0

0

Linux FTP / SFTP 服务配置实战

舞夢輝影

舞夢輝影

发布时间:2026-02-20 13:18:12

|

755人浏览过

|

来源于php中文网

原创

vsftpd启动失败主因是配置冲突:布尔值错误、anonymous_enable与local_enable矛盾、chroot_local_user未配allow_writeable_chroot、非ascii注释解析失败;sftp需用openssh而非vsftpd;selinux、挂载选项、防火墙pasv端口及nat设置也常致故障。

linux ftp / sftp 服务配置实战

vsftpd 启动失败:检查 /etc/vsftpd.conf 里这三行是否冲突

很多人在改完配置后执行 systemctl start vsftpd 报错退出,日志里常见 500 OOPS: bad bool value in config file 或直接静默失败。根本原因常是布尔值写法不一致,或关键开关互相矛盾。

实操建议:

  • anonymous_enable=YESlocal_enable=NO 同时开,会导致本地用户无法登录但匿名又没配好目录权限,服务拒绝启动
  • chroot_local_user=YES 必须搭配 allow_writeable_chroot=NO(或设为 YES 但需确保用户根目录不可写),否则 vsftpd 会因安全策略拒绝加载
  • 注释掉的行如果含空格或中文字符(比如 # 禁用匿名),某些旧版 vsftpd 会解析失败——删掉所有非 ASCII 注释更稳妥

SFTP 不是 FTP over SSL,别在 vsftpd 里配 ssl_enable=YES

搜 “Linux SFTP 配置” 很多人误以为只要打开 vsftpd 的 SSL 就能用 SFTP,结果用 FileZilla 连 sftp:// 协议一直超时。SFTP 是 SSH 子系统,和 FTP 完全无关,vsftpd 根本不提供 SFTP 服务。

实操建议:

  • 要 SFTP,直接用 OpenSSH 自带的,确认 /etc/ssh/sshd_config 中有 Subsystem sftp /usr/lib/openssh/sftp-server(新版通常默认存在)
  • 禁用密码登录?别只关 PasswordAuthentication no,还要确保 PubkeyAuthentication yes 且用户 ~/.ssh/authorized_keys 权限是 600
  • 限制 SFTP 用户只能访问某目录?用 ChrootDirectory,但注意该路径必须属 root 且不可写,否则 sshd 启动时会报 fatal: bad ownership or modes

用户登录后看不到文件:SELinux 或文件系统挂载选项拦住了

vsftpd 或 SFTP 登录成功,ls 却返回空,或者提示 Permission denied,但 ls -l 显示权限明明正常。大概率是 SELinux 上下文或挂载参数卡了路。

ithy
ithy

融合多种AI模型的AI搜索平台

下载

实操建议:

  • 检查目录 SELinux 类型:ls -Z /path/to/ftp-root,如果是 default_t 而不是 public_content_tsftp_home_t,用 chcon -t public_content_t /path/to/ftp-root 临时修复
  • 若 FTP 根目录在独立磁盘上(如 /mnt/data),检查 mount 输出是否含 noexecnosuidnodev ——vsftpd 某些模式依赖 exec 权限,哪怕只是列目录
  • 用户主目录在 NFS 或 CIFS 上?SFTP 默认不支持这类远程文件系统做 chroot,vsftpd 则可能因 UID/GID 映射异常导致 getpwuid 失败而静默拒访

vsftpd 被防火墙挡住:不只是 21 端口的事

开放了 firewall-cmd --add-port=21/tcp,FTP 客户端仍连不上,或能登录但传文件卡住。这是因为 FTP 主动模式要随机高位端口,而 vsftpd 默认用被动模式(PASV),需要额外放行数据端口段。

实操建议:

  • /etc/vsftpd.conf 中明确设 pasv_min_port=40000pasv_max_port=40100,再用 firewall-cmd --add-port=40000-40100/tcp
  • 如果用云服务器(如阿里云、AWS),安全组规则必须同步放行 PASV 端口段,光配系统防火墙没用
  • 内网穿透或 NAT 后部署?务必加 pasv_address=你的公网IP,否则客户端收到的是内网地址,连不上数据通道

最麻烦的永远是组合问题:比如 SELinux + chroot + NFS 目录 + 自定义 PASV 地址,任意一环没对齐,现象都是“看起来连上了,但什么也干不了”。调的时候别一次改三处,每次只动一个点,用 journalctl -u vsftpd -ftail -f /var/log/secure 看实时报错,比猜快得多。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
常见的编码方式
常见的编码方式

常见的编码方式有ASCII编码、Unicode编码、UTF-8编码、UTF-16编码、GBK编码等。想了解更多编码方式相关内容,可以阅读本专题下面的文章。

628

2023.10.24

a和A对应的ASCII码数值
a和A对应的ASCII码数值

a的ascii码是65,a的ascii码是97;ascii码表中,一个字母的大小写数值相差32,一般知道大写字母的ascii码数值,其对应的小写字母的ascii码数值就算出来了,是大写字母的ascii码数值“+32”。想了解更多相关的内容,可阅读本专题下面的相关文章。

2197

2024.10.24

SSL检测工具介绍
SSL检测工具介绍

SSL检测工具有SSL Labs、SSL Check、SSL Server Test、SSLMate、SSL/TLS Analyzer等。详细介绍:1、SSL Labs是一个由Qualys提供的在线SSL检测工具,可以评估服务器证书的部署情况、加密套件、协议支持等方面的安全性,它提供了一个详细的报告,包括证书的颁发者、有效期、安全性配置等;2、SSL Check等等。

353

2023.10.20

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1520

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

714

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

300

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

791

2023.07.05

linux系统安装教程
linux系统安装教程

linux系统是一种可以免费使用,自由传播,多用户、多任务、多线程、多CPU的操作系统。本专题提供linux系统安装教程相关的文章,大家可以免费体验。

584

2023.07.06

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

776

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.4万人学习

Git 教程
Git 教程

共21课时 | 3.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号