iis的ftp服务器修改iis下ftp服务器的pasv端口范围
执行完毕后重新启动 ,如果启动了防火墙,在防火墙中加这几个端口的例外。
有可能有的已经进行过安全配置,这样直接执行会提示失败信息,就需要使用cscript了,使用管理员用户登陆,继续命令行根据顺序执行以下命令
cd c:\Inetpub\AdminScripts
adsutil.vbs set /MSFTPSVC/PassivePortRange "10000-10009"
cd c:\Inetpub\AdminScripts
cscript adsutil.vbs set /MSFTPSVC/PassivePortRange "10000-10009"
本例开放指定的10个端口10000到10009
至此,端口更改完毕
使用命令行根据顺序执行
修改下PASV端口范围
应该有不少使用自带,里的PASV模式下默认端口范围1024 - 65535,连接时会从中随机选择到响应。这样的超大范围就给安全带来的隐患,虽然可以通过一些方法减少端口范围,但范围都不能缩小到理想的范围内,正常情况下PASV的端口最多会使用到10个吧,就算是专门下载最多20个也就够了。下面说说使用管理实用程序Adsutil.vbs修改PASV端口的范围: 破解ftp服务器