如何远程连接linux服务器?ftp远程连接linux服务器教程

在 Linux 服务器上配置 FTP 远程连接,通常有几种主流方案,为了兼顾安全性和易用性,目前最推荐的方案是使用 SFTP(基于 SSH 的安全文件传输协议),因为它默认加密且无需额外安装软件,如果必须使用传统 FTP,则推荐使用 vsftpd。

以下是详细步骤:

Linux懒人运维:Linux系统安装ftp服务与使用,Windows如何连接FTP服务与上传下载文件
加载中
Linux懒人运维:Linux系统安装ftp服务与使用,Windows如何连接FTP服务与上传下载文件

使用 SFTP(推荐,最安全)

SFTP 是 SSH 的一部分,大多数 Linux 服务器默认已启用 SSH,因此无需额外安装 FTP 服务器软件。

确保 SSH 服务运行正常

sudo systemctl status sshd

如果未运行,请启动并设置开机自启:

sudo systemctl start sshd
sudo systemctl enable sshd

配置防火墙(允许 SSH 端口,默认 22)

# Ubuntu/Debian
sudo ufw allow 22/tcp
# CentOS/RHEL
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

连接方式

使用任何支持 SFTP 的客户端工具(如 FileZilla、WinSCP、Xftp):

  • 协议:选择 SFTP – SSH File Transfer Protocol
  • 主机:服务器 IP 地址
  • 端口:22(默认)
  • 用户名/密码:你的 Linux 系统账号和密码

✅ 优点:无需额外安装软件,数据传输加密,配置简单。

如何远程连接linux服务器?ftp远程连接linux服务器教程


使用 vsftpd(传统 FTP,需配置防火墙和加密)

如果你必须使用传统 FTP 协议(例如某些旧系统或特定软件要求),请使用 vsftpd。

安装 vsftpd

# Ubuntu/Debian
sudo apt update
sudo apt install vsftpd
# CentOS/RHEL
sudo yum install vsftpd

配置 vsftpd

编辑配置文件:

sudo nano /etc/vsftpd.conf

确保以下关键配置项如下(取消注释并修改):

# 允许本地用户登录
local_enable=YES
# 允许写入
write_enable=YES
# 限制用户在自己的主目录(防止越权访问)
chroot_local_user=YES
# 允许被动模式端口范围(用于防火墙配置)
pasv_min_port=30000
pasv_max_port=31000
# 启用 SSL/TLS 加密(强烈建议)
ssl_enable=YES
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key

⚠️ 注意:chroot_local_user=YES 导致无法登录,可能是主目录权限问题,可将主目录设为只读,或创建一个子目录用于上传:

allow_writeable_chroot=YES

重启服务

sudo systemctl restart vsftpd
sudo systemctl enable vsftpd

配置防火墙(开放 FTP 端口)

如何远程连接linux服务器?ftp远程连接linux服务器教程

FTP 使用 21 端口(命令通道)和动态数据端口,需开放 21 和被动模式端口范围:

# Ubuntu/Debian
sudo ufw allow 21/tcp
sudo ufw allow 30000:31000/tcp
# CentOS/RHEL
sudo firewall-cmd --permanent --add-port=21/tcp
sudo firewall-cmd --permanent --add-port=30000-31000/tcp
sudo firewall-cmd --reload

连接方式

使用 FTP 客户端:

  • 协议:选择 FTP – File Transfer Protocol
  • 主机:服务器 IP 地址
  • 端口:21
  • 用户名/密码:Linux 系统账号和密码

⚠️ 警告:传统 FTP 传输明文密码,极易被窃听,生产环境务必启用 SSL/TLS 或使用 SFTP。


使用 SFTP + 密钥认证(最高安全等级)

为避免密码泄露,建议使用 SSH 密钥登录 SFTP。

生成密钥(在本地电脑执行)

ssh-keygen -t rsa -b 4096

按提示生成,默认保存在 ~/.ssh/id_rsa。

上传公钥到服务器

ssh-copy-id user@your_server_ip

或手动将 id_rsa.pub 内容追加到服务器的 ~/.ssh/authorized_keys 文件中。

连接

在客户端中选择使用私钥文件进行身份验证,无需输入密码。


常见问题排查

如何远程连接linux服务器?ftp远程连接linux服务器教程

问题 可能原因 解决方案
连接超时 防火墙未开放端口 检查 ufw 或 firewall-cmd 是否开放 22(SFTP)或 21/30000-31000(FTP)
530 Login incorrect 用户名/密码错误 确认账号是否存在,是否被锁定
500 OOPS: vsftpd: refusing to run with writable root inside chroot() vsftpd 安全限制 在 /etc/vsftpd.conf 中添加 allow_writeable_chroot=YES,或为主目录创建子目录
被动模式连接失败 被动模式端口未开放 确保防火墙开放 pasv_min_port 到 pasv_max_port 范围,并在 vsftpd 配置中设置 pasv_address=你的公网IP

总结建议

  • 日常使用、个人项目、生产环境:✅ 使用 SFTP(方案一),安全、简单、无需额外配置。
  • 必须使用传统 FTP:✅ 使用 vsftpd + SSL/TLS(方案二),并确保防火墙正确配置。
  • 高安全要求:✅ 使用 SFTP + 密钥认证(方案三)。

请根据你的实际需求选择合适的方案,如有具体错误信息,可提供日志进一步排查。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/486600.html

赞 (0)
ftp与dns服务器端口号是多少?ftp与dns服务器端口号
上一篇 2026年7月12日 11:30
Linux下用什么Lua IDE好?linux配置lua开发环境
下一篇 2026年7月12日 11:31

相关推荐

  • 百度cdn价钱多少,百度cdn加速费用贵吗

    2026年百度CDN价格已全面进入“按量付费+阶梯折扣”的精细化阶段,整体成本较2024年下降约15%-20%,具体单价取决于带宽峰值、流量规模及是否启用HTTPS加密,企业用户建议优先选择“带宽包+按流量计费”混合模式以优化ROI,随着2026年云计算基础设施的进一步下沉与边缘计算节点的普及,CDN(内容分发……

    2026年5月18日
    5100
  • cdn怎么读,cdn是什么意思

    CDN应读作“内容分发网络”(Content Delivery Network),其核心作用是通过在全球部署服务器节点,将静态资源缓存至离用户最近的边缘节点,从而显著降低访问延迟并提升网站加载速度,CDN的技术原理与核心价值什么是CDN及其工作原理CDN并非单一技术,而是一套分布式架构系统,它基于“就近访问”原……

    2026年7月3日
    9410
  • 防伪税控系统如何正确使用?,有哪些注意事项?

    防伪税控系统是增值税发票开具与税务监管的法定数字化基础设施,企业日常使用中90%以上的操作问题集中在开票、报税、清卡和换机迁移四个环节,防伪税控系统是什么:一张发票背后的数字骨架很多财务新人第一次接触这个词,往往是在交接工作时听到一句“这台电脑装了防伪税控”,防伪税控系统是国家税务总局推行的一套增值税防伪税控开……

    2026年8月8日
    500
  • 转大模型应用开发应用有哪些案例?大模型开发实战案例分享

    大模型应用开发已成为企业数字化转型的核心驱动力,掌握实战案例是快速切入这一领域的关键路径,核心结论在于:从传统开发转向大模型应用开发,并非简单的技术栈更新,而是开发范式的根本转变, 开发者需要从单纯的代码逻辑编写,转向以提示词工程、RAG(检索增强生成)架构设计以及Agent(智能体)编排为核心的新型工作流,通……

    2026年3月27日
    9500
  • cdn域名管理配置出错怎么办?cdn域名配置教程

    CDN域名管理配置的核心在于通过DNS解析将流量精准调度至最优节点,结合HTTPS加密与缓存策略,实现网站访问速度提升30%以上并保障数据安全,在数字化转型的深水区,网站加载速度直接决定了用户的留存率,许多站长在搭建好服务器后,往往忽视了CDN(内容分发网络)域名的配置细节,导致加速效果大打折扣,甚至引发安全漏……

    云计算 2026年5月28日
    5400
  • 服务器有CDN怎么查真实IP地址?,为什么?

    要查找CDN背后的真实服务器IP,最有效的方法是从历史DNS记录、SSL证书透明度、子域名枚举和全网扫描入手,但具体效果取决于站点配置,需组合使用多种手段,服务器有cdn,怎么查真实ip?四种核心思路针对服务器有cdn的情况,直接ping域名只能看到CDN节点的IP,源站IP被隐藏,要绕过这层保护,以下几类方法……

    2026年7月21日
    1200
  • a2hosting无限主机4.8折值得入手吗,性价比怎么样?

    a2hosting无限主机4.8折优惠是当前最具性价比的SSD主机方案之一,月付低至2.99美元且支持30天无条件退款,如果你正在寻找速度稳定、价格合理的海外虚拟主机,这个折扣力度值得重点关注,国内站长和外贸从业者普遍关心的访问速度、退款保障、续费价格三个核心问题,下面逐一拆解,核心优势:为什么无限主机值得选a……

    云计算 2026年9月9日
    100
  • 大模型学习心得培训怎么选?哪家培训效果好

    选择大模型学习心得培训,核心结论在于:摒弃盲目追求“速成”或“全能”的心态,优先选择具备“实战代码落地能力、一线研发背景讲师、完整项目闭环”的体系化课程,真正优质的培训,不应止步于理论概念的宣讲,而应聚焦于解决“从模型调用到业务落地”的最后一公里问题,在筛选过程中,需严格考察课程内容的颗粒度、讲师的工程背景以及……

    2026年3月24日
    9200
  • 盘古大模型科创怎么样?盘古大模型科创值得投资吗

    盘古大模型在科技创新领域的核心价值,在于其通过“不作诗,只做事”的务实路径,成功将人工智能从“通用娱乐”推向了“垂直行业赋能”的深水区,为中国实体经济的数字化转型提供了最具确定性的基础设施底座,这不仅是技术的突破,更是生产力范式的根本重构,定位精准:差异化路径构建行业壁垒在当前大模型百舸争流的背景下,盘古大模型……

    2026年3月24日
    13200
  • 服务器安全吗怎么设置,服务器安全防护配置方法

    服务器本身并不绝对安全,但通过构建纵深防御体系并执行严格的基线配置,可以抵御98%以上的常态化网络攻击,实现企业级的安全可信,服务器安全现状与核心威胁2026年安全威胁演进根据国家计算机网络应急技术处理协调中心(CNCERT)2026年初发布的《网络安全态势报告》,超过83%的数据泄露源于服务器基线配置不当,而……

    2026年4月27日
    5500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注