怎么修改ftp的21端口号
LNMP下安装Pureftpd开启FTP服务以及修改FTP端口的方法
时间:2022-03-18 来源: 作者: 我要纠错
oneinstack 修改ftp端口
vim /usr/local/pureftpd/etc/pure-ftpd.conf
一
#找到Bind
#由127.0.0.1,21
修改为0.0.0.0,44444 127.0.0.1代表只监听本地,0.0.0.0表示监听内外网 Bind 0.0.0.0,44444
二
查看,或者修改PassivePortRange
PassivePortRange 30000 50000 //设置被动模式的端口范围
#重启pureftp
如果用的是lnmp则执行以下命令:
/etc/init.d/pureftpd restart
如果是oneinstack环境则执行以下命令:
service pureftpd restart
最后做两个防火墙策略: 一新端口44444开放策略,二 指定的端口30000 50000区段配置了防火墙的规则
Linux系统使用pure-ftpd搭建ftp服务的pure-ftpd.conf配置详解
一、使用pure-ftpd搭建ftp服务
1.安装pure-ftpd默认的Centos yum源并不包含pure-ftpd,需要安装epel扩展源
yum install -y epel-release
yum install -y pure-ftpd
或使用编译安装,这里不赘述,有兴趣的请百度
2.开启服务
systemctl start pure-ftpd
3.本地用户创建
useradd test01 //可以通过-d指定用户的家目录
二、pure-ftpd.conf的配置详解
英文注释说明:
1.关键参数中文说明
cd /usr/local/pureftpd/etc/pure-ftpd.conf
ChrootEveryone yes //锁定所有用户到家目录中
# TrustedGID 100 //信任组ID100,可以不锁定
MaxClientsNumber 50 //最大的客户端数量
MaxClientsPerIP 8 //同一个IP允许8个链接
DisplayDotFiles no //不显示隐藏文件
AnonymousOnly no //只允许匿名用户
NoAnonymous yes //不允许匿名用户
DontResolve yes //禁止反向解析
MaxIdleTime 10 //最大空闲10分钟
# LDAPConfigFile /etc/pureftpd-ldap.conf //LDAP配置文件目录
# MySQLConfigFile /etc/pureftpd-mysql.conf //MySQL配置文件目录
# PGSQLConfigFile /etc/pureftpd-pgsql.conf //PGSQL配置文件目录
PureDB /usr/local/pureftpd/etc/pureftpd.pdb //虚拟用户数据库
# UnixAuthentication yes //主机认证
LimitRecursion 2000 8 //别表最大显示2000个文件,最深8个目录
AnonymousCanCreateDirs no //是否允许匿名用户创建目录
#MaxLoad 4 //最多可下载的数量
PassivePortRange 30000 50000 //设置被动模式的端口范围
ForcePassiveIP 192.168.0.1 //这个地址总是直到匿名目录
# AnonymousRatio 1 10 //匿名用户上传下载速度比率
# UserRatio 1 10 //用户上传下载速度比率
Bind 127.0.0.1,21 //服务监听的IP地址和端口
# AnonymousBandwidth 8 //匿名用户带宽8KB
# UserBandwidth 8 //用户带宽8KB
Umask 133:022 //文件和目录的umask
MinUID 1000 //用户ID至少要大于1000才能登陆
AllowUserFXP no //是否允许用户使用FXP协议登陆
AllowAnonymousFXP no //是否允许匿名用户使用FXP协议
ProhibitDotFilesWrite no //是否允许写入点文件
ProhibitDotFilesRead no //是否允许读取点文件
AnonymousCantUpload yes //不允许匿名用户上传
#NoChmod yes //不允许用户改变权限
#KeepAllFiles yes //允许用户断点续传
#Quota 1000:10 //磁盘配额
#MaxDiskUsage 99 //磁盘的最大利用率
#NoRename yes //不允许自动重命名
IPV4Only yes //只允许使用IPV4协议