日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
如何將Linux設(shè)置為Pasv模式?(linux設(shè)置為pasv模式)

Pasv模式是FTP傳輸中的一種模式,它可以在服務(wù)器端開放一個(gè)端口用于數(shù)據(jù)傳輸,這樣客戶端就可以通過該端口獲取服務(wù)器上的數(shù)據(jù)。在Linux系統(tǒng)中,設(shè)置Pasv模式需要對(duì)ftp服務(wù)進(jìn)行配置。

公司主營業(yè)務(wù):成都網(wǎng)站設(shè)計(jì)、成都做網(wǎng)站、移動(dòng)網(wǎng)站開發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競(jìng)爭(zhēng)能力。創(chuàng)新互聯(lián)是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對(duì)我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會(huì)用頭腦與智慧不斷的給客戶帶來驚喜。創(chuàng)新互聯(lián)推出津市免費(fèi)做網(wǎng)站回饋大家。

以下是將linux設(shè)置為pasv模式的步驟:

步驟一:打開ftp服務(wù)

要使用ftp服務(wù),我們需要確保ftp服務(wù)已經(jīng)啟動(dòng)。我們可以使用以下命令來檢查ftp服務(wù)是否已經(jīng)啟動(dòng):

systemctl status vsftpd

如果返回與下面類似的內(nèi)容,表示ftp服務(wù)正在運(yùn)行:

● vsftpd.service – vsftpd FTP server

Loaded: loaded (/usr/lib/systemd/system/vsftpd.service; enabled; vendor preset: disabled)

Active: active (running) since Mon 2023-06-28 09:29:28 CST; 4min 38s ago

Process: 1364 ExecStart=/usr/in/vsftpd /etc/vsftpd/vsftpd.conf (code=exited, status=0/SUCCESS)

Mn PID: 1365 (vsftpd)

Memory: 584.0K

CGroup: /system.slice/vsftpd.service

└─1365 /usr/in/vsftpd /etc/vsftpd/vsftpd.conf

步驟二:編輯ftp配置文件

在Linux系統(tǒng)中,ftp服務(wù)的配置文件為/etc/vsftpd/vsftpd.conf。我們可以使用任何編輯器打開該文件:

sudo vi /etc/vsftpd/vsftpd.conf

步驟三:配置Pasv模式

在打開的配置文件中,我們需要添加以下兩個(gè)參數(shù)來啟用Pasv模式:

pasv_enable=YES

pasv_min_port=45000

pasv_max_port=46000

在上述配置中,pasv_min_port和pasv_max_port是指定的數(shù)據(jù)傳輸所用的端口的范圍。這個(gè)范圍應(yīng)該足夠大,以便在有多個(gè)用戶同時(shí)訪問服務(wù)時(shí)不會(huì)出現(xiàn)傳輸錯(cuò)誤。

步驟四:保存文件并重啟ftp服務(wù)

完成以上配置后,我們需要保存該文件并重啟ftp服務(wù):

sudo systemctl restart vsftpd

現(xiàn)在我們已經(jīng)成功地將Linux系統(tǒng)配置為使用Pasv模式傳輸數(shù)據(jù)。如果客戶端需要與該服務(wù)器相連,也需要確??蛻舳四軌蛟L問范圍內(nèi)的端口。

在Linux系統(tǒng)中配置Pasv模式很容易,只需要在ftp服務(wù)配置文件中添加幾個(gè)參數(shù)即可。Pasv模式可以讓用戶更加靈活地使用ftp服務(wù),并提高數(shù)據(jù)傳輸?shù)男屎桶踩浴?/p>

相關(guān)問題拓展閱讀:

  • 利用ftp登錄Linux系統(tǒng)報(bào)錯(cuò)!怎么解決,求解!

利用ftp登錄Linux系統(tǒng)報(bào)錯(cuò)!怎么解決,求解!

