首先来看看排除不允许登陆FTP server的用户 这很重要,有些例如root之类的危险帐户一定要排除出去! 在/etc/ftpusers 记录着不允许访问FTP服务器的用户名单.在安装Debian的时候已经默认排除了root 等保证vsftp安全. 下面是我的ftpusers,如果你感觉用虚拟帐户管理麻烦(因为利用它最好的途径是通过MYSQL).可以把所有/etc/passwd下的用户都写到里面,然后在一个一个手动添加!:) 这样只有后来手工添加的帐户可以登陆FTP了 cat /etc/ftpusers #/etc/ftpusers : list of users disallowed FTP access. See ftpusers(5) root daemon bin sys sync games man lp mail news uucp nobody