如何远程连接linux服务器?ftp远程连接linux服务器教程

在 Linux 服务器上配置 FTP 远程连接,通常有几种主流方案,为了兼顾安全性易用性,目前最推荐的方案是使用 SFTP(基于 SSH 的安全文件传输协议),因为它默认加密且无需额外安装软件,如果必须使用传统 FTP,则推荐使用 vsftpd

以下是详细步骤:

Linux懒人运维:Linux系统安装ftp服务与使用,Windows如何连接FTP服务与上传下载文件
加载中
Linux懒人运维:Linux系统安装ftp服务与使用,Windows如何连接FTP服务与上传下载文件

使用 SFTP(推荐,最安全)

SFTP 是 SSH 的一部分,大多数 Linux 服务器默认已启用 SSH,因此无需额外安装 FTP 服务器软件。

确保 SSH 服务运行正常

sudo systemctl status sshd

如果未运行,请启动并设置开机自启:

sudo systemctl start sshd
sudo systemctl enable sshd

配置防火墙(允许 SSH 端口,默认 22)

# Ubuntu/Debian
sudo ufw allow 22/tcp
# CentOS/RHEL
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

连接方式

使用任何支持 SFTP 的客户端工具(如 FileZilla、WinSCP、Xftp):

  • 协议:选择 SFTP – SSH File Transfer Protocol
  • 主机:服务器 IP 地址
  • 端口:22(默认)
  • 用户名/密码:你的 Linux 系统账号和密码

✅ 优点:无需额外安装软件,数据传输加密,配置简单。

如何远程连接linux服务器?ftp远程连接linux服务器教程


使用 vsftpd(传统 FTP,需配置防火墙和加密)

如果你必须使用传统 FTP 协议(例如某些旧系统或特定软件要求),请使用 vsftpd

安装 vsftpd

# Ubuntu/Debian
sudo apt update
sudo apt install vsftpd
# CentOS/RHEL
sudo yum install vsftpd

配置 vsftpd

编辑配置文件:

sudo nano /etc/vsftpd.conf

确保以下关键配置项如下(取消注释并修改):

# 允许本地用户登录
local_enable=YES
# 允许写入
write_enable=YES
# 限制用户在自己的主目录(防止越权访问)
chroot_local_user=YES
# 允许被动模式端口范围(用于防火墙配置)
pasv_min_port=30000
pasv_max_port=31000
# 启用 SSL/TLS 加密(强烈建议)
ssl_enable=YES
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key

⚠️ 注意:chroot_local_user=YES 导致无法登录,可能是主目录权限问题,可将主目录设为只读,或创建一个子目录用于上传:

allow_writeable_chroot=YES

重启服务

sudo systemctl restart vsftpd
sudo systemctl enable vsftpd

配置防火墙(开放 FTP 端口)

如何远程连接linux服务器?ftp远程连接linux服务器教程

FTP 使用 21 端口(命令通道)和动态数据端口,需开放 21 和被动模式端口范围:

# Ubuntu/Debian
sudo ufw allow 21/tcp
sudo ufw allow 30000:31000/tcp
# CentOS/RHEL
sudo firewall-cmd --permanent --add-port=21/tcp
sudo firewall-cmd --permanent --add-port=30000-31000/tcp
sudo firewall-cmd --reload

连接方式

使用 FTP 客户端:

  • 协议:选择 FTP – File Transfer Protocol
  • 主机:服务器 IP 地址
  • 端口:21
  • 用户名/密码:Linux 系统账号和密码

⚠️ 警告:传统 FTP 传输明文密码,极易被窃听,生产环境务必启用 SSL/TLS 或使用 SFTP。


使用 SFTP + 密钥认证(最高安全等级)

为避免密码泄露,建议使用 SSH 密钥登录 SFTP。

生成密钥(在本地电脑执行)

ssh-keygen -t rsa -b 4096

按提示生成,默认保存在 ~/.ssh/id_rsa

上传公钥到服务器

ssh-copy-id user@your_server_ip

或手动将 id_rsa.pub 内容追加到服务器的 ~/.ssh/authorized_keys 文件中。

连接

在客户端中选择使用私钥文件进行身份验证,无需输入密码。


常见问题排查

如何远程连接linux服务器?ftp远程连接linux服务器教程

问题 可能原因 解决方案
连接超时 防火墙未开放端口 检查 ufwfirewall-cmd 是否开放 22(SFTP)或 21/30000-31000(FTP)
530 Login incorrect 用户名/密码错误 确认账号是否存在,是否被锁定
500 OOPS: vsftpd: refusing to run with writable root inside chroot() vsftpd 安全限制 /etc/vsftpd.conf 中添加 allow_writeable_chroot=YES,或为主目录创建子目录
被动模式连接失败 被动模式端口未开放 确保防火墙开放 pasv_min_portpasv_max_port 范围,并在 vsftpd 配置中设置 pasv_address=你的公网IP

总结建议

  • 日常使用、个人项目、生产环境:✅ 使用 SFTP(方案一),安全、简单、无需额外配置。
  • 必须使用传统 FTP:✅ 使用 vsftpd + SSL/TLS(方案二),并确保防火墙正确配置。
  • 高安全要求:✅ 使用 SFTP + 密钥认证(方案三)。

请根据你的实际需求选择合适的方案,如有具体错误信息,可提供日志进一步排查。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/486600.html

(0)
ftp与dns服务器端口号是多少?ftp与dns服务器端口号
上一篇 2026年7月12日 11:30
Linux下用什么Lua IDE好?linux配置lua开发环境
下一篇 2026年7月12日 11:31

相关推荐

  • cdn智能dns策略如何配置?cdn智能dns策略有哪些优势

    CDN智能DNS策略的核心在于通过实时分析用户网络环境,动态将请求解析至最优节点,从而显著降低延迟并提升访问成功率,在2026年的互联网生态中,单纯依靠静态IP映射已无法满足海量并发下的用户体验需求,智能DNS不再仅仅是一个将域名转换为IP地址的工具,它演变成了一个具备感知能力的流量调度中枢,这种转变直接影响了……

    2026年5月30日
    4200
  • 服务器客户端长连接超时怎么办,长连接超时原因及解决方案

    服务器客户端长连接超时的根本原因在于网络链路阻断、服务端主动踢出或心跳保活机制失效,精准定位并重构心跳与重连策略是解决该问题的唯一有效路径,长连接超时:底层逻辑与核心诱因长连接的生命周期管理在分布式架构中,长连接是降低握手开销、保障实时性的命脉,但“长”不等于“永生”,任何一条连接都在时刻经受底层网络波动的考验……

    2026年4月23日
    7600
  • 国内公共云服务器哪家好?十大排名推荐!

    国内提供公共云服务器的商家有国内提供公共云服务器(Elastic Compute Service, ECS)服务的核心商家主要包括:阿里云、腾讯云、华为云、天翼云、百度智能云、京东云、移动云、金山云、UCloud(优刻得),这些云服务商构成了中国云计算市场的主力军,为企业和开发者提供稳定、弹性、安全的云计算基础……

    2026年2月8日
    16630
  • 有关cdn的软件哪个好用?国内免费cdn加速软件推荐

    CDN软件的核心价值在于通过分布式节点加速内容分发,降低服务器负载并提升用户访问速度,选择时需综合考量节点覆盖、安全防护及性价比,在数字化浪潮席卷全球的今天,网站和应用的加载速度直接决定了用户的留存率,想象一下,当用户点击链接后,页面像蜗牛一样缓慢加载,他们转身离开的概率高达百分之四十以上,这时候,内容分发网络……

    2026年6月13日
    3300
  • cdn必须备案吗,cdn备案要求

    是的,在中国大陆境内使用CDN服务必须完成ICP备案,这是工信部及各大云服务商的强制性合规要求,未备案域名将被拒绝解析或阻断访问,政策背景与合规必要性为什么CDN必须备案?分发网络)的核心逻辑是将源站资源缓存至边缘节点,若源站未备案,意味着该域名未在工信部系统中登记,属于“黑户”状态,根据《非经营性互联网信息服……

    2026年6月7日
    5600
  • 服务器安全运维管理怎么做?企业服务器防黑客攻防方案

    2026年服务器安全运维管理的核心在于构建“零信任+AI自适应”的动态防御体系,实现从被动响应向主动免疫的跨越,2026服务器安全运维新范式威胁演进与合规升级根据国家计算机网络应急技术处理协调中心(CNCERT)2026年初发布的报告,超过82%的严重数据泄露源于服务器端运维漏洞与权限滥用,传统边界防护已失效……

    2026年4月26日
    5200
  • CDN如何省费用?CDN流量包怎么买最划算

    通过智能缓存策略优化、带宽峰值削峰填谷以及混合云架构部署,CDN费用可降低30%-50%,核心在于从“被动加速”转向“主动成本控制”,分发网络(CDN)早已不是单纯的加速器,而是企业IT预算中的大头支出,很多运维负责人看着每月的账单发愁,明明流量没怎么涨,费用却年年递增,这通常是因为计费模式单一、缓存命中率低或……

    2026年6月13日
    2800
  • flash存储器启动失败回滚告警如何解决,ALM-4287373398原因分析

    flash存储器启动失败回滚告警(ALM-4287373398)的根本原因是存储系统在启动过程中检测到关键组件异常,自动触发回滚机制以保护数据完整性,常见于固件升级失败、硬件损坏或配置冲突,告警原因深度解析固件升级失败升级过程中断电、网络中断导致固件写入不完整,系统启动时校验失败触发回滚,固件版本不兼容,新固件……

    2026年8月10日
    400
  • 私有大模型怎么建设?私有大模型建设步骤与实用经验总结

    深度了解私有大模型怎么建设后,这些总结很实用建设私有大模型不是“买设备+搭环境”的简单流程,而是一套系统性工程,涉及算力、数据、算法、安全、运维五大核心支柱,能否落地,关键看是否打通“数据-模型-应用”闭环,而非堆砌硬件,以下为经过多家头部企业验证的实战路径,直击建设痛点,建设前:先明确“为什么私有化”,再定规……

    云计算 2026年4月17日
    6800
  • 如何用命令行访问FTP服务器?,常用命令有哪些?

    访问FTP服务器用命令行,核心就一句话:Windows用系统自带的ftp命令,Linux/macOS用ftp或lftp,一条open命令建立连接,get和put完成下载上传,全程不需要装任何第三方软件,这套操作在网络运维和服务器管理场景里依然高频出现,因为它轻量、快速、可控性强,尤其适合在没有图形界面的生产环境……

    2026年8月17日
    1200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注