用vsftpd搭建FTP服务最稳妥,需禁用匿名访问、启用chroot锁定用户目录、配置被动模式端口范围、创建无shell权限专用用户,并开放防火墙21端口及被动端口段。
用 vsftpd 搭建 FTP 服务最稳妥,它轻量、安全、社区支持好,适合大多数场景。重点不是装上就行,而是让访问可控、传输不裸奔、防火墙不拦路。vsftpd 是 Linux 下最常用的 FTP 服务器,Debian/Ubuntu 和 RHEL/CentOS 系统都原生支持:
默认配置允许匿名访问,生产环境必须禁用。编辑主配置文件:sudo nano /etc/vsftpd.conf,确保这几行明确设置:
改完保存,运行 sudo systemctl restart vsftpd 生效。
FTP 控制连接走 21 端口,但数据传输在被动模式下会动态分配高位端口(如 50000–51000),必须显式放行:
echo "pasv_max_port=51000" | sudo tee -a /etc/vsftpd.conf
别直接用 root 或普通登录用户。新建一个仅用于 FTP 的账户:
这样用户能登录 FTP,但无法通过 SSH 登录系统,也进不了其他目录。
用任意 FTP 客户端(如 FileZilla 或命令行 ftp your-server-ip)测试:
如果连不上,优先查 systemctl status vsftpd、firewall-cmd --list-all、以及客户端是否设为被动模式(PASV)。
TPLink TLWDR4320 无线路由器IP带宽控制功能分配带宽设置方法
SQL Server 2008及更高版本数据库恢复做法之日志尾部备份实用指南
TPLink TLWDR4320 无线路由器控制管控小孩上网行为设置
TPLink TLWDR4320 无线路由器打印服务器设置指南
TPLink TLWDR8620 52 无线路由器当作交换机使用教程
TPLink TLWDR8620 52 无线路由器映射服务器到外网操作方法