La gestión de usuarios en FTP puede abordarse de tres maneras, dependiendo de la seguridad y el entorno:
Usuarios locales: El servidor FTP utiliza la base de datos de usuarios del propio sistema operativo (
/etc/passwden Linux). Esto es sencillo pero puede ser peligroso si no se "enjaulan" (chroot) a sus directorios personales.Usuarios virtuales: Son cuentas que existen solo para el servidor FTP, no para el sistema operativo. Es la opción más segura en producción, ya que limitan el riesgo en caso de que el servidor FTP sea comprometido.
Grupos: Se utilizan para gestionar permisos de lectura/escritura sobre carpetas compartidas. Por ejemplo, un grupo
departamento_ventascon acceso de escritura a/ftp/ventasy solo lectura a/ftp/publico.