FileZilla连接SFTP服务器需正确选择SFTP协议、配置端口22(或自定义SSH端口)、并根据密码或私钥方式完成认证;私钥须转为.ppk格式,连接后状态栏显示“SFTP (SSH-2.0-...)”表明加密会话建立成功。

如果您尝试使用FileZilla连接SFTP服务器,但无法建立加密会话,则可能是由于协议选择错误、端口配置不当或SSH密钥未正确加载。以下是实现FileZilla与SFTP服务器安全连接的具体操作路径:
一、确认FileZilla版本并启用SFTP支持
FileZilla客户端原生支持SFTP协议,但必须确保使用的是FileZilla Client(非Server),且版本不低于3.40.0。旧版本可能缺少对现代OpenSSH密钥格式(如ed25519)的兼容性,导致认证失败。
1、访问官网filezilla-project.org,下载并安装最新稳定版FileZilla Client。
2、启动软件后,在菜单栏点击文件 → 站点管理器,打开连接配置界面。
3、检查右下角协议下拉框中是否包含SFTP - SSH File Transfer Protocol选项;若无此选项,说明安装包异常或系统缺少必要运行库。
二、配置SFTP站点参数
SFTP连接依赖SSH服务端口(默认22)及有效凭证,协议类型必须显式设为SFTP,不可混用FTP over TLS或普通FTP设置。
1、在站点管理器中点击新站点,输入任意可识别的站点名称(如“生产服务器-SFTP”)。
2、在主机字段填写目标服务器IP地址或域名;协议下拉选择SFTP - SSH File Transfer Protocol。
3、在端口字段输入SSH服务实际监听端口(通常为22;若管理员修改为其他值,如2222,则需同步填写)。
4、在登录类型中选择正常(用户名+密码)或密钥文件(推荐)。
三、使用密码方式登录SFTP
该方式适用于已开通SSH密码认证且服务端未禁用PasswordAuthentication的环境,传输过程仍全程加密,但密码本身经SSH协商密钥保护。
1、在用户字段输入服务器分配的SSH用户名(如ubuntu、root等)。
2、在密码字段输入对应账户密码;FileZilla不会明文存储该密码,仅在本次会话缓存。
3、点击连接按钮,等待状态栏显示已连接到 [IP]:[端口]及SFTP初始化完成日志。
四、使用SSH私钥文件登录SFTP
基于密钥的身份验证比密码更安全,可规避暴力破解风险,并支持免密自动连接。FileZilla要求私钥为PuTTY格式(.ppk)或OpenSSH格式(PEM),不直接支持OpenSSH新格式(如sk-ssh-ed25519@openssh.com)。
1、若私钥为OpenSSH PEM格式(以-----BEGIN OPENSSH PRIVATE KEY-----开头),需先用PuTTYgen转换:打开PuTTYgen → Conversions → Import key → 选择PEM文件 → Save private key生成.ppk文件。
2、返回站点管理器,在登录类型中选择密钥文件,在用户字段填入用户名。
3、点击浏览按钮,定位并选中已转换的.ppk文件;FileZilla将自动读取公钥指纹用于服务端校验。
4、点击连接,若私钥设有密码,弹出窗口中输入该密码(非服务器账户密码)。
五、验证SFTP连接安全性
成功连接后,FileZilla会在底部状态栏持续显示当前协议为SFTP,并标注加密算法信息,这是判断通信是否真正受SSH保护的关键依据。
1、观察状态栏最右侧是否出现类似SFTP (SSH-2.0-OpenSSH_8.9)的标识,其中括号内为远程SSH服务版本。
2、双击左侧本地文件列表中的任意文件上传,同时查看下方传输队列窗口:每条记录的协议列应明确显示SFTP,而非FTP或FTPS。
3、在菜单栏点击服务器 → 强制重新加载远程文件列表,若响应迅速且无认证错误提示,表明SSH会话保持稳定,密钥交换与加密通道正常运作。

















