centos8或centos7配置FTP重点在在配置文件中开放浏览器访问端口组,防火墙开放21端口和浏览器访问端口组。
阿里云配置FTP重点在于安全组中开放21端口和浏览器访问端口组。
防火墙个人习惯开firewalld,不开SELinux。
1,安装vsftpd
yum install -y vsftpd
2,更改配置文件
vim /etc/vsftpd/vsftpd.conf
更改配置:
#不允许匿名登录
anonymous_enable=NO
#可以上传文件(全局控制)
write_enable=YES
#是否允许匿名用户上传文件
anon_upload_enable=NO
#允许本地用户登录FTP服务器
local_enable=YES
#允许从主目录切换,设为NO无法创建文件夹
chroot_local_user=YES
chroot_list_enable=YES
#列表中的用户不被锁定在主目录
chroot_list_file=/etc/vsftpd/chroot_list
添加配置:
#本地用户ftp主目录,文件夹路径可以自定义
local_root=/download/cos
pasv_enable=YES
#浏览器访问端口
pasv_min_port=40000
pasv_max_port=40080
pasv_promiscuous=YES
#可创建目录
allow_writeable_chroot=YES
:wq保持退出
3,创建用户
useradd ftpuser
passwd ftpuser
vim /etc/vsftpd/chroot_list
在chroot_list添加ftpuser
:wq保持退出
4,设置ftp目录权限
chmod 755 -R /download
chown ftpuser:ftpuser -R /download
5,防火墙配置开放端口
开放防火墙
systemctl start firewalld
开放端口
firewall-cmd --zone=public --add-port=2/tcp --permanent
firewall-cmd --zone=public --add-port=40000-40080/tcp --permanent
设置ftp开机自启动
systemctl enable vsftpd.service
重新载入
firewall-cmd --reload
6,安全组添加规则
7,启动ftp
启动ftp服务
systemctl start vsftpd.service
8,测试
浏览器登录测试
ftp://服务器ip
java代码上传测试
9,注意
本方法未限制开启仅ftp登录和虚拟用户,创建的用户可以其它协议登录实例,安全性不强,但是合适新手上手。
10,附java测试demo链接
//download.csdn.net/download/yanyanmoxi/12158318