1檢查Linux系統(tǒng)上FTP是否成功安裝

# service vsftpd status

vsftpd is stopped

#提示vsftpd服務(wù)停止,表明已安裝但未開啟該服務(wù)

2檢查Linux系統(tǒng)上FTP服務(wù)是沒埋明否開啟 

# service vsftpd start

Starting vsftpd for vsftpd:液中

再次查看發(fā)現(xiàn)已經(jīng)處于啟動(dòng)狀態(tài):

# service vsftpd status

vsftpd (pid 4510) is running…

3.修改root用戶可以使用ftp

#默認(rèn)不能用root用戶枯告使用ftp,如下所示:

C:\Users\thinkpad>ftp 192.168.141.123

連接到 192.168.141.123。

220 (vsFTPd 1.1.3)

用戶(192.168.141.123:(none)): root

530 Permission denied.

登錄失敗。

#修改/etc/vsftpd.ftpusers文件,該文件記錄了不能使用ftp登錄的用戶,將root用戶注釋

#修改/etc/vsftpd.user_list文件,將root用戶注釋。

配置ftp服務(wù)了嗎?配置完后,還要開啟這個(gè)服務(wù)。

以下內(nèi)容為復(fù)制的:

/etc/vsftpd/vsftpd.conf 主配置文件

/etc/vsftpd.ftpusers 指定哪些用戶不能訪問FTP服務(wù)器

/etc/vsftpd.user_list 可以根據(jù)vsftpd.conf文件中的設(shè)置來決定該文件中指定的用戶是否可以訪問ftp服務(wù)器

/etc/rc.d/init.d/vsftpd vsftpd的啟動(dòng)腳本文件

2.修改/etc/vsftpd/vsftpd.conf文件

#vi /etc/vsftpd/vsftpd.conf

功能:設(shè)置FTP服務(wù)器相關(guān)選項(xiàng)

文件格式:#說明語句

...........

...........

配置選項(xiàng)

...........

...........

說明:在vsftpd. Conf文件中主要由各種配置選項(xiàng)組成,具體以分為以下類別:

2.1連接選項(xiàng)

2.1.1.監(jiān)聽地址與控制端口

listen_address=ip address

定義了在主機(jī)的哪個(gè)IP地址上監(jiān)聽FTP請(qǐng)求(應(yīng)用于獨(dú)立啟動(dòng)方式的多IP主機(jī)默認(rèn)值為無)

listen_port=port_value

指定FTP服務(wù)器監(jiān)聽的端口號(hào)(控制端口),默認(rèn)值為21。此選項(xiàng)在standalone模式下生效

2.1.2.FTP模式與數(shù)據(jù)端口

port_enable=YES|NO

指定數(shù)據(jù)連接時(shí)模式,默認(rèn)值為YES(PORT模式,NO為PASV模式)

connect_from_port_20=YES|NO

控制以PORT模式進(jìn)行數(shù)據(jù)傳輸時(shí)是否使用20端口(ftp-data),(YES使用,NO不使用,默認(rèn)值為NO)

ftp_data_port=port number

設(shè)定ftp數(shù)據(jù)傳輸端口(ftp-data)值。默認(rèn)值為20。此參數(shù)用于PORT FTP模式。

port_promiscuous=YES|NO

默認(rèn)值為NO。為YES時(shí),取消PORT安全檢查。該檢查確保外出的數(shù)據(jù)只能連接到客戶端上。小心打開此選項(xiàng)。

pasv_enable=YES|NO

YES,允許數(shù)據(jù)傳輸時(shí)使用PASV模式。NO,不允許使用PASV模式。默認(rèn)值為YES。

pasv_min_port=port number

pasv_max_port=port number

設(shè)定在PASV模式下,建立數(shù)據(jù)傳輸所可以使用port范圍的下界和上界,0 表 示亮搭灶任意。默認(rèn)值為0。把端口范圍設(shè)在比較高的一段范圍內(nèi),比如,將有助于安全性的提高

pasv_promiscuous=YES|NO

此選項(xiàng)激活時(shí),將關(guān)閉PASV模式的安全檢查。該檢查確保數(shù)據(jù)連接和控制連接是來自同一個(gè)IP地址。小心打開此選項(xiàng)。此選項(xiàng)唯一合理的用法是存在于由安全隧道方案構(gòu)成的組織中。默認(rèn)值為NO

pasv_address= ip address

此選項(xiàng)為一個(gè)數(shù)字IP地址,作為PASV命令的響應(yīng)。默認(rèn)值為none,即地址是從呼入的連接套接字(incoming connectd socket)中獲取。

2.1.3.ASCII模式

ascii_upload_enable=YES|NO

控制是否允許使用ascii模式上傳文件,YES允許,NO不允許,默認(rèn)為NO

ascii_download_enable=YES|NO

控制是否允許使用ascii模式下載文件,YES允許,NO不允許,默認(rèn)為NO。

2.2.性能與負(fù)載控制

2.2.1.超時(shí)選項(xiàng)

idle_session_timeout= numerical value

空閑(發(fā)呆)用敬扮戶會(huì)話的超時(shí)時(shí)間,若是超出這時(shí)間沒有數(shù)據(jù)的傳送或是指令的輸入,則會(huì)強(qiáng)迫斷線。單位為秒,默認(rèn)值為300。

data_connection_timeout= numerical value

空閑的數(shù)據(jù)連接的超時(shí)時(shí)間。默認(rèn)值為300 秒。

accept_timeout=numerical value

接受建立聯(lián)機(jī)的超時(shí)設(shè)定,單位為秒。默認(rèn)值為60。

connect_timeout=numerical value

響應(yīng)PORT方式的數(shù)據(jù)聯(lián)機(jī)的超時(shí)設(shè)定,單位為秒。默認(rèn)值為60。以上兩個(gè)選項(xiàng)針對(duì)客戶端的,將使客戶端空閑1分鐘后自動(dòng)中斷連枝早接,并在中斷1分鐘后自動(dòng)激活連接

2.2.2.負(fù)載控制

max_clients=numerical value

此參數(shù)在VSFTPD使用單獨(dú)(standalone)模式下有效。此參數(shù)定義了FTP服務(wù)器更大的并發(fā)連接數(shù),當(dāng)超過此連接數(shù)時(shí),服務(wù)器拒絕客戶端連接。默認(rèn)值為0,表示不限更大連接數(shù)。

max_per_ip=numerical value

此參數(shù)在VSFTPD使用單獨(dú)(standalone)模式下有效。此參數(shù)定義每個(gè)IP地址更大的并發(fā)連接數(shù)目。超過這個(gè)數(shù)目將會(huì)拒絕連接。此選項(xiàng)的設(shè)置將影響到象網(wǎng)際快車這類的多進(jìn)程下載軟件。默認(rèn)值為0,表示不限制。

anon_max_rate=value

設(shè)定匿名用戶的更大數(shù)據(jù)傳輸速度value,以Bytes/s為單位。默認(rèn)無。

local_max_rate=value

設(shè)定用戶的更大數(shù)據(jù)傳輸速度value,以Bytes/s為單位。默認(rèn)無。此選項(xiàng)對(duì)所有的用戶都生效

2.3.用戶選項(xiàng)

2.3.1.匿名用戶

anonymous_enable=YES|NO

控制是否允許匿名用戶登錄,YES允許,NO不允許,默認(rèn)值為YES。

ftp_username= username

匿名用戶所使用的系統(tǒng)用戶名。默認(rèn)下,此參數(shù)在配置文件中不出現(xiàn),值為ftp

no_anon_password=YES|NO

控制匿名用戶登入時(shí)是否需要密碼,YES不需要,NO需要。默認(rèn)值為NO。

deny_email_enable=YES|NO

此參數(shù)默認(rèn)值為NO。當(dāng)值為YES時(shí),拒絕使用banned_email_file參數(shù)指定文件中所列出的e-mail地址進(jìn)行登錄的匿名用戶。即,當(dāng)匿名用戶使用banned_email_file文件中所列出的e-mail進(jìn)行登錄時(shí),被拒絕。顯然,這對(duì)于阻擊某些Dos攻擊有效。當(dāng)此參數(shù)生效時(shí),需追加banned_email_file參數(shù)

