新聞中心
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,F(xiàn)TP(File Transfer Protocol,文件傳輸協(xié)議)已成為Linux系統(tǒng)中非常常用的文件傳輸方式之一。但是,F(xiàn)TP端口號的使用卻常常成為新手在使用FTP時(shí)遇到的難點(diǎn)。

目前創(chuàng)新互聯(lián)公司已為數(shù)千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、雅安服務(wù)器托管、網(wǎng)站托管、服務(wù)器托管、企業(yè)網(wǎng)站設(shè)計(jì)、中原網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
在這篇文章中,我們將探究FTP端口號的神秘世界,深入了解FTP端口號是如何工作的,以及如何配置FTP端口號以實(shí)現(xiàn)更高效的文件傳輸。
一、FTP端口號簡介
在FTP傳輸過程中,有兩種端口號需要考慮:一種是服務(wù)器端口號,另一種是數(shù)據(jù)傳輸端口號。
1. 服務(wù)器端口號
FTP協(xié)議中規(guī)定,服務(wù)器端口號為21,在用戶連接FTP服務(wù)器時(shí)需要使用此端口號。
服務(wù)器端口號是FTP服務(wù)器接受客戶端連接的端口,是FTP服務(wù)器與用戶之間的通信通道。當(dāng)客戶端向FTP服務(wù)器發(fā)起連接時(shí),客戶端會(huì)使用21號端口來連接服務(wù)器,通過該端口建立的鏈接可以進(jìn)行FTP命令交互。
2. 數(shù)據(jù)傳輸端口號
FTP協(xié)議中規(guī)定,數(shù)據(jù)傳輸端口號有兩種協(xié)議:主動(dòng)模式和被動(dòng)模式。
在主動(dòng)模式下,F(xiàn)TP客戶端將隨機(jī)選擇一個(gè)未使用的端口號(通常在1024至65535之間),向FTP服務(wù)器發(fā)起連接,作為數(shù)據(jù)傳輸端口申請使用。
而在被動(dòng)模式下,F(xiàn)TP服務(wù)器會(huì)將一個(gè)隨機(jī)未使用的端口號返回給FTP客戶端。這時(shí)FTP客戶端會(huì)向服務(wù)器分配的端口號發(fā)起連接,作為數(shù)據(jù)傳輸端口來傳輸文件。
二、FTP端口號工作原理
在FTP文件傳輸過程中,當(dāng)客戶端成功連接FTP服務(wù)器時(shí),客戶端與服務(wù)器之間便可進(jìn)行FTP命令交互。FTP命令交互過程中,客戶端與FTP服務(wù)器之間的數(shù)據(jù)采用明文傳輸,并不安全。但是,在數(shù)據(jù)傳輸中,還有FTP數(shù)據(jù)傳輸端口,它是一個(gè)動(dòng)態(tài)分配的端口,用于在數(shù)據(jù)傳輸過程中進(jìn)行數(shù)據(jù)傳輸。
當(dāng)FTP用戶使用主動(dòng)模式傳輸文件時(shí),F(xiàn)TP客戶端會(huì)在1024至65535端口(其中隨機(jī)選擇一個(gè)未使用的端口號)上申請一個(gè)端口,以便用于數(shù)據(jù)傳輸。當(dāng)FTP服務(wù)器收到來自客戶端的FTP數(shù)據(jù)傳輸端口請求時(shí),F(xiàn)TP服務(wù)器會(huì)使用客戶端申請的數(shù)據(jù)傳輸端口來與FTP客戶端進(jìn)行數(shù)據(jù)傳輸。
