術(shù)型公司。公司成立10余年以來,已經(jīng)為1000多家成都衛(wèi)生間隔斷各業(yè)的企業(yè)公司提供互聯(lián)網(wǎng)服務(wù)?,F(xiàn)在,服務(wù)的1000多家客戶與我們一路同行,見證我們的成長;未來,我們一起分享成功的喜悅。
FTP客戶端數(shù)據(jù)端口范圍
在FTP傳輸文件時(shí),數(shù)據(jù)是通過服務(wù)器的數(shù)據(jù)端口發(fā)送和接收的。數(shù)據(jù)端口的值通常在TCP端口中,通常是20到21之間。因此,如果FTP服務(wù)器使用默認(rèn)端口,則數(shù)據(jù)將通過TCP 20和21端口進(jìn)行傳輸。
但是,F(xiàn)TP協(xié)議有另一個(gè)特征:在傳輸文件時(shí),F(xiàn)TP客戶端會從1024到65535之間的端口中選擇一個(gè)隨機(jī)端口來作為數(shù)據(jù)端口,用于與服務(wù)器通信。因此,F(xiàn)TP客戶端發(fā)送FTP請求后會打開一個(gè)隨機(jī)端口,用于與FTP服務(wù)器進(jìn)程進(jìn)行通信。這個(gè)隨機(jī)端口稱為FTP客戶端數(shù)據(jù)端口。
如果您在FTP客戶端上進(jìn)行文件傳輸時(shí)遇到問題,可能是因?yàn)镕TP數(shù)據(jù)端口被防火墻阻止,請檢查Linux服務(wù)器的防火墻規(guī)則并配置FTP端口。
更改FTP數(shù)據(jù)端口
1.更改FTP服務(wù)器配置文件
FTP服務(wù)器運(yùn)行時(shí),使用一個(gè)配置文件來指定服務(wù)器行為,需要更改FTP數(shù)據(jù)端口時(shí),可以通過修改FTP服務(wù)器配置文件來實(shí)現(xiàn)。在使用純FTP服務(wù)器的情況下,F(xiàn)TP服務(wù)器配置文件的路徑通常是/etc/pure-ftpd.conf文件??梢酝ㄟ^以下命令編輯此文件:
$ nano /etc/pure-ftpd.conf
或
$ vim /etc/pure-ftpd.conf
在打開的pure-ftpd.conf文件中,搜索PassivePortRange字段,它定義了FTP文本端口范圍。這就是你需要調(diào)整的端口號。 如果沒有找到,則可以手動添加以下行:
PassivePortRange 30000 35000
在上面的行中,端口號從30000到35000,這意味著FTP客戶端將從這些端口中選擇一個(gè)隨機(jī)端口,用于與服務(wù)器通信。
在更改配置文件之后,重啟pure-ftpd服務(wù)以使更改生效,
$ systemctl restart pure-ftpd
或
$ service pure-ftpd restart
2.更改Iptables規(guī)則
如果您使用的是iptables防火墻,可以通過添加以下規(guī)則來更改FTP數(shù)據(jù)端口:
# Open FTP ports
-A INPUT -m state –state NEW -m tcp -p tcp –dport 21 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 30000:35000 -j ACCEPT
在上述規(guī)則中,之一行打開TCP 21端口,用于FTP服務(wù)器的控制端口。因此,在使用FTP客戶端進(jìn)行文件傳輸時(shí),必須將此端口打開。第二行打開30000至35000的范圍,用于FTP服務(wù)器的數(shù)據(jù)端口。FTP客戶端使用隨機(jī)端口并嘗試訪問此范圍中的端口。在添加規(guī)則后,請保存后重新加載iptables規(guī)則。
$ sudo iptables-save > /etc/sysconfig/iptables
$ systemctl restart iptables
或
$ service iptables restart
FTP是文件傳輸協(xié)議,在Linux系統(tǒng)下使用更改FTP數(shù)據(jù)端口時(shí),需要更改服務(wù)器配置文件或Iptables規(guī)則。通過更改數(shù)據(jù)端口,可以增強(qiáng)FTP服務(wù)器的安全性或避免端口沖突。Linux管理員應(yīng)該根據(jù)需要在服務(wù)器上配置FTP數(shù)據(jù)端口以滿足業(yè)務(wù)需求。
