我可以configurationVSFTPD只听本地主机?

我有一个传统的应用程序,需要FTP,不能做SFTP

我的解决scheme是:

  • 使用VSFTPD放置一个FTP服务器
  • 将防火墙configuration为仅接受来自本地主机的端口21连接
  • 使用旧应用程序从客户端build立SSH连接
  • 通过SSH隧道FTP

我想知道,如果我可以configurationVSFTPD忽略来自任何地方的连接,除了防火墙本身,本身。 腰带和护腕两者。

是。 configurationvsftp服务器只在127.0.0.1上侦听:这可以在vsftp.conf文件中完成:

listen_address=127.0.0.1 

要使用此参数,服务器需要处于独立模式:

 listen=yes 

如果您想使用IPv6,请改用这些条目:

 listen_ipv6=yes listen_address6=::1 

这与第一个相同,但使用IPv6。

你几乎肯定必须重新启动才能完成这项工作。