而在被動(dòng)模式下,F(xiàn)TP服務(wù)器將在數(shù)據(jù)傳輸中隨機(jī)分配一個(gè)未使用的端口號(通常大于等于1024但小于65535),向FTP客戶端返回,F(xiàn)TP客戶端則使用該端口號與FTP服務(wù)器進(jìn)行數(shù)據(jù)傳輸。
三、如何配置FTP端口號
在Linux系統(tǒng)中,F(xiàn)TP默認(rèn)使用的端口號為21(服務(wù)器端口號)。但是在某些情況下,由于一些網(wǎng)絡(luò)設(shè)置的原因,可能需要修改FTP端口號才能完成FTP文件傳輸。
1. 修改FTP服務(wù)器端口號
修改FTP服務(wù)器端口號的過程比較簡單,只需編輯FTP服務(wù)器的配置文件,將默認(rèn)的21號端口修改為另一個(gè)未被使用的端口即可。這里以vsftpd為例,假設(shè)需要將FTP服務(wù)器端口修改為2121:
在終端輸入以下命令安裝vsftpd:
sudo apt-get install vsftpd
完成安裝后,編輯vsftpd配置文件:
sudo vi /etc/vsftpd/vsftpd.conf
找到以下行:
listen=NO
修改為:
listen=YES
然后找到以下行:
listen_port=21
將21修改為2121(或任何空閑端口號),并保存文件。
重啟vsftpd服務(wù),使修改的端口號生效:
sudo systemctl restart vsftpd
此時(shí),F(xiàn)TP服務(wù)器端口號已經(jīng)成功修改。在FTP客戶端連接FTP服務(wù)器時(shí)需要使用的端口也應(yīng)相應(yīng)修改為2121(或你所指定的端口)。
2. 修改FTP數(shù)據(jù)傳輸端口號
如果需要在FTP傳輸過程中修改FTP數(shù)據(jù)傳輸端口號,可以通過修改FTP客戶端或FTP服務(wù)器的配置文件來實(shí)現(xiàn)。具體的修改方法可以根據(jù)各FTP客戶端或FTP服務(wù)器不同而有所不同,這里不做具體介紹。
四、
FTP是一種非常常用的文件傳輸協(xié)議,Linux系統(tǒng)中默認(rèn)使用的FTP端口號為21。在FTP文件傳輸過程中,客戶端與服務(wù)器之間需要進(jìn)行FTP命令交互以及數(shù)據(jù)傳輸。FTP命令交互通常都在服務(wù)器端口21上進(jìn)行,而FTP數(shù)據(jù)傳輸端口號則是隨機(jī)動(dòng)態(tài)分配的端口,用于在數(shù)據(jù)傳輸中進(jìn)行數(shù)據(jù)傳輸。
在某些情況下,需要修改FTP的端口號以實(shí)現(xiàn)更高效的文件傳輸。對于FTP服務(wù)器端口號的修改,只需編輯FTP服務(wù)器的配置文件,將默認(rèn)的21號端口修改為你指定的端口即可。而對于FTP數(shù)據(jù)傳輸端口號的修改,則需要進(jìn)一步查閱FTP客戶端或FTP服務(wù)器的配置文件。
通過本文,相信大家已經(jīng)深入了解了Linux FTP端口號的神秘世界,希望對大家在Linux系統(tǒng)中使用FTP進(jìn)行文件傳輸有所幫助。
相關(guān)問題拓展閱讀:
- linux虛擬機(jī)怎么設(shè)置ftp服務(wù)器??
linux虛擬機(jī)怎么設(shè)置ftp服務(wù)器??
唯一的區(qū)別就是塌念你需要把虛擬機(jī)的網(wǎng)絡(luò)設(shè)置成迅橡橋接bridge,不然虛擬機(jī)里面ftpd服務(wù)器不好訪問。其他設(shè)置跟真實(shí)的一畝衫旁樣。外人可直接訪問虛擬機(jī)里面fedora的ip,
你問的問題也太含糊了,你是網(wǎng)絡(luò)設(shè)置不會(huì)呢?還是ftpd服務(wù)器設(shè)置不會(huì)?