banned_email_file=/etc/vsftpd.banned_emails

指定包含被拒絕的e-mail地址的文件,默認(rèn)文件為/etc/vsftpd.banned_emails。

anon_root=path

設(shè)定匿名用戶的根目錄,即匿名用戶登入后,被定位到此目錄下。主配置文件中默認(rèn)無此項(xiàng),默認(rèn)值為/var/ftp/。

anon_world_readable_only=YES|NO

控制是否只允許匿名用戶下載可閱讀文檔。YES,只允許匿名用戶下載可閱讀的文件。NO,允許匿名用戶瀏覽整個(gè)服務(wù)器的文件系統(tǒng)。默認(rèn)值為YES。

anon_upload_enable=YES|NO

控制是否允許匿名用戶上傳文件,YES允許,NO不允許,默認(rèn)是不設(shè)值,即為NO。除了這個(gè)參數(shù)外,匿名用戶要能上傳文件,還需要兩個(gè)條件:一,write_enable參數(shù)為YES;二,在文件系統(tǒng)上,F(xiàn)TP匿名用戶對(duì)某個(gè)目錄有寫權(quán)限。

anon_mkdir_write_enable=YES|NO

控制是否允許匿名用戶創(chuàng)建新目錄,YES允許,NO不允許,默認(rèn)是不設(shè)值,即為NO。當(dāng)然在文件系統(tǒng)上,F(xiàn)TP匿名用戶必需對(duì)新目錄的上層目錄擁有寫權(quán)限。

anon_other_write_enable=YES|NO

控制匿名用戶是否擁有除了上傳和新建目錄之外的其他權(quán)限,如刪除、更名等。YES擁有,NO不擁有,默認(rèn)值為NO。

chown_uploads=YES|NO

是否修改匿名用戶所上傳文件的所有權(quán)。YES,匿名用戶所上傳的文件的所有權(quán)將改為另外一個(gè)不同的用戶所有,用戶由chown_username參數(shù)指定。此選項(xiàng)默認(rèn)值為NO。

chown_username=whoever

指定擁有匿名用戶上傳文件所有權(quán)的用戶。此參數(shù)與chown_uploads聯(lián)用。不推薦使用root用戶。

2.3.2.本地用戶

local_enable=YES|NO

控制vsftpd所在的系統(tǒng)的用戶是否可以登錄vsftpd。默認(rèn)值為YES。

local_root=

定義所有本地用戶的根目錄。當(dāng)本地用戶登入時(shí),將被更換到此目錄下。默認(rèn)值為無。

user_config_dir=

定義用戶個(gè)人配置文件所在的目錄。用戶的個(gè)人配置文件為該目錄下的同名文件。個(gè)人配置文件的格式與vsftpd.conf格式相同。例如定義user_config_dir=/etc/vsftpd/userconf,并且主機(jī)上有用戶xiaowang,lisi,那我們可以在user_config_dir的目錄新增名為xiaowang、lisi的兩個(gè)文件。當(dāng)用戶lisi 登入時(shí),VSFTPD則會(huì)讀取user_config_dir下lisi這個(gè)文件中的設(shè)定值,應(yīng)用于用戶lisi。默認(rèn)值為無。

2.3.3.虛擬用戶

guest_enable=YES|NO

若是啟動(dòng)這項(xiàng)功能,所有的非匿名登入者都視為guest。默認(rèn)值為關(guān)閉

guest_username=

定義VSFTPD的guest用戶在系統(tǒng)中的用戶名。默認(rèn)值為ftp

2.4.安全措施

2.4.1.用戶登錄控制

pam_service_name=vsftpd

指出VSFTPD進(jìn)行PAM認(rèn)證時(shí)所使用的PAM配置文件名,默認(rèn)值是vsftpd,默認(rèn)PAM配置文件是/etc/pam.d/vsftpd。

/etc/vsftpd.ftpusers

VSFTPD禁止列在此文件中的用戶登錄FTP服務(wù)器。這個(gè)機(jī)制是在/etc/pam.d/vsftpd中默認(rèn)設(shè)置的。

userlist_enable=YES|NO

此選項(xiàng)被激活后,VSFTPD將讀取userlist_file參數(shù)所指定的文件中的用戶列表。當(dāng)列表中的用戶登錄FTP服務(wù)器時(shí),該用戶在提示輸入密碼之前就被禁止了。即該用戶名輸入后,VSFTPD查到該用戶名在列表,VSFTPD就直接禁止掉該用戶,不會(huì)再進(jìn)行詢問密碼等后續(xù)步聚。默認(rèn)值為NO。

userlist_file=/etc/vsftpd.user_list

指出userlist_enable選項(xiàng)生效后,被讀取的包含用戶列表的文件。默認(rèn)值是/etc/vsftpd.user_list。

userlist_deny=YES|NO

決定禁止還是只允許由userlist_file指定文件中的用戶登錄FTP服務(wù)器。此選項(xiàng)在userlist_enable 選項(xiàng)啟動(dòng)后才生效。YES,默認(rèn)值,禁止文件中的用戶登錄,同時(shí)也不向這些用戶發(fā)出輸入口令的提示。NO,只允許在文件中的用戶登錄FTP服務(wù)器。

tcp_wrappers=YES|NO

在VSFTPD中使用TCP_Wrappers遠(yuǎn)程訪問控制機(jī)制,默認(rèn)值為YES。

2.4.2.目錄訪問控制

chroot_list_enable=YES|NO

鎖定某些用戶在自家目錄中。即當(dāng)這些用戶登錄后,不可以轉(zhuǎn)到系統(tǒng)的其他目錄,只能在自家目錄(及其子目錄)下。具體的用戶在chroot_list_file參數(shù)所指定的文件中列出。默認(rèn)值為NO。

chroot_list_file=/etc/vsftpd/chroot_list

指出被鎖定在自家目錄中的用戶的列表文件。文件格式為一行一用戶。通常該文件是/etc/vsftpd/chroot_list。此選項(xiàng)默認(rèn)不設(shè)置。

chroot_local_users=YES|NO

將本地用戶鎖定在自家目錄中。當(dāng)此項(xiàng)被激活時(shí),chroot_list_enable和chroot_local_users參數(shù)的作用將發(fā)生變化,chroot_list_file所指定文件中的用戶將不被鎖定在自家目錄。本參數(shù)被激活后,可能帶來安全上的沖突,特別是當(dāng)用戶擁有上傳、shell訪問等權(quán)限時(shí)。因此,只有在確實(shí)了解的情況下,才可以打開此參數(shù)。默認(rèn)值為NO。

passwd_chroot_enable =YES|NO

當(dāng)此選項(xiàng)激活時(shí),與chroot_local_user選項(xiàng)配合,chroot()容器的位置可以在每個(gè)用戶的基礎(chǔ)上指定。每個(gè)用戶的容器來源于/etc/passwd中每個(gè)用戶的自家目錄字段。默認(rèn)值為NO。

2.4.3.文件操作控制

hide_ids=YES|NO

是否隱藏文件的所有者和組信息。YES,當(dāng)用戶使用”ls -al”之類的指令時(shí),在目錄列表中所有文件的擁有者和組信息都顯示為ftp。默認(rèn)值為NO。

ls_recurse_enable=YES|NO

YES,允許使用”ls -R” 指令。這個(gè)選項(xiàng)有一個(gè)小的安全風(fēng)險(xiǎn),因?yàn)樵谝粋€(gè)大型FTP站點(diǎn)的根目錄下使用”ls -R”會(huì)消耗大量系統(tǒng)資源。默認(rèn)值為NO。

write_enable=YES|NO

控制是否允許使用任何可以修改文件系統(tǒng)的FTP 的指令,比如STOR、DELE、RNFR、RNTO、MKD、RMD、APPE 以及SITE。默認(rèn)值為NO,不過自帶的簡單配置文件中打開了該選項(xiàng)。

secure_chroot_dir=

這選項(xiàng)指向一個(gè)空目錄,并且ftp用戶對(duì)此目錄無寫權(quán)限。當(dāng)vsftpd不需要訪問文件系統(tǒng)時(shí),這個(gè)目錄將被作為一個(gè)安全的容器,用戶將被限制在此目錄中。默認(rèn)目錄為/usr/share/empty。

