要限制FTP访问IP,您需要在FTP服务器上进行配置。以下是针对两种常见FTP服务器(ProFTPD和vsftpd)的说明:
对于ProFTPD:
打开ProFTPD配置文件。通常位于/etc/proftpd/proftpd.conf
或/etc/proftpd/conf.d/
目录下。
在配置文件中添加以下内容,将<允许的IP>
替换为您希望允许访问FTP服务器的IP地址:
<Directory /path/to/your/ftp/directory>
Order deny,allow
Deny from all
Allow from <允许的IP>
</Directory>
Allow from <允许的IP1>,<允许的IP2>,<允许的IP3>
保存并关闭配置文件。
重启ProFTPD服务以应用更改。在大多数Linux发行版中,可以使用以下命令:
sudo systemctl restart proftpd
对于vsftpd:
打开vsftpd配置文件。通常位于/etc/vsftpd/vsftpd.conf
。
在配置文件中添加以下内容,将<允许的IP>
替换为您希望允许访问FTP服务器的IP地址:
tcp_wrappers=YES
如果您还没有安装tcp_wrappers
,请使用以下命令安装:
sudo apt-get install tcpd
sudo yum install tcp_wrappers
创建一个新的文件/etc/hosts.deny
,并添加以下内容:
vsftpd: ALL
/etc/hosts.allow
,并添加以下内容,将<允许的IP>
替换为您希望允许访问FTP服务器的IP地址:vsftpd: <允许的IP>
保存并关闭文件。
重启vsftpd服务以应用更改。在大多数Linux发行版中,可以使用以下命令:
sudo systemctl restart vsftpd
完成以上步骤后,您的FTP服务器将仅允许指定的IP地址进行访问。
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: Debian进程安全如何保障