VSFTPD的设置选项之连接选项

系统 Linux
vsftpd在安全性、高性能及稳定性三个方面有上佳的表现。它提供的主要功能包括虚拟IP设置、虚拟用户、Standalone、inetd操作模式、强大的单用户设置能力及带宽限流等。vsftpd中的vsftpd.conf文件配置比较简单,可以根据实际情况对其进行一些设置,我们来看看有哪些设置!

vsftpd是一款在Linux发行版中最受推崇的FTP服务器程序。特点是小巧轻快,安全易用。就是配置有点麻烦,vsftpd.conf文件配置比较简单,我们可以设置下:

  VSFTPD的设置选项

  VSFTPD的配置文件/etc/vsftpd/vsftpd.conf是个文本文件。以“#”字符开始的行是注释行。每个选项设置为一行,格式为“option=value”,注意“=”号两边不能留空白符。除了这个主配置文件外,还可以给特定用户设定个人配置文件,具体介绍见后。

  VSFTPD包中所带的vsftpd.conf文件配置比较简单,而且非常偏执狂的(文档自称)。我们可以根据实际情况对其进行一些设置,以使得VSFTPD更加可用。

  1、连接选项

  本部分主要是一些与建立FTP链接相关的选项。

  1.1、监听地址与控制端口

  listen_address=ip address

  此参数在VSFTPD使用单独(standalone)模式下有效。此参数定义了在主机的哪个IP地址上监听FTP请求,即在哪个IP地址上提供FTP服务。对于只有一个IP地址的主机,不需要使用此参数。对于多址主机,不设置此参数,则监听所有IP地址。默认值为无。

  listen_port=port_value

  指定FTP服务器监听的端口号(控制端口),默认值为21。此选项在standalone模式下生效。

  1.2、FTP模式与数据端口

  FTP 分为两类,PORT FTP和PASV FTP,PORT FTP是一般形式的FTP。这两种FTP在建立控制连接时操作是一样的,都是由客户端首先和FTP服务器的控制端口(默认值为21)建立控制链接,并通过此链接进行传输操作指令。它们的区别在于使用数据传输端口(ftp-data)的方式。PORT FTP由FTP服务器指定数据传输所使用的端口,默认值为20。PASV FTP由FTP客户端决定数据传输的端口。PASV FTP这种做法,主要是考虑到存在防火墙的环境下,由客户端与服务器进行沟通(客户端向服务器发出数据传输请求中包含了数据传输端口),决定两者之间的数据传输端口更为方便一些。

  port_enable=YES|NO

  如果你要在数据连接时取消PORT模式时,设此选项为NO。默认值为YES。

  connetc_from_port_20=YES|NO

  控制以PORT模式进行数据传输时是否使用20端口(ftp-data)。YES使用,NO不使用。默认值为NO,但RHL自带的vsftpd.conf文件中此参数设为YES。

  ftp_data_port=port number

  设定ftp数据传输端口(ftp-data)值。默认值为20。此参数用于PORT FTP模式。

  port_promiscuous=YES|NO

  默认值为NO。为YES时,取消PORT安全检查。该检查确保外出的数据只能连接到客户端上。小心打开此选项。

  pasv_enable=YES|NO

  YES,允许数据传输时使用PASV模式。NO,不允许使用PASV模式。默认值为YES。

  pasv_min_port=port number

  pasv_max_port=port number

  设定在PASV模式下,建立数据传输所可以使用port范围的下界和上界,0 表示任意。默认值为0。把端口范围设在比较高的一段范围内,比如50000-60000,将有助于安全性的提高。

  pasv_promiscuous=YES|NO

  此选项激活时,将关闭PASV模式的安全检查。该检查确保数据连接和控制连接是来自同一个IP地址。小心打开此选项。此选项唯一合理的用法是存在于由安全隧道方案构成的组织中。默认值为NO。

  pasv_address=

  此选项为一个数字IP地址,作为PASV命令的响应。默认值为none,即地址是从呼入的连接套接字(incoming connectd socket)中获取。

  1.3 ASCII模式

  默认情况下,VSFTPD是禁止使用ASCII传输模式。即使FTP客户端使用asc命令,指明要使用ASCII模式,但是,VSFTPD表面上接受了asc命令,而在实际传输文件时,还是使用二进制方式。下面选项控制VSFTPD是否使用ASCII传输模式。

  ascii_upload_enable=YES|NO

  控制是否允许使用ascii模式上传文件,YES允许,NO不允许,默认为NO。

  ascii_download_enable=YES|NO

  控制是否允许使用ascii模式下载文件,YES允许,NO不允许,默认为NO。

通过上面的阅读,大家对VSFTPD的设置选项的连接选项有了一定的了解,希望对大家有所帮助!

【编辑推荐】

  1. 史上最全的 vsftpd 问题集(上篇)
  2. 史上最全的 vsftpd 问题集(下篇)
  3. 如何解决vsftpd下显示的时间与系统时间不一致
  4. vsFTPd菜鸟变大虾六大点
  5. vsftpd.conf 术语解释大全
  6. vsftpd 傻瓜版配置全流程
  7. vsftpd 傻瓜版安装全流程

 

责任编辑:赵鹏 来源: 互联网
相关推荐

2011-02-22 16:23:22

VSFTPD

2011-02-22 15:16:58

2011-03-03 16:28:24

Vsftpd设置

2011-02-22 16:22:46

VSFTPD

2011-02-22 15:17:00

VSFTPD

2011-02-22 16:23:20

VSFTPD

2011-02-22 15:16:56

VSFTPD

2011-03-04 13:58:41

2011-03-04 14:04:43

2011-03-04 14:01:48

VSFTPD.CONF

2010-09-25 16:30:25

DHCP选项设置

2010-09-06 09:18:08

PPP Options

2021-09-26 05:41:47

基础设施连接无线技术网络

2024-08-19 10:29:26

SQL加密选项模式绑定

2010-10-22 14:10:12

SQL Server内

2020-05-17 20:48:03

LPWAN蜂窝网络智能城市

2020-04-01 23:17:39

物联网连接物联网IOT

2020-12-25 08:00:00

物联网Wi-Fi蓝牙

2011-03-21 10:20:07

nagios启动

2009-06-19 08:35:24

点赞
收藏

51CTO技术栈公众号