以下是Ubuntu vsftpd防止攻擊的關鍵措施:
/etc/vsftpd.conf
,設置anonymous_enable=NO
。chroot_local_user=YES
,將用戶鎖定至主目錄;通過userlist_enable
限制可登錄用戶。ssl_enable=YES
,強制數據傳輸加密。ufw
允許FTP端口(20、21及被動模式端口范圍),限制異常流量。Fail2Ban
監控登錄失敗記錄,限制IP訪問;設置max_per_ip
限制單IP登錄嘗試次數。ls_recurse_enable
),使用被動模式并指定端口范圍。/var/log/vsftpd.log
,及時發現異常。