温馨提示×

centos ftpserver怎样加密

小樊
37
2026-09-03 00:02:22
栏目: 网络安全

在 CentOS 上搭建 加密的 FTP 服务器,通常有两种主流做法:

  1. FTPS(FTP over SSL/TLS) ✅ 推荐
  2. SFTP(SSH File Transfer Protocol) ✅ 更安全、更简单

下面分别说明。


一、使用 FTPS(FTP + SSL/TLS 加密)

1. 安装 vsftpd

yum install -y vsftpd

2. 生成 SSL 证书

openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/vsftpd/vsftpd.key \
-out /etc/vsftpd/vsftpd.crt

3. 配置 vsftpd 支持 FTPS

编辑配置文件:

vi /etc/vsftpd/vsftpd.conf

添加或修改:

ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

rsa_cert_file=/etc/vsftpd/vsftpd.crt
rsa_private_key_file=/etc/vsftpd/vsftpd.key

4. 启动服务

systemctl restart vsftpd
systemctl enable vsftpd

5. 客户端连接

  • 使用 FileZilla
  • 协议选择:FTPS
  • 端口:21
  • 加密方式:显式 TLS

二、使用 SFTP(基于 SSH,强烈推荐)

✅ 不需要额外安装 FTP 服务
✅ 默认加密
✅ 更安全

1. 确认 SSH 已安装

yum install -y openssh-server
systemctl enable sshd
systemctl start sshd

2. 创建用户

useradd ftpuser
passwd ftpuser

3. 客户端连接

  • 协议:SFTP
  • 端口:22
  • 主机:服务器 IP
  • 用户名/密码或密钥

三、防火墙设置(重要)

FTP(21 端口)

firewall-cmd --add-service=ftp --permanent
firewall-cmd --reload

SFTP(22 端口)

firewall-cmd --add-service=ssh --permanent
firewall-cmd --reload

四、FTPS vs SFTP 怎么选?

对比项 FTPS SFTP
加密方式 SSL/TLS SSH
端口 21 22
配置难度 中等 简单
安全性 更高
推荐程度 ⭐⭐⭐ ⭐⭐⭐⭐⭐

五、建议

新系统优先用 SFTP
✅ 只有旧系统或客户强制要求时才用 FTPS

如果你告诉我:

  • CentOS 版本(7 / 8 / Stream)
  • 是否必须用 FTP(非 SFTP)
  • 是否需要匿名或仅限用户

我可以给你更精确的配置示例

0