在Linux系统上配置FTPServer(通常使用vsftpd)的防火墙设置是确保服务器安全性的重要步骤。以下是使用 firewalld 和 iptables 两种常见防火墙管理工具的配置方法:
安装firewalld(如果尚未安装):
sudo apt-get install firewalld
sudo yum install firewalld
启动并启用firewalld:
sudo systemctl start firewalld
sudo systemctl enable firewalld
配置FTP端口:
sudo firewall-cmd --permanent --add-port=21/tcp
sudo firewall-cmd --permanent --add-port=30000-31000/tcp
sudo firewall-cmd --permanent --add-port=990/tcp
重新加载防火墙规则:
sudo firewall-cmd --reload
安装iptables(如果尚未安装):
sudo apt-get install iptables
sudo yum install iptables
查看当前iptables规则:
sudo iptables -L -n -v
配置FTP端口:
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 30000:31000 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 990 -j ACCEPT
保存iptables规则:
sudo netfilter-persistent save
sudo service iptables save
重新加载iptables规则:
sudo systemctl restart netfilter-persistent
sudo systemctl restart iptables
通过以上步骤,您可以在Linux系统上成功配置FTPServer的防火墙,确保服务器的安全性和可靠性。