设置iptables允许ssh、http、ftp服务】的更多相关文章

系统环境:centos-6.5 服务器:thinkserver 知识扫盲: NEW:这个包是我们看到的第一个包 ESTABLISHED:一个连接要从NEW变 为ESTABLISHED,只需要接到应答包即可,不管这个包是发往防火墙的,还是要由防 火墙转发的. FTP服务器有两种工作模式:主动模式和被动模式.这两种方式的特点如下: (1)主动模式下:  tcp, 20(20号端口用于数据传输),21(21号端口用于控制连接) (2)被动模式:  tcp, 21(用于控制连接) >1023(端口号大于…
一. 检查是否已安装 vsftpd vsftpd -v 二. 安装 vsftpd apt-get install vsftpd 三.  检查是否已安装好 vsftpd vsftpd -v systemctl status vsftpd.service 四.先查看iptables设置: #iptables -nL 防护墙方法: https://i.cnblogs.com/EditPosts.aspx?opt=1 五. 查看端口情况 iptables -nL 六. 搭建FTP服务 加载ip_conn…
CentOS-6.4-x86_64-minimal 0.网卡配置 参考:Linux系统\Centos没有网卡eth0配置文件怎么办? - http://jingyan.baidu.com/article/84b4f565cb7afa60f6da32d4.html 临时配置:ifconfig 设备名 IP地址 # ifconfig eth0 192.168.1.11 (设置后立即生效,不要重启网卡服务,否则又失效) 永久解决办法: 1)复制/etc/sysconfig/network-script…
一.linux关闭防火墙:    a.用户直接在终端输入:service iptables stop     查看防火墙状况:service iptables status  b.root用户在终端输入:#setup 使用光标选择firewall选项   二.使用xmanager连接linux系统,  a.检查Linux服务器服务器是否安装了libXP组件(确保xmanager能够连接到linux),使用 如下终端命令:     $ rpm -qa|grep libXp    如果未安装使用ro…
一 安装vsftpd 在安装前vsftpd,先更新apt-get下载的数据源输入如下命令: sudo apt-get update 然后安装vsftpd sudo apt-get install vsftpd 二 增加FTP账户 1)新建ubuntu账户ftp. sudo useradd -m ftp sudo passwd ftp 修改密码成功后,如下图所示: 如果安装好vsftpd服务后在/home目录下有ftp目录,那么就忽略创建ftp目录命令,否则就输入以下命令,新建一个ftp目录并授权…
CentOS下安装vsftpd省略. 添加ftp账户: useradd ahaii -d /home/ftp/ -s /sbin/nologin 添加密码: passwd ahaii 限制该用户只能访问自己的家目录: vim /etc/vsftpd/vsftpd.conf#修改配置文件 chroot_list_enable=YES#打开注释 chroot_list_file=/etc/vsftpd/chroot_list#打开注释 vim chroot_list#/etc/vsftpd/目录下创…
(1)准备使用软件维护工具apt-get. Ubuntu7.10中没有安装FTP.SSH.NFS服务器软件,它提供了一个很方便的安装.升级.维护软件的工具apt-get.apt-get从光盘.网络上下载程序并安装. 第一次使用apt-get来安装程序之前,要先完成以下两件事. 1.修改/etc/apt/sources.list,将其中注释掉的网址打开. 在安装Ubuntu7.10的时候,如果网络无法使用,它会自动将/etc/apt/source.list中各项注释掉.比如需要将以下两行开头的"#…
服务器有好几个项目,新项目前端外包,因为要微信授权登陆,所以前端没有办法本地调试,必须上次ftp在我们服务器上调试代码,当然要限制ftp访问的目录,否则整个服务器项目都能看到了. 安装vsftpd sudo apt install vsftpd RedHat系 yum install vsftpd 添加ftp用户 添加ftp账户 myusername  设置限定访问目录 /home/wwwroot/webfooter/views useradd -d /home/wwwroot/webfoote…
安装完vsftpd后,默认情况下,CentOS的防火墙是不开放ftp服务的,需要添加模块和开放21端口才能提供ftp访问.1.添加ip_conntrack_ftp 模块[root@hexuweb101 ~] vi /etc/sysconfig/iptables-config添加下面一行IPTABLES_MODULES="ip_conntrack_ftp" 2.打开21端口[root@hexuweb101 ~] vi /etc/sysconfig/iptablesCentOS 5.x版本…
次尝试登陆root账户失败的情况.[说明服务器被攻击了]   logtarget = SYSLOG  #我们需要做的就是把这行改成/var/log/fail2ban.log,方便用来记录日志信息 socket =/var/run/fail2ban/fail2ban.sock             #屏蔽时间,单位:秒 findtime  = 600             #这个时间段内超过规定次数会被ban掉 maxretry = 3                #最大尝试次数 backe…