在 Debian 上配置 FTP 服务器(FTPS / SFTP / 普通 FTP) 常见做法有三种,下面分别说明,你可以按需求选择。
| 类型 | 说明 | 推荐程度 |
|---|---|---|
| FTP(明文) | 不安全,不推荐 | ❌ |
| FTPS | FTP + SSL/TLS 加密 | ✅ |
| SFTP | 基于 SSH 的文件传输 | ✅✅(最推荐) |
不需要额外安装 FTP 服务
sudo apt update
sudo apt install openssh-server
sudo adduser ftpuser
编辑:
sudo nano /etc/ssh/sshd_config
添加:
Match User ftpuser
ChrootDirectory /home/ftpuser
ForceCommand internal-sftp
X11Forwarding no
AllowTcpForwarding no
重启 SSH:
sudo systemctl restart ssh
✅ 客户端用 sftp ftpuser@服务器IP 即可
sudo apt install vsftpd
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/ssl/private/vsftpd.key \
-out /etc/ssl/certs/vsftpd.crt
sudo nano /etc/vsftpd.conf
核心配置:
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
ssl_enable=YES
rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key
force_local_logins_ssl=YES
force_local_data_ssl=YES
sudo systemctl restart vsftpd
✅ 客户端使用 FTPS(显式 SSL)
仅测试环境使用:
sudo apt install vsftpd
sudo systemctl start vsftpd
⚠️ 密码明文传输,公网不要用
sudo ufw allow 22 # SFTP
sudo ufw allow 21 # FTP
sudo ufw allow 40000:50000/tcp # 被动模式
如果你告诉我:
我可以给你一份完整可直接用的配置文件。