成都網(wǎng)站建設(shè)公司-創(chuàng)新互聯(lián),建站經(jīng)驗(yàn)豐富以策略為先導(dǎo)10多年以來專注數(shù)字化網(wǎng)站建設(shè),提供企業(yè)網(wǎng)站建設(shè),高端網(wǎng)站設(shè)計(jì),響應(yīng)式網(wǎng)站制作,設(shè)計(jì)師量身打造品牌風(fēng)格,熱線:028-86922220Linux centos7下ftp默認(rèn)端口修改后firewalld如何設(shè)置
如下21端口改成你慎和洞的端口號
注意設(shè)置SELinux
或者關(guān)閉SELinux
firewall-cmd
–permanent
–zone=public
–add-port=21/tcp
然后執(zhí)寬枯行重新載入firewalld設(shè)置
firewall-cmd
–reload
刪除之前的棚凳服務(wù)
firewall-cmd
–permanent
–remove-server=tcp
列出firewall開放端口
firewall-cmd
–list-all
如下畝基鋒21端口改成你的
端口號
注意迅晌設(shè)置SELinux
或者關(guān)閉SELinux
firewall-cmd
–permanent
–zone=public
–add-port=21/tcp
然后執(zhí)行重新載入firewalld設(shè)置
firewall-cmd
–reload
看一下《
linux就該這鋒咐么學(xué)
》
linux ftp如何配置 文件上傳權(quán)限?
我只知道vsftp的權(quán)限設(shè)置方法:就在是它并咐和的服務(wù)配置文件:/etc/絕盯vsftp.conf當(dāng)中有一個(gè)local_umask的項(xiàng),可以指定本地用戶的在FTP服務(wù)器上創(chuàng)建文件的權(quán)限;anon_upload_enable=YES/簡散NO 可以設(shè)置匿名用戶的上傳權(quán)限.
write_enable=YES/NO 可以設(shè)置本地用戶的上傳權(quán)限;
linux ftp 文件上傳權(quán)限有兩種匿名上傳和本地上傳
1)實(shí)現(xiàn)匿名用戶的上傳下祥森載文件程序代碼:
Anonymous_enable=yes匿名登陸
Connect_form_port_20=yes 啟用FTP數(shù)據(jù)端口的數(shù)據(jù)連接
Pam_service_name=vsftpd 驗(yàn)證方式
Listen=yes獨(dú)立的VSFTPD服務(wù)器
Anon_upload_enable=yes開放上謹(jǐn)升畝傳權(quán)限
Anon_mkdir_write_enable=yes 可創(chuàng)建目錄的同時(shí)可以在此目錄中上傳文件
Write_enable=yes開放本地用戶寫的權(quán)限
Anon_other_write_enable=yes
匿名帳號可以有刪除的權(quán)限加上上面的這段,你就可以實(shí)現(xiàn)匿名ftp的上笑鍵傳下載文件了然后你保存文件,用service vsftpd
start來啟動vsftp的服務(wù),然后就可以用ftp了注意:確定你的防火墻
iptables上打開21端口,不然在登陸ftp的時(shí)候會提示socket錯誤,拒絕連接。還有就是當(dāng)你再次編輯vsftp.conf后用
service vsftpd restart重起的時(shí)候總是提示你不能關(guān)閉vsftp服務(wù),這時(shí)候你用service vsftpd
status察看一下他的狀態(tài),如果提示你vsftpd被locked
那可能是因?yàn)槟愕膙sftpd.conf中配置的有錯誤,你要重新編輯他,直到能正常重起他為止,一次配置不對,多配置幾次就好了
2)實(shí)現(xiàn)本地用戶上傳下
載
程序代碼:
新建一個(gè)用戶
adduser 用戶名 增加一個(gè)用戶
passwd 用戶名 增加用戶的密碼
然后看/etc/passwd中最后一行就是你剛才添加的用戶信息
然后編輯/etc/vsftpd/vsftpd.conf文件,
Local_enable=yes 允許使用本地用戶來登陸ftp
在/etc/vsftpd.ftpuser中可以增加想要阻止登陸ftp的用戶
下面有關(guān)linux中ftp的設(shè)置項(xiàng):
限制用戶只能在自己的目錄中
Chroot_list_enable=yes文件中的名單可以調(diào)用
Chroot_list_file=/etc/vsftpd.chroot_list 前提是chroot_local_user=no,在文件中加入用戶名vsftpd.conf的參數(shù)
