linux系统平台下配置proftp服务的小技巧

linux系统平台下配置proftp服务的小技巧

ID:9669830

大小:49.50 KB

页数:2页

时间:2018-05-05

linux系统平台下配置proftp服务的小技巧_第1页
linux系统平台下配置proftp服务的小技巧_第2页
资源描述:

《linux系统平台下配置proftp服务的小技巧》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、Linux系统平台下配置Proftp服务的小技巧  1、配置Ftp允许Root登录  修改/etc/ftpusers,去掉root  2、如果希望实现Root用户Ftp后可以切换到/目录  一般用户只能切换到自己的主目录,修改/etc/proftpd.conf文件,在DefaultRoot  一行前面增加一行  DefaultRoot/root  重新启动proftpd服务即可。  改变匿名登录的不想登录到默认的/var/ftp目录  就要把/etc/passitSTOR>  Alloit> 

2、 才可以。  4、Ftp改为PASV模式  在我们红旗dc5.0中的设置是在proftpd.conf中添加如下两条语句即可。  MasqueradeAddressip地址  #该参数设置在client发pasv指令时,server返回给client的pasv地址串中应该包含的连接地址,  #该地址通常是防火墙的外部地址(作rdr的地址)  PassivePorts端口号  设置好之后重启一下ftp服务。  FTP的连接一般是有两个连接的,一个是客户程和服务器传输命令的,另一个是数据传送的连接。FTP服务程

3、序一般会支持两种不同的模式,一种是Port模式,一种是  Passive模式(PasvMode),我先说说这两种不同模式连接方式的分别。  先假设客户端为C,服务端为S.  *Port模式:*  当客户端C向服务端S连接后,使用的是Port模式,那么客户端C会发送一条命令告诉服务端S(客户端C在本地打开了一个端口N在等着你进行数据连接),当服务端S收  到这个Port命令后  就会向客户端打开的那个端口N进行连接,这种数据连接就生成了。  *Pasv模式:*  当客户端C向服务端S连接后,服务端S会发信息

4、给客户端C,这个信息是(服务端S在本地打开了一个端口M,你现在去连接我吧),当客户端C收到这个信息后,就可以向服  务端S的M端口进行连接,连接成功后,数据连接也建立了。  从上面的解释中,两种模式主要的不同是数据连接建立的不同,对于Port模式,是客户端C在本地打开一个端口等服务端S去连接建立数据连接;而Pasv模式就是服务端  S打开一个端口等待客户端C去建立一个数据连接。  关于ftp的pasv模式,有一种情况:  如果是通过iptables转发到内网的一台服务器,默认只能用port模式,此时,可以

5、增加两个iptables模块,以实现pasv模式:  modprobeip_conntrack_ftp  modprobeip_nat_ftp  放入/etc/rc.local即可。(网关服务器上设置,或在配置了iptables的机器上设置)  当然,通过修改proftpd.conf,指定允许的端口也可以,但这个会有限制,就是pasvport端口是固定的,假设数量是51000-510011,则只能提供给最多11个用户,否则就没有端口可以分配了。但加载模块则没有这个问题。....,。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。