Linux-系统管理-FTP主动被动模式重温

主动被动模式的介绍就不多提了,很多网友写的很详细,以下分享两张逻辑图,简单明了的介绍了两种模式的最大区别:


主动模式

port模式 主动模式 ftpd


被动模式

pasv模式 被动模式 ftpd

对于两种模式的优缺点,长久以来网上的说法是,主动模式时服务器端只用打开20 和21端口,这样相对安全;但是在vsftpd软件中可以通过限制端口范围来控制端口数量,这样也就不存在这个问题了,而且主动模式是固定端口,被动模式是自定义端口,相比而言,被动模式从各方面看,都相对安全。


vsftpd的pasv模式设置方法

connect_from_port_20=NO     关闭主动模式的20端口
pasv_enable=yes     设置是否允许pasv模式
pasv_promiscuous=no  是否屏蔽对pasv进行安全检查,(当有安全隧道时可禁用)
pasv_max_port=1034   pasv使用的最大端口
pasv_min_port=1030   pasv使用的最小端口
pasv_address         pasv模式中服务器传回的ip地址
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值