proftpd - настройка ограничения на вход по IP

proftpd - настройка ограничения на вход по IP

05.08.2019

Если на Вашем хостинге используется ftp-сервер proftpd, то можно обезопасить себя, установив ограничение на вход с определенных IP. Так же для этого необходимо либо взять у провайдера статический адрес, либо разрешить доступ ко всей подсети провайдера, что уже менее безопасно, да и подсетей может быть довольно много.

Сделать это можно по аналогии с файлом .htaccess для ограничения веб-доступа - путем создания файла с именем.ftpaccess в корне домашнего каталога пользователя (точнее, того каталога, куда мы попадаем при подключении по ftp) следующего содержания:

< Limit ALL >
Allow from ww.xx.yy.zz
Deny from all
< /Limit >

Где ww.xx.yy.zz - Ваш IP-адрес

Еще можно написать так, разрешив или запретив целую подсеть:

Allow 192.168.0.1/24
Deny 192.168.1.1/24

Update:

Для Pure-FTPD в данный файл просто вписываются IP-адреса или их части, например

172.16.0

Чтобы указать несколько IP-адресов или сетей, каждую необходимо писать с новой строки

Показать комментарии ()