问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

linux问题,关闭iptables服务安全吗,如果不关闭怎么开放FTP等端口?_百...

发布网友 发布时间:2022-04-30 13:35

我来回答

5个回答

热心网友 时间:2022-04-12 00:08

不建议关闭iptables,可以设置规则让FTP端口通过过滤。
ftp端口比较特殊,分为连接用的端口,当上传下载文件的传输数据用的端口。并不像80,22这些端口。

netstat -tnl 命令可以看到,现在运行了ftp服务。

[root@localhost root]# iptables -L -n

这里现在只允许 22 端口的访问。

现在开始对ftp端口的设置,ftp连接端口有2个 21 和 20 端口,现在添加对应的规则。

[root@localhost root]# iptables -A INPUT -p tcp --dport 21 -j ACCEPT

[root@localhost root]# iptables -A INPUT -p tcp --dport 20 -j ACCEPT

[root@localhost root]# iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT

[root@localhost root]# iptables -A OUTPUT -p tcp --sport 20 -j ACCEPT

添加完浏览器访问一下ftp,会出现超时。
例如目录列表, 上传 ,下载 文件都要用到这些端口。

而这些端口是任意端口。 这个任意真的比较特殊。如果不指定什么一个端口范围, iptables 很难对任意端口开放的,如果iptables允许任意端口访问, 那和不设置防火墙没什么区别,所以不现实的。

那么解决办法就是指定这个数据传输端口的一个范围。

下面修改一下ftp配置文件。

这里使用vsftpd来修改演示。

[root@localhost root]# vi /etc/vsftpd.conf

在配置文件的最下面 加入
pasv_min_port=30001

pasv_max_port=31000

然后保存退出。

这两句话的意思告诉vsftpd, 要传输数据的端口范围就在30001到31000 这个范围内传送。

这样使用 iptables 就好办多了,只需打开 30001到31000 这些端口。

[root@localhost root]# iptables -A INPUT -p tcp --dport 30001:31000 -j ACCEPT

[root@localhost root]# iptables -A OUTPUT -p tcp --sport 30001:31000 -j ACCEPT

[root@localhost root]# service iptables save

最后进行保存, 然后再用浏览器范围下ftp。即可正常访问。        

热心网友 时间:2022-04-12 01:26

不建议关闭iptables服务,应该进行防火墙规则的配置。
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport SSH的端口 -j ACCEPT
iptables -A INPUT -m state --state NEW,ESTABLISHED -j ACCEPT

最后一条是基于状态的防火墙规则

热心网友 时间:2022-04-12 03:01

哎!就没有任何一个人说句明白话!去查文档吧,iptables是内核级安全,永远不可能真的关闭掉!所谓的关闭,只是不加载初始条目!一般那个初始条目都是不加载的,因为太多条目了!我们可以根据自己须要重写还好一些!

热心网友 时间:2022-04-12 04:52

楼上给的是shell命令,你可以创建一个shell脚本,这样比较方便,省得你每次都输入那么长的命令。
显然iptables是不建议关闭的。
你可以通过iptables -L查看你现在的iptables的配置情况。
在你修改iptables之前一定要先保存一下它现在的版本,防止你弄得连网都上不去。
你还需要了解更详细的关于iptables的内容。http://linux-vbird.bluedata.org/linux_server/0250simple_firewall.htm 这是鸟哥写的比较易懂, 不过你肯定还会需要参考这个更详细的
http://man.chinaunix.net/network/iptables-tutorial-cn-1.1.19.html
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 年终会活动策划方案 深度解析:第一财经回放,探索财经新风向 逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? 顺丰快递058073767320到什么地方了 顺丰快递930583548606快递到哪了? 顺丰快递821127866101到哪里了 适合天热吃的南瓜凉糕怎样做? 顺丰快递296876440274的快递到哪里了 215151805563顺丰快递到哪里了? 藕粉南瓜凉糕详细的做法 厕所门图案是鱼吉利吗 卫生间门对着客厅怎么改,或装修啊???急急急!!! 16号C型钢边高5公分卷边0.5公分2.5厚的,一米是多少重量?怎么算的???? 卫生间门可以用木门吗? 菜墩子开裂了怎么办啊 金檀木菜墩买回来怎么处理? 阴阳师打御魂副本怎么锁定出场式神 《阴阳师》跨区斗技式神怎么玩 跨区斗技式神玩法攻略 阴阳师亲密好友怎么设置出战式神 阴阳师斗技翻盘模式排序技巧_阴阳师上场式神顺序推荐 阴阳师在逢魔时所展示的式神如何设置? 手游阴阳师怎么让式神观战拿经验 阴阳师跨服斗技模式怎么玩 式神上场顺序推荐攻略 顺丰快递033927202461现在到哪里了 干粉灭火器留下的干粉怎么清除? 谁知道顺丰快递301160894346现在发到哪里了? 微信定酒店为什么多加了十元 PS4怎么安装 干粉灭火器的粉怎么处理 在微信同程旅行上订房,支付了房费还有闪住押金,去酒店后,还需支付其他费用吗? 干粉灭火器灭火后粘在金属上的一层覆盖物怎么清除? PS4数字版怎么安装 采用微信预订酒店客房要收费吗? 干粉灭火器留下的氯化钾晶体如何清洗掉 网上预定了酒店也付款了,那我到店还需不需要付押金? 一般订酒店是在下午两点之后办理入住,如果提前去可以入住么,会不会加收房费 ps4游戏怎么安装 微信订酒店保证金什么意思?为什么去酒店还要支付酒店费用和押金? PS4地球防卫军铁雨DCL怎么安装 干粉灭火器喷在仓库里用清理嘛 ps4送的游戏怎么安装方法 订了酒店以后要额外增加入住人会有额外收费之类的吗 iphone6s碎屏怎么处理?