- 论坛徽章:
- 0
|
问题一,不锁定目录可以下载,无法上传,锁定目录后只能浏览,不能下载也不能上传;
问题二,被动端口配置无效
- anonymous_enable=NO
- local_enable=YES
- write_enable=YES
- local_umask=022
- dirmessage_enable=YES
- xferlog_enable=YES
- connect_from_port_20=NO
- xferlog_std_format=YES
- chroot_local_user=YES
- chroot_list_enable=YES
- chroot_list_file=/etc/vsftpd/chroot_list
- pam_service_name=vsftpd
- userlist_enable=YES
- listen=YES
- tcp_wrappers=YES
- pasv_enable=YES
- pasv_min_port=5000 ##锁定了端口范围,但下载的时候看到的使用端口仍然是高端端口。
- pasv_min_port=6000
- local_root=/download ##不加这行的时候,可以下载,不能上传;加了这行之后,下载上传的权限都没了。
复制代码
iptables规则
- modprobe ip_nat_ftp
- modprobe ip_conntrack_ftp
- $ipt -P INPUT DROP
- $ipt -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- $ipt -A INPUT -i $LAN -p tcp --dport 22 -j ACCEPT
- $ipt -A INPUT -p icmp --icmp-type 8 -j ACCEPT
- $ipt -A INPUT -p tcp -m state --state NEW --dport 21 -j ACCEPT
复制代码
附图是被动端口的截图。 |
|