第一次安装和使用linux系统,用的一脸懵逼。按教程安装vsftpd,折腾了好久才学会编辑文本,设置vsftpd的配置。
记个笔记:
感谢三位大佬的博客
安装配置vsftpd的两个关键配置
1./etc/sysconfig/iptables:
a.开启默认21端口
b.设置被动模式端口范围(需要与vsftpd.conf配置的范围一致)
2./etc/vsftpd/vsftpd.conf
a.设置是否开启匿名访问
b.设置用户列表
因为vsftpd的默认端口是21而centOS的21端口默认是关闭的,所以需要修改/etc/sysconfig/iptables开启端口
修改流程:
打开iptables文件,在文件中编辑
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
但是,我的centOS7在etc/sysconfig目录下没有iptables文件,百度的解决方法
方案1:
1. 随便写一条iptables命令配置个防火墙规则。如:iptables -P OUTPUT ACCEPT。
2. service iptables save进行保存。
3. service iptables restart命令重启:
尝试了一下发现,没有用,提示如下
[root@weiyu sysconfig]# iptables -P OUTPUT ACCEPT
[root@weiyu sysconfig]# service iptables save
The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.
怀疑可能是没有装iptables,尝试安装iptables
方案二:
1.首先不管防火墙有没有关 都使用systemctl stop firewalld 关闭防火墙
2.然后使用 yum install iptables-services 安装或更新服务
3.再使用systemctl enable iptables 启动iptables
4.最后 systemctl start iptables 打开iptables
搞定.
centOS7默认的防火墙有firewall和iptables,开启端口的方法也有两种。1是使用firewall的命令,开启端口。2是使用iptables设置开启端口。
注意事项:centOS7默认是使用firewall作为防火墙的,一般只要使用firewall-cmd命令开启端口就好了。如果需要切换到iptables防火墙,需要使用service firewalld stop,关闭firewall,然后再使用service iptables start启动iptables。使用iptables规则就需要修改iptables的配置了。