商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 系统应用 > 银河麒麟V10如何安装和配置FTP服务器

银河麒麟V10如何安装和配置FTP服务器

  发布于2026-05-21 阅读(0)

扫一扫,手机访问

在银河麒麟V10操作系统中搭建一个安全可靠的FTP服务器,是许多系统管理员或开发者会遇到的常规任务。vsftpd作为一款轻量且安全的FTP守护进程,是个不错的选择。整个过程其实很清晰,主要围绕安装、配置用户、设定访问规则和打通网络这几个核心环节展开。下面,我们就一步步来看具体怎么操作。

银河麒麟V10如何安装和配置FTP服务器

一、确认并安装vsftpd服务

首先,得确保系统里已经安装了vsftpd。银河麒麟V10的软件源里通常包含了这个包,但它默认可能不会自动装上。动手之前,先检查一下总是没错的。

打开终端,输入命令 rpm -qa | grep vsftpd 来查询。如果终端没有任何回显,那就说明还没安装。

接下来,执行安装命令:sudo yum install -y vsftpd。安装过程很快,Yum包管理器会处理好依赖关系。

安装完成后,为了让服务在每次开机时都能自动运行,并且立即启动它,需要执行:sudo systemctl enable --now vsftpd。这样一来,服务的基础环境就准备就绪了。

二、创建专用FTP用户及目录

直接使用root用户进行FTP操作是安全大忌。最佳实践是创建一个专属的普通用户,并将其活动范围严格限制在指定的目录内,这能有效防止越权访问系统核心文件。

首先,创建用户。我们使用命令 sudo useradd -m -d /data/FTP -s /sbin/nologin ftpuser。这里的 -d 参数指定了用户的家目录为 /data/FTP,而 -s /sbin/nologin 则意味着这个用户不能通过Shell登录系统,只能用于FTP服务,安全性更高。

用户创建好后,需要为其设置一个密码:sudo passwd ftpuser,根据提示输入两次密码即可。

最后,我们来创建并设置目录权限:sudo mkdir -p /data/FTP && sudo chown ftpuser:ftpuser /data/FTP && sudo chmod 755 /data/FTP。这条组合命令一次性完成了创建目录、将目录所有者改为ftpuser,并赋予其合适的访问权限(755表示所有者可读可写可执行,同组用户和其他用户可读可执行)。

三、修改vsftpd主配置文件

服务的核心行为由 /etc/vsftpd.conf 这个文件控制。我们需要调整几个关键参数,来关闭匿名访问、启用本地用户登录,并实施白名单控制。

用你熟悉的文本编辑器(如vim)打开它:sudo vim /etc/vsftpd.conf

接着,找到并确认或修改以下几项配置:

anonymous_enable=NO # 禁止匿名登录,这是安全基线。

local_enable=YES # 允许本地系统用户登录。

write_enable=YES # 允许用户上传、修改文件。

local_root=/data/FTP # 将所有本地用户登录后的根目录锁定到/data/FTP,这是关键的一步,实现了用户隔离。

userlist_enable=YES # 启用用户列表功能。

userlist_deny=NO # 这个设置很重要。当它为NO时,userlist_file 列表就变成了“只允许名单”,即白名单模式。

userlist_file=/etc/vsftpd.allowed_users # 指定白名单文件路径。

如果某些参数原本被注释(以#开头),需要去掉注释符号并修改值。确保所有参数都设置正确后,保存并退出编辑器。

四、配置用户白名单并重启服务

上一步我们启用了白名单机制,现在就需要创建这个名单文件,并把允许登录的用户加进去。这相当于一个精确的通行证系统,即使某个用户在系统的其他黑名单(如/etc/vsftpd/ftpusers)里,只要在白名单中,也能被放行。

首先创建白名单文件:sudo touch /etc/vsftpd.allowed_users

然后,将我们创建的 ftpuser 加入这个白名单:echo "ftpuser" | sudo tee -a /etc/vsftpd.allowed_users。如果有多个用户,可以多次执行此命令,或直接编辑该文件,每行一个用户名。

所有配置修改完毕后,必须重启vsftpd服务才能使新配置生效:sudo systemctl restart vsftpd。记得检查服务状态,确保它正在运行:sudo systemctl status vsftpd

五、开放防火墙端口并验证连接

很多时候,配置一切就绪却连不上,问题就出在防火墙。FTP服务默认使用TCP 21端口建立控制连接。如果系统防火墙(如firewalld)是开启状态,就必须显式放行这个端口。

使用firewalld的话,操作很简单:sudo firewall-cmd --permanent --add-service=ftp。这条命令会添加一个预定义的FTP服务规则,它包含了FTP所需的必要端口(通常是21)。

添加规则后,需要重载防火墙配置:sudo firewall-cmd --reload

至此,服务器端的配置全部完成。是时候验证成果了。打开你常用的FTP客户端(比如FileZilla),在地址栏输入服务器的IP地址,端口填21,用户名和密码填写刚才创建的 ftpuser 及其密码,然后点击连接。

如果一切顺利,你应该能在客户端窗口看到 /data/FTP 目录的内容(目前是空的),并且可以进行文件的上传和下载操作。这就意味着,一个基于银河麒麟V10和vsftpd的安全FTP服务器已经成功搭建起来了。

本文转载于:https://www.php.cn/faq/2437498.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注