以下是Debian系统上vsftpd的安全加固措施:
基础配置
anonymous_enable=NO
。chroot_local_user=YES
,并确保主目录权限为755。xferlog_enable=YES
,记录用户操作。加密传输
ssl_enable=YES
,指定证书路径。访问控制
/etc/vsftpd.user_list
和userlist_deny
控制允许/禁止的用户。/etc/ftpusers
。防火墙与端口
ufw
)。其他安全措施
/etc/hosts.allow/deny
)进一步限制IP访问。配置后需重启服务:sudo systemctl restart vsftpd
。
参考来源: