Zamknij menu
    Nowe
    MacBook Pro showing programming language

    Polecenie sed – zastosowania, komendy i techniki

    2026-08-09

    Jakie są najpopularniejsze dystrybucje Linuxa? Wybór dla początkujących i zaawansowanych

    2026-08-08
    Pojemnik na klawiaturowej ilustracji 3d

    Jak zainstalować i skonfigurować Docker na Ubuntu – konteneryzacja krok po kroku

    2026-07-18
    Facebook X (Twitter) Instagram
    Linuksowo
    • Główna
    • Dystrybucje
    • Tematy
      • Administracja
      • Bezpieczeństwo
      • Instalacja
      • Oprogramowanie
      • Podstawy
      • Wybór systemu
      • Rozszerzenia plików
    • Pozostałe
    Linuksowo
    Główna»Pozostałe»Jak zainstalować serwer FTP (vsftpd) z TLS na Ubuntu?
    Pozostałe

    Jak zainstalować serwer FTP (vsftpd) z TLS na Ubuntu?

    Norbert BarwickiNorbert BarwickiBrak komentarzy3 min. czyt.
    Udostępnij
    Facebook Twitter LinkedIn Pinterest E-mail

    Aby zainstalować serwer FTP (vsftpd) z obsługą TLS na Ubuntu, postępuj według poniższego szczegółowego poradnika. Instrukcje przeznaczone są dla administratorów Linuxa oraz użytkowników, którzy chcą zapewnić bezpieczną transmisję plików przez FTP poprzez szyfrowanie TLS/SSL.

    Spis treści pokaż
    1 1. Aktualizuj system
    2 2. Instalacja vsftpd
    3 3. Generowanie certyfikatu SSL/TLS
    4 4. Kopia zapasowa konfiguracji
    5 5. Konfiguracja vsftpd – włącz TLS
    6 6. Utworzenie użytkownika FTP
    7 7. Restart usługi vsftpd
    8 8. Testowanie połączenia FTPS
    9 Dodatkowe informacje i wyjaśnienia
    10 Bezpieczeństwo – rekomendacje

    1. Aktualizuj system

    Zawsze przed instalacją nowego oprogramowania upewnij się, że system jest zaktualizowany:

    sudo apt update sudo apt upgrade 

    2. Instalacja vsftpd

    Zainstaluj serwer vsftpd poleceniem:

    sudo apt install vsftpd 

    Po instalacji sprawdź status usługi:

    sudo systemctl status vsftpd 

    Powinieneś zobaczyć informację, że vsftpd jest aktywny (running).

    3. Generowanie certyfikatu SSL/TLS

    Aby szyfrować połączenia FTP, musisz wygenerować własny certyfikat SSL (tzw. self-signed). Zrobisz to poleceniem OpenSSL:

    sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \ -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/private/vsftpd.pem 

    Podczas generowania zostaniesz poproszony o podstawowe dane (kraj, organizację, domenę etc.).

    4. Kopia zapasowa konfiguracji

    Przed edycją pliku konfiguracyjnego utwórz jego kopię zapasową:

    sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.orig 

    5. Konfiguracja vsftpd – włącz TLS

    Otwórz plik konfiguracyjny:

    sudo nano /etc/vsftpd.conf 

    Znajdź i ustaw/zmień następujące opcje (dodaj/zmodyfikuj jeśli trzeba):

    # Wyłącz dostęp anonimowy anonymous_enable=NO # Włącz lokalnych użytkowników local_enable=YES # Pozwól na przesyłanie plików write_enable=YES # Chroot dla użytkowników (izolacja katalogu domowego) chroot_local_user=YES # Pliki TLS rsa_cert_file=/etc/ssl/private/vsftpd.pem rsa_private_key_file=/etc/ssl/private/vsftpd.pem ssl_enable=YES allow_anon_ssl=NO force_local_data_ssl=YES force_local_logins_ssl=YES ssl_tlsv1=YES ssl_sslv2=NO ssl_sslv3=NO require_ssl_reuse=NO ssl_ciphers=HIGH 

    Wyłącz anonymous_enable (jeżeli nie chcesz publicznego dostępu) oraz skonfiguruj ścieżki do certyfikatu SSL wygenerowanego wcześniej.

    6. Utworzenie użytkownika FTP

    Dodaj użytkownika na FTP, np.:

    sudo adduser nazwauzytkownika 

    Po utworzeniu użytkownika możesz zalogować się jego danymi przez klienta FTP.

    7. Restart usługi vsftpd

    Po zmianach w konfiguracji uruchom ponownie usługę, by zastosować nowe ustawienia:

    sudo systemctl restart vsftpd 

    8. Testowanie połączenia FTPS

    Do testów użyj FileZilla lub innego klienta FTP i wybierz:

    • Host – IP serwera FTP (lub domenę)
    • Protokół – FTP
    • Szyfrowanie – Explicit FTP over TLS (FTPS)
    • Login – Nazwa użytkownika utworzonego wcześniej
    • Hasło – Hasło użytkownika

    Upewnij się, że nie pozwalasz na nieszyfrowane logowania — wtyczka „forcelocaldatassl=YES” oraz „forcelocalloginsssl=YES” wymusza szyfrowanie.

    Dodatkowe informacje i wyjaśnienia

    • vsftpd to jeden z najbezpieczniejszych i najwydajniejszych serwerów FTP dla Linuksa, wspiera TLS/SSL natywnie.
    • TLS/SSL umożliwia szyfrowanie połączenia FTP, chroniąc dane przed przechwyceniem.
    • Domyślny katalog FTP to /srv/ftp, jednak możesz zmodyfikować to wedle potrzeb poprzez zmianę katalogu domowego użytkownika FTP.
    • Jeśli chcesz obsługiwać tylko wybrane wersje TLS, doprecyzuj ustawienia ssl_tlsv1, ssl_tlsv1_1, ssl_tlsv1_2 w pliku konfiguracyjnym vsftpd.

    Bezpieczeństwo – rekomendacje

    • Regularnie aktualizuj system i vsftpd.
    • Używaj silnych haseł dla użytkowników FTP.
    • Ogranicz dostęp do FTP poprzez firewall lub domyślne ustawienie „chrootlocaluser=YES”.
    • Rozważ stosowanie SFTP przez SSH, jeśli zależy Ci na jeszcze wyższym poziomie bezpieczeństwa.

    Przestrzegając powyższych kroków, uzyskasz bezpieczny serwer FTP (vsftpd) z TLS/SSL na Ubuntu, gotowy do produkcyjnych wdrożeń.

    Norbert Barwicki
    • WWW

    Norbert Barwicki pracuje z systemami Linux od 2007 roku, kiedy to zainstalował swoją pierwszą dystrybucję Ubuntu 7.04. Przez lata eksperymentował z ponad 15 różnymi dystrybucjami, w tym Fedora, Debian, Arch Linux i Gentoo, a od 2015 roku specjalizuje się w administracji serwerami opartymi na CentOS i Red Hat Enterprise Linux. Jako certyfikowany administrator Linux (RHCSA od 2018 roku) dzieli się swoją wiedzą na Linuksowo.pl, gdzie opublikował już ponad 100 artykułów pomagających użytkownikom w przejściu na świat open source.

    Pozostałe poradniki

    Digital Representation of CO2 and Energy Icons on Computer Screen

    Jak skonfigurować serwer OpenVPN na Ubuntu – bezpieczny dostęp zdalny

    9 min. czyt.
    man in black crew neck t-shirt wearing black headphones

    wget – obsługa protokołów, konfiguracja i bezpieczeństwo

    17 min. czyt.

    vsftpd – bezpieczny serwer FTP. Instalacja, konfiguracja

    15 min. czyt.

    Jak zainstalować serwer FTP (vsftpd) z TLS na Debianie?

    3 min. czyt.

    Jak wygenerować certyfikat TLS/SSL? Poradnik

    3 min. czyt.

    Jak zainstalować serwer ProFTPD z obsługą TLS na Ubuntu?

    3 min. czyt.
    Dodaj komentarz
    Odpowiedz Anuluj


    Poradniki
    MacBook Pro showing programming language

    Polecenie sed – zastosowania, komendy i techniki

    2026-08-09

    Jakie są najpopularniejsze dystrybucje Linuxa? Wybór dla początkujących i zaawansowanych

    2026-08-08
    Pojemnik na klawiaturowej ilustracji 3d

    Jak zainstalować i skonfigurować Docker na Ubuntu – konteneryzacja krok po kroku

    2026-07-18
    Mężczyzna programista pracujący na komputerze stacjonarnym z wieloma monitorami w biurze w firmie programistycznej. Technologie programowania i kodowania stron internetowych

    Jak monitorować ruch sieciowy w systemie Linux za pomocą narzędzia iftop

    2026-07-14
    Artykuły
    black pencil on ruled notepad beside white ceramic mug and gray laptop computer

    Jak wybrać najlepszy edytor tekstu? Funkcje, bezpieczeństwo i popularne opcje

    2026-07-13
    white wireless keyboard

    Co to jest chroot? Konfiguracja, zalety i wady

    2026-06-30
    Młody chłopak wypróbowuje drona, podczas gdy młoda dziewczyna pracuje na tablecie

    Jak uruchamiać gry na Linuksie za pomocą Steam i Proton – poradnik gracza

    2026-06-27
    O Linuksowo

    Linuksowo.pl to kompendium wiedzy dla wszystkich zainteresowanych systemami operacyjnymi opartymi na jądrze Linux. Oferujemy eksperckie artykuły obejmujące dystrybucje, instalację, bezpieczeństwo oraz oprogramowanie open source. Naszym celem jest dostarczanie praktycznych porad zarówno dla początkujących, jak i zaawansowanych użytkowników.

    © 2026 Linuksowo – Wszelkie prawa zastrzeżone.
    • Strona główna
    • O Linuksowo
    • Polityka prywatności i cookies
    • RSS
    • Kontakt

    Type above and press Enter to search. Press Esc to cancel.