环境
系统:centos 7.9
应用:vsftp
服务端口:20021
passive mode端口:60000-600200
背景知识:FTP的主动模式与被动模式
主动模式
客户端发起PORT指令,主动提供IP和端口号(随机,大于1024),让服务器(默认是20)回来与它建立数据连接。
缺点:
- 端口固定,不够安全。
- 客户端一般也是处在防火墙内的,开放端口给服务器比较困难。
被动模式
客户端发起PASV指令,被动等待服务器提供IP和非常用端口号(1024-65535),提供好后它再向服务器建立这个连接,安全性更高。
服务器的防火墙应该要求使用PASV连接方式。
搭建vsftp服务器
# step1 安装服务
$ yum