如何检查运行中的FTP进程?

在Linux系统中关闭FTP服务是提升服务器安全性的重要操作,尤其考虑到FTP协议使用明文传输敏感数据(如用户名、密码),存在被嗅探的风险,以下是详细操作指南,涵盖主流Linux发行版(Ubuntu/Debian/CentOS)和常见FTP服务软件(vsftpd/proftpd/pure-ftpd):


确认当前运行的FTP服务

在关闭前需确定系统使用的FTP服务类型:

# 检查已安装的FTP软件包
## Debian/Ubuntu
dpkg --get-selections | grep -E 'vsftpd|proftpd|pure-ftpd'
## CentOS/RHEL
rpm -qa | grep -E 'vsftpd|proftpd|pure-ftpd'

关闭FTP服务(分场景操作)

场景1:使用 systemd 的系统(Ubuntu 16.04+/CentOS 7+)

步骤:

  1. 停止运行中的服务(以 vsftpd 为例):
    sudo systemctl stop vsftpd  # 替换为实际服务名(如proftpd)
  2. 禁止开机自启:
    sudo systemctl disable vsftpd
  3. 验证状态(应显示 inactivedisabled):
    systemctl status vsftpd

场景2:使用 init 的旧系统(CentOS 6/Ubuntu 14.04-)

步骤:

  1. 停止服务:
    sudo service vsftpd stop  # 或 /etc/init.d/vsftpd stop
  2. 移除开机启动:
    sudo chkconfig vsftpd off  # CentOS
    sudo update-rc.d -f vsftpd remove  # Ubuntu/Debian
  3. 检查是否成功:
    service vsftpd status

彻底卸载FTP软件(可选)

若需完全移除FTP服务以释放资源:

# Debian/Ubuntu
sudo apt purge vsftpd proftpd pure-ftpd -y
# CentOS/RHEL
sudo yum remove vsftpd proftpd pure-ftpd -y

验证FTP服务已关闭

  1. 检查端口占用(FTP默认端口21):
    sudo netstat -tuln | grep ':21'

    若无输出则说明端口未监听。

  2. 尝试连接测试
    ftp localhost  # 或使用 telnet 127.0.0.1 21

    应返回连接拒绝(Connection refused)。


安全建议

  1. 替代方案
    使用加密协议替代FTP:

    • SFTP/SCP:基于SSH的文件传输(默认端口22),启用命令 sudo systemctl enable sshd
    • FTPS:FTP over SSL/TLS(需配置证书)。
  2. 防火墙加固
    禁止外部访问FTP端口:

    sudo ufw deny 21/tcp  # Ubuntu
    sudo firewall-cmd --permanent --remove-service=ftp  # CentOS
  3. 定期审计
    使用 ss -tulnnmap localhost 定期检查开放端口。

故障排除

  • 报错 “Unit not found”:说明服务名错误,通过 systemctl list-unit-files | grep ftp 确认正确名称。
  • 端口仍被占用:可能有残留进程,用 sudo killall vsftpd 强制结束。

引用说明:本文操作基于Linux官方文档(systemd、vsftpd)及服务器安全最佳实践,具体命令请以实际环境为准,生产环境操作前建议备份配置。

通过以上步骤,您已有效关闭Linux的FTP服务并提升系统安全性,对于长期运行的服务器,建议迁移至加密传输协议以保障数据安全。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/7624.html

(0)
酷番叔酷番叔
上一篇 2025年7月17日 06:11
下一篇 2025年7月17日 06:27

相关推荐

  • Linux免密登录真的安全吗?

    图形界面自动登录(适用于Ubuntu/CentOS等桌面版)打开系统设置Ubuntu:Settings → Users → 解锁后开启Automatic LoginGNOME桌面:gnome-control-center user-accounts → 选择用户启用自动登录配置文件修改(通用方法)sudo na……

    2025年6月27日
    3400
  • 如何快速解决Ubuntu apt依赖错误?

    在 Linux 系统中,在线安装软件是通过互联网直接从软件仓库获取并安装程序的核心方式,具有自动处理依赖、一键更新、安全可靠的优势,以下是针对不同发行版的详细操作指南:准备工作(必做步骤)更新软件源列表安装前需同步最新的软件仓库信息(避免安装旧版或缺失依赖):# Debian/Ubuntu 系sudo apt……

    2025年6月17日
    3400
  • AI会取代人类工作吗?

    创建脚本的详细步骤新建脚本文件打开终端,使用文本编辑器创建文件(推荐nano或vim):nano hello.sh # 创建名为hello.sh的文件添加脚本声明(Shebang)首行必须声明解释器路径,确保系统正确执行,常用声明:bash或#!/usr/bin/env bash # 自动查找Bash路径(兼容……

    2025年7月2日
    3300
  • 如何快速掌握Linux下的C语言开发?

    环境准备:安装必备工具安装GCC编译器GCC是Linux默认的C语言编译器,通过终端安装:sudo apt update && sudo apt install gcc # Debian/Ubuntusudo dnf install gcc # Fedora/CentOS验证安装:gcc –v……

    2025年7月24日
    2500
  • linux如何查看jdk是否安装成功

    Linux 中,可以通过命令 java -version 来查看 JDK 是否安装

    2025年8月14日
    1200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信