Para configurar o VSFTPD (Very Secure FTP Daemon) no Ubuntu 16.04, é necessário seguir alguns passos específicos que envolvem a instalação, configuração e ajustes de permissões. O VSFTPD é um servidor FTP bastante popular devido à sua ênfase na segurança e à sua configuração relativamente simples.
Instalação do VSFTPD:
Para começar, é preciso instalar o VSFTPD no sistema Ubuntu 16.04. Você pode fazer isso através do gerenciador de pacotes apt executando o seguinte comando no terminal:
bashsudo apt-get update sudo apt-get install vsftpd
Este comando atualizará a lista de pacotes disponíveis e, em seguida, instalará o VSFTPD no seu sistema.
Configuração do VSFTPD:
Após a instalação, o próximo passo é configurar o VSFTPD de acordo com suas necessidades. A configuração principal do VSFTPD é gerenciada pelo arquivo de configuração /etc/vsftpd.conf. Você pode editar este arquivo usando seu editor de texto preferido. Por exemplo:
bashsudo nano /etc/vsftpd.conf
Dentro do arquivo de configuração, você encontrará várias opções que podem ser ajustadas para personalizar o comportamento do servidor FTP. Aqui estão algumas configurações comuns que você pode querer ajustar:
-
Anonymous FTP (FTP Anônimo): Por padrão, o acesso anônimo ao servidor FTP é permitido. Se desejar desativar o acesso anônimo, você pode configurar
anonymous_enableparaNO. -
Diretório Raiz (chroot): A opção
chroot_local_userdetermina se os usuários serão restritos ao seu diretório inicial. Definir isso comoYESé uma prática recomendada para melhorar a segurança. -
Modo de Transferência (Transferência de Arquivos): Você pode definir o modo de transferência padrão para
binaryouascii, dependendo dos tipos de arquivos que serão transferidos. -
Portas de FTP Passive (Passive FTP): Se o seu servidor estiver atrás de um firewall, é recomendável configurar um intervalo de portas para o modo de FTP passivo. Você pode fazer isso especificando as opções
pasv_min_portepasv_max_port. -
Usuários Permitidos (Permit Users): Use a opção
local_enablepara permitir que usuários locais façam login no servidor FTP.
Depois de fazer as alterações necessárias no arquivo de configuração, salve-o e feche-o.
Reiniciando o Serviço:
Depois de configurar o VSFTPD, é necessário reiniciar o serviço para que as alterações entrem em vigor. Você pode fazer isso executando o seguinte comando:
bashsudo service vsftpd restart
Este comando reiniciará o servidor VSFTPD, aplicando as configurações atualizadas.
Gerenciamento de Usuários FTP:
Além da configuração do servidor, você também precisará gerenciar os usuários que têm permissão para acessar o servidor FTP. Para adicionar um usuário FTP, você pode usar o comando adduser:
bashsudo adduser nome_do_usuario
Depois de adicionar um usuário, você pode configurar as permissões do diretório de FTP para esse usuário, garantindo que ele tenha acesso apenas aos diretórios necessários.
Ajuste de Permissões:
Para garantir a segurança do seu servidor FTP, é crucial definir as permissões adequadas nos diretórios relevantes. Você pode usar o comando chmod para ajustar as permissões conforme necessário. Certifique-se de restringir o acesso a diretórios sensíveis e de garantir que os usuários tenham permissões apropriadas apenas nos diretórios aos quais precisam acessar.
Testando a Configuração:
Após concluir a configuração e ajustar as permissões, é importante testar o servidor FTP para garantir que tudo esteja funcionando conforme o esperado. Você pode usar um cliente FTP, como o FileZilla, para se conectar ao servidor e realizar algumas operações básicas de transferência de arquivos para verificar se o acesso está configurado corretamente.
Com esses passos, você deve ser capaz de configurar e gerenciar com sucesso o servidor VSFTPD no seu sistema Ubuntu 16.04. Lembre-se de revisar periodicamente a configuração e as permissões do servidor para garantir a segurança contínua do seu sistema.
“Mais Informações”

Claro, vamos aprofundar um pouco mais nos conceitos e nas configurações do VSFTPD, além de fornecer algumas dicas adicionais para uma configuração mais avançada e segura.
Modos de Transferência:
O VSFTPD suporta dois modos principais de transferência de arquivos: o modo binário e o modo ASCII. O modo binário é usado para transferir arquivos que não contêm texto, como imagens, vídeos e programas executáveis. Já o modo ASCII é utilizado para arquivos de texto, como scripts, documentos e páginas da web. Você pode configurar o modo padrão de transferência no arquivo de configuração do VSFTPD usando a opção ascii_download_enable para transferências de arquivos de texto e binary_download_enable para transferências de arquivos binários.
Controle de Acesso:
O controle de acesso no VSFTPD é gerenciado principalmente por meio de três opções no arquivo de configuração: userlist_enable, userlist_file e userlist_deny. Estas opções permitem especificar quais usuários têm permissão para se conectar ao servidor FTP e quais devem ser negados. Por exemplo, você pode criar um arquivo de lista de usuários (userlist_file) e especificar os usuários permitidos e negados nele. Isso adiciona uma camada adicional de segurança, restringindo o acesso apenas a usuários autorizados.
Configuração do Firewall:
Se o seu servidor VSFTPD estiver protegido por um firewall, é necessário configurar as regras do firewall para permitir o tráfego de FTP. O VSFTPD usa as portas 20 e 21 para comunicação de controle e, se estiver configurado para usar FTP passivo, também usará um intervalo de portas para comunicação de dados. Certifique-se de abrir essas portas no firewall para permitir a comunicação entre o servidor e os clientes FTP.
TLS/SSL (Transport Layer Security/Secure Sockets Layer):
Uma maneira eficaz de aumentar a segurança do seu servidor VSFTPD é habilitar o suporte a TLS/SSL. Isso criptografa o tráfego entre o cliente e o servidor, protegendo as credenciais de login e os dados transferidos contra interceptação e manipulação por terceiros. Você pode configurar o VSFTPD para usar TLS/SSL editando o arquivo de configuração e habilitando as opções relevantes, como ssl_enable, ssl_cert_file e ssl_key_file. Certifique-se de fornecer um certificado SSL válido para o seu servidor.
Registro de Log:
O VSFTPD pode registrar várias atividades, como conexões bem-sucedidas, tentativas de login inválidas e transferências de arquivos. É recomendável habilitar o registro de log para monitorar a atividade do servidor e diagnosticar problemas. Você pode configurar o VSFTPD para registrar eventos em um arquivo de log específico definindo a opção xferlog_file no arquivo de configuração.
Implementação de Restrições de Acesso:
Além das configurações básicas de controle de acesso, você também pode implementar restrições adicionais para melhorar a segurança do seu servidor VSFTPD. Por exemplo, você pode configurar o VSFTPD para restringir o número máximo de conexões simultâneas por usuário, limitar a taxa de transferência de dados para evitar abusos de largura de banda e configurar timeouts de conexão para encerrar conexões inativas e liberar recursos do servidor.
Atualizações de Segurança:
Por fim, é importante manter o seu servidor VSFTPD atualizado com as últimas correções de segurança e atualizações de software. Mantenha-se atento às notificações de segurança e atualize regularmente o VSFTPD e outros componentes do sistema para proteger contra vulnerabilidades conhecidas e ameaças emergentes.
Com essas informações adicionais, você estará mais bem equipado para configurar e manter um servidor VSFTPD seguro e eficiente no seu sistema Ubuntu 16.04. Lembre-se sempre de priorizar a segurança e seguir as melhores práticas recomendadas ao configurar e gerenciar servidores FTP.

