So richten Sie einen sicheren FTP-Server mit FileZilla auf Ubuntu ein

Ein FTP-Server bietet eine einfache Möglichkeit, Dateien im Netzwerk zu teilen und zu verwalten. In diesem Artikel erfahren Sie, wie Sie auf einem Ubuntu-System mit FileZilla einen sicheren FTP- oder SFTP-Server einrichten. Dabei werden wichtige Aspekte wie Benutzerrechte, Firewall-Einstellungen und Verschlüsselung behandelt, sodass Ihre Daten sicher bleiben.

Grundlegende Installation von FileZilla und ProFTPD auf Ubuntu

Installation von FileZilla

FileZilla ist ein beliebtes FTP-Client-Programm, das in Verbindung mit verschiedenen FTP-Servern genutzt werden kann. Bevor wir zur Servereinrichtung kommen, beginnen wir mit der Installation des FileZilla-Clients auf Ihrem Ubuntu-System. Öffnen Sie dazu das Terminal und führen Sie folgende Befehle aus:

Aktualisieren der Paketliste:

sudo apt update

Installation von FileZilla:

sudo apt install filezilla

Nach erfolgreicher Installation können Sie FileZilla über die Anwendungsübersicht starten.

Einrichtung des ProFTPD-Servers

ProFTPD ist ein leistungsfähiger FTP-Server, der flexibel konfiguriert werden kann, um den unterschiedlichen Bedürfnissen gerecht zu werden. Die Installation startet ebenfalls im Terminal.

Installation von ProFTPD:

sudo apt install proftpd

Nach der Installation können Sie konfigurieren, ob ProFTPD im Standalone-Modus oder als inetd-Dienst betrieben werden soll. Für die meisten Anwendungen ist der Standalone-Modus vorzuziehen. Diese Einstellung können Sie in der Datei /etc/proftpd/proftpd.conf vornehmen.

Grundkonfiguration

Öffnen Sie die Konfigurationsdatei mit Ihrem bevorzugten Texteditor:

sudo nano /etc/proftpd/proftpd.conf

In dieser Datei müssen Sie folgende Parameter überprüfen oder anpassen:

  • ServerName: Ersetzen Sie „Debian“ durch den gewünschten Servernamen.
  • DefaultRoot: Um Benutzer auf ihr Home-Verzeichnis zu begrenzen, entfernen Sie das Kommentarzeichen.
  • RequireValidShell: Auf „off“ setzen, um SFTP-Zugang auch für Benutzer ohne gültige Shell zu erlauben.

Firewall-Freigaben konfigurieren

Stellen Sie sicher, dass die Firewall den Port für den FTP-Verkehr freigibt. Standardmäßig verwendet FTP den Port 21.

Freigabe des FTP-Ports:

sudo ufw allow 21/tcp

Aktivieren Sie die Firewall, falls diese noch nicht aktiviert ist:

sudo ufw enable

Überprüfen Sie schließlich den Status der Firewall, um sicherzustellen, dass die Änderungen übernommen wurden:

sudo ufw status

Benutzerrechte und Sicherheit

Benutzer, die Zugriff auf den FTP-Server erhalten, sollten eingeschränkt werden. Während der Konfiguration von ProFTPD haben wir die Richtlinie festgelegt, dass jeder Benutzer auf sein Home-Verzeichnis beschränkt ist. Um zusätzliche Sicherheit zu gewährleisten, empfehlen wir den Einsatz von SFTP anstelle von FTP, da SFTP die Daten verschlüsselt überträgt.

Konfigurieren Sie den Zugriff und die Berechtigungen sorgfältig, um unautorisierten Zugriff zu verhindern.

Einrichtung von Benutzerrechten und deren Verwaltung

Benutzerbeschreibungen und Berechtigungen

Ein FTP-Server benötigt eine sorgfältige Bestimmung der Benutzerrechte, um einen sicheren und effektiven Dateizugriff zu gewährleisten. Bei der Installation von FileZilla, ProFTPD oder vsftpd auf Ubuntu, ist es wichtig, die spezifischen Zugriffsrechte für jeden Benutzer zu definieren, um Missbrauch vorzubeugen.

Erstellen von Benutzern in Linux

Die Verwaltung von Benutzern erfolgt meist über das Terminal. Nutzen Sie den Befehl sudo adduser <benutzername>, um einen neuen Nutzer zu erstellen. Nach der Benutzererstellung können Sie diesen der passenden Gruppe zuordnen und ihm spezifische Berechtigungen erteilen.

Berechtigungen setzen mit chmod

Die Datei- und Ordnerberechtigungen werden in Linux mit chmod gesetzt. Ein gängiges Format zur Vergabe von Rechten ist dreistellig, beispielsweise chmod 755 <verzeichnis>. Hierbei steht die 7 für vollständigen Zugriff des Besitzers und die 5 für Lese- und Ausführungsrechte für die Gruppe und andere Benutzer.

Verwaltung mit ProFTPD und vsftpd

Sowohl ProFTPD als auch vsftpd bieten umfassende Konfigurationsmöglichkeiten über ihre jeweiligen Konfigurationsdateien. In der Datei /etc/proftpd/proftpd.conf können Sie pro Benutzer oder pro Gruppe spezifische Rechte einrichten, während Sie bei vsftpd die Datei /etc/vsftpd.conf anpassen.