程序代碼:Anonymous_enable=yes允許匿名登陸
Dirmessage_enable=yes切換目錄時(shí),顯示目錄下.message的內(nèi)容
Local_umask=FTP上本地的文件權(quán)限,默認(rèn)是077
Connect_form_port_20=yes 啟用FTP數(shù)據(jù)端口的數(shù)據(jù)連接
Xferlog_enable=yes 激活上傳和下傳的日志
Xferlog_std_format=yes使用標(biāo)準(zhǔn)的日志格式
Ftpd_banner=XXXXX 顯示歡迎信息
Pam_service_name=vsftpd驗(yàn)證方式
Listen=yes 獨(dú)立的VSFTPD服務(wù)器
Anon_upload_enable=yes匿名用戶上傳權(quán)限
Anon_mkdir_write_enable=yes 創(chuàng)建目錄的同時(shí)可以在此目錄中上傳文件
Write_enable=yes 本地用戶寫的權(quán)限
Anon_other_write_enable=yes 匿名帳號可以有刪除的權(quán)限
Anon_world_readable_only=no 匿名用戶瀏覽權(quán)限
Ascii_upload_enable=yes啟用上傳的ASCII傳輸方式
Ascii_download_enable=yes啟用下載的ASCII傳輸方式
Banner_file=/var/vsftpd_banner_file用戶連接后歡迎信息使用的是此文件中的相關(guān)信息
Idle_session_timeout=600(秒)用戶會話空閑后10分鐘
Data_connection_timeout=120(秒)將數(shù)據(jù)連接空閑2分鐘斷
Accept_timeout=60(秒)將客戶端空閑1分鐘后斷
Connect_timeout=60(秒) 中斷1分鐘后又重新連接
Local_max_rate=50000(bite) 本地用戶傳輸率50K
Anon_max_rate=30000(bite) 匿名用戶傳輸率30K
Pasv_min_port= 將客戶端的數(shù)據(jù)連接端口改在
Pasv_max_port=—6000之間
Max_clients=FTP的更大連接數(shù)
Max_per_ip=每IP的更大連接數(shù)
Listen_port=從5555端口進(jìn)行數(shù)據(jù)連接
Local_enble=yes本地帳戶能夠登陸
Write_enable=no本地帳戶登陸后無權(quán)刪除和修改文件
Chroot_local_user=yes本地所有帳戶都只能在自家目錄
Chroot_list_enable=yes文件中的名單可以調(diào)用
Chroot_list_file=/etc/vsftpd.chroot_list 前提是chroot_local_user=no
Userlist_enable=yes 在指定的文件中的用戶不可以訪問
Userlist_deny=yes
Userlist_file=/etc/vsftpd.user_list
Banner_fail=/路徑/文件名連接失敗時(shí)顯示文件中的內(nèi)容
Ls_recurse_enable=no
Async_abor_enable=yes
one_process_model=yes
Listen_address=10.2.2.將虛擬服務(wù)綁定到某端口
Guest_enable=yes虛擬用戶可以登陸
Guest_username
用的什么 ftp 服務(wù)器呢?
linux ftp端口設(shè)置的介紹就聊到這里吧,感謝你花時(shí)間閱讀本站內(nèi)容,更多關(guān)于linux ftp端口設(shè)置,Linux下FTP端口設(shè)置詳解,Linux centos7下ftp默認(rèn)端口修改后firewalld如何設(shè)置,linux ftp如何配置 文件上傳權(quán)限?的信息別忘了在本站進(jìn)行查找喔。
創(chuàng)新互聯(lián)是成都專業(yè)網(wǎng)站建設(shè)、網(wǎng)站制作、網(wǎng)頁設(shè)計(jì)、SEO優(yōu)化、手機(jī)網(wǎng)站、小程序開發(fā)、APP開發(fā)公司等,多年經(jīng)驗(yàn)沉淀,立志成為成都網(wǎng)站建設(shè)第一品牌!
分享文章:Linux下FTP端口設(shè)置詳解(linuxftp端口設(shè)置)
網(wǎng)頁路徑:http://www.5511xx.com/article/cceihdo.html


咨詢
建站咨詢
