Ubuntu系統(tǒng)搭建FTP服務器的詳細過程
Ubuntu 系統(tǒng)版本:Ubuntu 22.04.2 LTS
1. 安裝 vsftpd 軟件包
執(zhí)行以下命令安裝vsftpd
sudo apt-get update sudo apt-get install vsftpd
執(zhí)行后你講看到如下輸出:

執(zhí)行命令vsftpd -v查看版本,驗證是否安裝成功
執(zhí)行成功后你將看到如下輸出:

2. 配置文件
以下是我翻譯后的默認配置文件(地址 /etc/vsftpd.conf):
# 示例配置文件,地址: /etc/vsftpd.conf # # vsftpd的默認編譯設置比較謹慎,這個示例文件會放寬一些限制,使ftp服務更加易用。 # 同時建議查看vsftpd.conf.5文件以了解所有編譯默認值。 # # 特別提醒:這個示例文件并不包含vsftpd選項的所有內容,建議閱讀vsftpd.conf.5手冊頁以充分了解vsftpd的功能。 # # # # 用來設置vsftpd是否以獨立守護進程運行。 # 如果設置為"listen=YES",則表示vsftpd將作為獨立守護進程運行; # 如果設置為"listen=NO",則表示vsftpd將不會以獨立守護進程運行,而是通過inetd或者initscript啟動。 listen=NO # # 設置vsftpd是否啟用IPv6監(jiān)聽。 # 如果設置為"listen_ipv6=YES",則表示vsftpd將啟用IPv6監(jiān)聽; # 如果設置為"listen_ipv6=NO",則表示vsftpd將不會啟用IPv6監(jiān)聽。 # 默認情況下,IPv6監(jiān)聽地址為"::",同時可以接受IPv6和IPv4客戶端的連接。 # 如果你只需要監(jiān)聽IPv4或IPv6地址,則不需要同時啟用兩種監(jiān)聽,如果你需要同時監(jiān)聽特定的IPv4和IPv6地址,則需要運行兩個vsftpd實例,并使用兩個不同的配置文件來進行配置。 listen_ipv6=YES # # 設置是否允許匿名FTP登錄。 anonymous_enable=NO # # 設置是否允許本地用戶登錄FTP服務器。 local_enable=YES # # 設置是否允許FTP用戶執(zhí)行寫入操作。 # write_enable=YES # # 設置本地用戶的默認umask值。 # umask是一個三位八進制數,用來控制新建文件或目錄的訪問權限。 # 在FTP服務器中,local_umask選項用來設置本地用戶上傳文件或創(chuàng)建目錄時的默認權限。 # 默認情況下,local_umask的值為077,表示新建的文件或目錄權限為只有所有者可讀、可寫、可執(zhí)行,其他用戶無權訪問。 # 如果你的用戶希望默認權限為所有者可讀、可寫、可執(zhí)行,其他用戶可讀、可執(zhí)行,則可以將local_umask的值設置為022。 local_umask=022 # # 設置是否允許匿名FTP用戶上傳文件。 # 如果將該選項的注釋去掉(即將“#”刪去),并將其值設置為YES,則表示允許匿名FTP用戶上傳文件。 # 但是,這個選項只有在全局寫入權限被激活時才會生效。此外,你還需要創(chuàng)建一個由FTP用戶可寫的目錄,以便匿名FTP用戶可以上傳文件。 # 需要注意的是,開啟匿名FTP用戶上傳文件功能可能存在一定的安全風險,因此需要謹慎使用。 # anon_upload_enable=YES # # 設置是否允許匿名FTP用戶創(chuàng)建新目錄。 # 如果將該選項的注釋去掉(即將“#”刪去),并將其值設置為YES,則表示允許匿名FTP用戶創(chuàng)建新目錄。 # 需要注意的是,開啟匿名FTP用戶創(chuàng)建新目錄功能可能存在一定的安全風險,因此需要謹慎使用。 # anon_mkdir_write_enable=YES # # 這段配置文件是用來設置是否啟用目錄消息功能。 # 如果設置為YES,則表示啟用目錄消息功能。當遠程用戶進入某個目錄時,會顯示該目錄的消息。 dirmessage_enable=YES # # 設置是否啟用本地時間功能。 # 啟用本地時間功能后,vsftpd將會在目錄列表中顯示本地時間而非GMT時間。 use_localtime=YES # # 啟用上傳和下載日志記錄功能。 # 啟用該功能后,vsftpd會記錄每個用戶的上傳和下載操作,并將其記錄到指定的日志文件中。 xferlog_enable=YES # # 設置數據傳輸的端口號。 # 將其值設置為YES,則表示數據傳輸使用的端口號為20。 connect_from_port_20=YES # # 設置匿名用戶上傳的文件的所有者。 # 設置為YES,則表示上傳的文件將會被轉換為指定用戶的所有權。 # chown_uploads=YES # 設置為指定的用戶名。 # chown_username=whoever # # 設置vsftpd日志文件的路徑。該路徑必須具有可寫權限,并且對于vsftpd進程來說,必須具有可訪問權限。 # xferlog_file=/var/log/vsftpd.log # # 設置vsftpd日志文件的格式。設備為YES則存儲為標準ftpd xferlog格式。 # xferlog_std_format=YES # # 設置vsftpd空閑會話超時的時間(以秒為單位)。 # idle_session_timeout=600 # # 設置vsftpd數據連接超時的時間(以秒為單位)。 # data_connection_timeout=120 # # vsftpd建議在系統(tǒng)中定義一個唯一的用戶,供FTP服務器使用,作為完全隔離和無特權的用戶。 # nopriv_user選項可以用來指定該用戶的用戶名。 # nopriv_user=ftpsecure # # 用于啟用異步ABOR請求的識別。 # 異步ABOR請求是一種FTP客戶端請求,用于取消當前正在進行的數據傳輸操作。 # 啟用該選項可以提高FTP服務器的性能,但也會增加安全風險。因為異步ABOR請求的代碼比較復雜,可能會被黑客利用進行惡意攻擊。 # 所以,如果安全性是首要考慮因素,則不建議啟用該選項。 # async_abor_enable=YES # # 用于控制FTP服務器是否啟用ASCII模式下的文件轉換功能。 # 默認情況下,FTP服務器會假裝允許ASCII模式,但實際上會忽略該請求。 # 如果需要啟用ASCII模式下的文件轉換功能,則可以將ascii_upload_enable和ascii_download_enable選項的注釋去掉,并將它們的值設置為YES。 # 在ASCII模式下,FTP服務器會將文本文件中的換行符和回車符進行轉換,以便在不同操作系統(tǒng)之間進行傳輸。 # 但是,需要注意的是,ASCII模式下可能存在一些安全風險。例如,攻擊者可以利用SIZE命令在ASCII模式下發(fā)送一個超大文件名,導致FTP服務器崩潰。 # 因此,建議謹慎使用ASCII模式,并確保FTP服務器已經做好了相應的安全措施。 # ascii_upload_enable=YES # ascii_download_enable=YES # # vsftpd的登錄橫幅的設置,你可以理解為登錄成功后的歡迎詞。 # ftpd_banner=Welcome to blah FTP service. # # 設備是否拒絕匿名電子郵件地址 # 有助于減輕利用匿名訪問FTP服務器進行的拒絕服務(DoS)攻擊。如果檢測到被禁止的電子郵件地址,服務器將拒絕該用戶的訪問。 # deny_email_enable=YES # 如果啟用了拒絕匿名電子郵件地址的選項,則通過從指定的文件“/etc/vsftpd.banned_emails”讀取被禁止的電子郵件地址列表。 # banned_email_file=/etc/vsftpd.banned_emails # # 設備限制本地用戶僅訪問其home目錄。 # 如果啟用,則本地用戶將僅訪問其home目錄和其子目錄,無法訪問其他目錄。 # chroot_local_user=YES # # 是否允許本地用戶,是否將本地用戶限制在其主目錄中,如果設置為YES,則不會將列在chroot_list_file中的用戶限制在其主目錄中。 # chroot_local_user=YES # 是否啟用chroot_list_file列表,用于指定哪些用戶不應該被限制在主目錄中。 # chroot_list_enable=YES # 指定了chroot_list_file列表的路徑和名稱。一行一個用戶名。 # chroot_list_file=/etc/vsftpd.chroot_list # # 否啟用ls命令的遞歸選項“-R”,該選項可以在列出目錄內容時遞歸地列出子目錄。 # 默認情況下,該選項被禁用以避免遠程用戶在大型站點上引起過多的I/O。 # ls_recurse_enable=YES # # 自定義配置: # # 指定了一個空目錄作為安全chroot() jail。 # 在某些情況下,vsftpd不需要訪問文件系統(tǒng),因此可以將FTP用戶限制在這個空目錄中,以增強安全性。該目錄應該為空,并且不應該被FTP用戶寫入。 secure_chroot_dir=/var/run/vsftpd/empty # # 指定vsftpd將使用的PAM服務的名稱。 # 默認情況下,pam_service_name的值為“vsftpd”,這意味著vsftpd將使用名為“vsftpd”的PAM服務來進行認證。 # 如果需要使用其他的PAM服務,可以修改該選項的值。 pam_service_name=vsftpd # # 用于指定在SSL加密連接中使用的RSA證書的位置。 # 通過設置rsa_cert_file和rsa_private_key_file選項來指定RSA證書和私鑰的位置。 # 其中,rsa_cert_file選項用于指定證書文件的位置,而rsa_private_key_file選項用于指定私鑰文件的位置。 rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key # 是否啟用SSL加密連接。 ssl_enable=NO # # 指定是否在vsftpd中使用UTF-8編碼的文件系統(tǒng)。 # utf8_filesystem=YES
一般情況下這樣設置一下就可以了,配置文件已經翻譯好了,大家可以按需設置:(編輯配置文件命令:sudo vim /etc/vsftpd.conf)
local_enable=YES write_enable=YES chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list
也可以加上這段配置(路徑可以自定義):
# 設置FTP用戶的本地根目錄,也就是說,FTP用戶登錄后,其工作目錄將被限制在該目錄及其子目錄下。 local_root=/data/liss/data
以下是設置截圖(后面還有,按需配置):



