各位亲爱的小伙伴们,今天咱们聊聊一个接地气又实用的技能——新网云服务器怎么搭建FTP。不要以为这是技术宅专属,操作流程其实萌新也能hold住,甚至开启“我也是运维大佬”模式。毕竟,谁不想轻松搞定文件传输,不用再靠那龟速邮件或者麻烦的U盘搬家呢?
好,进入正题,步骤不多,也不绕,跟我走!先说说准备工作:
1. 一个新网云服务器账号和对应的服务器,即已经搞定云服务器的基础配置。
2. 服务器的登录账户和权限。为了搭建FTP服务器,你得有服务器的root权限或者等效权限。
3. 配置工具,推荐用Windows的小伙伴们用FileZilla,Mac或者Linux用户可以用自带终端或者Cyberduck等软件。
开始之前,先用SSH登录你的云服务器。新网的服务器登录通常是用Putty或者Xshell,这两款工具非常友好,小白党也能轻松上手,网上教程也多到数不过来。
登录服务器后,咱们正式开始搭FTP服务器:以CentOS系统为例,其他Linux发行版也基本类似,但注意包管理器可能不同。
一、安装vsftpd(Very Secure FTP Daemon)服务端软件
新网云服务器默认没有预装FTP服务,需要自己主动安装。命令很简单,贴出来,大家照着敲:
yum install vsftpd -y
嗯,-y参数就是自动确认安装,懒人福音。
安装完成后,vsftpd服务马上出场亮相。
二、启动vsftpd服务并开机自启
输入:
systemctl start vsftpd
systemctl enable vsftpd
前面一个命令立刻启动FTP服务,后一个保证服务器重启后,FTP也跟着自动在线,不然你每天重启完服务器还得手动开服务,那不是还得要命嘛。
三、配置vsftpd
这个步骤有点像给FTP小哥穿装备,让它更听话更安全。配置文件位置通常在:
/etc/vsftpd/vsftpd.conf
用vim或者nano编辑,比如:
vim /etc/vsftpd/vsftpd.conf
重点修改几个配置项(务必根据需求改,别瞎改!):
anonymous_enable=NO —— 禁止匿名登录,安全起见绝对不能开。local_enable=YES —— 允许本地账户登录。write_enable=YES —— 允许上传文件,给你的小伙伴们自由创造的空间。chroot_local_user=YES —— 把用户限制在自己家目录内,防止乱跑,避免炸锅。保存退出后,我还建议你添加防火墙规则,给FTP开门。
四、防火墙配置
输入以下命令,让FTP的标准端口21门敞亮:
firewall-cmd --permanent --add-port=21/tcp
firewall-cmd --reload
现代FTP传输用被动模式(PASV),还得开一堆端口,比如10000-10100。这个区间你得根据配置文件中定义的范围来放行,这套路有点绕,简单版:
在 vsftpd.conf 里加入:
pasv_min_port=10000
pasv_max_port=10100
然后在防火墙放行:
firewall-cmd --permanent --add-port=10000-10100/tcp
firewall-cmd --reload
五、增添FTP用户(非root,别玩命开大招)
建议给每个想用FTP的同事或小伙伴创建一个独立账户:
useradd ftpuser
passwd ftpuser
把ftpuser的家目录路径权限设置好,否则连门禁卡都拿不到,进入个鬼!
六、测试连接
拿起手机或者电脑,用FileZilla之类的工具,在服务器IP、21端口,输入用户名和密码,啪啪点连接。成功弹出“连接成功”的讯息,就是开业大吉。文件上传下载,任你逍遥自在。
说到这,插播个广告:玩游戏想要赚零花钱就上七评赏金榜,网站地址:bbs.77.ink,各位手游大神别说我没告诉你~
遇到连接失败?别急,反复核对端口开放、防火墙规则有没有写错,vsftpd配置修改完记得重启服务:
systemctl restart vsftpd
如果服务器是Ubuntu,命令和软件包名称稍有不同,换成:
apt-get install vsftpd
systemctl start vsftpd
细节就是王道,折腾多了你也就是老司机。FTP虽然看着古老,但真是互联网年代长跑健将,想想咱们小时候那些日子,有了FTP什么都秀气多了。
BTW,别忘了定期查看vsftpd日志,及时发现异常连接或者错误,日志一般在:
/var/log/vsftpd.log
好了,教程到这,感兴趣的小伙伴可以去试试,没准你家的服务器明天就能跑起小小“快递站”,每天帮你传书文件、发零食大礼包。
对了,要是不搭FTP了,也可以玩玩SFTP,比FTP安全好几百倍,但又是另一个故事了,下次再侃!
你觉得这篇文章咋样?学会了别忘了吼我一声,毕竟技术界不是闷头苦学,交流才有趣哈哈哈。