资讯动态

FileZilla使用教程:从SFTP配置到主动被动模式及连接Ubuntu失败排查

发布时间:2026/9/11 2:15:13 来源:尧图企业网站定制
如果你经常需要在自己电脑和远程服务器之间传文件可能早就听说过 FileZilla 这个名字。它是目前最老牌、也最常用的跨平台文件传输工具之一支持 Windows、macOS、Linux 三大桌面系统既能连接传统的 FTP 服务器也能走更安全的 SFTP(基于 SSH) 和 FTPS(FTP over TLS) 协议。这篇教程我不会只扔给你一份“下一步下一步”的安装截图而是会把 FileZilla 从安装、配置到日常使用中容易踩的坑都过一遍尤其是那些新手最容易懵的概念主动模式和被动模式、普通 FTP 和 SFTP 的区别、“不安全的服务器”警告到底是什么意思、连接 Ubuntu 服务器失败该怎么排查。这些东西搞明白了以后你换任何 FTP/SFTP 工具都不会再犯怵。1. 整体设计思路与方案选型1.1 为什么要选 FileZilla而不是用命令行或别家工具先说一个很现实的问题传输文件这件事命令行工具 scp、rsync、sftp 其实都能做为什么还要装一个图形化客户端我的看法是这取决于你做传输任务的频率和复杂度。如果只是偶尔从服务器上拉一个配置文件下来sftp 命令完全够用。但一旦你开始维护网站、批量同步服务器目录、帮客户部署程序或者需要同时和好几台服务器打交道纯命令行就会暴露出几个痛点:多服务器配置记不住每次都要敲完整的主机名、端口、账号路径想传整个目录时命令行参数一长串容易写错错了又要从头来一边看本地文件一边看远程目录两边对照着操作非常别扭FileZilla 的价值就在这它用左右分栏的方式让你一眼同时看到本地目录和远端目录拖拽就能上传下载站点信息可以持久化保存断点续传、并发队列、传输日志都给你处理好了。对于日常运维和网站管理来说这确实是效率最优解。而且跨平台这一点在选择工具时很关键。很多团队内部混着 Windows 和 macOS 的机器如果工具不跨平台大家就没法用同一套操作习惯。FileZilla 在这三个系统上的界面和操作逻辑几乎一致我在 Windows 上配好的站点到 macOS 上重新填一遍也是同样的字段团队协作时沟通成本很低。1.2 FTP、FTPS、SFTP 到底怎么选很多人把 FTPS 和 SFTP 当成一回事这是 FileZilla 使用里最常见的误区。简单说FTP 是 1971 年就有的老协议明文传输账号密码和文件内容在现在的网络环境下基本等于裸奔FTPS 是 FTP 加上 TLS/SSL 加密层用证书来保护传输过程本质还是 FTP 那套指令和工作模式SFTP 跟 FTP 半毛钱关系都没有它是跑在 SSH 协议之上的文件传输子系统默认走 22 端口只要你开通了 SSH 登录通常就能直接用 SFTP在 FileZilla 里这三种协议对应三种不同的连接方式。如果你有自己的云服务器我强烈建议优先用 SFTP。原因很简单你不用额外搭建 FTP 服务端只要服务器开着 SSHFileZilla 就能连上去传文件。对于没有独立服务器的个人用户如果想把网站文件传到虚拟主机空间那就只能按主机商给的配置走一般是 FTP 或 FTPS那就需要特别注意后面要讲的加密和被动模式设置。实操建议拿不准该选哪个协议的时候直接问你的服务器或空间服务商。千万别自己猜协议选错了连不上是小事明文传输泄露账号密码才是大事。1.3 客户端与服务器端要分清搜索热词里同时出现了“FileZilla”和“FileZilla Server 使用教程”这里必须先帮你把这两个东西的边界划清楚否则后面会越来越乱。FileZilla 客户端是你电脑上安装的、用来连接远程服务器的软件界面是双栏窗口免费开源任何人下载就能用。FileZilla Server 是运行在 Windows 服务器上的 FTP/FTPS 服务端程序它的作用是把你自己的 Windows 机器变成一台 FTP 服务器让别人可以通过 FTP 协议访问你共享出来的目录。如果你不是要“架设”一个 FTP 服务就不需要安装 Server 版。很多人一开始容易犯的错是明明只需要连接别人的服务器结果手一抖下载安装了 FileZilla Server打开一看满屏英文服务配置直接被劝退。所以第一步先明确你是要当“客户端”去连接服务器还是要当“服务端”让别人连你本文后面第五部分会把 Server 端单独讲日常需要连接服务器的话主要看第二到第四部分。2. 安装与初始配置2.1 在 Windows、macOS、Linux 上分别怎么装FileZilla 官方对三大桌面平台都提供了安装包安装本身没有太多隐藏项但还是有几个细节值得说一下。Windows 用户去官网下载时会看到两个版本一个是 Installer 安装版一个是 Portable 便携版。我个人更推荐便携版因为它不需要写入注册表解压就能用后面升级时直接删除旧文件夹解压新的就行不会残留任何垃圾。安装版适合需要关联文件类型、或希望在开始菜单里快速启动的用户但安装过程中最好把“在桌面上创建图标”“在开始菜单中添加快捷方式”之外的附加软件选项看清楚。第三方下载站经常捆绑其他软件FileZilla 官方安装包虽然干净但一些镜像站未必还是认准官方网站下载最稳妥。macOS 用户下载的是 .dmg 镜像拖动安装到 Applications 目录即可。需要注意 macOS 的 Gatekeeper 可能会拦截未签名版本右键选择“打开”就能绕过这个方法不是破解只是 macOS 对非商店应用的常规放行流程。Linux 发行版则各有一套包管理方式。Debian/Ubuntu 系直接sudo apt install filezillaFedora/CentOS 系sudo dnf install filezillaArch Linux 是sudo pacman -S filezilla视频里讲解 Ubuntu 时经常强调用 apt 安装最省事这确实没错。官方 tar.bz2 包虽然也能用但需要自己处理依赖库配置 PATH 变量新手没必要折腾这个系统源里的版本已经足够稳定。2.2 站点管理器配置详解安装完之后第一步不是急着连服务器而是把你的服务器连接信息固化下来这样以后每次连接只需要双击一下站点条目。在工具栏上找到“打开站点管理器”按钮(图标是一台带小电脑显示屏的机器)点击“新站点”给它起一个好认的名字比如“公司测试服”。右侧需要填写的核心字段有协议按前面分析选择 SFTP、FTP 或 FTPS主机填 IP 地址或域名例如 192.168.1.100 或 example.com端口如果用户协议是 SFTP通常填 22FTP 默认填 21如果服务器用了非标准端口这里改成实际端口登录类型一般选“正常”填写用户名和密码如果用密钥文件做 SSH 认证就选“密钥文件”并指定私钥路径注意站点管理器里的“加密”选项是为了设置连接时是否强制使用 TLS如果你选的是 SFTP 协议这个字段默认就是灰色不可改的因为 SFTP 天生自带加密不需要再单独指定 TLS。给每个站点设置完这些字段后点击“连接”就能立即测试。测试通过之后这个站点会一直保存在站点管理器里下次打开 FileZilla 直接从下拉框里选就行。3. 核心传输操作与界面使用细节3.1 双栏界面的含义与拖拽传输原理FileZilla 的主界面从上到下分为三个区域上面的工具栏和快速连接栏、中间的本地区域和远程区域并列双栏、底部的传输队列和日志窗口。左右双栏的设计灵感来自旧版 Windows 资源管理器的双窗格文件管理器。左边是你电脑上的目录右边是服务器上的目录。你想把文件传到服务器就选中本地文件直接拖到右侧面板或在右键菜单里选择“上传”反过来则是在右侧选择文件拖到左侧选择“下载”。这个交互模式跟你在资源管理器里从一个文件夹拖文件到另一个文件夹没本质区别唯一不同的是另一侧在网络另一端而已。有一点新手需要适应远程区域的文件夹跳转是“目录级跳跃”一次只会显示当前目录下的内容不像本地那样自带磁盘盘符。地址栏里可以直接输入远程路径并按回车跳转。这个习惯养成了在深目录结构下操作反而比图形化资源管理器高效。3.2 并发、队列与断点续传默认情况下FileZilla 允许同时传输多个文件。这个并行度是可以调的在“传输”-“传输类型”里你可以把同时传输数改成 1、2、5 甚至 10。太低会导致大量小文件传输很慢太高又可能让服务器觉得你在攻击它。我的经验是普通带宽环境下 3 到 5 个并发是安全和效率之间比较平衡的点。