温馨提示×

ubuntu ftpserver如何开启加密

小樊
50
2026-09-17 17:22:00
栏目: 网络安全

在 Ubuntu 上搭建 FTP 服务器并开启加密,通常有几种主流方案。下面按最常用、最推荐的顺序说明。


一、使用 vsftpd + FTPS(FTP over SSL/TLS)✅ 推荐

1. 安装 vsftpd

sudo apt update
sudo apt install vsftpd

2. 生成 SSL 证书

sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/private/vsftpd.key \
-out /etc/ssl/certs/vsftpd.crt

3. 修改 vsftpd 配置

编辑配置文件:

sudo nano /etc/vsftpd.conf

加入或修改以下内容:

listen=YES
listen_ipv6=NO

# 启用 SSL
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES

ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO

rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key

# 被动模式(云服务器必须)
pasv_enable=YES
pasv_min_port=40000
pasv_max_port=50000

4. 重启服务

sudo systemctl restart vsftpd

5. 防火墙

sudo ufw allow 21
sudo ufw allow 40000:50000/tcp

6. 客户端连接方式

  • 使用 FileZilla
  • 协议选择:FTPS(显式加密)
  • 端口:21

二、使用 SFTP(SSH 文件传输)✅ 更安全

SFTP 不是 FTP,而是基于 SSH,默认加密

1. 安装 SSH

sudo apt install openssh-server

2. 使用系统用户登录

协议:SFTP
端口:22
用户名 / 密码(或密钥)

✅ 无需额外配置
❌ 不能像 FTP 那样做匿名用户


三、使用 Pure-FTPd(支持 TLS)

sudo apt install pure-ftpd
sudo apt install pure-ftpd-tls

生成证书:

sudo openssl req -x509 -nodes -newkey rsa:2048 \
-keyout /etc/ssl/private/pure-ftpd.pem \
-out /etc/ssl/private/pure-ftpd.pem

启用 TLS:

echo 2 > /etc/pure-ftpd/conf/TLS

重启:

sudo systemctl restart pure-ftpd

四、方案对比

方案 加密 推荐度
SFTP (SSH) ✅ ⭐⭐⭐⭐⭐
vsftpd + FTPS ✅ ⭐⭐⭐⭐
Pure-FTPd TLS ✅ ⭐⭐⭐

五、常见问题

Q:FTPS 和 SFTP 区别?

  • FTPS = FTP + SSL
  • SFTP = SSH 文件传输

Q:云服务器连不上?

  • 检查安全组(21 + 被动端口)
  • 使用被动模式

如果你告诉我:

  • 是否是 云服务器
  • 是否要 匿名用户
  • 是否必须 FTP(非 SFTP)

我可以给你一份精确配置方案。

0 踩