چرا پورت FTP را تغییر دهیم؟
پورت پیشفرض FTP (پورت ۲۱) هدف اصلی حملات Brute Force و اسکنهای خودکار هکرهاست. تغییر پورت FTP به یک پورت غیراستاندارد، لایه امنیتی اضافی ایجاد میکند.
تغییر پورت ProFTPD
فایل /etc/proftpd.conf را ویرایش کنید:
nano /etc/proftpd.conf
خط Port را تغییر دهید:
Port 2121
systemctl restart proftpd
تغییر پورت PureFTPD
nano /etc/pure-ftpd.conf
خط Bind را تغییر دهید:
Bind 0.0.0.0,2121
systemctl restart pure-ftpd
تنظیم فایروال CSF
پورت جدید را در CSF باز کنید:
nano /etc/csf/csf.conf
در TCP_IN پورت جدید اضافه و پورت ۲۱ را حذف کنید:
TCP_IN = "...,2121"
csf -r
تنظیم در دایرکت ادمین
در فایل /usr/local/directadmin/conf/directadmin.conf:
ftpport=2121
systemctl restart directadmin
اتصال با پورت جدید
در FileZilla: Port: 2121. در خط فرمان:
ftp -P 2121 server_ip
Passive Mode Ports
برای FTP Passive Mode، رنج پورتها هم باید در فایروال باز باشند:
# ProFTPD
PassivePorts 30000 35000
# CSF
TCP_IN = "...,30000:35000"
توصیه: SFTP
بهتر از تغییر پورت FTP، استفاده از SFTP (SSH) است. SFTP رمزنگاریشده، امنتر و بدون نیاز به سرویس FTP جداگانه است.
سرور مجازی با SFTP آماده. کانفیگ سرور شامل تنظیم امن FTP/SFTP. هاست وردپرس با FTP و فایل منیجر.