下面是在虛擬機(jī)中的linux的ftp的基本配置(redhat AS 4.0為例):
首先要安裝linux下的vsftp軟件包。
rpm -qa|gerp vsftpd //查找vsftpd有沒有安裝
如果沒有安裝就 vsftpd-2.0.1-5.i386.rpm (在之一張光盤)
在linux中有一個(gè)非常重要的一點(diǎn)就是要掛載光驅(qū) mount /media/cdrom
在這里我們就不用源代碼安裝了。用的是rpm安裝
#rpm -ivh vsftpd-2.0.1-5.i386.rpm
這里就安裝好了。
service vsftpd start 啟動(dòng)vsftpd服務(wù)
如果在不設(shè)置任何的情況下,可以以匿名喚頃的方式訪問該ftp。
注.如果訪問不了的時(shí)候請大家要把linux的防火墻也要關(guān)閉:
iptables -F 清除防火墻
在安裝好ftp會(huì)產(chǎn)生幾個(gè)文件:
/etc/vsftpd/vsftpd.conf 主配置文件
/etc/vsftpd.ftpusers指定哪些用戶不能訪問FTP服務(wù)器
/etc/vsftpd.user_list文件中指定的用戶是否可以訪問ftp服務(wù)器由vsftpd.conf文件中的userlist_deny的取值來決定。
這幾個(gè)文件就是整個(gè)ftp控制和禁止用戶的權(quán)限配置。。。
下面我們就來設(shè)置一個(gè)vsftpd的核心文件
# cd /etc/vsftpd/vsftpd.conf 這就是vsftpd的核心配置文件
anonymous_enable=YES/no 是否允許匿名用戶登錄
anonymous_enable=yes/no 是否允許匿名上傳文件
local_enable= YES/no是否允許本地用戶登錄
write_enable= YES/no是否允許本地用戶上傳
guest_enable=yes/no是春鏈慎否允許虛擬用戶登錄;
local_mask= 設(shè)置本地用戶的文件生成掩碼為022,默認(rèn)值為077
dirmessage_enable= YES 設(shè)置切換到目錄時(shí)顯示.message隱含文件的內(nèi)容
xferlog_enable= YES激活上傳和下載日志
connect_from_port_20=YES 啟用FTP數(shù)據(jù)端口連接
pam_service_name=vsftpd 設(shè)置PAM認(rèn)證服務(wù)的配置文件名稱, 該文件存放在/etc/pam.d目錄下
userlist_enable= YES允許vsftpd.user_list文件中的用戶訪問服務(wù)器
userlist_deny= YES拒絕vsftpd.user_list文件中的用戶訪問服務(wù)器
listen= YES/no是否使用獨(dú)占啟動(dòng)方式(這一項(xiàng)比較重要)
tcp_wrappers= YES/no是否使用tcp_wrappers作為主機(jī)訪問控制方式
最主要的就是這些設(shè)置了。(這是一般都是默認(rèn)的不是太懂的不要?jiǎng)?
大家可以設(shè)置下面的設(shè)置:
ftpd_banner=welcome to ftp service 設(shè)置連接服務(wù)器后的歡迎信息
idle_session_timeout= 限制遠(yuǎn)程的客戶機(jī)連接后,所建立的控扒敬制連接,在多長時(shí)間沒有做任何的操作就會(huì)中斷(秒)
data_connection_timeout=設(shè)置客戶機(jī)在進(jìn)行數(shù)據(jù)傳輸時(shí),設(shè)置空閑的數(shù)據(jù)中斷時(shí)間
accept_timeout=設(shè)置在多長時(shí)間后自動(dòng)建立連接
connect_timeout=設(shè)置數(shù)據(jù)連接的更大激活時(shí)間,多長時(shí)間斷開,為別人所使用;
max_clients=指明服務(wù)器總的客戶并發(fā)連接數(shù)為200
max_per_ip=指明每個(gè)客戶機(jī)的更大連接數(shù)為3
local_max_rate=50000(50kbytes/sec)
anon_max_rate=設(shè)置本地用戶和匿名用戶的更大傳輸速率限制
pasv_min_port=端口
pasv-max-prot=端口號 定義更大與最小端口,為0表示任意端口;為客戶端連接指明端口;
listen_address=IP地址 設(shè)置ftp服務(wù)來監(jiān)聽的地址,客戶端可以用哪個(gè)地址來連接;
listen_port=端口號 設(shè)置FTP工作的端口號,默認(rèn)的為21
chroot_local_user=YES 設(shè)置所有的本地用戶可以chroot
chroot_local_user=NO 設(shè)置指定用戶能夠chroot
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list(只有/etc/vsftpd.chroot_list中的指定的用戶才能執(zhí)行)
