Vsftpd 与TCP_wrapper 结合

运维 系统运维
Vsftpd 与TCP_wrapper 结合:TCP_Wrapper是一种用C语言编写的软件包。是一种用于UNIX/Linux系统、基于访问控制技术上的一种网络防火墙软件。vsftpd是一款在Linux发行版中最受推崇的FTP服务器程序。那么该如何把Vsftpd 与TCP_wrapper 结合?

  Vsftpd TCP_wrapper 结合

  若是读者希望直接在/etc/hosts.allow 之中定义允许或是拒绝的来源地址,可执行以下步骤。这是简易的防火墙设定。

  Step1. 确定/etc/vsftpd/vsftpd.conf 之中tcp_wrappers 的设定为YES,

  1.   tcp_wrappers=YES 
  2.  

  这是RedHat9 的默认值,基本上不需修改。

  Step2. 重新启动vsftpd

  1.   [root@home vsftpd]# /sbin/service vsftpd restart  
  2.  
  3.   Shutting down vsftpd: OK ]  
  4.  
  5.   Starting vsftpd for vsftpd: OK ]  
  6.  

  Step3. 设定/etc/hosts.allow,譬如提供111.22.33.4 以及10.1.1.1 到10.1.1.254 连线,则可做下图之设定:

  1.   vsftpd : 111.22.33.4 10.1.1. : allow  
  2.  

  ALL : ALL : DENY

  8.2.12. 将vsftpd 并入XINETD

  若是读者希望将vsftpd 并入XINETD 之中,也就是7.x 版的预设设定,那

  么读者可以执行以下步骤。

  Step1. 修改/etc/vsftpd/vsftpd.conf

  将

  1.   listen=YES 
  2.  

  改为

  1.   listen=NO 
  2.  

  Step2. 新增一个档案: /etc/xinetd.d/vsftpd

  内容如下:

  1.   service vsftpd  
  2.  
  3.   {  
  4.  
  5.   disable = no 
  6.  
  7.   socket_type = stream 
  8.  
  9.   wait = no 
  10.  
  11.   user = root 
  12.  
  13.   server = /usr/sbin/vsftpd  
  14.  
  15.   port = 21 
  16.  
  17.   log_on_success += PID HOST DURATION  
  18.  
  19.   log_on_failure += HOST  
  20.  
  21.   }  
  22.  

  Step3. 重新启动xinetd

  1.   [root@home vsftpd]# /sbin/service xinetd restart  
  2.  

 

  1.   Stopping xinetd: OK ]  
  2.  
  3.   Starting xinetd: OK ]  

【编辑推荐】

  1. Vsftpd下设定档说明
  2. Vsftpd下日志文件的分析(表)
  3. 如何使用Vsftpd配置高安全的匿名FTP服务器
责任编辑:zhaolei 来源: CSDN
相关推荐

2011-03-02 13:28:33

Vsftpd配置

2011-03-03 16:18:29

VSFTPD启动停止

2017-05-23 14:56:49

MySQLvsftpd虚拟用户

2010-08-26 15:36:30

DHCP路由

2009-06-23 17:54:41

OSGi与JSF

2010-01-13 14:45:25

CentOS配置

2010-01-13 13:27:07

CentOS vsft

2011-03-02 11:32:55

vsftpd配置

2010-01-15 17:35:09

2011-11-25 13:14:16

2017-08-16 08:45:50

EVPNVXLAN网络

2011-03-02 13:23:42

Vsftpd配置

2014-06-26 09:24:04

TCP

2011-03-02 10:19:44

2011-02-24 10:01:45

安装vsFTPd

2015-10-09 13:15:03

TCP网络协议

2010-03-19 15:39:41

云计算

2009-06-22 16:19:40

Acegi安全系统JSF

2011-03-07 16:10:41

FireFTPFirefoxFTP

2022-05-17 09:19:17

XebianLinuxLinux 发行版
点赞
收藏

51CTO技术栈公众号