
本镜像为VSFTPD的微服务镜像,基于Debian 11构建,支持SSL/FTPS。适用于需要轻量级FTP服务的场景,尤其适合对文件传输安全性有要求的环境。使用时需注意:需采用主机网络(--net host)或确保Docker容器与客户端之间存在直接路由网络,否则可能存在功能限制。
--build-arg FTP_UID=1000 --build-arg FTP_GID=1000(示例将UID/GID设为1000:1000)| 环境变量 | 说明 |
|---|---|
FTP_USER | 设置默认FTP用户 |
FTP_PASSWORD | 明文密码(不推荐使用) |
FTP_PASSWORD_HASH | 用户密码哈希值,需使用mkpasswd -m sha-512生成(依赖debian的whois包) |
FTP_USER_* | 添加多个用户,格式为username:hash,不可与FTP_USER和FTP_PASSWORD(_HASH)同时使用 |
FTP_USERS_ROOT | 若设置,vsftpd的local_root将设为/srv/$USER,每个用户将chroot到各自目录(而非共享目录) |
FTP_CHOWN_ROOT | 若设置,将对/srv目录执行chown,设置FTP用户和组为目录所有者(仅对根目录执行,非递归) |
单用户基本使用
bashdocker run --rm -it -p 21:21 -p 4559-4564:4559-4564 -e FTP_USER=ftp -e FTP_PASSWORD=ftp docker.io/panubo/vsftpd:latest
多用户配置示例
bashdocker run --rm -it \ -p 21:21 -p 4559-4564:4559-4564 -e FTP_USERS_ROOT=yes \ -e FTP_USER_1=foo:$6$kbj...sDm1 \ -e FTP_USER_2=bar:$6$/doix...kkk1 \ -v /www/foo:/srv/foo -v /www/bar:/srv/bar \ docker.io/panubo/vsftpd:latest
SSL/FTPS配置示例
默认不启用SSL,配置SSL需挂载证书和密钥,并使用vsftpd_ssl.conf配置文件:
bashdocker run --rm -it \ -e FTP_USER=panubo -e FTP_PASSWORD_HASH='$6$XWpu...DwK1' \ -v `pwd`/server.pem:/etc/ssl/certs/vsftpd.crt:ro \ -v `pwd`/server.pem:/etc/ssl/private/vsftpd.key:ro \ docker.io/panubo/vsftpd vsftpd /etc/vsftpd_ssl.conf
如需获取FTP日志,需将/var/log目录挂载到容器外部:
bashdocker run --rm -it -v /var/log/ftp:/var/log [其他参数] docker.io/panubo/vsftpd:latest
当前默认启用allow_writeable_chroot=YES,这在安全角度不推荐。禁用此选项的主要影响是local_root目录不能被FTP用户写入。有关此设置的安全风险详情,请参考serverfault: vsftp: why is allow_writable_chroot=YES a bad idea?。未来可能会将此配置设为可调整选项。
以下是 monteops/vsftpd 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。





探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务