温馨提示×

Debian系统中vsftpd的防火墙设置

小樊
39
2025-10-21 05:19:52
栏目: 智能运维

在Debian系统中,使用ufw(Uncomplicated Firewall)作为防火墙时,可以按照以下步骤设置vsftpd的防火墙规则:

  1. 首先,确保已经安装了ufw。如果没有安装,可以使用以下命令安装:
sudo apt-get update
sudo apt-get install ufw
  1. 启用ufw
sudo ufw enable
  1. 允许FTP服务的端口。默认情况下,vsftpd使用以下端口:
  • 20(数据连接)
  • 21(控制连接)

使用以下命令允许这些端口的流量:

sudo ufw allow 20/tcp
sudo ufw allow 21/tcp
  1. 如果需要允许被动模式下的数据连接,请允许一个范围内的端口。例如,允许端口范围为50000到50050:
sudo ufw allow 50000:50050/tcp

注意:在vsftpd配置文件(通常位于/etc/vsftpd.conf)中,确保设置了正确的被动模式端口范围。找到或添加以下行并进行修改:

pasv_min_port=50000
pasv_max_port=50050

然后重启vsftpd服务以使更改生效:

sudo systemctl restart vsftpd
  1. 检查ufw状态以确认规则已生效:
sudo ufw status

现在,Debian系统上的vsftpd服务应该已经配置好了防火墙规则。请确保客户端使用正确的IP地址和端口连接到FTP服务器。

0