温馨提示×

如何禁止匿名登debian ftpserver

小樊
42
2026-09-22 00:39:11
栏目: 智能运维

在 Debian 上禁止 匿名登录 FTP(通常是 vsftpd),可以按以下步骤操作:


一、确认 FTP 服务类型

Debian 常见 FTP 服务器是 vsftpd,先确认:

dpkg -l | grep vsftpd

systemctl status vsftpd

二、修改 vsftpd 配置(最常用)

编辑配置文件:

sudo nano /etc/vsftpd.conf

确保以下配置存在并正确:

anonymous_enable=NO
local_enable=YES
write_enable=YES

说明:

  • anonymous_enable=NO禁止匿名登录
  • local_enable=YES → 允许系统用户登录
  • write_enable=YES → 允许上传(可选)

三、重启 vsftpd 服务

sudo systemctl restart vsftpd

设置开机自启(可选):

sudo systemctl enable vsftpd

四、验证是否禁止匿名

尝试匿名登录:

ftp localhost

当提示输入用户名时输入:

anonymous

应被拒绝。


五、额外安全建议(可选)

1. 禁止某些用户登录 FTP

/etc/vsftpd.conf 中:

userlist_enable=YES
userlist_deny=YES

编辑:

/etc/vsftpd.user_list

加入禁止登录的用户。

2. 使用 chroot 限制用户目录

chroot_local_user=YES
allow_writeable_chroot=YES

3. 使用 FTPS(加密)

ssl_enable=YES

六、如果你用的是 ProFTPD(少见)

sudo nano /etc/proftpd/proftpd.conf

注释或删除:

# <Anonymous ~ftp>

然后重启:

sudo systemctl restart proftpd

如果你能告诉我:

  • 使用的 FTP 软件(vsftpd / proftpd)
  • Debian 版本
  • 是否使用虚拟用户

我可以给你更精确的配置。

0