温馨提示×

Debian FTP Server的端口配置有哪些注意事项

小樊
47
2025-09-10 09:25:03
栏目: 智能运维

Debian FTP Server(以vsftpd为例)的端口配置需注意以下事项:

  1. 控制连接端口:默认使用TCP 21端口,需在防火墙中开放。
  2. 数据连接端口
    • 主动模式:服务器端使用TCP 20端口,需在防火墙中开放。
    • 被动模式:需设置端口范围(通常为1024-65535),在配置文件中通过pasv_min_portpasv_max_port指定(如pasv_min_port=30000pasv_max_port=31000),并确保防火墙允许该范围。
  3. 防火墙配置:使用ufw等工具开放上述端口,例如:
    sudo ufw allow 20/tcp  # 主动模式数据端口  
    sudo ufw allow 21/tcp  # 控制端口  
    sudo ufw allow 30000:31000/tcp  # 被动模式端口范围  
    
  4. 安全建议
    • 优先使用被动模式,减少服务器主动发起连接的安全风险。
    • 限制端口范围,避免使用低端口号(如1024以下)。
    • 启用TLS/SSL加密(如ssl_enable=YES)保护数据传输。

配置文件路径:/etc/vsftpd.conf,修改后需重启服务:sudo systemctl restart vsftpd

0