溫馨提示×

SFTP怎樣配置防火墻規則

小樊
49
2025-08-18 01:31:23
欄目: 編程語言

SFTP默認使用22端口,配置防火墻規則需根據系統類型選擇工具,以下是常見方法:

  • Linux系統(以CentOS/Ubuntu為例)

    • 使用firewalld(CentOS 7+默認)

      1. 啟動并啟用firewalld:
        sudo systemctl start firewalld  
        sudo systemctl enable firewalld  
        
      2. 添加SFTP服務規則(默認端口22):
        sudo firewall-cmd --permanent --add-service=sftp  
        
      3. 限制訪問IP(可選):
        sudo firewall-cmd --permanent --add-rich-rule='rule source address="允許的IP" port port="22" protocol="tcp" accept'  
        
      4. 重新加載規則:
        sudo firewall-cmd --reload  
        
      5. 驗證規則:
        sudo firewall-cmd --list-all  
        
    • 使用iptables

      1. 允許SFTP端口(默認22):
        sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT  
        
      2. 限制訪問IP(可選):
        sudo iptables -A INPUT -p tcp --dport 22 -s 允許的IP -j ACCEPT  
        sudo iptables -A INPUT -p tcp --dport 22 -j DROP  
        
      3. 保存規則(CentOS):
        sudo service iptables save  
        
        (Ubuntu需安裝iptables-persistent
  • Windows系統

    1. 打開“Windows Defender 防火墻”→“允許的應用”。
    2. 添加“OpenSSH”并勾選“允許通過”,確保端口22(或自定義端口)被允許。

注意

  • 若修改了SFTP端口(非22),需在防火墻規則中同步更新端口號。
  • 云服務器需同時檢查云廠商安全組規則,確保端口放行。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女