发布于2026-07-07 阅读(0)
扫一扫,手机访问
在统信UOS上搭建FTP服务器,说白了就四步:装服务、配匿名、设本地用户、放防火墙。少一步,客户端要么连不上,要么连上了也传不了文件。很多人卡在“目录列表为空”或者“连接被拒”,都是因为某个环节没闭环——这篇文章把每一步的坑都给你指出来。

先概括一下整体思路:安装vsftpd并确保它跑起来;开启匿名访问用于快速测试;配置本地用户并锁死chroot隔离;最后用ufw放行21端口和被动模式端口段。下面一个一个拆开说。
统信UOS桌面版和服务器版都是Debian底子,装包必须用apt,别惦记yum或rpm——那玩意儿在UOS上敲下去,直接报错让你装依赖,白费时间。
打开终端,先同步一下软件源:sudo apt update
然后安装vsftpd:sudo apt install vsftpd -y
装完后立刻检查服务状态:systemctl status vsftpd。输出里必须看到“enabled; vendor preset: enabled”并且当前是active (running)。如果显示inactive或failed,说明有依赖没装全,先跑sudo apt --fix-broken install修复,再重试一次。
这个模式适合局域网里临时传文件,不需要新建用户,但默认只读——你得手动打开写权限才能上传。怎么做?
先备份原始配置,防止改坏了:sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak
然后编辑主配置文件:sudo nano /etc/vsftpd.conf
找到下面四行,确保值都是YES。如果行首有#就删掉,如果干脆没有,就自己加上:
anonymous_enable=YES
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
创建匿名用户的可写根目录:sudo mkdir -p /srv/ftp/pub && sudo chmod -R o+rw /srv/ftp/pub
注意:路径一定要用/srv/ftp,别图省事写/var/ftp。UOS 1060以上版本已经把匿名根目录定死在了/srv/ftp,写错了客户端连上啥也看不到。
最后重启服务生效:sudo systemctl restart vsftpd
这才是正经用法——每个用户绑定独立家目录,配合chroot隔离,谁也越不了权。但千万别直接用系统管理员账户(比如admin或root),必须新建专用FTP账户。
/etc/vsftpd.conf里确认存在chroot_local_user=YES和allow_writeable_chroot=YES。后面这个参数是UOS特有的,如果不加,用户登录后立刻被踢出,连目录都看不到。改完重启服务:sudo systemctl restart vsftpd
UOS默认开着ufw,只放行21端口远远不够——被动模式需要额外端口段,不然FileZilla这类客户端能连上,但卡在“等待欢迎消息”或“列表为空”。
先启用ufw并放行FTP基础端口:sudo ufw enable && sudo ufw allow 21
为被动模式分配端口范围(推荐21000–21100):echo "pasv_min_port=21000" | sudo tee -a /etc/vsftpd.conf && echo "pasv_max_port=21100" | sudo tee -a /etc/vsftpd.conf
放行这个端口段:sudo ufw allow 21000:21100/tcp
最后重启服务让端口配置生效:sudo systemctl restart vsftpd
到这儿,四步闭环就算走完了。找个客户端连一下,看看能不能列目录、上传文件。如果还出问题,十有八九是某一步的参数写错了,或者防火墙没放彻底——回头对照检查一遍就好。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9