在 Debian 下配置 FTPServer(FTP over SSL/TLS),最常用、稳定的方案是 vsftpd + SSL/TLS。下面给你一套从零到可用的完整配置流程,适用于 Debian 11 / 12。
sudo apt update
sudo apt install vsftpd -y
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/private/vsftpd.key \
-out /etc/ssl/certs/vsftpd.crt
按提示填写信息即可,Common Name 建议填写服务器 IP 或域名。
编辑配置文件:
sudo nano /etc/vsftpd.conf
# 基础
listen=YES
listen_ipv6=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
# 被动模式(非常重要)
pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000
# SSL/TLS
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key
# 用户限制
chroot_local_user=YES
allow_writeable_chroot=YES
# 日志
xferlog_enable=YES
log_ftp_protocol=YES
sudo ufw allow 21/tcp
sudo ufw allow 30000:31000/tcp
sudo ufw reload
(如果用云服务器,也要在安全组放行)
sudo systemctl restart vsftpd
sudo systemctl enable vsftpd
sudo useradd -m ftpuser
sudo passwd ftpuser
用户默认家目录:
/home/ftpuser
⚠️ 自签名证书会提示“未知证书”,点 信任 即可。
sudo systemctl status vsftpd
journalctl -u vsftpd
pasv_address(如果是 NAT 环境)pasv_address=你的公网IP
userlist_enable=YES
userlist_file=/etc/vsftpd.userlist
userlist_deny=YES
echo "root" | sudo tee -a /etc/vsftpd.userlist
✅ Debian 下 FTPServer 推荐:
如果你需要:
可以直接告诉我你的使用场景。