温馨提示×

Debian下FTPServer怎么配置

小樊
34
2026-08-21 17:09:07
栏目: 智能运维

在 Debian 下配置 FTPServer(FTP over SSL/TLS),最常用、稳定的方案是 vsftpd + SSL/TLS。下面给你一套从零到可用的完整配置流程,适用于 Debian 11 / 12。


一、安装 vsftpd

sudo apt update
sudo apt install vsftpd -y

二、生成 SSL 证书(FTPS 必需)

方式 1:使用自签名证书(最常见)

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/vsftpd.key \
  -out /etc/ssl/certs/vsftpd.crt

按提示填写信息即可,Common Name 建议填写服务器 IP 或域名。


三、配置 vsftpd(核心)

编辑配置文件:

sudo nano /etc/vsftpd.conf

✅ 基础 FTPS 配置(推荐模板)

# 基础
listen=YES
listen_ipv6=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022

# 被动模式(非常重要)
pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000

# SSL/TLS
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key

# 用户限制
chroot_local_user=YES
allow_writeable_chroot=YES

# 日志
xferlog_enable=YES
log_ftp_protocol=YES

四、放行防火墙端口

1️⃣ 命令端口

sudo ufw allow 21/tcp

2️⃣ 被动端口

sudo ufw allow 30000:31000/tcp
sudo ufw reload

(如果用云服务器,也要在安全组放行)


五、重启 vsftpd

sudo systemctl restart vsftpd
sudo systemctl enable vsftpd

六、创建 FTP 用户(推荐)

sudo useradd -m ftpuser
sudo passwd ftpuser

用户默认家目录:

/home/ftpuser

七、客户端连接方式

✅ 使用 FileZilla 连接

  • 协议:FTP over TLS (Explicit)
  • 主机:服务器 IP
  • 用户 / 密码:ftpuser
  • 端口:21

⚠️ 自签名证书会提示“未知证书”,点 信任 即可。


八、常见问题排查

1️⃣ 无法连接

sudo systemctl status vsftpd
journalctl -u vsftpd

2️⃣ 被动模式失败

  • 检查防火墙
  • 检查云安全组
  • 确认 pasv_address(如果是 NAT 环境)
pasv_address=你的公网IP

九、可选增强(安全)

禁止 root 登录

userlist_enable=YES
userlist_file=/etc/vsftpd.userlist
userlist_deny=YES
echo "root" | sudo tee -a /etc/vsftpd.userlist

十、总结

✅ Debian 下 FTPServer 推荐:

  • vsftpd + SSL/TLS
  • 使用 被动模式
  • 放行 21 + 被动端口
  • 客户端使用 FTP over TLS

如果你需要:

  • SFTP(SSH)代替 FTPS
  • 虚拟用户
  • 只允许特定目录
  • Docker 部署

可以直接告诉我你的使用场景。

0