国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Ftp服務器 > 正文

FTP被動模式服務器端開有限的端口

2024-09-09 20:58:45
字體:
來源:轉載
供稿:網友
FTP被動模式服務器端開有限的端口

很多服務器上都搭建的有FTP服務,FTP服務有兩種連接模式:主動模式和被動模式。關于這兩種模式的介紹,請參考這篇文章:重溫FTP的主動模式和被動模式

關于這兩種模式的比較,原文有這樣的描述:

主動模式和被動模式的不同簡單概述為: 主動模式傳送數據時是“服務器”連接到“客戶端”的端口;被動模式傳送數據是“客戶端”連接到“服務器”的端口。

主動模式需要客戶端必須開放端口給服務器,很多客戶端都是在防火墻內,開放端口給FTP服務器訪問比較困難。

被動模式只需要服務器端開放端口給客戶端連接就行了。

在網上很多文章都提到,要用被動模式連接,服務器要開放隨機端口,但很多時候,為了安全,服務器并不允許開放隨機端口,那我們能否只開放有限的端口呢?

再來看看被動模式的原理圖:

我們可以看到,服務器開放哪個端口是在第4和第5步產生的,所以這里只要使服務器開放固定(或有限)的端口就可以了。

我是用vsftpd搭建的服務器,在vsftpd的配置中開放被動連接的配置是這樣的:

打開xxx/vsftpd/vsftpd.conf,在末尾添加:

pasv_enable=YES   //開啟PASV模式pasv_min_port=40000   //最小端口號pasv_max_port=40000   //最大端口號pasv_PRomiscuous=YES

這里只要把最小端口號和最大端口號配置成一樣的,就成了開放固定端口了(還要開放iptables)。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 卢湾区| 沁阳市| 长顺县| 榆社县| 伊宁县| 通山县| 泸州市| 抚顺县| 乐清市| 遂川县| 深圳市| 隆安县| 松溪县| 项城市| 神农架林区| 穆棱市| 河东区| 岐山县| 无为县| 新竹县| 分宜县| 湘西| 杨浦区| 井冈山市| 临澧县| 顺平县| 杭锦后旗| 涟源市| 文登市| 铜陵市| 阜宁县| 松江区| 崇州市| 瑞昌市| 定襄县| 马龙县| 伊通| 普格县| 左贡县| 陇西县| 阿勒泰市|