在一台服务器上搭建两个FTP站点,核心思路是使用虚拟主机配置或分离端口,通过vsftpd或ProFTPD等软件即可实现,关键是做好目录与权限隔离。
理解需求:什么场景需要在一台服务器上部署多个FTP
很多运维新手会问:一台服务器建多个ftp是不是很麻烦?其实在日常工作中,这种需求相当普遍,比如公司内部不同部门需要独立的文件存储空间,或者开发人员想在同一台服务器上分离测试环境与正式环境,又或者为外包团队提供临时上传目录,行业共识是:多FTP站点不仅能节省硬件成本,还能统一管理,前提是配置得当。
如果你也在纠结“一台服务器怎么建两个ftp”,不妨先理清自己的场景,常见的需求包括:
- 不同业务线使用独立存储目录,互相不可见
- 区分内网访问与公网访问,降低安全风险
- 为不同客户提供各自专属的FTP空间,便于计费与审计
- 开发期需要频繁调整,生产环境需要稳定,两个站点参数不同
一台服务器多个FTP站点配置方案对比
在动手之前,我们先了解几种主流实现方式,每种方案都有自己的适用场景,没有绝对的好坏,只有合不合适。
基于不同端口
这是最直观的方法:第一个FTP站点用默认21端口,第二个用其他端口(如2121),客户端连接时指定端口即可,优点是配置简单,无需额外IP;缺点是用户需要记住端口号,且部分防火墙可能限制非标准端口。
基于不同IP
如果服务器绑定多个IP地址,可以让每个FTP站点监听不同IP的21端口,这种方式对用户最友好,但需要服务器具备多IP资源,云服务器通常需要额外购买IP。
基于虚拟主机(域名)
类似Web虚拟主机,FTP软件可以根据客户端连接的域名(由FTP客户端发送的HOST命令)分发到不同配置,目前vsftpd对虚拟主机支持有限,ProFTPD和Pure-FTPd做得更好,这种方式适合需要域名隔离的场景,比如ftp1.example.com和ftp2.example.com。
基于虚拟用户
在同一个FTP服务里,通过不同的系统帐号或虚拟帐号,指定不同的家目录,搭配chroot实现目录隔离,这是最常见也最灵活的方式,尤其适合vsftpd。一台服务器搭建两个FTP站点,多数情况下采用虚拟用户结合目录隔离的方案,既节省资源又便于管理。
| 方案 | 优点 | 缺点 | 推荐场景 |
|---|---|---|---|
| 不同端口 | 配置简单,无需额外资源 | 用户需记端口,可能被防火墙拦截 | 临时测试,内部使用 |
| 不同IP | 用户体验好,端口标准 | 需要多IP,成本增加 | 正式对外服务,要求稳定 |
| 虚拟主机 | 域名隔离,管理清晰 | 软件支持有限,配置稍复杂 | 多域名业务,对外服务 |
| 虚拟用户 | 最灵活,安全隔离强 | 配置步骤较多,需理解用户机制 | 多用户多目录,通用场景 |
vsftpd搭建多FTP站点:详细实操步骤
下面以Linux CentOS 7/Ubuntu 20.04为例,演示如何用vsftpd在一台服务器上建两个FTP站点,假设第一个站点给开发部用(目录/data/ftp_dev),第二个给测试部用(目录/data/ftp_test),两者完全隔离,互不可见。
环境准备与安装
先更新系统并安装vsftpd:
sudo apt update sudo apt install vsftpd -y # Ubuntu # 或 sudo yum install vsftpd -y # CentOS
安装后启动服务并设置开机自启:
sudo systemctl start vsftpd sudo systemctl enable vsftpd
配置第一个FTP站点(开发部)
创建目录和用户,并设置权限:
sudo mkdir -p /data/ftp_dev sudo useradd -d /data/ftp_dev -s /sbin/nologin ftp_devuser sudo passwd ftp_devuser # 设置密码 sudo chown ftp_devuser:ftp_devuser /data/ftp_dev
编辑vsftpd主配置文件/etc/vsftpd.conf,确保以下参数生效:
anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 dirmessage_enable=YES xferlog_enable=YES connect_from_port_20=YES chroot_local_user=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list allow_writeable_chroot=YES # 新版vsftpd需要,否则可能无法写入
创建/etc/vsftpd.chroot_list文件,并添加ftp_devuser(如果希望该用户限制在目录内,则加入此列表;如果希望所有用户都限制,则留空文件并设置chroot_local_user=YES)。
重启服务:
sudo systemctl restart vsftpd
此时第一个站点已可用,监听21端口,用户ftp_devuser只能访问/data/ftp_dev。
配置第二个FTP站点(测试部)
一台服务器上建两个FTP,最直接的方式是使用第二个端口,我们让测试部站点监听2121端口。
复制一份配置文件:
sudo cp /etc/vsftpd.conf /etc/vsftpd_test.conf
编辑新配置文件/etc/vsftpd_test.conf,修改以下关键参数:
listen_port=2121 ftp_data_port=2120 # 数据连接端口,也可保持默认20,但避免冲突建议单独设置 pasv_min_port=30000 pasv_max_port=30009 local_root=/data/ftp_test
注意:local_root指定了登录后的根目录,如果未设置,则使用用户家目录,我们还需要保证目录存在。
创建用户和目录:
sudo mkdir -p /data/ftp_test sudo useradd -d /data/ftp_test -s /sbin/nologin ftp_testuser sudo passwd ftp_testuser sudo chown ftp_testuser:ftp_testuser /data/ftp_test
启动第二个vsftpd实例(需要指定不同的配置文件):
sudo vsftpd /etc/vsftpd_test.conf &
或者使用systemd方式,但vsftpd默认不支持多实例用systemd启动,所以推荐使用nohup或直接后台运行,也可以编写一个独立的systemd service文件,但作为演示,这里用简单方式。
确保防火墙放行2121端口以及被动模式端口范围(30000-30009),以iptables为例:
sudo iptables -A INPUT -p tcp --dport 2121 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 30000:30009 -j ACCEPT
如果使用firewalld,则:
sudo firewall-cmd --add-port=2121/tcp --permanent sudo firewall-cmd --add-port=30000-30009/tcp --permanent sudo firewall-cmd --reload
验证两个FTP站点
使用FTP客户端分别连接:
- 连接开发部站点:
ftp://服务器IP,端口21,用户ftp_devuser,应该进入/data/ftp_dev,可读写。 - 连接测试部站点:
ftp://服务器IP:2121,用户ftp_testuser,进入/data/ftp_test,与前者完全隔离。
如果两个站点都正常工作,就说明配置成功,如果需要更复杂的场景,比如基于域名或IP,方法类似,只是调整监听参数。
安全与隔离:确保两个FTP互不干扰
在一台服务器上建两个ftp,如果不能做好隔离,一个站点出问题可能影响另一个,以下是必须注意的几点:
- 目录权限
:两个FTP用户必须拥有独立的目录,且不允许互相访问,使用
chroot将用户锁定在其家目录内。 - 用户权限:避免使用同一个系统用户,每个FTP站点分配独立的系统帐号,并且这些帐号不应有shell登录权限(
/sbin/nologin)。 - 端口隔离:如果使用不同端口,注意防火墙针对每个端口设置规则,并限制访问来源IP。
- 被动模式端口:多个vsftpd实例必须使用不重叠的被动模式端口范围,否则会产生冲突。
- 日志分离:建议为每个实例指定不同的日志文件,便于排查问题,可以在配置文件中设置
vsftpd_log_file=/var/log/vsftpd_dev.log等。 - 资源限制:在
/etc/security/limits.conf中为不同用户设置最大连接数、带宽等,避免一个站点占用过多资源。
常见问题Q&A
一台服务器建多个ftp会影响性能吗?
影响很小,因为FTP连接本身对系统资源消耗不大,只要不是同时有大量并发连接,跑两个站点与跑一个站点几乎无差别,关键是合理分配资源并监控连接数,如果并发很高,建议使用主动模式并限制最大连接数。
不同FTP站点如何绑定不同域名?
这需要FTP软件支持虚拟主机,以ProFTPD为例,可以在配置中创建多个<VirtualHost>块,指定不同的域名和目录,vsftpd原生不支持虚拟主机,但可以通过不同端口或不同IP间接实现,如果非要用域名区分,建议改用ProFTPD或Pure-FTPd,它们对虚拟主机支持更完善。
一台服务器配置多FTP站点后无法连接,常见原因有哪些?
首先检查防火墙是否放行了对应端口,其次确认vsftpd配置文件中的listen_port和被动模式端口范围是否正确,如果使用多个实例,确保每个实例独立运行,没有端口冲突,新版vsftpd对allow_writeable_chroot有要求,如果目录权限可写,必须设置allow_writeable_chroot=YES,否则连接后可能无法列出目录,检查SELinux是否阻止(建议临时setenforce 0测试,若正常则调整SELinux策略)。
配好一台服务器上的两个FTP,关键就是端口隔离、目录隔离、用户隔离,然后把防火墙和日志搞定。 无论你是为了开发测试,还是给不同客户提供上传空间,这套方法都能让你用最少资源,做好最清晰的分隔。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/550240.html




