vsftpd 포트변경

Cent OS 2014. 10. 26. 01:09

Active Mode에서 FTP를 위한 Port 변경 방법

FTP 포트로 50021을 사용하고, FTP-Data 포트로 50020을

사용하도록 설정해 보자.

서버 방화벽에서 50021, 50020 port가 열려 있어야 한다.

vi /etc/vsftpd.conf (in Ubuntu), vi /etc/vsftpd/vsftpd.conf (in CentOS)

#--- inetd 모드가 아닌 독립 모드로 vsftp 실행

listen=YES

#--- FTP를 위한 Listen Port를 지정 한다.

listen_port=50021


#--- 데이터 전송을 위해서 Active Mode를 사용도록 설정 한다.

#--- Active Mode에서 FTP 데이터 전송을 위한 디폴트 포트는 20 port 이다.

port_enable=YES

#--- 데이터 전송을 위해서 Passive Mode를 사용하지 못하도록 한다.

pasv_enable=NO


#---  20번 포트의 데이터전송 연결을 허용 한다.

connect_from_port_20=YES

#--- Active Mode에서 사용할 FTP-Data 포트를 강제로 50020 port로 변경 한다.

ftp_data_port=50020

 


Passive Mode에서 FTP를 위한 Port 변경 방법

FTP 포트로 50021을 사용하고, FTP-Data 포트로 50031 ~ 50040을

사용하도록 설정해 보자.

서버 방화벽에서 50021, 50020, 50031 ~ 50040 port가 열려 있어야 한다.

사내 방화벽이 설정되어 있을 경우, Passive Mode를

사용하여야 할 경우가 있다.

vi /etc/vsftpd.conf (in Ubuntu), vi /etc/vsftpd/vsftpd.conf (in CentOS)

#--- inetd 모드가 아닌 독립 모드로 vsftp 실행

listen=YES

#--- FTP를 위한 Listen Port를 지정 한다.

listen_port=50021


#--- 데이터 전송을 위해서 Active Mode를 사용도록 설정 한다.

#--- Active Mode에서 FTP 데이터 전송을 위한 디폴트 포트는 20 port 이다.

port_enable=YES

#--- 데이터 전송을 위해서 Passive Mode를 사용하지 못하도록 한다.

pasv_enable=YES


#---  20번 포트의 데이터전송 연결을 허용 한다.

connect_from_port_20=YES

#--- Active Mode에서 사용할 FTP-Data 포트를 강제로 50020 port로 변경 한다.

ftp_data_port=50020


#--- Passive Mode에서 사용할 FTP-Data 포트를 강제로

#--- 50031 port에서 50040 port까지 허용 한다.

pasv_min_port=50031

pasv_max_port=50040

/etc/rc.d/init.d/vsftpd restart








 vi /etc/vsftpd/vsftpd.conf (in CentOS) 맨아래 다음과같이 넣는다.




pasv_enable=Yes

pasv_min_port=65000

pasv_max_port=65535

listen_port=2254

port_enable=YES

pasv_enable=YES




/etc/init.d/vsftpd restart

iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 65000:65535 -j ACCEPT

service iptables save

service iptables restart

'Cent OS' 카테고리의 다른 글

Cent OS 7 네트워크 설정  (0) 2015.12.10
브릿지 설정  (0) 2014.11.12
SAMBA 설정  (0) 2014.10.21
CentOs 시간 및 지역설정  (0) 2014.09.23
콘솔에서 한글 출력하는 방법  (0) 2014.05.28
Posted by wakira
,