在 Ubuntu 系统上为 FTP 服务器启用 SSL 加密,通常可以按照以下步骤完成,这也是常见的 Ubuntu FTP 服务器 SSL 配置方法:

安装 FTP 服务器软件:常用的 FTP 服务器软件包括 vsftpd、ProFTPD 和 Pure-FTPd 等。本文以 Ubuntu 环境中的 vsftpd 为例,说明如何开启 FTPS/SSL 加密。
sudo apt update
sudo apt install vsftpd生成 SSL 证书:可以通过 OpenSSL 生成自签名证书,也可以使用 CA(证书颁发机构)签发的正式证书,用于提升 FTP 连接的安全性。
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/certs/vsftpd.pem执行后会生成一个有效期为 365 天的自签名 SSL 证书。
配置 vsftpd:编辑 vsftpd 配置文件
/etc/vsftpd.conf,确保以下参数已正确设置,以便在 Ubuntu FTP 服务器中启用 SSL/TLS 加密:listen=YES
listen_ssl=YES
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem上述配置表示启用 SSL 功能,并指定证书文件与私钥文件的存放路径,从而实现 FTP 登录和数据传输加密。
重启 vsftpd 服务:保存配置文件后,需要重启 vsftpd 服务,使新的 SSL 配置立即生效。
sudo systemctl restart vsftpd配置防火墙:需要确保防火墙已放行 FTP 及 SSL/TLS 相关端口。如果你使用的是 UFW(Uncomplicated Firewall),可以参考以下方式进行设置:
sudo ufw allow 21/tcp
sudo ufw allow 990/tcp # FTPS data connection
sudo ufw allow 40000:50000/tcp # Passive mode ports (optional)
sudo ufw enable测试 FTP 加密连接:使用支持 SSL/TLS 的 FTP 客户端,例如 FileZilla,连接到服务器并验证是否已成功建立加密连接。
- 主机名:你的服务器 IP 地址或域名
- 协议:FTPES(FTP over SSL)
- 加密:要求显式 SSL/TLS
按照以上步骤操作后,通常就可以在 Ubuntu 上为 FTP 服务器成功实现 SSL 加密,并提升文件传输过程中的安全性。
