温馨提示×

CentOS FTP配置中如何限制访问IP

小樊
43
2025-11-14 00:18:40
栏目: 智能运维

在CentOS系统中,您可以通过配置vsftpd来限制访问IP

  1. 首先,确保已经安装了vsftpd。如果没有,请运行以下命令安装:
sudo yum install vsftpd
  1. 打开vsftpd配置文件:
sudo vi /etc/vsftpd/vsftpd.conf
  1. 在配置文件中找到listen_ipv6这一行,将其值改为no,以禁用IPv6支持:
listen_ipv6=no
  1. 在配置文件中找到tcp_wrappers这一行,取消注释(删除行首的#符号),以启用TCP包装器支持:
tcp_wrappers=YES
  1. 保存并关闭配置文件。

  2. 编辑/etc/hosts.deny文件,添加以下内容以拒绝所有IP访问FTP服务:

vsftpd: ALL
  1. 编辑/etc/hosts.allow文件,添加允许访问FTP服务的IP地址。例如,如果您想允许IP地址为192.168.1.100的用户访问FTP服务,请添加以下内容:
vsftpd: 192.168.1.100
  1. 重启vsftpd服务以应用更改:
sudo systemctl restart vsftpd

现在,只有/etc/hosts.allow文件中列出的IP地址才能访问FTP服务。其他IP地址将被拒绝访问。

0