local_root=path無論哪個(gè)用戶都能登錄的用戶,定義登錄帳號的主目錄, 若沒有指定,則每一個(gè)用戶則進(jìn)入到個(gè)人用戶主目錄;
chroot_local_user=yes/no 是否鎖定本地系統(tǒng)帳號用戶主目錄(所有);鎖定后,用戶只能訪問用戶的主目錄/home/user,不能利用cd命令向上轉(zhuǎn);只能向下;
chroot_list_enable=yes/no 鎖定指定文件中用戶的主目錄(部分),文件:/chroot_list_file=path 中指定;
userlist_enable=YES/NO 是否加載用戶列表文件;
userlist_deny=YES表示上面所加載的用戶是否允許拒絕登錄;
userlist_file=/etc/vsftpd.user_list 列表文件
這些就是高級設(shè)置了。大家可以適當(dāng)?shù)母摹?/p>
#vi /etc/hosts.allow
vsftpd:192.168.5.128:DENY 設(shè)置該IP地址不可以訪問ftp服務(wù)(vsftpd在獨(dú)占啟動(dòng)方式下支持tcp_wrappers主機(jī)訪問控制方式)
時(shí)間限制:
#cp /usr/share/doc/vsftpd-1.1.3/vsftpd.xinetd /etc/xinetd.d/vsftpd
#vi /etc/xinetd.d/vsftpd/
修改 disable = no
access_time = hour:min-hour:min (添加配置訪問的時(shí)間限制(注:與vsftpd.conf中l(wèi)isten=NO相對應(yīng))
例: access_time = 8:30-11:30 17:30-21:30 表示只有這兩個(gè)時(shí)間段可以訪問ftp
配置文件是 /etc/vsftpd/vsftpd.conf 按如下編輯此文件,編輯文件當(dāng)然用vi了
1)實(shí)現(xiàn)匿名用戶的上傳下載文件
程序代碼:
Anonymous_enable=yes匿名登陸
Connect_form_port_20=yes 啟用FTP數(shù)據(jù)端口的數(shù)據(jù)連接
Pam_service_name=vsftpd 驗(yàn)證方式
Listen=yes獨(dú)立的VSFTPD服務(wù)器
這樣你就可以實(shí)現(xiàn)匿名登陸ftp了,但還不能上傳文件
程序代碼:
Anon_upload_enable=yes開放上傳權(quán)限
Anon_mkdir_write_enable=yes 可創(chuàng)建目錄的同時(shí)可以在此目錄中上傳文件
Write_enable=yes開放本地用戶寫的權(quán)限
Anon_other_write_enable=yes 匿名帳號可以有刪除的權(quán)限
加上上面的這段,你就可以實(shí)現(xiàn)匿名ftp的上傳下載文件了
然后你保存文件,用service vsftpd start來啟動(dòng)vsftp的服務(wù),然后就可以用ftp了
注意:確定你的防火墻 iptables上打開21端口,不然在登陸ftp的時(shí)候會(huì)提示socket錯(cuò)誤,拒絕連接。還有就是當(dāng)你再次編輯vsftp.conf后用 service vsftpd restart重起的時(shí)候總是提示你不能關(guān)閉vsftp服務(wù),這時(shí)候你用service vsftpd status察看一下他的狀態(tài),如果提示你vsftpd被locked 那可能是因?yàn)槟愕膙sftpd.conf中配置的有錯(cuò)誤,你要重新編輯他,直到能正常重起他為止,一次配置不對,多配置幾次就好了
2)實(shí)現(xiàn)本地用戶上傳下載
程序代碼:
新建一個(gè)用戶
adduser 用戶名 增加一個(gè)用戶
passwd 用戶名 增加用戶的密碼
然后看/etc/passwd中最后一行就是你剛才添加的用戶信息
然后編輯/etc/vsftpd/vsftpd.conf文件,
Local_enable=yes 允許使用本地用戶來登陸ftp
在/etc/vsftpd.ftpuser中可以增加想要阻止登陸ftp的用戶
限制用戶只能在自己的目錄中
Chroot_list_enable=yes文件中的名單可以調(diào)用
Chroot_list_file=/etc/vsftpd.chroot_list 前提是chroot_local_user=no,在文件中加入用戶名
vsftpd.conf的參數(shù)
程序代碼:
Anonymous_enable=yes允許匿名登陸
Dirmessage_enable=yes切換目錄時(shí),顯示目錄下.message的內(nèi)容
Local_umask=FTP上本地的文件權(quán)限,默認(rèn)是077
Connect_form_port_20=yes 啟用FTP數(shù)據(jù)端口的數(shù)據(jù)連接
Xferlog_enable=yes 激活上傳和下傳的日志
Xferlog_std_format=yes使用標(biāo)準(zhǔn)的日志格式
