如何通过配置Linux FTPServer被动模式,实现安全高效的文件传输?
- 内容介绍
- 文章标签
- 相关推荐
前言
在日常运维中,FTP 仍是许多公司进行文件交换的关键手段。只是使用 FTP 时经常会遇到以下痛点:
- 主动模式下客户端容易被防火墙或 NAT 阻断,导致“无法列出目录”或“连接超时”。
- 服务器暴露在公网上的数据端口增加了安全风险。
- 频繁的端口冲突和不稳定的传输速度影响业务效率。
被动模式正是为了解决这些问题而设计的。" src="/img02/107237406,753929732&fm=253&fmt=auto&app=138&f=jpg"/>
一、 安装 vsftpd
如果程序中尚未安装 FTP 服务器,先执行以下命令安装:
sudo apt-get update
sudo apt-get install -y vsftpd
二、 启用被动模式并设置端口范围
1. 打开配置文件
sudo nano /etc/vsftpd/vsftpd.conf
2. 修改关键参数
在打开的文件中确保或添加以下行:
# 开启被动模式
pasv_enable=YES
# 被动模式使用的最小和最大端口
pasv_min_port=1024
pasv_max_port=1048
# 若服务器位于 NAT 防火墙后需填写公网 IP 地址
# pasv_address=your_public_ip
# 其他基本设置
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
3. 防火墙放行对应端口范围
若使用 ufw 防火墙。
前言
在日常运维中,FTP 仍是许多公司进行文件交换的关键手段。只是使用 FTP 时经常会遇到以下痛点:
- 主动模式下客户端容易被防火墙或 NAT 阻断,导致“无法列出目录”或“连接超时”。
- 服务器暴露在公网上的数据端口增加了安全风险。
- 频繁的端口冲突和不稳定的传输速度影响业务效率。
被动模式正是为了解决这些问题而设计的。" src="/img02/107237406,753929732&fm=253&fmt=auto&app=138&f=jpg"/>
一、 安装 vsftpd
如果程序中尚未安装 FTP 服务器,先执行以下命令安装:
sudo apt-get update
sudo apt-get install -y vsftpd
二、 启用被动模式并设置端口范围
1. 打开配置文件
sudo nano /etc/vsftpd/vsftpd.conf
2. 修改关键参数
在打开的文件中确保或添加以下行:
# 开启被动模式
pasv_enable=YES
# 被动模式使用的最小和最大端口
pasv_min_port=1024
pasv_max_port=1048
# 若服务器位于 NAT 防火墙后需填写公网 IP 地址
# pasv_address=your_public_ip
# 其他基本设置
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
3. 防火墙放行对应端口范围
若使用 ufw 防火墙。

