linux

Linux vsftp防火墙设置:保护服务器安全

小樊
47
2025-09-29 03:44:59
栏目: 云计算

Linux vsftpd防火墙设置:保护服务器安全

一、基础防火墙规则配置(控制连接与数据传输)

FTP服务依赖控制连接(默认端口21,用于身份验证)和数据连接(动态端口,用于文件传输)。为确保vsftpd正常工作,需先开放这些基础端口:

二、配置防火墙持久化与重载

修改防火墙规则后,需保存配置以确保重启后生效:

三、增强安全性的高级防火墙配置

1. 使用firewalld的FTP服务模块(简化配置)

firewalld内置了FTP服务模块,可自动处理控制连接、数据连接及被动模式的端口范围,无需手动指定端口:

2. 限制访问源IP(防范非法访问)

若FTP服务器仅需内部网络或特定IP访问,可通过防火墙限制源IP地址:

3. 结合SELinux增强安全(可选但推荐)

SELinux可为FTP服务提供额外的访问控制,需调整相关布尔值以允许vsftpd正常工作:

四、验证防火墙配置

配置完成后,需通过以下方式验证防火墙是否允许FTP流量:

注意事项

0
看了该问题的人还看了