Задать вопрос

Как закрыть 21 порт?

Использую sftp но пентест показывает что 21 порт открыт. Как лучше закрыть, через iptables или остановив ftp-службу? В случае ребута она ведь снова поднимется и будет открыта? Как лучше поступить?
  • Вопрос задан
  • 1867 просмотров
Подписаться 1 Оценить Комментировать
Решения вопроса 1
ulrich-schnauss
@ulrich-schnauss
Системный администратор, веб-разработчик
SFTP и FTP это два разных протокола. Первый работает через ssh по 22 порту, а второй по 21. Если 21 порт никому не нужен, то его следует закрыть или даже удалить ftp-сервер
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
Frankenstine
@Frankenstine
Сисадмин
Если ftp вам не нужен, разумеется лучше всего удалить или хотя бы отключить его.
Ответ написан
Комментировать
sabramovskikh
@sabramovskikh
Можно так
Ответ написан
Комментировать
Добавьте соответствующее правило в файрволл IPTables.
iptables -A INPUT -p tcp --dport 21 -j DROP
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы