课程/Linux/运维&测试
用iptables搭建一套强大的安全防护盾
-
-
慕九州4298821
2020-10-19
- wgregreg
-
截图
0赞 · 0采集
-
-
慕九州4298821
2020-10-19
- tyhrhtyh
-
截图
0赞 · 0采集
-
-
慕九州4298821
2020-10-19
- sgregre
-
截图
0赞 · 0采集
-
-
慕九州4298821
2020-10-19
fdggtrre
-
截图
0赞 · 0采集
-
-
梦编猿
2019-01-23
ftp 主动模式
-
截图
1赞 · 0采集
-
-
梦编猿
2019-01-23
ftp 被动模式
-
截图
1赞 · 0采集
-
-
程序森
2019-01-14
ftp主动模式
-
截图
0赞 · 0采集
-
-
慕函数4342006
2018-08-12
vsftpd服务 默认被动模式
支持主动模式配置:
port_enable=yes
connect_from_port_20=YES
-
0赞 · 0采集
-
-
qq_随心随意_0
2017-09-20
- iptables对于ftp主动模式
-
截图
0赞 · 0采集
-
-
幕布斯437418
2017-08-13
- 安装vsftpd,默认不支持主动模式,要改动配置,port_enabled手动新增在connect上面
$ yum install vsftpd
$ cat /etc/vsftpd/vsftpd.conf
port_enable=yes
connect_from_port_20=YES
$ ftp [FTPIP地址]
ftp> ls
进入主动模式
ftp> passive
ftp> ls
ftp> quit
服务端配置,只开放特定端口,SSH22要开,不然连接不上服务器了,最少21
iptables -F
iptables -I INPUT -p tcp --dport 21 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -p icmp -j ACCEPT
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j REJECT
iptables -nL
-
0赞 · 0采集
-
-
qq_鱼好_0
2017-07-01
- 扩展实验:
EXT1,只能登陆FTP,主动,被动都不可
iptables -I OUTPUT -p tcp --sport 21 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A OUTPUT -j ACCEPT
EXT2,只能登陆FTP,主动,被动都不可
在EXT1基础上,加入udp20,可正常工作
iptables -I OUTPUT -p udp --sport 20 -j ACCEPT
小结:
服务端只开INPUT21即可连接FTP,执行命令,不能主被动传输数据
服务端只开OUTPUT20,即可主动连接传输数据
主动模式:服务端通过UDP20连接客户端新开任意端口,客户是公网IP
-
0赞 · 0采集
-
-
qq_鱼好_0
2017-07-01
- 安装vsftpd,默认不支持主动模式,要改动配置,port_enabled手动新增在connect上面哈
$ yum install vsftpd
$ cat /etc/vsftpd/vsftpd.conf
port_enable=yes
connect_from_port_20=YES
$ ftp [FTPIP地址]
ftp> ls
进入主动模式
ftp> passive
ftp> ls
ftp> quit
服务端配置,只开放特定端口,SSH22要开,不然连接不上服务器了,最少21
iptables -F
iptables -I INPUT -p tcp --dport 21 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -p icmp -j ACCEPT
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j REJECT
iptables -nL
-
0赞 · 0采集
-
-
Linksystem
2017-05-01
- FTP主动模式
-
截图
0赞 · 0采集
-
-
SmarTom
2017-03-02
- iptables 对FTP主动模式的设置
-
截图
0赞 · 0采集
-
-
dek
2017-01-26
- 开放21 端口
-
截图
0赞 · 0采集
-
-
dek
2017-01-26
- iptables ftp的主动模式
-
截图
0赞 · 0采集
-
-
qq_小黑_20
2016-12-24
- 主动模式
-
截图
0赞 · 0采集
-
-
白羽玄天
2016-12-04
- vsftpd服务
-
截图
0赞 · 0采集
-
-
白羽玄天
2016-12-04
- iptables对于FTP主动模式的注意情况
-
截图
0赞 · 0采集
-
-
筑梦之路
2016-10-12
- iptables -F
iptables -I INPUT -p tcp --dport 21 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -P icmp -j ACCEPT
iptabels -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptabels -A INPUT -j REJECT
iptabels -nL
FTP切换主动模式 passive(匿名者登陆anonymous)
-
0赞 · 0采集
-
-
筑梦之路
2016-10-12
- 需要注意的
-
截图
0赞 · 0采集
-
-
等闲er
2016-08-22
- 客户端测试ftp
-
截图
0赞 · 0采集
-
-
紫火蓝冰
2016-08-21
- iptables对ftp主动模式
-
截图
0赞 · 0采集
-
-
小小新新
2016-08-05
- iptables -F
iptables -I INPUT -p tcp --dport 21 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -P icmp -j ACCEPT
iptabels -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptabels -A INPUT -j REJECT
iptabels -nL
FTP切换主动模式 passive(匿名者登陆anonymous)
-
0赞 · 0采集
-
-
侠客岛的含笑
2016-07-19
- iptables -F
iptables -I INPUT -p tcp --dport 21 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -P icmp -j ACCEPT
iptabels -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptabels -A INPUT -j REJECT
iptabels -nL
FTP切换主动模式 passive(匿名者登陆anonymous)
-
截图
0赞 · 0采集
-
-
wulongtao
2016-06-06
- ftp4
-
截图
0赞 · 0采集
-
-
channel_ho
2016-05-22
- iptables对于FTP
-
截图
0赞 · 0采集
-
-
channel_ho
2016-05-22
- iptables对于FTP主动模式
-
截图
0赞 · 0采集
-
-
赛雷feng
2016-05-13
- iptables规则
-
截图
0赞 · 0采集
-
-
赛雷feng
2016-05-13
- iptables对于FTP主动模式的设置
-
截图
0赞 · 0采集