如何通过配置Linux FTPServer被动模式,实现安全高效的文件传输?

更新于
2026-09-30 05:50:54
1阅读来源:SEO问题
  • 内容介绍
  • 文章标签
  • 相关推荐

前言

在日常运维中,FTP 仍是许多公司进行文件交换的关键手段。只是使用 FTP 时经常会遇到以下痛点:

  • 主动模式下客户端容易被防火墙或 NAT 阻断,导致“无法列出目录”或“连接超时”。
  • 服务器暴露在公网上的数据端口增加了安全风险。
  • 频繁的端口冲突和不稳定的传输速度影响业务效率。

被动模式正是为了解决这些问题而设计的。" src="/img02/107237406,753929732&fm=253&fmt=auto&app=138&f=jpg"/>

一、 安装 vsftpd

如果程序中尚未安装 FTP 服务器,先执行以下命令安装:

sudo apt-get update
sudo apt-get install -y vsftpd

二、 启用被动模式并设置端口范围

1. 打开配置文件

sudo nano /etc/vsftpd/vsftpd.conf

2. 修改关键参数

在打开的文件中确保或添加以下行:

# 开启被动模式
pasv_enable=YES
# 被动模式使用的最小和最大端口
pasv_min_port=1024
pasv_max_port=1048
# 若服务器位于 NAT 防火墙后需填写公网 IP 地址
# pasv_address=your_public_ip
# 其他基本设置
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES

3. 防火墙放行对应端口范围

若使用 ufw 防火墙。

阅读全文
标签:Linux

前言

在日常运维中,FTP 仍是许多公司进行文件交换的关键手段。只是使用 FTP 时经常会遇到以下痛点:

  • 主动模式下客户端容易被防火墙或 NAT 阻断,导致“无法列出目录”或“连接超时”。
  • 服务器暴露在公网上的数据端口增加了安全风险。
  • 频繁的端口冲突和不稳定的传输速度影响业务效率。

被动模式正是为了解决这些问题而设计的。" src="/img02/107237406,753929732&fm=253&fmt=auto&app=138&f=jpg"/>

一、 安装 vsftpd

如果程序中尚未安装 FTP 服务器,先执行以下命令安装:

sudo apt-get update
sudo apt-get install -y vsftpd

二、 启用被动模式并设置端口范围

1. 打开配置文件

sudo nano /etc/vsftpd/vsftpd.conf

2. 修改关键参数

在打开的文件中确保或添加以下行:

# 开启被动模式
pasv_enable=YES
# 被动模式使用的最小和最大端口
pasv_min_port=1024
pasv_max_port=1048
# 若服务器位于 NAT 防火墙后需填写公网 IP 地址
# pasv_address=your_public_ip
# 其他基本设置
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES

3. 防火墙放行对应端口范围

若使用 ufw 防火墙。

阅读全文
标签:Linux