O FTP é inerentemente inseguro, pois transmite tudo em detalhe.
Como você já tem o ssh, então use scp ou sftp ambos aproveitam o protocolo ssh. Você pode até usar clientes como o filezilla para se conectar ao seu servidor sftp.
Se ainda não estiver ativado, você pode adicionar
Subsystem sftp /usr/lib/openssh/sftp-server
para o seu arquivo / etc / ssh / sshd_config para isso.
Você pode bloquear ainda mais o usuário específico adicionando diretivas ao sshd_config (se necessário)
Match User alice
# Force the connection to use SFTP and chroot to the required directory.
ForceCommand internal-sftp
ChrootDirectory /home/alice
# Disable tunneling, authentication agent, TCP and X11 forwarding.
PermitTunnel no
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no
Isso só permitiria a Alice se conectar usando o sftp e não o ssh / scp.