红联Linux门户
Linux帮助

vsftpd 的小问题

发布时间:2011-04-25 10:52:15来源:红联作者:luoning504
大家好,我是一个初学者!自己搭建了一个ftp服务器,我把selinux关了,自己在ftp可以访问到自己的资源,但是别人却不行,我在hostos.deny,里啥都没些,在allow里谢写了允许自己的网段,而已
文章评论

共有 4 条评论

  1. pallana 于 2011-04-25 12:34:17发表:

    系统--管理--防火墙

  2. age 于 2011-04-25 12:33:45发表:

    主动模式的话
    iptables -A INPUT -p tcp -d --dport==21 -j ACCEPT
    iptables -A INPUT -p tcp -d --dport==20 -j ACCEPT
    被动模式的话, 需要先确定下服务器开放端口范围, 一般只是最上面的部分,比如65000~65535
    iptables -A INPUT -p tcp -d --dport==21 -j ACCEPT
    iptables -A INPUT -p tcp -d --dport==65000:65535 -j ACCEPT

  3. luoning504 于 2011-04-25 11:40:35发表:

    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

    Chain FORWARD (policy ACCEPT)
    target prot opt source destination
    RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

    Chain OUTPUT (policy ACCEPT)
    target prot opt source destination

    Chain RH-Firewall-1-INPUT (2 references)
    target prot opt source destination
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 255
    ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp dpt:5353
    ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:631
    ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:631
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
    ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
    REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
    貌似没有开ftp端口
    应该怎样开呢 谢谢

  4. age 于 2011-04-25 11:05:01发表:

    防火墙开放21, 20端口了吗?
    iptables -L -n查看下吧