免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5501 | 回复: 3
打印 上一主题 下一主题

[FTP] CentOS+iptables+proftpd(passive mode) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-12-11 20:14 |只看该作者 |倒序浏览
应用环境  CentOS4
proftp

vi proftpd.conf

  1. PassivePorts min-pasv-port max-pasv-port
复制代码

  1. PassivePorts 60000 65000
复制代码



Min-pasv-port must be port >= 1024.


iptables




  1. iptables -F
  2. iptables -P INPUT DROP
  3. iptables -A INPUT -i lo -j ACCEPT
  4. iptables -A INPUT -p tcp -m multiport --dports 21,22 -j ACCEPT
  5. iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  6. iptables -A INPUT -p tcp -m tcp --dport 60000:65000 --syn -j ACCEPT
复制代码




[root@sing2 ~]# iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            multiport dports ftp,ssh,mysql
ACCEPT     tcp  --  anywhere             anywhere            tcp dpts:60000:65000 flags:SYN,RST,ACK/SYN
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

[ 本帖最后由 cifan 于 2007-12-11 20:16 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-12-11 20:19 |只看该作者
此服务器提供软件下载

对外只开放ssh和ftp

论坛徽章:
0
3 [报告]
发表于 2007-12-11 20:20 |只看该作者

论坛徽章:
0
4 [报告]
发表于 2008-06-23 17:46 |只看该作者
用端口查看软件确定下PROFTPD的端口呀
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP