آموزش تغییر پورت FTP در سرور لینوکس (ProFTPD/PureFTPD)

چرا پورت FTP را تغییر دهیم؟

پورت پیش‌فرض FTP (پورت ۲۱) هدف اصلی حملات Brute Force و اسکن‌های خودکار هکرهاست. تغییر پورت FTP به یک پورت غیراستاندارد، لایه امنیتی اضافی ایجاد می‌کند.

تغییر پورت ProFTPD

فایل /etc/proftpd.conf را ویرایش کنید:

nano /etc/proftpd.conf

خط Port را تغییر دهید:

Port 2121
systemctl restart proftpd

تغییر پورت PureFTPD

nano /etc/pure-ftpd.conf

خط Bind را تغییر دهید:

Bind 0.0.0.0,2121
systemctl restart pure-ftpd

تنظیم فایروال CSF

پورت جدید را در CSF باز کنید:

nano /etc/csf/csf.conf

در TCP_IN پورت جدید اضافه و پورت ۲۱ را حذف کنید:

TCP_IN = "...,2121"
csf -r

تنظیم در دایرکت ادمین

در فایل /usr/local/directadmin/conf/directadmin.conf:

ftpport=2121
systemctl restart directadmin

اتصال با پورت جدید

در FileZilla: Port: 2121. در خط فرمان:

ftp -P 2121 server_ip

Passive Mode Ports

برای FTP Passive Mode، رنج پورت‌ها هم باید در فایروال باز باشند:

# ProFTPD
PassivePorts 30000 35000

# CSF
TCP_IN = "...,30000:35000"

توصیه: SFTP

بهتر از تغییر پورت FTP، استفاده از SFTP (SSH) است. SFTP رمزنگاری‌شده، امن‌تر و بدون نیاز به سرویس FTP جداگانه است.

سرور مجازی با SFTP آماده. کانفیگ سرور شامل تنظیم امن FTP/SFTP. هاست وردپرس با FTP و فایل منیجر.

🛡️ FTP/SFTP امن

تنظیم امن FTP با پورت سفارشی و فایروال CSF.

سفارش کانفیگ سرور ←

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

متن نظر
نام*:
رایانامه*:
وب سایت / وبلاگ: