温馨提示×

Ubuntu VSFTPD防火墙设置

小樊
46
2025-09-08 15:30:14
栏目: 智能运维

  1. 安装并启用UFW防火墙

    sudo apt update sudo apt install ufw sudo ufw enable 
  2. 允许FTP默认端口

    sudo ufw allow 20/tcp # 数据传输端口 sudo ufw allow 21/tcp # 控制连接端口 
  3. 允许被动模式端口范围(可选)
    若需使用被动模式,需开放额外端口范围(如30000-31000):

    sudo ufw allow 30000:31000/tcp 
  4. 验证防火墙规则

    sudo ufw status 

    确保输出中包含上述允许的端口。

  5. 重启VSFTPD服务

    sudo systemctl restart vsftpd 

注意

  • 被动模式需在VSFTPD配置文件(/etc/vsftpd.conf)中设置pasv_min_portpasv_max_port
  • 若需限制特定IP访问,可添加规则如:sudo ufw allow from 192.168.1.0/24 to any port 21

0