|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
按照它们在系统中的作用分成几个部分介绍给大家,通过这些基础命令的学习我们可以进一步理解Linux系统:
iptables内里仅仅开放了80、21等经常使用端口,如许就招致了vsFTPd在主动形式时没法利用随机端口,从而形成了客户端毗连FTP时没法列出目次如许的成绩。办理体例很复杂,给vsFTPd增添随机端口的局限,然后把这个端口局限增加到iptables。
详细做法以下:
1、修正/etc/vsftpd/vsftpd.conf的设置文件,在文件末了增加:
。代码以下:
pasv_max_port=6666
pasv_min_port=5555
/etc/init.d/vsftpdrestart
2、增加一条防火墙划定规矩
。代码以下:
/etc/init.d/iptablesstop
iptables-IINPUT-ptcp--dport5555:6666-jACCEPT
/etc/init.d/iptablessave
/etc/init.d/iptablesstart
最初再次举行ftp毗连,乐成。
第二种办法:
增加附加模块,链接追踪模块
。代码以下:
iptables-AINPUT-mstate--stateRELATED,ESTABLISHED-jACCEPT
modprobeip_conntrack_ftp//一时加载
/etc/sysconfig/iptables-config//这个是永世的
IPTABLES_MODULES="ip_conntrack_netbios_nsip_conntrack_ftp"
serviceiptablesrestart
学习linux,就意味着更快的开发效率,等更多关于软件本身或者说操作系统本身的理解。 |
|