ftp的默认端口是21,但如果启用ftp且开放21端口,经常会受到各种工具尝试破解ftp密码,且说你的ftp密码非常的强大,几乎不能暴力破解,但是工具暴力破解ftp密码时需要消耗系统资源,所以我们干脆更改下ftp的端口,这样就可以防止了各种暴力破解工具的侵扰。
下面www.centos.bz把21端口更改为2121。
对于pureftpd:
打开pure-ftpd.conf文件,找到:
- # Bind 127.0.0.1,21
更改为
- Bind 0.0.0.0,2121
对于vsftpd:
在vsftpd.conf中增加:
- listen_port=2121
对于proftpd:
在文件/etc/proftpd.conf找到:
- Port 21
更改为:
- Port 2121
如果开启了iptables,iptables限制了所有的出站端口,加载模块ip_conntrack_ftp,这时在加载ip_conntrack_ftp模块时需要更改代理端口为2121。
打开/etc/sysconfig/iptables-config,保证此文件定义加载了ip_conntrack_ftp,如:
- IPTABLES_MODULES="ip_conntrack_ftp"
然后在文件/etc/modprobe.conf增加此模块的参数:
- options ip_conntrack_ftp ports=2121
如果需要手动加载,则可以执行以下命令:
- /sbin/modprobe ip_conntrack_ftp ports=2121