← Alle Guides
🔒 Ports & Dienste

FTP (Port 21) absichern

FTP uebertraegt Benutzername, Passwort und Daten im Klartext. Jeder im gleichen Netzwerk kann mitlesen.
Risiko: Zugangsdaten koennen abgefangen werden. Dateien koennen manipuliert werden (Man-in-the-Middle).

Option 1: Auf SFTP umsteigen (empfohlen)

SFTP nutzt SSH und ist verschluesselt:

# SFTP ist in OpenSSH integriert — keine extra Software noetig!
# Verbindung:
sftp user@server

# FileZilla: Protokoll auf "SFTP" umstellen
# WinSCP: Protokoll "SFTP" waehlen

# FTP-Server deaktivieren:
sudo systemctl stop vsftpd    # oder proftpd/pure-ftpd
sudo systemctl disable vsftpd

Option 2: FTP per Firewall einschraenken

Wenn FTP unvermeidbar ist:

# UFW (Ubuntu):
sudo ufw deny 21/tcp
sudo ufw allow from 1.2.3.4 to any port 21  # Nur Ihre IP

# iptables:
iptables -A INPUT -p tcp --dport 21 -j DROP
iptables -A INPUT -p tcp --dport 21 -s 1.2.3.4 -j ACCEPT

# ISPConfig: Website > Optionen > FTP deaktivieren

Referenzen & weiterführende Links

SFTP vs FTP vs FTPS