一聚教程网:一个值得你收藏的教程网站

热门教程

Linux系统里FileZilla怎样实现加密传输

时间:2026-07-29 09:37:09 编辑:袖梨 来源:一聚教程网

FileZilla在Linux系统下实现加密传输:两种主要方式与配置步骤

一、SFTP(SSH File Transfer Protocol)加密传输(推荐)

由于SFTP基于SSH协议,不必另行安装证书,且兼具较高安全性和简单配置,因此是Linux环境中使用FileZilla加密传输的首选。

1. 安装FileZilla客户端

软件包列表的更新以及FileZilla的安装,需要在打开终端后执行以下命令:

sudo apt update && sudo apt install filezilla

2. 通过站点管理器配置站点连接

  • 顶部菜单栏中的文件→站点管理器,需在FileZilla打开后点击;
  • 站点名称(如“Linux服务器SFTP”)应在点击新建站点后输入;
  • 在常规选项卡内完成以下设置:
    • 主机:填写远程服务器的IP地址或域名;
    • 端口:默认为22;如果服务器使用自定义SFTP端口,应改成对应端口;
    • 协议:SFTP - SSH File Transfer Protocol应作为选择项;
    • 登录类型:服务器用户名和密码输入前,将其设为“正常”;
  • 首次点击连接时,服务器指纹确认提示会出现,需选取“接受并保存”。

3. 加强加密配置(可选但建议)

  • 选择加密算法:在连接成功后,强加密算法(如可从顶部菜单栏的编辑→设置→SFTP→加密算法中选择,AES-256-CBCChaCha20-Poly1305),以增强数据传输的安全性;
  • 改用SSH密钥对认证(替代密码):
    1. 先在本地创建密钥对:ssh-keygen -t ed25519(推荐)或者ssh-keygen -t rsa -b 4096
    2. 把公钥(id_ed25519.pubid_rsa.pub)上传到服务器:ssh-copy-id username@server_ip
    3. 私钥文件(需点击浏览选取,而FileZilla站点管理器中的登录类型应先设为“密钥文件”,id_ed25519id_rsa);
    4. 连接时只需验证密钥,不必再输入密码。

4. 测试文件传输

连接建立后,左侧窗格呈现本地文件系统,右侧呈现远程服务器文件;通过拖拽即可上传/下载文件,全部传输数据都会经由SSH加密。

二、FTP over TLS(FTPS)加密传输

服务器仅有FTP协议可用时,加密可改用FTPS(FTP+TLS)实现,前提是服务器已经配置SSL/TLS证书。

1. 准备SSL/TLS证书

  • 服务器端:若未安装证书,可使用OpenSSL生成自签名证书(仅测试环境使用,生产环境需申请权威CA证书):
    sudo mkdir -p /etc/ssl/privatesudo openssl req -x509 -nodes -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem -days 365 -newkey rsa:2048
    命令会生成自签名的私钥(vsftpd.pem),包含证书和密钥。

2. 设置服务器启用FTPS

以常见FTP服务器软件vsftpd为例,先编辑配置文件:

sudo nano /etc/vsftpd/vsftpd.conf

加入或调整下列参数:

ssl_enable=YES# 启用SSL/TLSssl_tlsv1_2=YES # 仅使用TLS 1.2(更安全)ssl_sslv2=NO# 禁用SSLv2ssl_sslv3=NO# 禁用SSLv3rsa_cert_file=/etc/ssl/private/vsftpd.pem# 证书路径rsa_private_key_file=/etc/ssl/private/vsftpd.pem# 私钥路径force_local_data_ssl=YES# 强制数据传输加密force_local_logins_ssl=YES# 强制登录过程加密pasv_min_port=40000 # 被动模式最小端口pasv_max_port=50000 # 被动模式最大端口(需在防火墙开放)

保存设置后,重启vsftpd服务:

sudo systemctl restart vsftpd

3. FileZilla客户端配置FTPS连接

  • 站点名称需在打开站点管理器→新建站点后输入;
  • 在常规选项卡内进行设置:
    • 主机:填写服务器IP或域名;
    • 端口:默认为21(FTP端口);
    • 协议:FTP - File Transfer Protocol作为选定项;
    • 加密:首选“要求使用显式的FTP over TLS”;也可依服务器配置改选“要求使用FTPS”;
    • 登录类型:用户名和密码填写前,将类型设为“正常”;
  • 若服务器采用自签名证书,点击连接后将出现“证书不受信任”提示,此时接受方式选择“接受并保存”即可。

4. 注意事项

  • 防火墙设置:确保服务器防火墙开放FTP端口(21)和被动模式端口范围(如40000-50000):
    sudo ufw allow 21/tcpsudo ufw allow 40000:50000/tcp
  • 证书信任:为免浏览器/客户端出现“证书不受信任”提示,生产环境所用证书应由CA签发;
  • 被动模式:连接失败后,先在站点管理器内依次进入传输设置→被动模式,并勾选“使用被动模式”;同时,防火墙必须放行被动模式端口范围。

完成以上步骤后,FileZilla便能在Linux系统下以SFTP或FTPS进行加密传输,文件传输安全性由此得到保障。

热门栏目