自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Pureftpd問題集之防火墻篇

系統(tǒng) Linux
Pureftpd是一款在多種類Unix上使用并符合GPL協(xié)議的原代碼開放的軟件,顧名思義,它就是一款純粹的Ftp程序。本文總結(jié)下PureFTPd常見的問題:防火墻

Pureftpd是一款快速,高質(zhì)量,功能齊全的ftp服務(wù)器,最重要的是可以支持設(shè)置客戶端默認(rèn)編碼,Pureftpd非常強(qiáng)大非常好用,但是防火墻有時(shí)阻止你的FTP服務(wù)器鏈接端口,來隨我看看解決的方法!

  首先,打開連向FTP服務(wù)器的21端口.此外,應(yīng)該允許來自<=20端口到任何地方的連 接.這樣就足以應(yīng)付"主動(dòng)"模式.不過這還不足以處理所有類型的FTP客戶端.大部分 客戶端會(huì)使用另外一種傳輸數(shù)據(jù)的模式,叫做"被動(dòng)"模式.這種模式比"主動(dòng)"模式安 全一點(diǎn),不過要讓它工作,你得在防火墻上開更多的端口.

  因此,打開一些連向FTP服務(wù)器的端口.這些端口應(yīng)該大于1023.推薦你打開的端口數(shù) 目為你期望的***客戶數(shù)目的兩倍以上.如果你打算接受200個(gè)并發(fā)會(huì)話,打開端口50000--50400就夠了.

  然后,帶著"-p"選項(xiàng)運(yùn)行pure-ftp,后面加上在防火墻上設(shè)置的端口范圍.

  例如:/usr/local/sbin/pure-ftpd -p 50000:50400 &

  與通常的觀念不同,為被動(dòng)FTP開的端口越多,FTP服務(wù)器就越安全,因?yàn)檫@樣就更不容易遭到數(shù)據(jù)竊聽.

  如果你的防火墻也做網(wǎng)絡(luò)傳輸(NAT),就得為了所有的被動(dòng)端口向前啟用端口(enable port forwarding for all passive ports.)

  在客戶端一方,如果客戶端在防火墻后面,防火墻必須理解FTP協(xié)議.在Linux防火墻(iptables)上,只要加載ip_conntrack_ftp 和ip_nat_ftp 模塊.在OpenBSD, ISOS 以 及FreeBSD 5防火墻(PF)上,重定向所有傳輸?shù)蕉丝?1,到ftp代理.

通過閱讀上文,想必大家都能找出問題在哪,快去解決吧!希望本文對(duì)你們有用!

【編輯推薦】

責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-03-04 09:30:56

PureFTPdTLS防火墻

2010-05-24 17:49:56

2021-10-26 09:39:21

IptablesLinux防火墻

2011-03-25 11:18:51

2011-03-15 17:38:24

2010-09-27 15:57:15

防火墻規(guī)則集

2011-03-03 14:26:15

PureftpdSSHFTP

2010-09-26 13:57:19

AlgoSec防火墻分

2010-09-25 16:55:05

防火墻選購(gòu)

2010-12-21 18:04:26

2010-09-17 10:07:28

2010-04-28 15:49:24

防火墻負(fù)載均衡

2010-09-25 17:05:51

2009-04-29 14:51:18

2010-09-14 10:19:39

2010-09-14 13:08:52

2010-12-08 09:29:27

下一代防火墻

2010-09-09 17:56:29

2011-03-02 14:07:24

Pureftpd

2011-06-27 13:31:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)