ftp的默认端口是21,但如果启用ftp且开放21端口,经常会受到各种工具尝试破解ftp密码,且说你的ftp密码非常的强大,几乎不能暴力破解,但是工具暴力破解ftp密码时需要消耗系统资源,所以我们干脆更改下ftp的端口,这样就可以防止了各种暴力破解工具的侵扰。
下面www.fanshuwo.me把21端口更改为2121。
对于pureftpd:
打开pure-ftpd.conf文件,找到:
# Bind                      127.0.0.1,21
更改为
Bind                      0.0.0.0,2121
对于vsftpd:
在vsftpd.conf中增加:
listen_port=2121
对于proftpd:
在文件/etc/proftpd.conf找到:
Port                            21
更改为:
Port                            2121
如果开启了iptables,iptables限制了所有的出站端口,加载模块ip_conntrack_ftp,这时在加载ip_conntrack_ftp模块时需要更改代理端口为2121。
打开/etc/sysconfig/iptables-config,保证此文件定义加载了ip_conntrack_ftp,如:
IPTABLES_MODULES="ip_conntrack_ftp"
然后在文件/etc/modprobe.conf增加此模块的参数:
options ip_conntrack_ftp ports=2121
如果需要手动加载,则可以执行以下命令:

/sbin/modprobe ip_conntrack_ftp ports=2121

发表评论

电子邮件地址不会被公开。 必填项已用*标注