如何检查运行中的FTP进程?

在Linux系统中关闭FTP服务是提升服务器安全性的重要操作,尤其考虑到FTP协议使用明文传输敏感数据(如用户名、密码),存在被嗅探的风险,以下是详细操作指南,涵盖主流Linux发行版(Ubuntu/Debian/CentOS)和常见FTP服务软件(vsftpd/proftpd/pure-ftpd):


确认当前运行的FTP服务

在关闭前需确定系统使用的FTP服务类型:

# 检查已安装的FTP软件包
## Debian/Ubuntu
dpkg --get-selections | grep -E 'vsftpd|proftpd|pure-ftpd'
## CentOS/RHEL
rpm -qa | grep -E 'vsftpd|proftpd|pure-ftpd'

关闭FTP服务(分场景操作)

场景1:使用 systemd 的系统(Ubuntu 16.04+/CentOS 7+)

步骤:

  1. 停止运行中的服务(以 vsftpd 为例):
    sudo systemctl stop vsftpd  # 替换为实际服务名(如proftpd)
  2. 禁止开机自启:
    sudo systemctl disable vsftpd
  3. 验证状态(应显示 inactivedisabled):
    systemctl status vsftpd

场景2:使用 init 的旧系统(CentOS 6/Ubuntu 14.04-)

步骤:

  1. 停止服务:
    sudo service vsftpd stop  # 或 /etc/init.d/vsftpd stop
  2. 移除开机启动:
    sudo chkconfig vsftpd off  # CentOS
    sudo update-rc.d -f vsftpd remove  # Ubuntu/Debian
  3. 检查是否成功:
    service vsftpd status

彻底卸载FTP软件(可选)

若需完全移除FTP服务以释放资源:

# Debian/Ubuntu
sudo apt purge vsftpd proftpd pure-ftpd -y
# CentOS/RHEL
sudo yum remove vsftpd proftpd pure-ftpd -y

验证FTP服务已关闭

  1. 检查端口占用(FTP默认端口21):
    sudo netstat -tuln | grep ':21'

    若无输出则说明端口未监听。

  2. 尝试连接测试
    ftp localhost  # 或使用 telnet 127.0.0.1 21

    应返回连接拒绝(Connection refused)。


安全建议

  1. 替代方案
    使用加密协议替代FTP:

    • SFTP/SCP:基于SSH的文件传输(默认端口22),启用命令 sudo systemctl enable sshd
    • FTPS:FTP over SSL/TLS(需配置证书)。
  2. 防火墙加固
    禁止外部访问FTP端口:

    sudo ufw deny 21/tcp  # Ubuntu
    sudo firewall-cmd --permanent --remove-service=ftp  # CentOS
  3. 定期审计
    使用 ss -tulnnmap localhost 定期检查开放端口。

故障排除

  • 报错 “Unit not found”:说明服务名错误,通过 systemctl list-unit-files | grep ftp 确认正确名称。
  • 端口仍被占用:可能有残留进程,用 sudo killall vsftpd 强制结束。

引用说明:本文操作基于Linux官方文档(systemd、vsftpd)及服务器安全最佳实践,具体命令请以实际环境为准,生产环境操作前建议备份配置。

通过以上步骤,您已有效关闭Linux的FTP服务并提升系统安全性,对于长期运行的服务器,建议迁移至加密传输协议以保障数据安全。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/7624.html

(0)
酷番叔酷番叔
上一篇 2025年7月17日 06:11
下一篇 2025年7月17日 06:27

相关推荐

  • 为什么异常行为是最直接的危险信号?

    异常行为是最直观的警示信号,表现为明显偏离常态的言行举止,它能迅速引起注意,提示潜在风险或问题,是识别危机的重要依据。

    2025年7月4日
    16300
  • 为什么更新软件源列表是第一步?

    在Linux系统中,在线安装软件是最常用且高效的方式,主要通过包管理器实现,不同发行版有各自的工具,以下详细介绍主流发行版的安装方法、安全实践及常见问题解决,确保操作安全可靠,在线安装的核心原理Linux通过软件仓库(Repository) 集中管理软件包,包管理器自动处理依赖关系,从官方或可信源下载并安装软件……

    2025年6月17日
    19800
  • Linux如何打开Shell?有哪些方法?

    图形界面(GUI)打开方式通过应用程序菜单GNOME桌面(Ubuntu/Fedora等):点击屏幕左上角”活动” → 搜索”Terminal”或”终端” → 点击图标启动,快捷键:Ctrl+Alt+T(多数发行版默认),KDE Plasma桌面(Kubuntu/KDE Neon):点击左下角”应用菜单” → 搜……

    2025年7月10日
    17800
  • 你的系统时间显示准确吗?

    如何修改 Linux 系统时间(详细指南)为什么需要修改 Linux 时间?Linux 系统时间直接影响:日志记录准确性定时任务(cron)的执行证书验证和网络安全协议数据库事务同步文件创建/修改时间戳错误的时间可能导致系统故障、数据不一致或安全漏洞,检查当前时间与时区在修改前,先确认系统状态:# 查看硬件时钟……

    2025年7月24日
    15900
  • 重启整个网络服务会怎样?

    在Linux系统中,重启网络是管理服务器或解决连接问题的常见操作,不同发行版和网络管理工具对应不同的命令,以下是专业、可靠且经过验证的方法,操作前请确保拥有root权限(使用sudo -i或sudo前缀),通用方法:通过 systemctl(推荐)适用于大多数现代Linux系统(Ubuntu 18.04+、Ce……

    2025年6月17日
    35300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信