温馨提示×

FTPServer在Debian如何设

小樊
43
2026-09-18 22:54:04
栏目: 智能运维

下面给你一份在 Debian 上搭建 FTPS(FTP over SSL/TLS)服务器的常用做法,使用 vsftpd(最常用、稳定)。


一、安装 vsftpd

sudo apt update
sudo apt install vsftpd -y

二、生成 SSL 证书(自签或正式)

1️⃣ 自签证书(测试用)

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/vsftpd.key \
  -out /etc/ssl/certs/vsftpd.crt

2️⃣ 权限设置

sudo chmod 600 /etc/ssl/private/vsftpd.key

生产环境建议使用 Let’s Encrypt 证书


三、配置 vsftpd(FTPS)

编辑配置文件:

sudo nano /etc/vsftpd.conf

基础 FTPS 配置(追加或修改)

listen=YES
listen_ipv6=NO

# 启用 SSL
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key

# 被动模式(云服务器必须)
pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000
pasv_address=你的服务器公网IP

# 本地用户
local_enable=YES
write_enable=YES

# 日志
xferlog_enable=YES

四、防火墙设置

sudo ufw allow 21
sudo ufw allow 30000:31000/tcp

五、启动服务

sudo systemctl restart vsftpd
sudo systemctl enable vsftpd

六、创建 FTP 用户

sudo useradd -m ftpuser
sudo passwd ftpuser

七、客户端连接方式

  • 协议:FTPS(显式)
  • 端口:21
  • 加密:TLS
  • 软件:FileZilla / WinSCP

八、常见问题

连接超时

  • 检查防火墙
  • 检查 pasv_address

530 Login incorrect

  • 用户被 /etc/ftpusers 禁止
  • PAM 限制

证书不受信任

  • 自签证书正常现象

如果你需要:

  • SFTP(SSH)而不是 FTPS
  • 虚拟用户
  • Docker 方式
  • Debian 12 特定版本

告诉我你的使用场景即可。

0