最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
Linux系统里FileZilla怎样实现加密传输
时间:2026-07-29 09:37:09 编辑:袖梨 来源:一聚教程网
FileZilla在Linux系统下实现加密传输:两种主要方式与配置步骤
一、SFTP(SSH File Transfer Protocol)加密传输(推荐)
由于SFTP基于SSH协议,不必另行安装证书,且兼具较高安全性和简单配置,因此是Linux环境中使用FileZilla加密传输的首选。
1. 安装FileZilla客户端
软件包列表的更新以及FileZilla的安装,需要在打开终端后执行以下命令:
sudo apt update && sudo apt install filezilla2. 通过站点管理器配置站点连接
- 顶部菜单栏中的文件→站点管理器,需在FileZilla打开后点击;
- 站点名称(如“Linux服务器SFTP”)应在点击新建站点后输入;
- 在常规选项卡内完成以下设置:
- 主机:填写远程服务器的IP地址或域名;
- 端口:默认为22;如果服务器使用自定义SFTP端口,应改成对应端口;
- 协议:SFTP - SSH File Transfer Protocol应作为选择项;
- 登录类型:服务器用户名和密码输入前,将其设为“正常”;
- 首次点击连接时,服务器指纹确认提示会出现,需选取“接受并保存”。
3. 加强加密配置(可选但建议)
- 选择加密算法:在连接成功后,强加密算法(如可从顶部菜单栏的编辑→设置→SFTP→加密算法中选择,
AES-256-CBC、ChaCha20-Poly1305),以增强数据传输的安全性; - 改用SSH密钥对认证(替代密码):
- 先在本地创建密钥对:
ssh-keygen -t ed25519(推荐)或者ssh-keygen -t rsa -b 4096; - 把公钥(
id_ed25519.pub或id_rsa.pub)上传到服务器:ssh-copy-id username@server_ip; - 私钥文件(需点击浏览选取,而FileZilla站点管理器中的登录类型应先设为“密钥文件”,
id_ed25519或id_rsa); - 连接时只需验证密钥,不必再输入密码。
- 先在本地创建密钥对:
4. 测试文件传输
连接建立后,左侧窗格呈现本地文件系统,右侧呈现远程服务器文件;通过拖拽即可上传/下载文件,全部传输数据都会经由SSH加密。
二、FTP over TLS(FTPS)加密传输
服务器仅有FTP协议可用时,加密可改用FTPS(FTP+TLS)实现,前提是服务器已经配置SSL/TLS证书。
1. 准备SSL/TLS证书
- 服务器端:若未安装证书,可使用OpenSSL生成自签名证书(仅测试环境使用,生产环境需申请权威CA证书):
命令会生成自签名的私钥(sudo mkdir -p /etc/ssl/privatesudo openssl req -x509 -nodes -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem -days 365 -newkey rsa:2048vsftpd.pem),包含证书和密钥。
2. 设置服务器启用FTPS
以常见FTP服务器软件vsftpd为例,先编辑配置文件:
sudo nano /etc/vsftpd/vsftpd.conf加入或调整下列参数:
ssl_enable=YES# 启用SSL/TLSssl_tlsv1_2=YES # 仅使用TLS 1.2(更安全)ssl_sslv2=NO# 禁用SSLv2ssl_sslv3=NO# 禁用SSLv3rsa_cert_file=/etc/ssl/private/vsftpd.pem# 证书路径rsa_private_key_file=/etc/ssl/private/vsftpd.pem# 私钥路径force_local_data_ssl=YES# 强制数据传输加密force_local_logins_ssl=YES# 强制登录过程加密pasv_min_port=40000 # 被动模式最小端口pasv_max_port=50000 # 被动模式最大端口(需在防火墙开放)保存设置后,重启vsftpd服务:
sudo systemctl restart vsftpd3. FileZilla客户端配置FTPS连接
- 站点名称需在打开站点管理器→新建站点后输入;
- 在常规选项卡内进行设置:
- 主机:填写服务器IP或域名;
- 端口:默认为21(FTP端口);
- 协议:FTP - File Transfer Protocol作为选定项;
- 加密:首选“要求使用显式的FTP over TLS”;也可依服务器配置改选“要求使用FTPS”;
- 登录类型:用户名和密码填写前,将类型设为“正常”;
- 若服务器采用自签名证书,点击连接后将出现“证书不受信任”提示,此时接受方式选择“接受并保存”即可。
4. 注意事项
- 防火墙设置:确保服务器防火墙开放FTP端口(21)和被动模式端口范围(如40000-50000):
sudo ufw allow 21/tcpsudo ufw allow 40000:50000/tcp - 证书信任:为免浏览器/客户端出现“证书不受信任”提示,生产环境所用证书应由CA签发;
- 被动模式:连接失败后,先在站点管理器内依次进入传输设置→被动模式,并勾选“使用被动模式”;同时,防火墙必须放行被动模式端口范围。
完成以上步骤后,FileZilla便能在Linux系统下以SFTP或FTPS进行加密传输,文件传输安全性由此得到保障。
相关文章
- 迅捷 FW316R 无线路由器端口映射设置指南 08-12
- 迅捷 FW316R 无线路由器WDS桥接设置 08-12
- 迅捷 FW316R 无线路由器内网主机上网权限设置 08-12
- 迅捷 FW316R 无线路由器网速限制设置 08-12
- 腾讯电脑管家如何设置开机自启 08-12
- 迅捷 FW316R 无线路由器WiFi网络设置 08-12