  • ProFTPD: Rollenbasierte Zugangskontrolle.
  • vsftpd: Über die Datei /etc/vsftpd.user_list spezifische Benutzerrechte definieren.

Integrität der Benutzerverwaltung und Sicherheit

Eine umfassende Sicherheitsstrategie umfasst regelmäßige Überprüfungen der Benutzerlisten und Zugangsprotokolle. Zugriffe sollten regelmäßig analysiert werden, um unautorisierte Aktivitäten schnell zu erkennen. Die Implementierung von Verschlüsselung wie TLS oder SSH ist unerlässlich, um einen sicheren Datentransfer zu gewährleisten.

UserRechteGruppe
AdminLesen, Schreiben, AusführenAdministratoren
GastLesenBenutzer
EntwicklerLesen, SchreibenEntwicklung

Konfiguration der Firewall und Aktivierung der Verschlüsselung

Firewall-Konfiguration für FTP/SFTP

Um die Sicherheit Ihres FTP- oder SFTP-Servers zu gewährleisten, ist die korrekte Konfiguration der Firewall entscheidend. Unter Ubuntu können Sie UFW (Uncomplicated Firewall) verwenden, um den Datenverkehr zu steuern.

UFW für FTP-Sitzungen konfigurieren

Zunächst muss UFW installiert und aktiviert sein. Verwenden Sie den folgenden Befehl, um die Ports für einen FTP-Server freizugeben:

  • Öffnen Sie Port 21 für FTP: sudo ufw allow 21/tcp
  • Für SFTP über SSH lassen Sie Port 22 offen: sudo ufw allow 22/tcp
  • Aktualisieren Sie die Firewall-Regeln: sudo ufw status überprüfen Sie den Status.

Aktivierung der Verschlüsselung

Die Verschlüsselung ist ein wichtiger Aspekt beim Schutz der ausgetauschten Daten. SFTP nutzt SSH, um eine verschlüsselte Verbindung sicherzustellen, während bei FTP die Verwendung von SSL/TLS möglich ist.

SSL/TLS für FTP aktivieren

Um SSL/TLS auf Ihrem FTP-Server mit ProFTPD oder vsftpd zu aktivieren, müssen Sie sicherstellen, dass die Protokolle korrekt konfiguriert sind.

  • Installieren Sie zunächst OpenSSL: sudo apt install openssl
  • Erstellen Sie ein selbstsigniertes SSL-Zertifikat: sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/proftpd.key -out /etc/ssl/certs/proftpd.crt
  • Konfigurieren Sie den FTP-Server, um SSL zu verwenden. Beispiel für vsftpd: Fügen Sie in der /etc/vsftpd.conf die Zeilen ssl_enable=YES und rsa_cert_file=/etc/ssl/certs/proftpd.crt hinzu.
  • Starten Sie den Server neu: sudo systemctl restart vsftpd

Wie hilfreich war dieser Beitrag?

Klicke auf die Sterne um zu bewerten!

Es tut uns leid, dass der Beitrag für dich nicht hilfreich war!

Lasse uns diesen Beitrag verbessern!

Wie können wir diesen Beitrag verbessern?

Meroth IT-Service ist Ihr lokaler IT-Dienstleister in Frankfurt am Main für kleine Unternehmen, Selbstständige und Privatkunden


Kostenfreie Ersteinschätzung Ihres Anliegens?