2.4.4.新增文件權(quán)限設(shè)定

anon_umask=

匿名用戶新增文件的umask 數(shù)值。默認(rèn)值為077。

file_open_mode=

上傳檔案的權(quán)限,與chmod 所使用的數(shù)值相同。如果希望上傳的文件可以執(zhí)行,設(shè)此值為0777。默認(rèn)值為0666。

local_umask=

本地用戶新增檔案時(shí)的umask 數(shù)值。默認(rèn)值為077。不過,其他大多數(shù)的FTP服務(wù)器都是使用022。如果您的用戶希望的話,可以修改為022。在自帶的配置文件中此項(xiàng)就設(shè)為了022。

2.5.提示信息

ftpd_banner=login banner string

此參數(shù)定義了login banner string(登錄歡迎語字符串)。用戶可以自行修改。預(yù)設(shè)值為無。當(dāng)ftpd_banner設(shè)置后,將取代系統(tǒng)原來的歡迎詞。

banner_file=/directory/vsftpd_banner_file

此項(xiàng)指定一個(gè)文本文件,當(dāng)使用者登入時(shí),會(huì)顯示此該文件的內(nèi)容,通常為歡迎話語或是說明。默認(rèn)值為無。與ftpd_banner相比,banner_file是文本文件的形式,而ftpd_banner是字串格式。banner_file選項(xiàng)將取代ftpd_banner選項(xiàng)。

dirmessage_enable=YES|NO

控制是否啟用目錄提示信息功能。YES啟用,NO不啟用,默認(rèn)值為YES。此功能啟用后,當(dāng)用戶進(jìn)入某一個(gè)目錄時(shí),會(huì)檢查該目錄下是否有message_file選項(xiàng)所指定的文檔,若是有,則會(huì)出現(xiàn)此文檔的內(nèi)容,通常這個(gè)檔案會(huì)放置歡迎話語,或是對(duì)該目錄的說明。

message_file=

此選項(xiàng),僅在dirmessage_enable選項(xiàng)激活方生效。默認(rèn)值為.message。

你這是連接的sftp不是ftp,兩者不一樣,自己確認(rèn)一下。

如果你確定是要連賣擾猜接sftp,那么上面的錯(cuò)誤信息說明你的sftp沒有隨sshd正常啟動(dòng)。

你需要看一下你的/李察etc/ssh/sshd_config文件中是不是有下面這句話

Subsystem sftp /usr/lib/openssh/sftp-server,中型并且沒有被注釋掉,然后重啟sshd服務(wù)。

關(guān)于linux設(shè)置為pasv模式的介紹到此就結(jié)束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關(guān)注本站。

成都創(chuàng)新互聯(lián)科技有限公司,是一家專注于互聯(lián)網(wǎng)、IDC服務(wù)、應(yīng)用軟件開發(fā)、網(wǎng)站建設(shè)推廣的公司,為客戶提供互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價(jià)格厚道的香港/美國云服務(wù)器和獨(dú)立服務(wù)器。創(chuàng)新互聯(lián)成都老牌IDC服務(wù)商,專注四川成都IDC機(jī)房服務(wù)器托管/機(jī)柜租用。為您精選優(yōu)質(zhì)idc數(shù)據(jù)中心機(jī)房租用、服務(wù)器托管、機(jī)柜租賃、大帶寬租用,可選線路電信、移動(dòng)、聯(lián)通等。


當(dāng)前文章:如何將Linux設(shè)置為Pasv模式?(linux設(shè)置為pasv模式)
轉(zhuǎn)載來源:http://www.dlmjj.cn/article/dpoehei.html