温馨提示×

如何安装Debian FTP服务器

小樊
49
2026-07-11 04:05:15
栏目: 云计算

下面以 Debian 12(Bookworm) 为例,介绍如何安装和配置 FTP 服务器。最常用的方案是 vsftpd(Very Secure FTP Daemon),安全、稳定、配置简单。


一、安装 vsftpd

rootsudo 用户执行:

sudo apt update
sudo apt install vsftpd -y

安装完成后,vsftpd 会自动启动。

查看状态:

sudo systemctl status vsftpd

二、基本配置(推荐)

配置文件路径:

/etc/vsftpd.conf

先备份原配置:

sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak

编辑配置:

sudo nano /etc/vsftpd.conf

1️⃣ 常用基础配置(推荐)

# 禁止匿名登录
anonymous_enable=NO

# 允许本地用户登录
local_enable=YES

# 允许上传文件
write_enable=YES

# 本地用户 umask
local_umask=022

# 禁止 chroot 目录可写报错
allow_writeable_chroot=YES

# 限制用户只能在自己的家目录
chroot_local_user=YES

# 启用日志
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log

# 使用被动模式(推荐)
pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000

保存后退出(Ctrl+OEnterCtrl+X)。


三、重启 vsftpd

sudo systemctl restart vsftpd
sudo systemctl enable vsftpd

四、创建 FTP 用户(示例)

1️⃣ 创建用户

sudo adduser ftpuser

设置密码:

sudo passwd ftpuser

2️⃣ 设置 FTP 根目录(可选)

sudo mkdir -p /home/ftpuser/ftp
sudo chown ftpuser:ftpuser /home/ftpuser/ftp
sudo chmod 755 /home/ftpuser

五、防火墙配置(非常重要)

如果使用 UFW

sudo ufw allow 20/tcp
sudo ufw allow 21/tcp
sudo ufw allow 30000:31000/tcp
sudo ufw reload

如果使用 iptables

iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 30000:31000 -j ACCEPT

六、测试 FTP 服务器

本地测试

ftp localhost

或使用客户端:

  • FileZilla
  • WinSCP
  • lftp

示例(命令行):

lftp ftp://ftpuser@服务器IP

七、常见问题排查

❌ 无法登录

  • 确认 local_enable=YES
  • 用户是否被锁定:passwd -S ftpuser
  • 查看日志:
sudo tail -f /var/log/vsftpd.log

❌ 被动模式失败

  • 检查防火墙是否放行被动端口
  • 路由器需做端口映射(云服务器需安全组放行)

八、进阶(可选)

功能 说明
虚拟用户 更安全,不依赖系统用户
TLS/SSL 加密 FTP(FTPS)
限速 anon_max_rate / local_max_rate
多用户隔离 user_config_dir

如果你需要 FTPS(加密)虚拟用户配置,可以告诉我你的使用场景,我可以给你完整配置示例。

0