端口 20 和 21 未开放

端口 20 和 21 未开放

为了在 Amazon EC2 上运行 wordpress 网站,我使用了 bitnami 机器映像。

要更改网站,我需要设置一个 ftp 服务器。我使用以下 vsftpd.conf 设置了 vsftpd

listen=YES
anonymous_enable=YES
local_enable=YES
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
ftpd_banner=Welcome to blah FTP service.
chroot_local_user=YES
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
listen=YES
listen_address=127.0.0.1
write_enable=YES
local_enable=YES
anonymous_enable=NO
local_umask=022
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.allowed_users
seccomp_sandbox=NO

pasv_enable=YES
pasv_min_port=1024
pasv_max_port=1048
pasv_address=52.14.106.23

allow_writeable_chroot=YES

问题是,端口 20 和端口 1024 - 1048 甚至没有打开。

bitnami@ip-172-31-25-7:~$ netstat -lntu
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:21            0.0.0.0:*               LISTEN     
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN     
tcp6       0      0 :::80                   :::*                    LISTEN     
tcp6       0      0 :::22                   :::*                    LISTEN     
tcp6       0      0 :::443                  :::*                    LISTEN     
udp        0      0 0.0.0.0:50528           0.0.0.0:*                          
udp        0      0 0.0.0.0:68              0.0.0.0:*                          
udp6       0      0 :::43109                :::*  


bitnami@ip-172-31-25-7:~$ nc -zv 127.0.0.1 20
nc: connect to 127.0.0.1 port 20 (tcp) failed: Connection refused

任何 ftp 连接尝试都被拒绝。

我应该怎么办?

答案1

您应该创建一个“安全组”,在其中指定打开端口 20、21 和范围 1024-1048。然后您应该将安全组添加到您的 EC2 实例。

您可以在 AWS EC2 控制台左侧的“网络和安全”部分找到安全组。

答案2

您的配置文件看起来不错。
检查防火墙上的端口。
通过防火墙启用端口。
检查您的机器,确保您没有安装任何其他 ftp 软件,因为这可能会导致冲突。

相关内容