2026年Linux服务器搭建FTP,推荐以vsftpd为核心,并同步启用SFTP/SCP作为加密传输通道;生产环境优先放弃纯FTP,以降低被暴力破解与明文窃取的风险。 本文从安装配置、方式对比、场景选型到成本地域,提供一套可直接落地的操作参考。

Linux FTP服务器安装配置:生产级步骤
环境检查与依赖
- 确认系统版本:CentOS 7已停止维护,建议使用Rocky Linux 9或Ubuntu 22.04 LTS。
- 关闭或配置SELinux:将
/etc/selinux/config设为permissive,或正确设置布尔值。 - 查看已有端口占用:
ss -tlnp | grep 21。
安装vsftpd并完成基础配置
安装命令(Rocky Linux):
yum install -y vsftpd systemctl enable --now vsftpd
修改/etc/vsftpd/vsftpd.conf关键项:
anonymous_enable=NO,禁用匿名登录。local_enable=YES,允许本地用户。write_enable=YES,允许写入。chroot_local_user=YES,限制用户在主目录。
创建虚拟用户与权限控制
虚拟用户将FTP账号与系统账号剥离,安全性更高,步骤:
- 安装
db4-utils生成密码库。 - 创建
/etc/vsftpd/vuser.txt,每行一个用户和密码。 - 使用
db_load转换为Berkeley DB文件。 - 配置PAM认证与
guest_enable=YES。
防火墙与SELinux处理
- 放行21端口:
firewall-cmd --add-service=ftp --permanent - 开启被动模式端口范围
40000-50000,否则客户端连接失败。 - 若开启SELinux,执行
setsebool -P allow_ftpd_full_access 1。
vsftpd和ProFTPD哪个好
从稳定性和资料完善度看,vsftpd是行业默认选择,ProFTPD可配置性更强,但学习成本更高。
| 对比项 | vsftpd | ProFTPD |
|---|---|---|
| 安全性 | 代码极简,攻击面小 | 功能丰富,需自行加固 |
| 性能 | 高并发下表现更好 | 普通水平 |
| 运维 | systemd集成完善 | 依赖较多 |
| 适用场景 | 中小企业标准业务 | 复杂虚拟目录定制环境 |
无特殊需求就选vsftpd,这也是多数云厂商镜像的默认FTP组件。

上传文件到云服务器的六种主流方式
FTP/FTPS
- 传统FTP使用明文,只建议在内网或VPN内使用。
- FTPS是FTP加TLS,适合遗留系统迁移。
SFTP/SCP
- 基于SSH,天然加密,无需额外安装。
- 使用
scp file.txt user@server:/path或sftp server即可。 - 2026年,SFTP已取代FTP成为运维首选。
rsync
- 增量同步,适合大目录和频繁更新。
- 命令:
rsync -avz --progress ./本地目录 user@server:/目标目录。
Rclone
- 支持对象存储和远程主机,可对接阿里云OSS、腾讯云COS等。
- 适合从云服务器再转存到对象存储的自动化流程。
对象存储
- 阿里云OSS或腾讯云COS提供
sdk和coscmd工具,上传后获得CDN加速。 - 不适合需要实时读写服务器本地文件的场景。
云厂商WebShell
- 控制台上的Web终端,可拖拽上传小文件。
- 超过500MB容易中断,备选方案强于FTP。
快速对比表
| 方式 | 加密 | 速度 | 适用场景 |
|---|---|---|---|
| FTP/FTPS | 需FTPS | 中等 | 旧业务兼容 |
| SFTP/SCP | 是 | 中高 | 运维常用 |
| rsync | SSH | 高(增量) | 批量同步 |
| Rclone | 是 | 高 | 云上数据迁移 |
| 对象存储 | 是 | 高 | 静态资源分发 |
| WebShell | 是 | 低 | 临时应急 |
场景化选择与常见问题
云服务器上传文件速度慢怎么办
- 先检查本地网络上行带宽,再测服务器下行:
iperf3 -c server_ip。 - 确认是否开启被动模式,并放行被动端口范围。
- 调整TCP窗口大小:
sysctl -w net.ipv4.tcp_window_scaling=1。 - 若跨地域传输,建议使用中转机或对象存储加速。
国内云服务器FTP配置还需注意什么
国内云厂商默认安全组会屏蔽21端口,需要在控制台入方向规则里放行TCP 21和被动端口段,备案和实名认证只影响Web访问,FTP端口不限制,但若使用80/443端口仍需备案。
FTP服务器搭建要花多少钱
- 云服务器:低配2核4G约50-100元/月(国内厂商活动价)。
- 域名与备案:域名首年约10-50元,备案免费。
- 宝塔面板免费,企业版授权约699元/年,但非必须。
- 带宽费用:按固定带宽计费,5Mbps约50元/月,流量计费更便宜。
总体来看,一台测试用FTP服务器首年投入不到200元。
FTP虽老,但在内网、特定行业仍不可替代。 2026年更务实的做法是:用vsftpd提供基础FTP能力,用SFTP承担加密传输,用rsync/Rclone处理大批量文件,这样既兼容旧设备,又满足云环境的安全要求。
核心上文小编总结回顾:
- 安装首选vsftpd,配置简单、安全。
- 上传方式按场景选择,SFTP是默认项。
- 云服务器安全组和被动端口是排障重点。
- 成本可控,新手从低配实例开始最合适。
FAQ与互动
Q1:linux ftp服务器安装配置步骤太繁琐,有更快的方法吗?
有,使用宝塔面板或OneinStack的FTP管理功能,可视化创建账号,但底层仍是vsftpd,生产环境建议手动配置,方便审计。

Q2:vsftpd配置后本地能连接,但外网无法访问?
先检查云安全组是否放行21端口和被动端口段,再查看防火墙规则,最后确认vsftpd监听的是0.0.0而非内网IP。
Q3:FTP和SFTP可以共用同一端口吗?
不建议,FTP使用21,SFTP使用22,可让vsftpd监听21,SSH监听22,相互不冲突,但不要将FTP流量走22。
如果你在配置中遇到具体报错,欢迎在评论区描述你的系统版本和错误日志,我会逐一回复。
参考文献
- Linux基金会. 企业开源状态报告. 开源软件应用趋势章节.
- 中国信息通信研究院. 云计算发展白皮书. 云存储与传输安全部分.
- OpenSSH项目. SFTP协议与安全实践指南. 公开文档.
- NIST. SP 800-82 R3. 工业控制系统安全指南. FTP传输风险与缓解措施.
以上就是关于“ftp服务器linux安装配置_上传文件到云服务器方式概览”的问题,朋友们可以点击主页了解更多内容,希望可以够帮助大家!
原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/179013.html