❱ Nehmen Sie gerne Kontakt auf ❰

Werbung

TP-Link Powerline Adapter Set TL-PA4010P KIT(600Mbit/s, mit Steckdose, 100Mbit/s-Ethernet-LAN, Kompatibel mit allen HomePlug AV/AV2 Powerline Adaptern, schnelle Datenübertragung über die Stromleitung)ℹ︎
€ 51,88
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
ASUS Zenbook S 14 UX5406SA Laptop | Copilot+ PC | 14" WQXGA+ 16:10 120Hz OLED Display | 32GB RAM | 1TB SSD | Intel Core Ultra 7 258V | Intel Arc | Win11 Home | QWERTZ | Scandinavian Whiteℹ︎
€ 1.699,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
NETGEAR GS308E Managed Switch 8 Port Gigabit Ethernet LAN Switch Plus (Plug-and-Play Netzwerk Switch Managed, IGMP Snooping, QoS, VLAN, lüfterlos, Robustes Metallgehäuse) Schwarzℹ︎
Ersparnis 9%
UVP**: € 33,99
€ 30,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 34,09
Preise inkl. MwSt., zzgl. Versandkosten
€ 30,99
Preise inkl. MwSt., zzgl. Versandkosten
ASUS Vivobook S 15 S5507QA Laptop | Copilot+ PC | 15,6" 2,8K WQHD+ 16:9 OLED Display | Snapdragon X Elite X1E-78-100 | 16GB RAM | 1TB SSD | QC Adreno GPU | Win11 Home | QWERTZ | Cool Silverℹ︎
€ 1.037,94
Nur noch 1 auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Lenovo Idea Tab Pro Tablet, 12.7" 3K Display, MediaTek Dimensity 8300, 8GB RAM, 256GB eMMC Speicher, Android, Luna Grau, inkl. Tab Pen Plusℹ︎
Ersparnis 4%
UVP**: € 339,38
€ 325,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 369,00
Preise inkl. MwSt., zzgl. Versandkosten
HP 302 (X4D37AE) Original Druckerpatronen, Black + Tri-color, 2er Pack für HP DeskJet 1100, 2300, 3600, 3800, 4600 series, HP ENVY 4500 series, HP OfficeJet 3800 Serieℹ︎
Ersparnis 9%
UVP**: € 45,44
€ 41,40
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 42,12
Preise inkl. MwSt., zzgl. Versandkosten
€ 42,99
Preise inkl. MwSt., zzgl. Versandkosten
Anker Nano II 65W USB C Ladegerät Netzteil mit Schnellladeleistung, GaN II Technologie, Kompatibel mit MacBook Pro/Air, Galaxy S20/S10, iPhone 17/Pro/iPhone Air/16/15, iPad, Pixel (Schwarz)ℹ︎
Ersparnis 9%
UVP**: € 31,99
€ 28,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link RE330 WLAN Verstärker Repeater 𝐀𝐂𝟏𝟐𝟎𝟎 (867MBit/s 5GHz + 300MBit/s 2,4GHz, WLAN Verstärker, App Steuerung, Signalstärkeanzeige, kompatibel zu Allen WLAN Geräten, AP Modus)ℹ︎
Ersparnis 27%
UVP**: € 29,99
€ 21,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Netgear Nighthawk RS200, Router, Schwarzℹ︎
€ 196,84
Preise inkl. MwSt., zzgl. Versandkosten
Ersparnis 14%
UVP**: € 249,99
€ 215,06
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 215,99
Preise inkl. MwSt., zzgl. Versandkosten
FRITZ!Box 5690 | Glasfaser-Router für den AON- oder GPON-Anschluss | Wi-Fi 7 bis 6.448 MBit/s | WLAN Mesh | höchster Sicherheitsstandard | schnelle Einrichtung | 2,5-Gigabit-WAN/LAN | Made in Europeℹ︎
Ersparnis 19%
UVP**: € 319,00
€ 257,51
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 259,99
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link Powerline Adapter Triple Set TL-PA7017P KIT(1000Mbit/s Homeplug AV2, mit Steckdose, 2 Gigabit Ports, Plug&Play, kompatibel mit Allen Powerline Adaptern, ideal für Streaming, energiesparend)ℹ︎
Ersparnis 23%
UVP**: € 99,80
€ 76,89
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
WD_BLACK C50 1 TB Speichererweiterungskarte für Xbox, Floral Fusion (offiziell lizenziert, Quick Resume, Xbox Velocity Architecture, 1 Monat Xbox Game Pass Ultimate, 1 Monat Discord Nitro)ℹ︎
€ 145,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
FRITZ!Box 5690 Pro (Wi-Fi 7 Premium DSL- und Glasfaser-Router mit Triband (2,4 GHz, 5 GHz, 6 GHz) bis zu 18,5 GBit/s, für Glasfaser & DSL-Anschlüsse, WLAN Mesh, DECT-Basis, deutschsprachige Version)ℹ︎
Ersparnis 16%
UVP**: € 369,00
€ 309,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
NETGEAR GS116PP PoE Switch 16 Port Gigabit Ethernet LAN Switch mit 16x PoE+ 183W (Plug-and-Play Netzwerk Switch PoE 16 Ports, lüfterlos, 19 Zoll Rack-Montage, ProSAFE Lifetime-Garantie), Schwarzℹ︎
Ersparnis 18%
UVP**: € 229,99
€ 188,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 192,40
Preise inkl. MwSt., zzgl. Versandkosten
€ 188,90
Preise inkl. MwSt., zzgl. Versandkosten
AVM FRITZ!Box 7590 AX, (Wi-Fi 6) WLAN Mesh Router 3600 Mbit/sℹ︎
€ 199,00
Preise inkl. MwSt., zzgl. Versandkosten
Lenovo Yoga Slim 7i AI Laptop | 14'' WUXGA OLED Display | Intel Core Ultra 7 | 32GB RAM | 1TB SSD | Intel Arc Grafik | Win11 | QWERTZ | Luna grau | Beleuchtete Tastatur | 3 Monate Premium Careℹ︎
€ 1.306,28
Nur noch 1 auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
ℹ︎ Werbung / Affiliate-Links: Wenn Sie auf einen dieser Links klicken und einkaufen, erhalte ich eine Provision. Für Sie verändert sich der Preis dadurch nicht. Zuletzt aktualisiert am 16. Mai 2026 um 23:12. Die hier gezeigten Preise können sich zwischenzeitlich auf der Seite des Verkäufers geändert haben. Alle Angaben ohne Gewähr.
(**) UVP: Unverbindliche Preisempfehlung

Preise inkl. MwSt., zzgl. Versandkosten
Nach oben scrollen