当前位置:首页 > 云服务器 > 正文

Mac搭建FTP服务器后,如何从外网访问及设置用户权限?

在macOS系统中搭建FTP服务器可以通过多种方式实现,其中使用系统自带的“共享”功能是最简单且无需额外安装软件的方法,以下是详细的操作步骤和注意事项,帮助你在Mac上快速搭建FTP服务器并管理文件传输。

准备工作

在开始之前,确保你的Mac系统版本为macOS Sierra(10.12)或更高版本,因为不同版本的系统设置界面可能略有差异,建议提前规划好FTP服务器的共享目录,例如将需要共享的文件存放在“文稿”或创建一个专门的“FTP共享”文件夹,以便后续管理。

通过系统共享功能搭建FTP服务器

  1. 打开系统偏好设置

    点击屏幕左上角的苹果图标,选择“系统偏好设置”,或通过“聚焦搜索”(快捷键Command+空格)输入“系统偏好设置”并打开。

  2. 进入共享设置

    在系统偏好设置窗口中,找到并点击“共享”图标(通常位于互联网与无线类别下)。

  3. 启用文件共享

    在共享设置页面,勾选左侧列表中的“文件共享”选项,此时右侧会显示当前共享的文件夹列表和访问权限设置。

  4. 添加共享文件夹

    点击右侧“共享文件夹”列表下方的“+”按钮,选择你希望共享的文件夹路径,可以选择“文稿”文件夹或自定义的文件夹,添加后,该文件夹将出现在共享列表中。

    Mac搭建FTP服务器后,如何从外网访问及设置用户权限? 第1张

  5. 设置用户权限

    在用户权限区域,点击“+”按钮添加可以访问FTP服务器的用户,建议选择系统已有的标准用户(避免使用管理员账户以提升安全性),并为每个用户设置权限:

    • 读取权限:用户只能查看和下载文件,无法修改或删除。
    • 读写权限:用户可以上传、下载、修改和删除文件。

      根据实际需求分配权限,例如仅对特定用户开放读写权限,其他用户仅限读取。

    • 启用FTP协议

      在“选项”区域,勾选“通过FTP访问”或“通过FTP访问(已启用)”(不同系统版本显示名称可能略有不同),此时系统会自动启动FTP服务,并在“共享”列表中显示“文件共享:已开启”的状态。

    • 查看服务器地址

      在共享设置窗口底部,系统会显示FTP服务器的地址格式,通常为ftp://[你的Mac局域网IP地址]或ftp://[你的Mac名称].local,局域网IP为168.1.100时,FTP地址为ftp://192.168.1.100,记下该地址,后续用于客户端连接。

    • 高级设置与安全优化

      1. 限制访问用户

        默认情况下,所有添加到用户权限列表的用户均可访问FTP服务器,如果需要进一步限制,可在“系统偏好设置”>“用户与群组”中创建专门用于FTP的受限用户,并设置复杂密码。

        Mac搭建FTP服务器后,如何从外网访问及设置用户权限? 第2张

      2. 更改默认端口

        FTP默认使用21端口,为避免冲突或提升安全性,可修改端口,在终端中执行以下命令(需管理员权限):

        sudo nano /etc/services

        找到ftp行,将端口号修改为其他未被占用的端口(如2121),保存后重启FTP服务。

      3. 启用SFTP加密传输

        FTP协议传输数据时未加密,存在安全风险,建议优先使用SFTP(基于SSH的文件传输协议),在“共享设置”中勾选“通过SSH访问”即可启用SFTP,客户端连接时使用sftp://[IP地址],并输入用户名和密码。

      4. 防火墙设置

        如果系统开启了防火墙,确保在“系统偏好设置”>“安全性与隐私”>“防火墙”中点击“防火墙选项”,勾选“FTP传输”以允许FTP流量通过。

      连接FTP服务器

      1. 通过Finder访问

        在Finder中,按Command+K快捷键,输入FTP服务器地址(如ftp://192.168.1.100),点击“连接”并输入用户名和密码即可访问共享文件夹。

        Mac搭建FTP服务器后,如何从外网访问及设置用户权限? 第3张

      2. 通过第三方工具访问

        使用FileZilla、Cyberduck等FTP客户端,在主机栏输入服务器地址,端口默认为21(若修改过则填写新端口),输入用户名和密码后点击连接。

      3. 通过命令行访问

        打开终端,使用ftp [IP地址]命令,或使用sftp [IP地址]进行加密传输,按提示输入用户名和密码。

      4. 常见问题解决

        1. 无法连接到FTP服务器

          • 检查Mac和客户端设备是否处于同一局域网,且网络连接正常。
          • 确认FTP服务已开启(共享设置中“文件共享”为勾选状态)。
          • 尝试使用IP地址代替[Mac名称].local进行连接。
          • 检查防火墙是否阻止了FTP端口。
        2. 文件上传/下载失败

          • 确认用户权限是否正确(读写权限或读取权限)。
          • 检查共享文件夹的磁盘空间是否充足。
          • 如果使用SFTP,确保SSH服务已启用(在“共享”中勾选“远程登录”)。

        相关问答FAQs

        问题1:如何停止Mac上的FTP服务器?

        解答:进入“系统偏好设置”>“共享”,取消勾选“文件共享”即可停止FTP服务,若需临时断开,可保持勾选状态,但在“用户权限”中移除所有用户,或通过终端执行sudo launchctl stop com.apple.smbd命令停止相关服务。

        问题2:FTP服务器无法被公网访问怎么办?

        解答:默认情况下,Mac的FTP服务器仅支持局域网访问,若需公网访问,需进行端口映射:

        1. 登录路由器管理界面(通常为168.1.1或168.0.1),找到“端口转发”或“虚拟服务器”选项。
        2. 添加规则:外部端口和内部端口均设置为FTP端口(如21),协议选择TCP,IP地址填写Mac的局域网IP地址。
        3. 保存设置并重启路由器。

          注意:公网传输存在安全风险,建议使用SFTP并配置强密码或密钥认证。

0