以下是Debian版vsftpd的安全设置要点:
基础配置
anonymous_enable=NO。local_enable=YES。chroot_local_user=YES,并确保allow_writeable_chroot=YES。xferlog_enable=YES。安全增强
ssl_enable=YES,强制数据传输加密。/etc/vsftpd.user_list限制可访问用户。高级设置
ls_recurse_enable=NO(防止目录遍历攻击)。local_max_rate设置速率上限。listen_port为非21端口,降低扫描风险。维护与监控
sudo apt update && sudo apt upgrade。/var/log/vsftpd.log,监控异常登录或传输行为。参考来源: