CentOS 7 SFTP服务关闭指南

SFTP(Secure File Transfer Protocol)是一种基于SSH的安全文件传输协议,它提供了加密的文件传输功能,可以有效保护数据传输过程中的安全,在某些情况下,您可能需要关闭CentOS 7系统中的SFTP服务,本文将详细介绍如何在CentOS 7上关闭SFTP服务。
关闭SFTP服务前的准备工作
- 确保您有root权限,或者能够以root权限执行命令。
- 了解SFTP服务的运行状态,以便在关闭后进行验证。
关闭SFTP服务
检查SFTP服务是否正在运行
sudo systemctl status vsftpd
如果服务正在运行,您将看到类似以下输出:
● vsftpd.service - vsftpd Loaded: loaded (/usr/lib/systemd/system/vsftpd.service; disabled; vendor preset: disabled) Active: inactive (dead) since 二 2023-04-18 10:15:01 CST; 1min 24s ago ...如果服务没有运行,输出将显示“Active: inactive (dead)”。
停止SFTP服务
sudo systemctl stop vsftpd
停止服务后,您可以通过以下命令验证服务是否已停止:
sudo systemctl status vsftpd
输出应显示服务已停止。
禁用SFTP服务自启动
sudo systemctl disable vsftpd
禁用服务后,您可以再次检查服务是否已禁用:

sudo systemctl is-enabled vsftpd
输出应显示“disabled”。
验证SFTP服务是否已关闭
尝试连接到SFTP服务
使用SFTP客户端尝试连接到服务器,例如使用lftp:
lftp -u username,username password
如果服务已关闭,您将无法连接。
检查端口状态
使用netstat或ss命令检查SFTP服务使用的端口(默认为20和21)是否被监听:
sudo netstat -tulnp | grep 20
或者
sudo ss -tulnp | grep 20
如果没有输出,则表示SFTP服务已关闭。
FAQs
问题1:关闭SFTP服务后,如何重新启动它?

解答:
启动SFTP服务:
sudo systemctl start vsftpd
启用SFTP服务自启动:
sudo systemctl enable vsftpd
验证服务是否已启动:
sudo systemctl status vsftpd
问题2:关闭SFTP服务后,如何删除vsftpd配置文件?
解答:
定位vsftpd配置文件:
sudo find /etc -name vsftpd.conf
删除配置文件:
sudo rm /etc/vsftpd.conf
重新启动vsftpd服务以应用更改:
sudo systemctl restart vsftpd
删除配置文件可能会影响SFTP服务的正常工作,请谨慎操作。

