上一篇
搭建vsftp服务器时,如何确保安全性和高效配置?
- 云服务器
- 2025-12-08
- 3
搭建VSFTP服务器:
VSFTP(Very Secure FTP Server)是一款功能强大的FTP服务器软件,它提供了FTP服务的安全性和稳定性,本文将详细介绍如何在Linux系统中搭建VSFTP服务器。
环境准备
- 操作系统:Linux(如CentOS、Ubuntu等)
- 软件包:VSFTP服务器软件包
安装VSFTP服务器
安装VSFTP服务器软件包
以CentOS为例,使用以下命令安装VSFTP服务器:

配置VSFTP服务器
(1)编辑VSFTP配置文件
vi /etc/vsftpd/vsftpd.conf
(2)修改配置文件内容,以下为常用配置项:
| 配置项 | 说明 |
|---|---|
| anonymous_enable=NO | 禁用匿名登录 |
| local_enable=YES | 允许本地用户登录 |
| write_enable=YES | 允许用户上传文件 |
| chroot_local_user=YES | 将用户限制在主目录下 |
| allow_writeable_chroot=YES | 允许用户在主目录下上传文件 |
| userlist_enable=YES | 启用用户列表 |
| userlist_deny=NO | 允许用户列表中的用户登录 |
(3)重启VSFTP服务
systemctl restart vsftpd
安全加固

修改FTP用户密码
passwd 用户名
设置FTP用户权限
chown R 用户名:用户组 /var/ftp chmod R 755 /var/ftp
修改FTP服务器的监听端口
vi /etc/vsftpd/vsftpd.conf
将以下行修改为所需端口:
listen_port=21
重启VSFTP服务:

systemctl restart vsftpd
客户端连接
- 使用FTP客户端软件(如FileZilla、WinSCP等)连接到服务器
- 输入服务器IP地址、用户名和密码
FAQs
-
问题:VSFTP服务器无法连接,如何排查?
解答:
- 检查VSFTP服务是否已启动:systemctl status vsftpd
- 查看VSFTP日志:cat /var/log/vsftpd.log
- 检查防火墙规则,确保FTP端口(默认21)已开放
- 检查VSFTP配置文件,确保配置正确
-
问题:如何将FTP用户限制在主目录下?
解答:
- 在VSFTP配置文件中设置chroot_local_user=YES和allow_writeable_chroot=YES
- 重启VSFTP服务:systemctl restart vsftpd
- 检查FTP用户的主目录是否正确设置:usermod d /var/ftp 用户名