VsFTPd est un serveur FTP conçu avec la problématique d'une sécurité maximale. Contrairement aux autres serveurs FTP (ProFTPd, PureFTPd, etc.), aucune faille majeure de sécurité n'a jamais été décelée dans VsFTPd. La configuration par défaut de VsFTPd est très restrictive : ====== Installation ====== Seul le compte anonyme est autorisé à se connecter au serveur En lecture seule Les utilisateurs ne peuvent pas accéder à leurs répertoires Installation Installez le paquet vsftpd : # apt install vsftpd L'absence de l'option *system* crée une faille de sécurité et bloque la désinstallation du paquet. Il est parfois nécessaire de créer un compte ftp : # useradd –-system ftp Nous redemmarons le service : # systemctl restart vsftpd Nous vérifions l'état du service : # systemctl status vsftpd Nous activons le service : # systemctl enable vsftpd ===== Ouverture Pare-feu ===== Nous ouvrons les ports de notre pare-feu si nécessaire avec UFW (Uncomplicated Firewall) : # ufw enable && ufw allow 20/tcP && ufw allow 21/tcp Nous vérifions le status du firewall : # ufw status verbose ===== Sources ===== [[https://doc.ubuntu-fr.org/vsftpd|https://doc.ubuntu-fr.org/vsftpd]]\\ [[https://guide.ubuntu-fr.org/server/ftp-server.html|https://guide.ubuntu-fr.org/server/ftp-server.html]]