Linux中FileZilla安全设置指南
一 协议与加密选择
二 FileZilla Server 安全配置
三 防火墙与端口配置
四 客户端与系统层面安全
五 快速检查清单
| 检查项 | 推荐值或做法 |
|---|---|
| 协议 | 优先SFTP;FTP场景使用FTPS并强制加密 |
| 加密套件 | 仅启用TLS 1.2/1.3,禁用SSL v2/v3与弱套件 |
| 认证 | 强密码 + IP过滤器 + Autoban |
| 端口 | 仅开放22/990/14140–14146/14148(按实际启用项) |
| 日志 | 启用详细日志并滚动归档 |
| 版本与更新 | 及时更新FileZilla Server/客户端与系统 |
| Banner | 隐藏/自定义版本信息 |
| 被动模式 | 配置固定端口范围并在防火墙放行 |
| 管理接口 | 限制来源IP,避免公网直曝管理端口 |