Ftpd_banner=XXXXX 顯示歡迎信息
Pam_service_name=vsftpd驗(yàn)證方式
Listen=yes 獨(dú)立的VSFTPD服務(wù)器
Anon_upload_enable=yes匿名用戶上傳權(quán)限
Anon_mkdir_write_enable=yes 創(chuàng)建目錄的同時(shí)可以在此目錄中上傳文件
Write_enable=yes 本地用戶寫的權(quán)限
Anon_other_write_enable=yes 匿名帳號可以有刪除的權(quán)限
Anon_world_readable_only=no 匿名用戶瀏覽權(quán)限
Ascii_upload_enable=yes啟用上傳的ASCII傳輸方式
Ascii_download_enable=yes啟用下載的ASCII傳輸方式
Banner_file=/var/vsftpd_banner_file用戶連接后歡迎信息使用的是此文件中的相關(guān)信息
Idle_session_timeout=600(秒)用戶會(huì)話空閑后10分鐘
Data_connection_timeout=120(秒)將數(shù)據(jù)連接空閑2分鐘斷
Accept_timeout=60(秒)將客戶端空閑1分鐘后斷
Connect_timeout=60(秒) 中斷1分鐘后又重新連接
Local_max_rate=50000(bite) 本地用戶傳輸率50K
Anon_max_rate=30000(bite) 匿名用戶傳輸率30K
Pasv_min_port= 將客戶端的數(shù)據(jù)連接端口改在
Pasv_max_port=—6000之間
Max_clients=FTP的更大連接數(shù)
Max_per_ip=每IP的更大連接數(shù)
Listen_port=從5555端口進(jìn)行數(shù)據(jù)連接
Local_enble=yes本地帳戶能夠登陸
Write_enable=no本地帳戶登陸后無權(quán)刪除和修改文件
Chroot_local_user=yes本地所有帳戶都只能在自家目錄
Chroot_list_enable=yes文件中的名單可以調(diào)用
Chroot_list_file=/etc/vsftpd.chroot_list 前提是chroot_local_user=no
Userlist_enable=yes 在指定的文件中的用戶不可以訪問
Userlist_deny=yes
Userlist_file=/etc/vsftpd.user_list
Banner_fail=/路徑/文件名連接失敗時(shí)顯示文件中的內(nèi)容
Ls_recurse_enable=no
Async_abor_enable=yes
one_process_model=yes
Listen_address=10.2.2.將虛擬服務(wù)綁定到某端口
Guest_enable=yes虛擬用戶可以登陸
Guest_username=所設(shè)的用戶名 將虛擬用戶映射為本地用戶
Chown_uploads=yes 改變上傳文件的所有者為root
Chown_username=root
Deny_email_enable=yes是否允許禁止匿名用戶使用某些郵件地址
Banned_email_file=//任意指定的路徑/xx/
Pasv_enable=yes服務(wù)器端用被動(dòng)模式
User_config_dir=/任意指定的路徑//任意文件目錄指定虛擬用戶存放配置文件的路徑
nat模式也可侍行塌以,宿主機(jī)的話,直接ftp那臺(tái)電腦的內(nèi)網(wǎng)ip好了。
網(wǎng)絡(luò)上其他主機(jī)也可以訪問,只是需要端口映射。
位置是:編輯/編輯虛擬網(wǎng)絡(luò)。選中用來做nat的網(wǎng)老圓卡,調(diào)整nat設(shè)置。
如果想直接用帶伏sftp的話,就把22端口映射出去。vsftp的話,就21好了。
安裝vsftpd包,啟動(dòng)服務(wù)/etc/init.d/vsftpd start ,開放防火塵做墻冊攜:iptabls -I INPUT -p tcp –dport ftp -j ACCEPT。搞州兄伏定
關(guān)于linux ftp 端口號的介紹到此就結(jié)束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關(guān)注本站。
成都網(wǎng)站營銷推廣找創(chuàng)新互聯(lián),全國分站站群網(wǎng)站搭建更好做SEO營銷。
創(chuàng)新互聯(lián)(www.cdcxhl.com)四川成都IDC基礎(chǔ)服務(wù)商,價(jià)格厚道。提供成都服務(wù)器托管租用、綿陽服務(wù)器租用托管、重慶服務(wù)器托管租用、貴陽服務(wù)器機(jī)房服務(wù)器托管租用。
網(wǎng)站名稱:探究Linux FTP端口號的神秘世界 (linux ftp 端口號)
文章轉(zhuǎn)載:http://m.fisionsoft.com.cn/article/djjohie.html


咨詢
建站咨詢
