ubuntu

配置Ubuntu FTP需要注意什么

小樊
54
2025-08-16 09:55:24
栏目: 智能运维

配置Ubuntu FTP需注意以下要点:

  1. 选择软件:推荐使用vsftpd,稳定性高且安全。
  2. 基础配置
    • 禁止匿名访问:anonymous_enable=NO
    • 允许本地用户登录:local_enable=YES
    • 启用上传权限:write_enable=YES
    • 限制用户主目录:chroot_local_user=YES,并配合allow_writeable_chroot=YES解决写权限问题。
  3. 安全增强
    • 启用FTPS加密:配置ssl_enable=YES,指定证书路径。
    • 限制IP访问:通过userlist_enable=YESuserlist_file指定允许的用户。
    • 配置被动模式端口范围:pasv_min_port/pasv_max_port(如30000-31000),并开放防火墙。
  4. 防火墙设置:允许FTP端口(20、21)及被动模式端口通过ufw
  5. 用户权限
    • 创建专用FTP用户,设置家目录权限为755或775(需确保用户可写)。
    • 禁止FTP用户通过SSH登录:usermod -s /bin/false
  6. 日志与测试:开启日志记录xferlog_enable=YES,使用FTP客户端(如FileZilla)测试连接和文件操作。

参考资料:

0
看了该问题的人还看了