银河麒麟V10下配置vsftpd:先检查安装vsftpd并启用服务;再创建专用用户ftpuser并设/data/FTP为家目录;接着修改/etc/vsftpd.conf禁用匿名访问、启用本地用户与白名单;然后配置/etc/vsftpd.allowed_users并重启服务;最后开放防火墙FTP端口并验证连接。

一、确认并安装vsftpd服务
银河麒麟V10系统软件源中已预置vsftpd软件包,但默认可能未安装。需先检测是否存在,再执行安装操作,确保FTP服务基础组件就位。
1、在终端中执行命令检查是否已安装vsftpd:rpm -qa | grep vsftpd
2、若无输出,说明未安装,执行安装命令:sudo yum install -y vsftpd
3、安装完成后启用开机自启并立即启动服务:sudo systemctl enable --now vsftpd
二、创建专用FTP用户及目录
为保障系统安全,不建议使用root用户直接登录FTP。应创建独立用户,并将其主目录限定在指定路径,避免越权访问系统文件。
1、创建新用户ftpuser,指定家目录为/data/FTP:sudo useradd -m -d /data/FTP -s /sbin/nologin ftpuser
2、为该用户设置登录密码:sudo passwd ftpuser
3、创建目标目录并赋予权限:sudo mkdir -p /data/FTP && sudo chown ftpuser:ftpuser /data/FTP && sudo chmod 755 /data/FTP
三、修改vsftpd主配置文件
/etc/vsftpd.conf是核心配置文件,需关闭匿名访问、启用本地用户、设定根目录并启用白名单机制,防止未授权账户接入。
1、使用文本编辑器打开配置文件:sudo vim /etc/vsftpd.conf
2、确认或修改以下关键参数:
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_root=/data/FTP
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.allowed_users
3、在文件末尾添加上述白名单参数后保存退出
四、配置用户白名单并重启服务
通过白名单机制显式声明允许登录的用户,可绕过/etc/vsftpd/ftpusers黑名单限制,实现对特定账户的精准放行。
1、创建白名单文件:sudo touch /etc/vsftpd.allowed_users
2、向白名单中写入允许登录的用户名:echo "ftpuser" | sudo tee -a /etc/vsftpd.allowed_users
3、重启vsftpd服务使配置生效:sudo systemctl restart vsftpd
五、开放防火墙端口并验证连接
FTP服务依赖TCP 21端口进行控制连接,若系统启用了firewalld,必须显式放行该端口,否则客户端将无法建立初始连接。
1、永久开放FTP服务端口:sudo firewall-cmd --permanent --add-service=ftp
2、重载防火墙规则:sudo firewall-cmd --reload
3、使用FileZilla等客户端,以ftpuser身份、IP地址和端口21尝试连接,验证是否能成功列出/data/FTP目录内容

















