温馨提示×

如何在CentOS上配置FTP用户权限

小樊
43
2025-10-17 15:32:16
栏目: 智能运维

在CentOS上配置FTP用户权限,通常需要使用vsftpd(Very Secure FTP Daemon)这个流行的FTP服务器软件。以下是详细的步骤:

1. 安装vsftpd

首先,确保你的CentOS系统已经安装了vsftpd。如果没有安装,可以使用以下命令进行安装:

sudo yum install vsftpd

2. 启动vsftpd服务

安装完成后,启动vsftpd服务并设置开机自启动:

sudo systemctl start vsftpd
sudo systemctl enable vsftpd

3. 配置vsftpd

编辑vsftpd的配置文件 /etc/vsftpd/vsftpd.conf

sudo vi /etc/vsftpd/vsftpd.conf

在配置文件中进行以下修改:

  • 允许本地用户登录

    local_enable=YES
    
  • 允许写入权限

    write_enable=YES
    
  • 允许匿名用户上传文件(可选):

    anon_upload_enable=YES
    
  • 设置用户目录权限

    chroot_local_user=YES
    allow_writeable_chroot=YES
    
  • 配置被动模式端口范围(可选):

    pasv_enable=YES
    pasv_min_port=1024
    pasv_max_port=1048
    
  • 允许用户登录

    userlist_enable=YES
    userlist_file=/etc/vsftpd/user_list
    userlist_deny=NO
    

4. 创建FTP用户

创建一个新的FTP用户并设置密码:

sudo adduser ftpuser
sudo passwd ftpuser

5. 配置用户目录权限

确保FTP用户的家目录权限正确:

sudo chown -R ftpuser:ftpuser /home/ftpuser
sudo chmod -R 755 /home/ftpuser

6. 启用防火墙规则

如果你启用了防火墙,确保开放FTP端口(默认是21和被动模式端口范围):

sudo firewall-cmd --permanent --add-port=21/tcp
sudo firewall-cmd --permanent --add-port=1024-1048/tcp
sudo firewall-cmd --reload

7. 重启vsftpd服务

最后,重启vsftpd服务以应用所有更改:

sudo systemctl restart vsftpd

8. 测试FTP连接

使用FTP客户端(如FileZilla)连接到你的服务器,使用新创建的FTP用户进行登录,测试上传和下载功能。

通过以上步骤,你应该能够在CentOS上成功配置FTP用户权限。如果有任何问题,请检查日志文件 /var/log/vsftpd.log 以获取更多信息。

0