温馨提示×

怎么监控Ubuntu FTPServer

小樊
36
2026-08-02 13:05:09
栏目: 智能运维

监控 Ubuntu 上的 FTPServer(通常是 vsftpd) 可以从 服务状态、连接情况、日志、性能、安全 几个层面来做。下面给你一套实用且可落地的监控方案,从简单到进阶。


一、确认你用的是哪种 FTP 服务

最常见的是 vsftpd

dpkg -l | grep vsftpd

或者:

ps aux | grep ftp

二、监控 FTP 服务状态(最基础)

1️⃣ 查看服务是否运行

systemctl status vsftpd

✅ 正常运行应显示 active (running)

2️⃣ 设置开机自启并监控

sudo systemctl enable vsftpd

三、监控 FTP 连接情况(实时)

1️⃣ 查看当前 FTP 连接

netstat -anp | grep :21

或(新系统):

ss -tnp | grep :21

2️⃣ 查看当前登录用户

ftpwho

(部分系统需要安装)

sudo apt install ftpwho

3️⃣ 查看连接数(并发监控)

ss -tn | grep :21 | wc -l

四、监控 FTP 日志(非常重要)

vsftpd 日志位置

/var/log/vsftpd.log

查看实时日志:

tail -f /var/log/vsftpd.log

常见监控点

  • 登录成功 / 失败
  • 上传 / 下载行为
  • 异常 IP 多次失败

示例:

grep "FAIL" /var/log/vsftpd.log

五、监控登录失败 & 暴力破解(安全)

1️⃣ 使用 fail2ban(强烈推荐)

sudo apt install fail2ban

编辑配置:

sudo nano /etc/fail2ban/jail.local

示例:

[vsftpd]
enabled = true
port = ftp,ftp-data,ftps,ftps-data
filter = vsftpd
logpath = /var/log/vsftpd.log
maxretry = 5
bantime = 3600

重启:

sudo systemctl restart fail2ban

查看封禁 IP:

fail2ban-client status vsftpd

六、监控 FTP 性能 & 资源

1️⃣ CPU / 内存

top
htop

2️⃣ 磁盘 IO(上传下载多时很重要)

iotop

3️⃣ 网络流量

iftop

七、用 Zabbix / Prometheus 监控(生产环境)

关键指标

  • FTP 端口存活
  • 当前连接数
  • 登录失败次数
  • 上传/下载带宽
  • 磁盘使用率

示例 Zabbix 监控项

项目 方法
FTP 是否存活 net.tcp.listen[21]
当前连接数 ss -tn | grep :21 | wc -l
登录失败 log count

八、FTPS(加密 FTP)特别说明

如果是 FTPS(FTP over SSL)

  • 端口可能还是 21
  • 查看证书有效期
openssl x509 -in /etc/ssl/certs/vsftpd.pem -noout -dates

九、推荐的最小监控组合(实用)

服务器必做

systemctl status vsftpd
tail -f /var/log/vsftpd.log
fail2ban

安全必做

  • fail2ban
  • 禁止匿名登录
  • 限制用户目录

如果你愿意,我可以:

  • ✅ 给你 vsftpd 安全监控完整配置
  • ✅ 写一个 自动监控脚本
  • ✅ 帮你 区分 FTP / FTPS / SFTP 监控方案

你现在用的是 FTP 还是 FTPS?有没有公网暴露?

0