ProFTPD限制FTP模式
以前搞过ProFTPD禁止主动模式,但是这两天有这个需求的时候却忘记了,看来得写一日志记录下。
首先,环境是 fedora 17 + proftp 。
默认的配置是主动模式和被动模式都可用。
主动模式下访问记录:
1 | Command: |
被动模式访问记录:
1 | Command: PASV |
如果需要禁止主动模式访问,则只需要在/etc/proftd.conf
的<Global>
段中添加如下三行:
1 | <Limit PORT> |
即禁止PORT指令,则主动模式访问记录变为:
1 | Command: PORT 127,0,0,1,199,3 |
如果需要禁止被动模式访问,则只需要在/etc/proftd.conf
的<Global>
段中添加如下三行:
1 | <Limit PASV> |
即禁止PASV指令,则被动模式访问记录变为:
1 | Command: PASV |
ProFTPD限制FTP模式