centos vsftp下修改默認端口21 |
常規(guī)下21端口容易遭到別人的掃描、帶來了一定程度的不安全。所以,最好的就是把21端口修改掉。默認修改為2121
一、修改vsftp的配置文件 vi /etc/vsftpd/vsftpd.conf在原來的基礎上加上: listen_port=2121 pasv_enable=YES pasv_min_port=1050 pasv_max_port=1060 pasv_promiscuous=YES 二、修改防火墻規(guī)則 如果防火墻開啟、并且做了端口限制、請添加這兩條規(guī)則。 vi /etc/sysconfig/iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1050:1060 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 2121 -j ACCEPT service iptables restart 三、通過客戶端ftp連接(選擇被動模式連接) |