當然你可以會有一些特殊需求,比如限制一些用戶不能切換到其他目錄:
- 當
chroot_list_enable=YES,chroot_local_user=YES時,在/etc/vsftpd.chroot_list文件中列出的用戶,可以切換到其他目錄;未在文件中列出的用戶,不能切換到其他目錄。 - 當
chroot_list_enable=YES,chroot_local_user=NO時,在/etc/vsftpd.chroot_list文件中列出的用戶,不能切換到其他目錄;未在文件中列出的用戶,可以切換到其他目錄。 - 當
chroot_list_enable=NO,chroot_local_user=YES時,所有的用戶均不能切換到其他目錄。 - 當
chroot_list_enable=NO,chroot_local_user=NO時,所有的用戶均可以切換到其他目錄。
注意: 如果限制了用戶不能切換其他目錄,一定要在配置文件中新增 allow_writeable_chroot=YES,否則會報錯:500 OOPS: vsftpd: refusing to run with writable root inside chroot()
3. 創(chuàng)建FTP用戶
一般情況下會在home下新建一個FTP的主目錄,然后建一個普通用戶如下:
# 創(chuàng)建FTP用戶主目錄 sudo mkdir /home/uftp # 添加FTP用戶uftp,指定用戶主目錄和所用shell # `-d` 選項指定用戶的主目錄,也就是用戶登錄后所在的默認目錄。在這個例子中,`-d /home/uftp` 指定 `uftp` 用戶的主目錄為 `/home/uftp`。 # `-s` 選項指定用戶的默認shell。Shell是一個命令行解釋器,它允許用戶與操作系統(tǒng)進行交互。在這個例子中,`-s /bin/bash` 指定 `uftp` 用戶的默認shell為Bash。 sudo useradd -d /home/uftp -s /bin/bash uftp # 設置密碼 sudo passwd uftp
但是也有特殊需求,我想要創(chuàng)建一個不能登錄只能通過ftp訪問的用戶,并且我需要指定用戶主目錄是一個已經存在的目錄:
# 創(chuàng)建uftp用戶,指定此用戶的主目錄。 # `-d` 選項用于指定用戶的主目錄;`-s` 選項用于指定用戶的默認 shell。 # `/sbin/nologin` 是一個特殊的 shell,它不允許用戶登錄系統(tǒng). # 通常用于限制某些用戶只能通過特定的服務(如FTP、SFTP等)進行遠程訪問, # 而不能直接登錄系統(tǒng)。 sudo useradd -d /data/liss -s /sbin/nologin uftp # 設置密碼 sudo passwd uftp # 如果想要恢復為正常用戶,可以執(zhí)行以下命令: sudo usermod -s /bin/bash uftp
如果你創(chuàng)建的用戶是只能通過ftp訪問的用戶,一定要刪除 /etc/pam.d/vsftpd 配置文件,因為這個配置文件會導致使用用戶名登錄 ftp 失?。。?!
4. 添加vsftpd.chroot_list
編輯 /etc/vsftpd.chroot_list 文件,用于存放允許訪問FTP的用戶
# 如果不存在會自動創(chuàng)建 sudo vim /etc/vsftpd.chroot_list
然后將剛剛創(chuàng)建的FTP用戶添加進去.

如果是多個用戶,一行一個。

5. 重啟FTP服務使配置生效
sudo service vsftpd restart
使用ps -aux | grep vsftpd 查看服務是否啟動

6. 測試效果
FileZilla測試連接成功

到此這篇關于Ubuntu系統(tǒng)搭建FTP服務器的文章就介紹到這了,更多相關Ubuntu搭建FTP服務器內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
windows Server 2008R2 FTP服務器搭建圖文教程
這篇文章主要為大家詳細介紹了windows Server 2008R2 FTP服務器搭建圖文教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-12-12

