VSFTPD的設定選項之串連選項

來源:互聯網
上載者:User

vsftpd是一款在Linux發行版中最受推崇的FTP伺服器程式。特點是小巧輕快,安全易用。就是配置有點麻煩,vsftpd.conf檔案配置比較簡單,我們可以設定下:

VSFTPD的設定選項

VSFTPD的設定檔/etc/vsftpd/vsftpd.conf是個文字檔。以“#”字元開始的行是注釋行。每個選項設定為一行,格式為“option=value”,注意“=”號兩邊不能留空白符。除了這個主設定檔外,還可以給特定使用者設定個人設定檔,具體介紹見後。

VSFTPD包中所帶的vsftpd.conf檔案配置比較簡單,而且非常偏執狂的(文檔自稱)。我們可以根據實際情況對其進行一些設定,以使得VSFTPD更加可用。

1、串連選項

本部分主要是一些與建立FTP連結相關的選項。

1.1、監聽地址與控制連接埠

listen_address=ip address

此參數在VSFTPD使用單獨(standalone)模式下有效。此參數定義了在主機的哪個IP地址上監聽FTP請求,即在哪個IP地址上提供FTP服務。對於只有一個IP地址的主機,不需要使用此參數。對於多址主機,不設定此參數,則監聽所有IP地址。預設值為無。

listen_port=port_value

指定FTP伺服器監聽的連接埠號碼(控制連接埠),預設值為21。此選項在standalone模式下生效。

1.2、FTP模式與資料連接埠

FTP 分為兩類,PORT FTP和PASV FTP,PORT FTP是一般形式的FTP。這兩種FTP在建立控制串連時操作是一樣的,都是由用戶端首先和FTP伺服器的控制連接埠(預設值為21)建立控制連結,並通過此連結進行傳輸操作指令。它們的區別在於使用資料轉送連接埠(ftp-data)的方式。PORT FTP由FTP伺服器指定資料轉送所使用的連接埠,預設值為20。PASV FTP由FTP用戶端決定資料轉送的連接埠。PASV FTP這種做法,主要是考慮到存在防火牆的環境下,由用戶端與伺服器進行溝通(用戶端向伺服器發出資料轉送請求中包含了資料轉送連接埠),決定兩者之間的資料轉送連接埠更為方便一些。

port_enable=YES|NO

如果你要在資料連線時取消PORT模式時,設此選項為NO。預設值為YES。

connetc_from_port_20=YES|NO

控制以PORT模式進行資料轉送時是否使用20連接埠(ftp-data)。YES使用,NO不使用。預設值為NO,但RHL內建的vsftpd.conf檔案中此參數設為YES。

ftp_data_port=port number

設定ftp資料轉送連接埠(ftp-data)值。預設值為20。此參數用於PORT FTP模式。

port_promiscuous=YES|NO

預設值為NO。為YES時,取消PORT安全檢查。該檢查確保外出的資料只能串連到用戶端上。小心開啟此選項。

pasv_enable=YES|NO

YES,允許資料轉送時使用PASV模式。NO,不允許使用PASV模式。預設值為YES。

pasv_min_port=port number

pasv_max_port=port number

設定在PASV模式下,建立資料轉送所可以使用port範圍的下界和上界,0 表示任意。預設值為0。把連接埠範圍設在比較高的一段範圍內,比如50000-60000,將有助於安全性的提高。

pasv_promiscuous=YES|NO

此選項啟用時,將關閉PASV模式的安全檢查。該檢查確保資料連線和控制串連是來自同一個IP地址。小心開啟此選項。此選項唯一合理的用法是存在於由安全隧道方案構成的組織中。預設值為NO。

pasv_address=

此選項為一個數字IP地址,作為PASV命令的響應。預設值為none,即地址是從呼入的串連通訊端(incoming connectd socket)中擷取。

1.3 ASCII模式

預設情況下,VSFTPD是禁止使用ASCII傳輸模式。即使FTP用戶端使用asc命令,指明要使用ASCII模式,但是,VSFTPD表面上接受了asc命令,而在實際傳輸檔案時,還是使用二進位方式。下面選項控制VSFTPD是否使用ASCII傳輸模式。

ascii_upload_enable=YES|NO

控制是否允許使用ascii模式上傳檔案,YES允許,NO不允許,預設為NO。

ascii_download_enable=YES|NO

控制是否允許使用ascii模式下載檔案,YES允許,NO不允許,預設為NO。

通過上面的閱讀,大家對VSFTPD的設定選項的串連選項有了一定的瞭解,希望對大家有所協助!

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.