以下是Debian系统下vsftpd的安全加固措施:
基础安全配置
anonymous_enable=NO。chroot_local_user=YES,并确保主目录权限为755。xferlog_enable=YES。传输加密
ssl_enable=YES,并配置证书路径。force_local_logins_ssl=YES,force_local_data_ssl=YES。用户与权限管理
useradd -m -s /sbin/nologin ftpuser。chmod 775 /home/ftpuser/upload,并设置chown ftpuser:ftpuser。userlist_enable=YES,指定允许登录的用户。网络与防火墙
ufw allow 21/tcp,ufw allow 30000:31000/tcp。ufw enable。系统级优化
max_clients=100,max_per_ip=5。参考来源: