温馨提示×

debian vsftp端口改吗

小樊
36
2026-10-10 20:28:28
栏目: 智能运维

在 Debian 上使用的 vsftpd(Very Secure FTP Daemon),默认端口是 21,但是可以改,而且改端口是很常见的做法(比如为了躲扫描、配合防火墙等)。

下面给你说清楚:要不要改 + 怎么改。


一、vsftpd 默认端口

  • 控制端口:21(FTP 命令端口)
  • 数据端口:
    • 主动模式:20
    • 被动模式(pasv):配置范围内随机

二、要不要改端口?

✅ 建议改的情况

  • 公网服务器
  • 不想被自动化扫描 21 端口
  • 配合防火墙只开放特定端口

❌ 不建议改的情况

  • 内网使用
  • 客户端是老旧系统/不支持自定义端口
  • 你不确定防火墙和被动模式配置

⚠️ 注意:
改端口 ≠ 更安全,只是减少“噪音扫描”。


三、Debian 上修改 vsftpd 端口

1️⃣ 编辑配置文件

sudo nano /etc/vsftpd.conf

2️⃣ 修改或添加

listen_port=2121

(举例:改成 2121)

如果你用 IPv6:

listen_ipv6=YES
# 端口同样生效

3️⃣ 被动模式端口(重要)

如果开被动模式(推荐):

pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000

四、防火墙放行

UFW 示例

sudo ufw allow 2121/tcp
sudo ufw allow 30000:31000/tcp

iptables 示例

iptables -A INPUT -p tcp --dport 2121 -j ACCEPT
iptables -A INPUT -p tcp --dport 30000:31000 -j ACCEPT

五、重启 vsftpd

sudo systemctl restart vsftpd

查看是否监听新端口:

sudo ss -tlnp | grep vsftpd

六、客户端连接方式

  • 命令行:
ftp ip 2121
  • FileZilla:
    • 端口填 2121

七、常见坑

❌ 只改 21,不改 pasv → 能连不能传文件
❌ 防火墙没开 pasv 端口
❌ SELinux(Debian 一般没开,但容器环境要注意)


如果你愿意,可以告诉我:

  • Debian 版本
  • 是否公网 / 内网
  • 用主动还是被动模式

我可以直接帮你写一份 可用的 vsftpd.conf。

0 踩