• Webmaster Tools
  • Diễn Đàn Hỏi Đáp
  • Profile
  • Ủng hộ
  • DNS Check
  • CheckIP
  • Liên Hệ
Đỗ Trung Quân
  • HƯỚNG DẪN
  • LINUX
    • Linux Tricks
    • Distro Linux
      • CentOS/RedHat
      • CloudLinux
      • Ubuntu/Debian
      • AlmaLinux
    • WebServer
      • NGINX
      • Apache
      • LiteSpeed
    • Virtualization
    • Monitoring Tool
      • Zabbix
    • DevOPS
      • Ansible
      • Docker
      • Jenkins
      • AWS
    • Mail Server
    • VPN
  • CONTROL PANEL
    • cPanel
    • DirectAdmin
    • aaPanel
    • FastPanel
    • CyberPanel
    • Easypanel
    • VestaCP
    • CloudPanel
    • HestiaCP
    • Plesk
    • Script VPS
  • DNS
    • Domain
  • CMS
    • WordPress
    • Laravel
  • SECURITY
    • SSL
    • Firewall
  • DỊCH VỤHOT
  • KHUYẾN MÃI
  • WEB MẪUHOT

Cấu hình Passive Mode cho FTP server với CSF Firewall trong cPanel

by ĐỖ TRUNG QUÂN 01/11/2024
Tác giả: ĐỖ TRUNG QUÂN 01/11/2024 0 comments 98 lượt xem
Dịch vụ xử lý mã độc WordPress
WEB MẪU WORDPRESS
Share FacebookTwitterPinterestTelegramEmail
98

NỘI DUNG

  • Nguyên nhân
  • Cách xử lý lỗi
    • Bước 1: Kiểm tra PassivePortRange
    • Bước 2: Mở PassivePortRange trên CSF
      • Cách 1: Chỉnh sửa trên giao diện CSF
    • Cách 2: Chỉnh sửa bằng giao diện dòng lệnh

Cấu hình Passive Mode cho FTP server với CSF Firewall trong cPanel để kết nối FTP an toàn và ổn định,

Nguyên nhân

Khi sử dụng FTP trong chế độ Passive Mode, kết nối dữ liệu sẽ được khởi tạo từ phía client. Điều này thường hữu ích khi client-side firewall chặn các kết nối FTP ở chế độ Active Mode. Tuy nhiên, các cổng cần dùng cho Passive Mode (49152-65534) thường bị chặn trong tường lửa của server, dẫn đến lỗi kết nối khi tải danh sách thư mục qua FTP.

Như ảnh bên dưới là một lỗi khi thực hiện FTP

Cấu hình Passive Mode cho FTP server với CSF Firewall trong cPanel

Cách xử lý lỗi

Để giải quyết vấn đề này, bạn cần mở dải cổng Passive Mode trong CSF bằng cách làm theo các bước sau:

Bước 1: Kiểm tra PassivePortRange

Đầu tiên bạn kiểm tra PassivePortRange với lệnh sau

 cat /var/cpanel/conf/pureftpd/main | grep PassivePortRange

Kết quả trả về như sau

PassivePortRange: 49152 65534

Như vậy PassivePortRange của FTP sẽ là 49152 => 65534. Khi đã xác định được PassivePortRange FTP ta tiến hành allow trên hệ thống Firewall và ở đây là CSF

Bước 2: Mở PassivePortRange trên CSF

Cách 1: Chỉnh sửa trên giao diện CSF

Bạn truy cập vào ConfigServer Security & Firewall => csf => Firewall Configuration

Cấu hình Passive Mode cho FTP server với CSF Firewall trong cPanel

Sau đó tìm đến IPv4 Port Settings và thêm ,49152:65534 ở TCP_IN. Khi thêm xong bạn kéo xuống dưới cùng để lưu và khở động lại csf.

Cấu hình Passive Mode cho FTP server với CSF Firewall trong cPanel

Cách 2: Chỉnh sửa bằng giao diện dòng lệnh

Tôi thường sử dụng cách này vì thao tác dòng lệnh sẽ nhanh và dễ dàng hơn (tuỳ mỗi người nhé). Bạn mở file csf.conf bằng lệnh sau

vi /etc/csf/csf.conf

Sau đó bạn tìm đến dòng TCP_IN và thêm 49152:65534 vào tương ứng, đảm bảo có dấu phẩy ngăn cách với cổng cuối. Ví dụ:

TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,2077,2078,2079,2080,2082,2083,2086,2087,2095,2096,49152:65534"
Cấu hình Passive Mode cho FTP server với CSF Firewall trong cPanel

Sau khi thêm xong bạn lưu lại và khởi động lại dịch vụ CSF bằng lệnh sau

systemctl restart csf
Hoặc
csf -r

Việc mở dải cổng Passive Mode trong CSF giúp FTP hoạt động ổn định mà không cần tắt tường lửa. Đây là giải pháp tối ưu cho các kết nối FTP ở chế độ Passive Mode, đảm bảo tính bảo mật và duy trì truy cập ổn định cho người dùng. Chúc bạn thực hiện thành công.

Tài liệu tham khảo:

  • https://support.cpanel.net/hc/en-us/articles/1500011387921-How-to-add-the-passive-port-range-to-CSF-Firewall-from-the-command-line
  • https://docs.cpanel.net/knowledge-base/ftp/how-to-enable-ftp-passive-mode/

5/5 - (1 bình chọn)
ftpPassive ModePassivePortRange

Tham gia nhóm hỗ trợ WordPress

Tham gia nhóm Hỗ trợ Server - Hosting & WordPress để cùng nhau hỏi đáp và hỗ trợ các vấn đề về WordPress, tối ưu máy chủ/server.

Tham gia ngay
ĐỖ TRUNG QUÂN

Mình tên là Đỗ Trung Quân, hiện đang công tác tại AZDIGI với vị trí là SysAdmin. Mình đam mê viết Blog. Vì viết Blog giúp mình trau dồi được nhiều kỹ năng. Học hỏi thêm nhiều kiến thức mới, từ đó mình có thể chia sẻ đến các bạn các bài viết tài liệu bổ ích hơn. Hiện tại mình là admin của Blog DOTRUNGQUAN.INFO - CaiSSL.COM - QuantriVPS.COM. Mới đây mình có tạo ra nhóm Hỗ trợ Server - Hosting & WordPress | Hỗ Trợ Xử Lý Mã Độc WordPress với mục đích gây dựng một cộng đồng nhỏ để mọi người trao đổi kinh nghiệm, kiến thức quản trị VPS. Các thủ thuật, mẹo vặt khi sử dụng VPS. Rất mong nhận được sự ủng hộ của các bạn.

BÀI VIẾT LIÊN QUAN

Hướng dẫn tạo tài khoản và kết nối...

20/09/2020

Hướng dẫn tạo tài khoản FTP trên DirectAdmin...

14/12/2019

Hướng dẫn tạo tài khoản FTP trên DirectAdmin

04/10/2019

Hướng dẫn fix lỗi Could not connect to...

19/09/2019

Hướng dẫn CHMOD file, thư mục qua FTP...

13/03/2019

Tạo tài khoản FTP cPanel và login bằng...

04/03/2019
Author Box
Author Image

ĐỖ TRUNG QUÂN

Chuyên viên quản trị hệ thống.

Tư vấn & triển khai dịch vụ

VPS | Hosting | SSL | Mailserver | Website | Sửa lỗi WordPress

Bài viết của tác giả

Hosting/VPS khuyên dùng

Phổ Biến

  • Hướng dẫn tạo SSH Key trên MAC OS

  • Hướng dẫn sử dụng SSH Key

  • Hướng dẫn cài đặt v2board trên AAPANEL

  • Vấn đề IP Public liên tục bị thay đổi vì sao và cách khắc phục

  • Khắc phục lỗi không hiện hình ảnh và mô tả khi share link lên Facebook

  • Hướng dẫn cài đặt MTProxy để truy cập Telegram

BẠN BÈ & ĐỐI TÁC

Thạch Phạm | CỔ Ý CONCEPT | Trương Quốc Cường | Đàm Trung Kiên | Web An Tâm | Phong Đinh | Học Mò | PHUNG.VN | Đăng Đạt

Bạn được quyền sao chép lại nội dung trên website Đỗ Trung Quân, miễn là có dẫn nguồn.

Hosting/VPS được tài trợ bởi AZDIGI - Nhà cung cấp Server Hosting tốt nhất hiện nay

AZDIGI - Nhà cung cấp Server Hosting tốt nhất hiện nay


Back To Top
Đỗ Trung Quân
  • HƯỚNG DẪN
  • LINUX
    • Linux Tricks
    • Distro Linux
      • CentOS/RedHat
      • CloudLinux
      • Ubuntu/Debian
      • AlmaLinux
    • WebServer
      • NGINX
      • Apache
      • LiteSpeed
    • Virtualization
    • Monitoring Tool
      • Zabbix
    • DevOPS
      • Ansible
      • Docker
      • Jenkins
      • AWS
    • Mail Server
    • VPN
  • CONTROL PANEL
    • cPanel
    • DirectAdmin
    • aaPanel
    • FastPanel
    • CyberPanel
    • Easypanel
    • VestaCP
    • CloudPanel
    • HestiaCP
    • Plesk
    • Script VPS
  • DNS
    • Domain
  • CMS
    • WordPress
    • Laravel
  • SECURITY
    • SSL
    • Firewall
  • DỊCH VỤHOT
  • KHUYẾN MÃI
  • WEB MẪUHOT