全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

构建FTP站点实践教程(Linux系统)

最近更新时间:2026-08-04 10:58:09

本文介绍如何在金山云 Linux 云服务器实例中使用 vsftpd 软件构建 FTP 站点。

背景信息

FTP(File Transfer Protocol)为文件传输协议,用于 Internet 上的控制文件的双向传输。FTP为文件传输协议,用于Internet上的控制文件的双向传输。针对Linux系统的云服务器实例,您可使用vsftpd软件,实现FTP文件传输。

准备工作

本文以CentOS 8.2系统实例为例,配置服务器的FTP。

  1. 创建CentOS 8.2 云服务器实例

  2. 云服务器实例绑定弹性IP

操作步骤

步骤一:安装 vsftpd 服务

  1. 运行以下命令安装 vsftpd:

    yum install -y vsftpd
  2. 启动 vsftpd 服务:

    service vsftpd start
  3. 查看 vsftpd 当前运行级别状态,并设置开机自启:

    chkconfig --level vsftpd
    chkconfig --level 2345 vsftpd on

步骤二:配置 vsftpd 服务

  1. 备份原始配置文件:

    cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.bak
  2. 编辑配置文件:

    若无 vim 工具,可执行 yum -y install vim 进行安装。

    vim /etc/vsftpd/vsftpd.conf
  3. 配置基础参数,修改以下内容:

    listen=YES                   #开启ipv4监听
    local_enable=YES         #允许本地用户登录FTP
    write_enable=YES         # 允许上传文件
  4. 配置系统用户目录隔离(chroot),添加以下内容:

    chroot_local_user=YES                      #锁定用户到主目录
    allow_writeable_chroot=YES              #解决chroot写入错误, 为 CentOS 7+ 系统必须配置的参数,否则 chroot 目录不可写时将报错。
    local_root=/home/<username>/ftp    #指定FTP用户根目录
  5. 配置被动模式,添加以下内容:

    pasv_enable=YES                #开启被动模式
    pasv_address=<弹性IP>       #FTP服务器的弹性公网IP
    pasv_min_port=50000        #被动模式下的最小端口号
    pasv_max_port=50100        #被动模式下的最大端口号

    若不配置被动模式,FTP 客户端可能无法列出目录或传输文件。

  6. 配置匿名用户权限(可选),根据需求添加以下内容:

    anonymous_enable=YES               #允许匿名登录 FTP 服务器
    anon_upload_enable=YES             #允许匿名用户上传文件
    anon_mkdir_write_enable=YES      #允许匿名用户创建目录
    anon_other_write_enable=YES      #允许匿名用户删除文件

    匿名用户登录名为 ftp(或 anonymous),密码为空,登录后的默认目录为 /var/ftp。若出于安全考虑需要禁止匿名用户,可将 anonymous_enable 设置为 NO

  7. 重启 vsftpd 服务使配置生效:

    service vsftpd restart

步骤三:创建系统用户和 FTP 目录

  1. 创建系统用户:

    useradd -s /sbin/nologin <username>
  2. 为用户设置密码并确认:

    passwd <username>
  3. 创建 FTP 用户的数据目录并授权:

    mkdir -p /home/<username>/ftp
    chown <username>:<username> /home/<username>/ftp
    chmod 755 /home/<username>/ftp

完成上述操作后,即可使用创建的系统用户账号登录 FTP。

步骤四:设置安全组

  1. 登录云服务器控制台,点击目标云服务器名称/ID,进入其详情页面。

  2. 选择安全组页签,添加入站规则,开放TCP 协议下的2150000-51000端口。

后续操作:文件传输

完成以上配置后,您可以在本地使用资源管理器或第三方 FTP 客户端进行文件传输,具体操作可参考FTP文件传输相关内容

文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