断点续传是 FileZilla 的救命功能。如果你传一个大文件到 80% 时网断了重新连接后再次拖入同一个文件FileZilla 会弹出一个对话框询问是“覆盖”“续传”还是“重命名”。选择“续传”它就会从上一次中断的位置继续传而不是从头开始。这个功能对动辄几个 GB 的数据库备份文件尤其重要。传输队列的面板也会显示每个任务的进度、速度和剩余时间。遇到队列里的某个文件反复失败右键选择“移除”即可不要让它一直阻塞后续任务。底部的“失败的传输”选项卡里能看到具体失败原因比如权限不足或磁盘已满这是排查问题时的第一现场。3.3 右键菜单里那些容易被忽略的功能在远程目录的文件上右键会弹出一串菜单除了上传下载不少功能其实很有用。“查看/编辑”FileZilla 会把选中的远端文件下载到本地临时目录用默认编辑器打开你保存后它会提示是否将更改后的文件重新上传回服务器。这个功能用来快速修改服务器上的配置文件非常顺手省去了下载、编辑、上传三步操作。“远程搜索”可以在远端目录里按文件名模糊搜索适合在几百个日志文件中定位某一个。“文件权限”直接修改文件权限位。比如把某个 PHP 文件权限设为 644只需要在数字框里输入 644 回车即可不用记 chmod 命令。“复制到剪贴板”可以复制当前文件的完整 URL 或服务器路径方便在文档里引用。这些功能看起来不起眼但当你真的需要频繁改服务器小文件时能省下大量时间。4. 实际场景中的连接方式与安全设置4.1 快速连接与站点管理器的使用场景区分FileZilla 顶部工具栏有一个快速连接栏可以直接输入主机、用户名、密码和端口回车就连接。它的设计意图是临时连一台不需要保存的服务器。缺点也很明显你输入过的历史记录会在下拉框里留着如果用公共电脑这可能成为安全隐患。所以在公共环境或生产环境里我一般建议只用站点管理器把所有凭据都存在站点里。站点管理器里有“免密登录”相关选项如果你用密钥把私钥路径填好就能实现双击站点就直接连上全程不需要输入任何密码。4.2 “不安全的服务器”警告与 FTP over TLS 的正确理解搜索热词里有一条是“filezilla 不安全的服务器 不支持 ftp over tls”这几乎是每个连接传统 FTP 服务器的人都会撞上的弹窗。当 FileZilla 连接一台纯 FTP(明文)服务器时它会在顶部弹出一条黄色警告“不安全的服务器该服务器不支持 FTP over TLS。”很多用户看到这个警告会担心是不是 FileZilla 出了问题其实不是。这条警告的意思是你正在用明文方式传输账号密码和文件内容它们可能被网络中的其他设备嗅探到。FileZilla 默认倾向于先尝试安全的 FTPS 加密连接如果服务器不支持 TLS它就会降级到普通 FTP然后给出这个警告。处理方式有两种。第一种如果你只是临时连一下警告可以忽略但你要清楚自己是在裸奔传文件绝不要在咖啡厅、酒店等公共 Wi-Fi 下做这种事。第二种如果你是服务器管理员那就应该在服务端开启 FTP over TLS彻底消除警告。以第三部分的 FileZilla Server 为例它在 1.x 版本里可以在设置里配置 TLS 证书之后客户端再连接就不会看到这个警告了。提醒看到这个警告时别急着点“总是信任该服务器”。如果你不确定网络环境安全最稳妥的做法是换一个支持 SFTP 的服务器或者联系管理员开启 TLS而不是在明文状态下继续传文件。4.3 主动模式与被动模式FTP 最容易踩的坑FTP 协议有两种工作模式主动模式(Active)和被动模式(Passive)。这个知识点可以说是 FTP 排障的老大难。简单理解主动模式下服务器主动往客户端开一个端口传数据被动模式下客户端主动去连服务器的某个端口。由于家用宽带和云服务器后面通常有防火墙和 NAT 网关主动模式下服务器回连客户端的请求经常被防火墙拦死所以现在绝大多数场景都用被动模式。FileZilla 默认使用被动模式这也是推荐选项。如果你连接服务器时卡在“读取目录列表”这一步然后超时多半是被动模式端口范围没有放行或者是服务器只支持主动模式。排查方法就两步在“编辑”-“设置”-“连接”-“FTP”里切换一下被动/主动模式如果切到主动模式成功了说明服务器被动模式端口没开完如果切过去还是失败那就要检查客户端防火墙是否拦截了 FileZilla我自己遇到过最典型的情况是能登录成功账号密码都对但就是列出目录列表时卡了 30 秒然后报错。最后查下来是服务器防火墙只放行了 21 端口没有放行被动模式需要的端口段。这种情况在虚拟主机上特别常见因为主机商对端口限制得很死。如果你管理着自己的一台 Linux 服务器建议把被动模式端口段固定好。以 vsftpd 为例在 /etc/vsftpd.conf 里设置pasv_enableYES pasv_min_port40000 pasv_max_port40100然后在防火墙里放行 40000-40100 这个端口段。这样 FileZilla 连接时就只会用这个范围内的端口不至于被随机端口挡在门外。5. FileZilla Server 服务端搭建5.1 FileZilla Server 安装与初始化如果你没有外部服务器只有一台 Windows 电脑却想给同事或朋友提供文件下载FileZilla Server 就派上用场了。在官网下载 FileZilla Server 并安装。新版 Server 安装完成后并不会直接打开一个巨大配置面板而是先在系统托盘区运行一个小图标。双击图标会打开 Server 管理界面第一次打开会要求你填写管理端的连接信息大都保持默认连接本地即可。注意区分两件事管理界面连接的是 Server 程序本身用来做配置管理而你在 FileZilla 客户端里连接的才是真正的 FTP 服务端口。默认情况下Server 的 FTP 端口是 21如果你机器上已经有其他程序占用 21 端口安装时可以改掉。5.2 创建用户与共享目录Server 管理界面里左侧菜单有“Users”和“Groups”。点击“Users”-“Add”新建一个用户给它设置密码。接下来要为这个用户添加共享目录。在“Shared folders”里点击“Add”选择你想共享出去的文件夹路径然后设置权限。读权限(Read)允许下载写权限(Write)允许上传如果你还想让别人能创建新文件或删除文件就得勾选 Delete 和 Append 等相应权限。给少不给多永远是安全原则只分享资料就只开读权限不然别人不小心删了文件你根本不知道。同一个用户可以被限制在它自己的主目录内勾选“Limit incoming connections to this users home directory”这样用户就只能看到你共享的部分不能跳到其他磁盘路径。这一点在给不熟悉的人开账号时一定要勾上。5.3 服务端如何开启 FTP over TLS既然前面提到了“不安全的服务器”这里就顺手讲一下服务端怎么开启 FTPS。在 Server 管理界面左侧找到“Settings”-“FTP over TLS settings”。首次配置需要生成一个自签名证书点“Generate new certificate”填上证书通用名称(可以填你的域名或 IP)然后生成。把“Enable FTP over TLS support”勾选上并指定刚才生成的证书文件路径。保存后重启 Server 服务客户端再用 FTPS 连接时就能正常加密了。自签名证书在客户端第一次连接时会弹窗提示“证书不受信任”这是正常的检查证书指纹和你创建的一致后选择信任并继续连接即可。如果是生产环境对外提供服务还是建议用受信任的 CA 签发的证书操作本质不变。6. 常见问题与排查技巧实录6.1 FileZilla 连接 Ubuntu 失败前面热搜词里有一条是“FileZilla 连接 Ubuntu 失败”这个太常见了。Ubuntu 桌面版默认并不自带 SSH 服务很多用户在 Windows 上装了 FileZilla用 SFTP 方式连 Ubuntu 服务器报错“连接被拒绝”或“连接超时”顿时一头雾水。排查思路按顺序操作先确认 Ubuntu 是否安装了 SSH 服务端sudo apt install openssh-server确认服务正在运行sudo systemctl status ssh看到 active (running) 说明服务正常看到 inactive 就用sudo systemctl enable --now ssh确认服务器防火墙是否放行 22 端口。Ubuntu 自带的 ufw 如果开着就需要执行sudo ufw allow 22/tcp sudo ufw status在 Ubuntu 本地用ip a查看当前 IP确保 FileZilla 填的主机地址就是这个 IP。如果全部做完还连不上在 FileZilla 日志窗口看一下具体报错。常见的“Connection refused”说明端口没打开或服务没启动“Connection timed out”则多半是防火墙或网络路由问题。日志窗口的最后几行往往是结论别忽略它。6.2 中文文件名乱码FileZilla 连接中文 Windows 共享或某些 Linux 服务器时列出的中文文件名可能显示为乱码。这通常是因为服务器的默认字符集和客户端不一致。Linux 服务器一般使用 UTF-8老的 Windows FTP 服务可能使用 GBK/Big5。这时候可以在站点管理器中选中该站点在“字符集”选项卡里选择“自定义字符集”填入GBK或UTF-8然后重新连接。实测下来绝大多数乱码都是这样解决的。6.3 大文件传输中断与校验传大文件时FileZilla 偶发中断并不少见。客户端设置了断点续传后一般能顺利续传。但如果你遇到续传后文件损坏的问题就需要注意FTP 协议本身只保证传输过程不丢包不保证文件内容在两端经过不同字符集转换后仍然一致。SFTP 则要稳得多因为 SSH 协议层自带完整性校验。如果你对文件完整性有较高要求传完之后可以在本地用 md5sum 对比一下两端哈希。Windows 下的命令certutil -hashfile 文件名 MD5Linux 和 macOS 直接用md5sum 文件名如果哈希不一致重新传输不要勉强使用损坏文件。6.4 日志窗口的查看与利用FileZilla 底部的日志窗口是很多人忽略的宝藏。每次连接时它会以“状态”“响应”“命令”三种级别输出完整的会话过程。比如状态: 正在连接 192.168.1.100:21... 状态: 连接建立等待欢迎消息... 响应: 220 Welcome to FTP server 命令: USER username 响应: 331 Please specify the password 命令: PASS ****** 响应: 230 Login successful如果某一步失败日志里会直接告诉你是在哪个环节卡住的。我排查问题从来都是先看日志再看网络最后才怀疑软件。学会读懂这几行日志你排障的效率会提升至少一倍。连接失败时优先把日志里最后 5 行复制下来发给服务商或同事对方一眼就能定位是账号问题、端口问题还是防火墙问题。比截图整个界面要清晰得多。7. 还想再补充的几个经验用 FileZilla 这些年我养成了一个习惯不管连什么服务器第一次连接成功之后第一时间在站点管理器里把该站点的“默认本地目录”和“默认远程目录”都设置好。这样以后每次连上就自动定位到常用目录省去反复跳转的时间。如果是频繁上传到网站某个特定子目录的人这个习惯能让你每次少点十几下鼠标。另一个技巧是善用“添加到队列”功能。比如你想把远程一个目录下的所有 .log 文件批量下载不必一个一个拖可以先用远程搜索过滤出目标文件全选右键“下载”它们会进入队列统一处理。传完以后检查一遍队列状态确保全部成功别急着关闭软件。还有一个容易被忽视的问题是保持 FileZilla 版本更新。老版本可能在 Windows 更新后出现 UI 渲染问题也可能在和较新的服务器端交互时出现兼容性 bug。旧版本本身没有安全问题还好但新版本对 TLS 协议和 SFTP 新算法的支持会更好如果你发现某天突然连不上服务器了先排除服务器变更再考虑升级客户端版本。最后分享一个小样本观察在同时维护 Windows、macOS 和 Linux 三种环境的人里FileZilla 的跨平台一致性其实比很多付费软件做得都好。今天你在 Windows 上配置的站点只要在 macOS 上同样把协议、主机、端口、账号填对就能还原完全一样的连接体验。这也是为什么我在团队里一直推荐它——工具本身的生态价值比单个功能强大更重要。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价