为了在 Amazon EC2 上运行 wordpress 网站,我使用了 bitnami 机器映像。
要更改网站,我需要设置一个 ftp 服务器。我使用以下 vsftpd.conf 设置了 vsftpd
listen=YES
anonymous_enable=YES
local_enable=YES
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
ftpd_banner=Welcome to blah FTP service.
chroot_local_user=YES
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
listen=YES
listen_address=127.0.0.1
write_enable=YES
local_enable=YES
anonymous_enable=NO
local_umask=022
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.allowed_users
seccomp_sandbox=NO
pasv_enable=YES
pasv_min_port=1024
pasv_max_port=1048
pasv_address=52.14.106.23
allow_writeable_chroot=YES
问题是,端口 20 和端口 1024 - 1048 甚至没有打开。
bitnami@ip-172-31-25-7:~$ netstat -lntu
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:21 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp6 0 0 :::80 :::* LISTEN
tcp6 0 0 :::22 :::* LISTEN
tcp6 0 0 :::443 :::* LISTEN
udp 0 0 0.0.0.0:50528 0.0.0.0:*
udp 0 0 0.0.0.0:68 0.0.0.0:*
udp6 0 0 :::43109 :::*
bitnami@ip-172-31-25-7:~$ nc -zv 127.0.0.1 20
nc: connect to 127.0.0.1 port 20 (tcp) failed: Connection refused
任何 ftp 连接尝试都被拒绝。
我应该怎么办?
答案1
您应该创建一个“安全组”,在其中指定打开端口 20、21 和范围 1024-1048。然后您应该将安全组添加到您的 EC2 实例。
您可以在 AWS EC2 控制台左侧的“网络和安全”部分找到安全组。
答案2
您的配置文件看起来不错。
检查防火墙上的端口。
通过防火墙启用端口。
检查您的机器,确保您没有安装任何其他 ftp 软件,因为这可能会导致冲突。