以下是Debian系统上vsftpd的安全加固措施:
基础配置
anonymous_enable=NO。chroot_local_user=YES,并确保主目录权限为755。xferlog_enable=YES,记录用户操作。加密传输
ssl_enable=YES,指定证书路径。访问控制
/etc/vsftpd.user_list和userlist_deny控制允许/禁止的用户。/etc/ftpusers。防火墙与端口
ufw)。其他安全措施
/etc/hosts.allow/deny)进一步限制IP访问。配置后需重启服务:sudo systemctl restart vsftpd。
参考来源: