Alibaba linux 3安装LAMP(6)

Alibaba Cloud Linux 3 上安装 FTP 服务,可使用 vsftpd(Very Secure FTP Daemon)。

1. 安装 vsftpd

sudo dnf install -y vsftpd

2. 启动并启用服务

sudo systemctl enable --now vsftpd

3. 开放防火墙端口

sudo firewall-cmd --permanent --add-port=21/tcp

sudo firewall-cmd --permanent --add-port=10090-10100/tcpsudo firewall-cmd --permanent --add-port=10090-10100/tcp

sudo firewall-cmd --reload

4. 配置 vsftpd

listen=YES

listen_ipv6=NO

anonymous_enable=NO # 禁用匿名登录

local_enable=YES # 允许本地用户登录

write_enable=YES # 允许写操作

local_umask=022 # 被动模式(

pasv_enable=YES

pasv_min_port=10090

pasv_max_port=10090

pasv_address=公网IP #服务器公网 IP! # 安全限制

chroot_local_user=YES # 用户锁定在家目录

allow_writeable_chroot=YES

xferlog_enable=YES xferlog_file=/var/log/vsftpd.log #日志

5. 创建 FTP 用户

sudo useradd -m -s /sbin/nologin ftpuser

sudo passwd ftpuser # 设置密码

sudo systemctl restart vsftpd

vsftpd 只接受以下大写的布尔值,不能有小写或空格# 开放 FTP 控制端口(21)

sudo firewall-cmd --permanent --add-port=21/tcp # 开放 PASV 数据端口范围

sudo firewall-cmd --permanent --add-port=10090-10100/tcp # 重载

sudo firewall-cmd --reload

sudo systemctl stop firewalld #关闭防火墙

6. 改用 SFTP

systemctl is-active sshd # 应返回 "active"

sudo useradd -m -s /sbin/nologin sftpuser # 创建专用用户

sudo passwd sftpuser

编辑 /etc/ssh/sshd_config,在末尾添加:

Match User sftpuser

ChrootDirectory %h

ForceCommand internal-sftp

AllowTcpForwarding no

X11Forwarding no

相关推荐
吴佳浩 Alben10 分钟前
GPU 生产环境实践:硬件拓扑、显存管理与完整运维体系
运维·人工智能·pytorch·语言模型·transformer·vllm
播播资源1 小时前
CentOS系统 + 宝塔面板 部署 OpenClaw源码开发版完整教程
linux·运维·centos
源远流长jerry1 小时前
在 Ubuntu 22.04 上配置 Soft-RoCE 并运行 RDMA 测试程序
linux·服务器·网络·tcp/ip·ubuntu·架构·ip
学不完的1 小时前
Docker数据卷管理及优化
运维·docker·容器·eureka
twc8291 小时前
大模型生成 QA Pairs 提升 RAG 应用测试效率的实践
服务器·数据库·人工智能·windows·rag·大模型测试
lay_liu1 小时前
Linux安装redis
linux·运维·redis
w-w0w-w3 小时前
Unix网络编程
服务器·网络·unix
寂柒3 小时前
序列化与反序列化
linux·网络
lay_liu3 小时前
ubuntu 安装 Redis
linux·redis·ubuntu
曾经拒绝刘亦菲3 小时前
Clamav在麒麟V10离线安装指南
运维