在Ubuntu上设置FTP服务器用户认证,通常使用vsftpd(Very Secure FTP Daemon)作为FTP服务器软件。以下是详细的步骤:
首先,确保你的系统是最新的,然后安装vsftpd:
sudo apt update
sudo apt install vsftpd
安装完成后,你需要编辑vsftpd的配置文件 /etc/vsftpd.conf。
sudo nano /etc/vsftpd.conf
在配置文件中,确保以下几行没有被注释掉(去掉行首的#):
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
chroot_local_user=YES
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
创建一个新的系统用户,并设置密码:
sudo adduser ftpuser
sudo passwd ftpuser
如果你希望使用PAM进行更复杂的认证,可以编辑 /etc/pam.d/vsftpd 文件:
sudo nano /etc/pam.d/vsftpd
确保文件中有以下行:
auth required pam_listfile.so item=user sense=allow file=/etc/vsftpd.user_list onerr=succeed
auth required pam_shells.so
account required pam_listfile.so item=user sense=deny file=/etc/vsftpd.user_list onerr=succeed
然后创建 /etc/vsftpd.user_list 文件,并添加允许访问FTP的用户:
sudo nano /etc/vsftpd.user_list
在文件中添加用户名:
ftpuser
保存所有更改后,重启vsftpd服务以应用配置:
sudo systemctl restart vsftpd
确保你的防火墙允许FTP流量。如果你使用的是UFW(Uncomplicated Firewall),可以运行以下命令:
sudo ufw allow 21/tcp
sudo ufw allow 990/tcp # 如果你需要FTPS(FTP over SSL)
sudo ufw reload
使用FTP客户端(如FileZilla)连接到你的服务器,输入FTP地址、用户名和密码进行测试。
通过以上步骤,你应该能够在Ubuntu上成功设置FTP服务器用户认证。如果有任何问题,请检查日志文件 /var/log/vsftpd.log 以获取更多信息。