温馨提示×

vsftp在Linux中的被动模式设置

小樊
50
2025-11-08 13:04:59
栏目: 智能运维

在Linux中,VSFTPD(Very Secure FTP Daemon)是一个流行的FTP服务器软件。为了确保安全性和可靠性,通常需要配置被动模式(PASV mode)。被动模式允许客户端在防火墙或NAT设备后面安全地连接到FTP服务器。

以下是如何在VSFTPD中设置被动模式的步骤:

1. 安装VSFTPD

首先,确保你已经安装了VSFTPD。如果没有安装,可以使用以下命令进行安装:

sudo apt-get update
sudo apt-get install vsftpd

2. 配置VSFTPD

编辑VSFTPD的配置文件 /etc/vsftpd.conf

sudo nano /etc/vsftpd.conf

在配置文件中,找到并修改以下参数:

  • listen=YES:确保服务器在监听模式。
  • listen_ipv6=NO:如果你使用的是IPv4,确保这一行设置为NO
  • pasv_enable=YES:启用被动模式。
  • pasv_min_port=1024:设置被动模式的最小端口号。
  • pasv_max_port=1048:设置被动模式的最大端口号。

例如:

listen=YES
listen_ipv6=NO
pasv_enable=YES
pasv_min_port=1024
pasv_max_port=1048

3. 配置防火墙

确保你的防火墙允许被动模式的端口范围。如果你使用的是ufw(Uncomplicated Firewall),可以使用以下命令:

sudo ufw allow 1024:1048/tcp

如果你使用的是iptables,可以使用以下命令:

sudo iptables -A INPUT -p tcp --dport 1024:1048 -j ACCEPT

4. 重启VSFTPD服务

保存并关闭配置文件后,重启VSFTPD服务以应用更改:

sudo systemctl restart vsftpd

5. 验证配置

你可以使用FTP客户端(如FileZilla)连接到服务器,并确保被动模式已正确配置。在FileZilla中,你可以检查连接设置,确保被动模式已启用。

通过以上步骤,你应该能够在Linux系统中成功配置VSFTPD的被动模式。

0