温馨提示×

怎样配置debian ftpserver

小樊
42
2026-08-31 21:32:02
栏目: 智能运维

在 Debian 上配置 FTP 服务器(FTPS / SFTP / 普通 FTP) 常见做法有三种,下面分别说明,你可以按需求选择。


一、先明确你要哪种“FTP”

类型 说明 推荐程度
FTP(明文) 不安全,不推荐
FTPS FTP + SSL/TLS 加密
SFTP 基于 SSH 的文件传输 ✅✅(最推荐)

方案 1:SFTP(最简单、最安全,推荐)

不需要额外安装 FTP 服务

1. 安装 SSH

sudo apt update
sudo apt install openssh-server

2. 创建用户

sudo adduser ftpuser

3. 限制用户只能 SFTP(可选)

编辑:

sudo nano /etc/ssh/sshd_config

添加:

Match User ftpuser
    ChrootDirectory /home/ftpuser
    ForceCommand internal-sftp
    X11Forwarding no
    AllowTcpForwarding no

重启 SSH:

sudo systemctl restart ssh

✅ 客户端用 sftp ftpuser@服务器IP 即可


方案 2:FTPS(vsftpd + SSL)

1. 安装 vsftpd

sudo apt install vsftpd

2. 生成 SSL 证书

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/vsftpd.key \
  -out /etc/ssl/certs/vsftpd.crt

3. 配置 vsftpd

sudo nano /etc/vsftpd.conf

核心配置:

listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES

ssl_enable=YES
rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key
force_local_logins_ssl=YES
force_local_data_ssl=YES

4. 重启服务

sudo systemctl restart vsftpd

✅ 客户端使用 FTPS(显式 SSL)


方案 3:普通 FTP(不推荐)

仅测试环境使用:

sudo apt install vsftpd
sudo systemctl start vsftpd

⚠️ 密码明文传输,公网不要用


防火墙(如有)

sudo ufw allow 22     # SFTP
sudo ufw allow 21     # FTP
sudo ufw allow 40000:50000/tcp  # 被动模式

总结建议

  • 生产环境:✅ SFTP
  • 必须 FTP 协议:✅ FTPS
  • 内网测试:普通 FTP

如果你告诉我:

  • 是否公网
  • 是否多用户
  • 是否要限制目录

我可以给你一份完整可直接用的配置文件

0