更改pureftpd vsftpd与proftpd的默认端口

ftp的默认端口是21,但如果启用ftp且开放21端口,经常会受到各种工具尝试破解ftp密码,且说你的ftp密码非常的强大,几乎不能暴力破解,但是工具暴力破解ftp密码时需要消耗系统资源,所以我们干脆更改下ftp的端口,这样就可以防止了各种暴力破解工具的侵扰。
下面www.centos.bz把21端口更改为2121。
对于pureftpd:
打开pure-ftpd.conf文件,找到:

  1. # Bind                      127.0.0.1,21

更改为

  1. Bind                      0.0.0.0,2121

对于vsftpd:
在vsftpd.conf中增加:

  1. listen_port=2121

对于proftpd:
在文件/etc/proftpd.conf找到:

  1. Port                            21

更改为:

  1. Port                            2121

如果开启了iptables,iptables限制了所有的出站端口,加载模块ip_conntrack_ftp,这时在加载ip_conntrack_ftp模块时需要更改代理端口为2121。
打开/etc/sysconfig/iptables-config,保证此文件定义加载了ip_conntrack_ftp,如:

  1. IPTABLES_MODULES="ip_conntrack_ftp"

然后在文件/etc/modprobe.conf增加此模块的参数:

  1. options ip_conntrack_ftp ports=2121

如果需要手动加载,则可以执行以下命令:

  1. /sbin/modprobe ip_conntrack_ftp ports=2121
标签:Vsftpd 发布于:2019-11-23 11:53:09