如何通过IPTABLES 只允许FTP被动模式 通过

发布于 2022-09-19 13:46:19 字数 206 浏览 18 评论 0

如何通过IPTABLES 控制FTP被动模式     
  ftp被动模式需要打开  1024 以上端口   但是 我只希望ftp才能通过这些端口  其他的非ftp应用不允许通过   
iptables规则应该怎么写啊    1

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(8

满栀 2022-09-26 13:46:19

那可以给其他非FTP的应用指定使用的端口范围。

森末i 2022-09-26 13:46:19

原帖由 wdl111 於 2008-7-18 11:14 發表
如何通過IPTABLES 控制FTP被動模式     
  ftp被動模式需要打開  1024 以上端口   但是 我只希望ftp才能通過這些端口  其他的非ftp應用不允許通過   
iptables規則應該怎麼寫啊    1

建議你看一下網絡版 iptables faq 一文。

Linux iptables firewall 設定常見 FAQ 整理

http://linux.chinaunix.net/bbs/thread-812400-1-1.html

--

满天都是小星星 2022-09-26 13:46:19

原帖由 jerrywjl 于 2008-7-18 11:58 发表
那可以给其他非FTP的应用指定使用的端口范围。

老大  怎么写  iptables  能定义某种service吗

凶凌 2022-09-26 13:46:19

我想到了个办法   ftp  RELATED状态一定要有ip_conntrack_ftp 这个模块  才能认出  那我是不是 可以把 只要能跟踪出RELATED状态的 非ftp模块全部 卸载掉  请大家指教

伤感在游骋 2022-09-26 13:46:19

ip_conntrack_ftp 这个模块必须的

黄昏下泛黄的笔记 2022-09-26 13:46:19

直接把20端口给封了

原来是傀儡 2022-09-26 13:46:19

修改/etc/sysconfig/iptables-config

找到:
IPTABLES_MODULES="ip_conntrack_netbios_ns"

修改为 :
IPTABLES_MODULES="ip_conntrack_netbios_ns ip_nat_ftp ip_conntrack ip_conntrack_ftp"

然后重启iptables进程,这样就可以允许被动模式。

只是一片海 2022-09-26 13:46:19

你说的是针对你的FTP服务器的情况吧?

ip_conntrack_ftp会自动生成相关规则, 不会有安全性的问题的, 就是说FIREWALL知道什么时候对哪个客户可以打开什么口,而不是允许随意被访问1024以上的端口的.
不知道你是处于什么目的而考虑呢?

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文