ubuntu 公网FTP搭建,解决无法连接

本文详细介绍了如何在Ubuntu系统上安装、配置VSFTPD FTP服务器,包括检查版本、修改配置文件、设置Ftp用户、调整工作模式、安全组设置、测试访问及解决常见问题。重点讲解了被动模式的配置调整和跨网络环境的注意事项。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1 Ftp服务器的安装

如果之前配置过ftp服务器,但无法启动服务,那么本是配置出现了错误,那么可先完全卸载后再进行安装。


   
   
  1. sudo apt-get install vsftpd
  2. sudo vsftpd -v         // 检查是否安装 

如果安装会出现:vsftpd: version 3.0.3

2 Ftp服务器的配置

sudo vim /etc/vsftpd.conf   // 修改配置文件 
   
   

vsftpd.conf文件如下:


   
   
  1. listen=NO                 //是否开启监听ipv4和ipv6数据      
  2. listen_ipv6=YES         //是否开启监听ipv6数据
  3. # Allow anonymous FTP? (Disabled by default).
  4. anonymous_enable=NO     //是否允许匿名登陆,无需密码
  5. # Uncomment this to allow local users to log in.
  6. local_enable=YES       //是否允许本地用户登录
  7. # Uncomment this to enable any form of FTP write command.
  8. #write_enable=YES       //是否允许登陆者上传文件, 如果需要上传文件可开启
  9. # Default umask for local users is 077. You may wish to change this to 022,
  10. # if your users expect that (022 is used by most other ftpd's)
  11. local_umask=022         //设置本地用户默认要减免的权限
  12. # Activate directory messages - messages given to remote users when they
  13. # go into a certain directory.
  14. dirmessage_enable=YES       //目录消息,能够给远程登陆的用户发送目录
  15. #
  16. # If enabled, vsftpd will display directory listings with the time
  17. # in your local time zone. The default is to display GMT. The
  18. # times returned by the MDTM FTP command are also affected by this
  19. # option.
  20. use_localtime=YES           //服务器所展示的目录将随着本地时间而改变
  21. #
  22. # Activate logging of uploads/downloads.
  23. xferlog_enable=YES         //开启上传下载的日志记录
  24. #
  25. # Make sure PORT transfer connections originate from port 20 (ftp-data).
  26. connect_from_port_20=YES   //确认连接传输的端口号为20
  27. # You may override where the log file goes if you like. The default is shown
  28. # below.
  29. xferlog_file=/var/log/vsftpd.log   //日志文件存放位置
  30. #
  31. # If you want, you can have your log file in standard ftpd xferlog format.
  32. # Note that the default log file location is /var/log/xferlog in this case.
  33. xferlog_std_format=YES         //日志文件采用标准格式
  34. # You may fully customise the login banner string:
  35. ftpd_banner=Welcome to FTP service. //在使用shell时登陆那么会发送欢迎语
  36. # You may specify an explicit list of local users to chroot() to their home
  37. # directory. If chroot_local_user is YES, then this list becomes a list of
  38. # users to NOT chroot().
  39. # (Warning! chroot'ing can be very dangerous. If using chroot, make sure that
  40. # the user does not have write access to the top level directory within the
  41. # chroot)
  42. #chroot_local_user=YES       //对本地用户是否实施限制
  43. #chroot_list_enable=YES       //开启限制白名单
  44. # (default follows)        
  45. #chroot_list_file=/etc/vsftpd.chroot_list       //白名单路径,若无这个文件需要自己创建
  46. # This option should be the name of a directory which is empty. Also, the
  47. # directory should not be writable by the ftp user. This directory is used
  48. # as a secure chroot() jail at times vsftpd does not require filesystem
  49. # access.
  50. secure_chroot_dir=/var/run/vsftpd/empty
  51. #
  52. # This string is the name of the PAM service vsftpd will use.
  53. # pam_service_name=vsftpd
  54. pam_service_name=ftp           //此处ubuntu的系统需要改为ftp
  55. # This option specifies the location of the RSA certificate to use for SSL
  56. # encrypted connections.
  57. rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
  58. rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
  59. ssl_enable=NO                
  60. #
  61. # Uncomment this to indicate that vsftpd use a utf8 filesystem.
  62. utf8_filesystem=YES       //编码统一为utf8编码,可以识别中文,防止乱码
  63. local_root=/home/ftpuser //本地用户默认访问的目录
  64. pasv_enable=YES //Ftp服务器的工作模式,此时为被动模式, 如果设置port_enable=YES,就表示主动模式
  65. pasv_min_port=6000 //在PASV模式下,建立数据传输所可以使用port范围的下界
  66. pasv_max_port=7000 //在PASV模式下,建立数据传输所可以使用port范围的上界,把端口范围设在比较高的一段范围内,比如50000-60000,将有助于安全性的提高。

补充:(未出现在vsftpd.conf配置文件中的常用参数)


   
   
  1. guest_enable=YES  
  2. guest_username=ftp  
  3.   guest用户名,即登陆不是匿名用户的用户,具有guest用户身份  
  4. local_root=/var/ftp  
  5. anon_root=/var/ftp  
  6.   以上两个选项为本地用户和匿名用户默认访问的目录  
  7. #pasv_enable=YES  
  8. #port_enable=YES  
  9.   以上两个选项是FTP服务器的工作模式,两者只能出现一个,而且另一个必须注释掉。  
  10. use_localtime=YES  
  11.   是否使用本机时间,若设置NO时,仅使用格林尼治时间。由于北京时间和格林尼治时间有8小时时差,所以建议设置为YES  
  12. Idle_session_timeout=300  
  13.   客户端若在300秒之内没有任何操作,则服务器自动断开。  
  14. max_clinet=0  
  15.   最大连接数量(stand-alone模式下)  
  16. max_per_ip=0  
  17.   每个客户端最大连接ftp服务器的连接数  
  18. local_max_rate=0  
  19.   本地用户登陆FTP服务器最大传输速率,单位为字节/秒  
  20. anon_max_rate=0  
  21.   匿名用户登陆FTP服务器最大传输速率,单位为字节/秒
  22. allow_writeable_chroot=YES
  23. 解决500 OOPS: vsftpd: refusing to run with writable root inside chroot (),也可以使用命令sudo chmod a-w /home/user去除用户主目录的写权限,注意把目录替换成你自己的

3 添加并设置Ftp用户


   
   
  1. sudo mkdir /home/ftpuser
  2. sudo useradd ftpuser -d /home/ftpuser -m
  3. sudo passwd ftpuser
  4. sudo chmod 777 -R /home/ftpuser
  5. sudo usermod -s /sbin/nologin ftpuser

4 开启或重启vsftp服务


   
   
  1. sudo service vsftpd stop     //停止vsftpd服务
  2. sudo service vsftpd start   //开启vsftpd服务
  3. sudo service vsftpd restart //重启vsftpd服务

5 服务器开启Ftp端口范围

如果设置pasv_min_portpasv_max_port,需要在服务器配置一下安全组的入口规则,否则通过浏览器的ftp请求是无法访问的。注意端口号要和自己设置的范围保持一直,图片中显示没有一致。

  • 阿里云服务器配置安全组

 

  • 腾讯云服务器配置安全组

6 Ftp服务器测试

  • 浏览器访问

  • windows资源管理器访问

     

         

  • windows终端cmd访问

7 遇到的各种坑

       有的猿友可能会遇到奇葩的问题,我个人都遇到过(浪费三天时间),同样的部署在不同类型的服务器部署,会存在被动模式死活连接不上的问题。这是因为如果购买的服务器使用的是专有网络,是不区分公网和内网,修改安全组也没有这个区分选项,但采用经典网络的是由公网和内网的区分,所以就会存在这样的差异。比如:

       分析之后发现,采用ftp被动模式登录成功,服务端映射给客户端的ip地址是私有的,所以客户端无法和服务器建立连接关系,也就意味着ftp命令无法使用,只能采取主动模式。解决方案如下:


   
   
  1. listen=NO           ===》 修改为listen=YES    
  2. listen_ipv6=YES     ===》 修改为listen_ipv6=NO  
  3. pasv_address=111.231.34.12 // 说明一定要是公网IP,如果不添加,返回被动模式的ip是0.0.0.0

 

### 如何使用 Linux 搭建 FTP 服务器 在 Linux 系统上搭建 FTP 服务器可以通过多种方式实现,其中最常见的是使用 vsftpd (Very Secure FTP Daemon),它是一个快速、稳定且安全的 FTP 服务器软件。以下是关于如何配置和运行一个基础的 FTP 服务器的过程。 #### 安装 vsftpd 软件包 首先,在 Linux 上需要安装 `vsftpd` 工具来创建 FTP 服务环境。对于基于 Debian 的系统(如 Ubuntu),可以执行以下命令完成安装: ```bash sudo apt update && sudo apt install vsftpd ``` 而对于 CentOS 或 RHEL 类型的操作系统,则可采用 yum 命令进行安装: ```bash sudo yum install vsftpd ``` 上述过程完成后,FTP 服务的基础组件就已经被部署到了操作系统中[^1]。 #### 配置 vsftpd 文件 默认情况下,主要的配置文件位于 `/etc/vsftpd.conf` 中。为了使 FTP 功能正常运作并满足安全性需求,需编辑此文件调整若干参数。例如启用匿名访问或者仅允许特定用户登录等功能都可以在此处定义。下面是一些常用的设置项及其含义说明: - **anonymous_enable=NO**: 关闭匿名用户的访问权限。 - **local_enable=YES**: 允许本地用户通过用户名密码认证的方式登陆。 - **write_enable=YES**: 授权已验证过的客户端能够修改远程目录中的数据,比如上传新文档或删除现有项目等操作。 保存更改后的配置文件之后记得重新加载服务以应用新的设定值: ```bash sudo systemctl restart vsftpd.service ``` #### 测试 FTP 连接 当所有的前期准备工作都结束后就可以尝试从其他设备上去连接这个新建好的 FTP Server 来检验其可用性状况了。假如是在同一局域网环境下的话,那么只需知道目标机器 IP 地址便可以直接利用标准浏览器输入形如 ftp://<ip_address> 格式的链接地址来进行初步探测;当然也可以借助专业的第三方工具像 FileZilla 实现更加复杂的交互功能[^2]。 另外需要注意的一点是,某些时候出于网络安全考虑,默认开启状态下的防火墙可能会阻挡外部请求进入内部网络区域从而阻止正常的 FTP 数据交换活动发生。因此有必要确认相关端口(通常是21号端口用于控制通道以及动态分配的数据传输端口范围)已被正确开放给公网访问才行[^5]。 --- ### 提高 FTP 服务器的安全性和性能优化建议 尽管 FTP 是一种广泛使用的协议,但由于明文传输特性存在固有的安全隐患,所以推荐尽可能选用加密版本的服务形式——SFTP(Secure Shell File Transfer Protocol)。虽然 SFTP 更加注重保护通信双方的信息隐私不受窃听威胁影响,但它同时也带来了额外计算负担使得整体吞吐量有所下降。所以在实际应用场景当中应当权衡两者之间的利弊关系做出合理的选择决策。 此外还可以采取诸如限定IP白名单接入、定期更新密钥证书等一系列措施进一步强化整个系统的防护能力水平。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值