可以从 系统层、服务层、网络层、安全与审计层 来监控 Linux 上的 FTP 服务器。下面按常见 FTP 服务(vsftpd / proftpd / pure-ftpd)给你一套实用方案。
先确认你用的是哪种 FTP 服务:
ps -ef | grep -E "vsftpd|proftpd|pure-ftpd"
或
ss -lntp | grep :21
systemctl status vsftpd
监控是否运行:
systemctl is-active vsftpd
✅ 建议:
ss -antp | grep :21 | wc -l
ps -ef | grep vsftpd
或查看进程:
lsof -i :21
/var/log/vsftpd.log
或
journalctl -u vsftpd -f
/var/log/proftpd/access.log
/var/log/proftpd/auth.log
✅ 关注内容:
grep "FAIL" /var/log/vsftpd.log
yum install fail2ban -y
配置示例(vsftpd):
[vsftpd]
enabled = true
filter = vsftpd
logpath = /var/log/vsftpd.log
maxretry = 5
bantime = 3600
✅ 可自动封禁恶意 IP
top
htop
iotop
iftop
nload
df -h
du -sh /ftpdata/*
监控项:
FTP 被动模式端口范围(vsftpd 示例):
pasv_min_port=30000
pasv_max_port=31000
监控端口占用:
ss -ant | awk '{print $4}' | cut -d: -f2 | sort | uniq -c | sort -nr
✅ 建议:
inotifywait -m -r -e create,delete,modify /ftpdata
| 指标 | 告警阈值 |
|---|---|
| FTP 服务 down | 立即 |
| 登录失败 > 10 次/分钟 | 立即 |
| 并发连接数 > 200 | 警告 |
| 磁盘使用 > 85% | 警告 |
| 被动端口耗尽 | 警告 |
✅ 基础监控
✅ 安全监控
✅ 生产环境
如果你愿意,可以告诉我:
我可以直接给你一套 可落地的监控配置模板。