2

Я знаю следующее:

  • Я могу отключить доступ к порту 21 через брандмауэр
  • Я могу отключить доступ к не-ssl-соединениям для пользователей в интерфейсе администратора FileZilla
  • Я могу ограничить доступ к серверу по IP через брандмауэр

все, что я уже сделал.

Однако возможно ли полностью отключить порт 21? Я хочу только включить FTP через SSL, а не стандартный FTP на порту 21 независимо от указанных выше пунктов.

2 ответа2

3

Установите флажок "Запрещать обычный незашифрованный FTP", который будет делать именно то, что вы ищете.

Теперь, если пользователь подключается к порту 21, он должен использовать "явный FTP через TLS", и незашифрованные подключения будут отклонены.

1

Я столкнулся с точно таким же требованием, и оно оказалось действительно легким. В разделе "Настройки"> "Общие настройки интерфейса администратора" просто очистите «Слушать на этих портах:». Кроме того, перейдите в раздел "Настройки FTP через TLS" и снимите флажок "Разрешить явный FTP через TLS", так как в любом случае это не будет работать.

После нажатия Ok, в журнале будет сказано следующее: «Создание прослушивающего сокета на порту 990 ...» или на любом другом порту, который вы установили для неявного FTP. Принимая во внимание, что до этого изменения было бы список обоих :)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .