ubuntu

Ubuntu vsftp如何设置

小樊
52
2025-10-11 23:38:01
栏目: 智能运维

Ubuntu vsftpd配置指南

1. 安装vsftpd

首先更新系统软件包列表,然后通过APT安装vsftpd:

sudo apt update
sudo apt install vsftpd -y

2. 配置vsftpd

2.1 备份默认配置文件

修改配置文件前,建议备份原文件:

sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak

2.2 编辑配置文件

使用文本编辑器(如nano)打开配置文件:

sudo nano /etc/vsftpd.conf

修改或添加以下关键配置(按需调整):

2.3 保存并退出

Ctrl+O保存文件,Ctrl+X退出编辑器。

3. 创建FTP专用用户

为避免使用root账户登录,建议创建专用FTP用户(无SSH登录权限):

sudo useradd -m ftpuser -s /usr/sbin/nologin  # 创建用户(-s指定无shell登录)
sudo passwd ftpuser                           # 设置用户密码

3.1 将用户加入白名单

编辑用户列表文件,添加允许登录的用户名:

echo "ftpuser" | sudo tee -a /etc/vsftpd.user_list

4. 设置目录权限

确保用户主目录及上传目录权限正确(避免权限过高导致安全问题):

sudo chown ftpuser:ftpuser /home/ftpuser      # 设置主目录所有者
sudo chmod 755 /home/ftpuser                  # 主目录权限(所有者可读写执行,其他用户只读)
sudo mkdir -p /home/ftpuser/upload            # 创建上传子目录
sudo chown ftpuser:ftpuser /home/ftpuser/upload # 上传目录所有者
sudo chmod 775 /home/ftpuser/upload           # 上传目录权限(所有者可读写执行,组用户可读写)

5. 配置防火墙

若使用ufw防火墙,需放行FTP控制端口(21)和被动模式端口范围:

sudo ufw allow 21/tcp                         # FTP控制端口
sudo ufw allow 30000:31000/tcp                # 被动模式端口范围
sudo ufw reload                               # 重新加载防火墙规则

6. 重启vsftpd服务

使配置生效,重启vsftpd服务并设置开机自启:

sudo systemctl restart vsftpd
sudo systemctl enable vsftpd                  # 开机自动启动

7. 测试FTP连接

使用FTP客户端(如FileZilla或命令行工具)连接服务器:

8. 安全增强建议

0
看了该问题的人还看了