常規下21端口容易遭到別人的掃描、帶來了必定程度的不安全。因此,最好的就是把21端口修改掉。
默認修改成6069安全
1、修改vsftp的配置文件tcp
vi /etc/vsftpd/vsftpd.conf
在原來的基礎上加上:
listen_port=6069
pasv_enable=YES
pasv_min_port=10221
pasv_max_port=10231
pasv_promiscuous=YES
ftpd_banner=Welcome to http://www.e926.com FTP servicerest
2、修改/etc/servicesblog
vi /etc/services
修改爲:
ftp 6069/tcp
ftp 6069/udpip
3、修改防火牆規則get
若是防火牆開啓、而且作了端口限制、請添加相應的規則
vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10221:10231 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 6069 -j ACCEPT
添加這兩天規則
service iptables restarttable
4、經過客戶端ftp鏈接(選擇被動模式鏈接)基礎