ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

FileZilla Server搭建全攻略:从安装到端口防火墙配置

2026/9/16 6:31:56 拓冰建站 浏览量
FileZilla Server搭建全攻略:从安装到端口防火墙配置 很多人第一次接触FTP服务器基本都是从一个问题开始的怎么把电脑上的文件快速共享给局域网里的其他人或者让外网的朋友能方便地下载素材。试过网盘、聊天软件但要么限速要么要注册折腾一圈下来最后还是回到FTP。FileZilla算是这个领域里最常见的一套开源方案和它配套的FileZilla Server更是Windows上搭建FTP服务器时绕不开的选择。这篇文章就围绕FileZilla服务端的搭建过程把从下载安装到防火墙规则、再到客户端连接验证的全流程完整走一遍同时把那些“装好了却连不上”的坑提前踩平让零基础的人也能照着操作直接跑通。正文不会去贴大段的源码也不讲虚的全部按实际操作来。前提是你手里有台Windows系统的电脑Win10或Windows Server都行Win7也能跑并且有管理员权限。整个搭建过程大概十分钟不需要写一行代码也不需要懂网络协议细节——但我会把关键的几个概念解释清楚免得后面出了问题不知道怎么排查。1. 内容整体设计与思路拆解1.1 为什么选择FileZilla作为FTP解决方案FTP服务器的软件其实很多Windows自带的IIS也内置了FTP服务Windows 10/11的专业版甚至直接在“可选功能”里就能装。那为什么还要单独装一个FileZilla Server我的答案很简单省心。IIS的FTP功能不算差但配置路径藏得深权限模型和NTFS权限纠缠在一起新手很容易搞出一个“账号密码都对但进不去目录”的尴尬局面。FileZilla Server把用户管理、目录权限、虚拟路径这些高频功能都集中在一个管理界面里逻辑直白配完就能用几乎不需要额外折腾系统层面的东西。另一个原因是FileZilla生态完整。服务端用FileZilla Server客户端用FileZilla Client还有中文界面两边都是同一个团队出品协议兼容性不需要担心。很多教程里讲“FTP工具”时默认就是FileZilla Client如果服务端也选同一家的遇到连接问题的概率会小很多。对于只想快速搭一个能用的文件传输服务的人来说这个“从服务端到客户端一把梭”的组合性价比最高。1.2 装服务端还是装客户端角色要分清楚下载FileZilla的时候官网会区分“FileZilla Client”和“FileZilla Server”很多人第一次看到有点懵到底该下哪个这里用一句话说清楚服务端是负责“开共享”的装在你用来共享文件的那台电脑上客户端是负责“连别人”的装在你平时下载文件的那台电脑上。如果你是想让同事从你电脑上拉文件那你需要装的是服务端你的同事需要的是客户端不过客户端也可以直接用浏览器访问这个FTP服务器只是功能不如客户端工具齐全。如果你自己是去连别人的FTP服务器下载资源那你只需要客户端就行。本文核心是“搭建FTP服务器”所以重点说的是服务端但最后一章也会把客户端的配置扫一遍因为装完服务器之后总得验证能不能连。1.3 先理清FTP连接的三个关键信息在真正动手之前先花一分钟理解FTP的工作特点这对后面排查问题帮助极大——很多“连不上”的案例本质上是因为没弄清楚FTP的端口机制。FTP和HTTP在端口使用上有明显区别。HTTP默认只有一个80端口但FTP默认涉及两个通道控制通道默认21端口和数据通道用于实际传文件。控制通道负责收发指令比如登录、列目录、切换路径数据通道才真正用来传文件和目录列表。这意味着即使控制通道完全正常数据通道出了问题你依然会看到“目录列表获取失败”这类报错。数据通道又分主动模式Active和被动模式Passive两种模式对防火墙的要求完全相反。主动模式下客户端告诉服务器“你主动连我的某个端口”被动模式下服务器开放一个临时端口让客户端去连。现在的网络环境里被动模式用得更多因为它适合有防火墙和NAT网络地址转换的场景。我在下面第五章会专门讲怎么为被动模式留出端口范围这是搭建过程中最容易忽略、但影响最大的一步。2. 下载安装至快速建站的全流程实操2.1 下载正确的软件版本FileZilla Server的官网下载页面地址是filezilla-project.org进去之后找到“Server”栏下载Windows版本。安装包大概几MB体积很小下载过程没什么坑。有一点要留心FileZilla Server早期有0.9.x系列界面是老式的控制台风格而新版的1.x系列完全重写了管理界面用起来和旧版差别很大搜索教程时注意别把两代版本的操作混在一起。本文以FileZilla Server 1.x系列为例。这个系列支持Windows 7及以上系统安装时默认是64位如果你的机器特别老记得确认一下自己装的是32位还是64位版本可以在“此电脑”右键属性里看到系统类型。另外安装包来源一定要认准官方网站不要在第三方下载站乱点经历过“下载器捆绑全家桶”的人都懂。2.2 安装过程中的几个选项怎么选下载完成后双击安装包会进入安装引导界面。1.x版安装时的选项不多但有几步值得留意第一个选项是安装模式有“Standard”和“Custom”两种。直接选Standard就好没必要在自定义里折腾。第二个是安装为“服务”还是“手动启动”。这里推荐选“Install as service, started with Windows”也就是把FileZilla Server装成系统服务开机自动运行。好处很直观只要电脑开着FTP服务就在后台跑着不需要登录桌面后手动开软件。如果你选成“手动启动”哪天重启电脑忘了开服务同事就突然连不上你的共享文件次数多了会被吐槽的。第三个选项是管理接口的端口。默认是14147这个数字可以改但前提是别和自己电脑上的其他程序冲突。除非你明确知道这个端口被占用否则保持默认即可。安装完成之后系统会自动打开FileZilla Server的管理界面。第一次打开会让你连接本地管理服务默认地址是127.0.0.1端口就是刚才说的14147密码留空直接点连接就行。如果这一步提示无法连接多半是服务没启动回到“服务”确认一下“FileZilla Server”这个服务是否在运行。2.3 创建第一个FTP账号安装完成后接下来就是添加用户和共享目录。在FileZilla Server管理界面左侧找到“Users”图标一个人形的小标识点进去后可以看到用户列表。初次打开是空的点击右侧的“Add”添加用户输入用户名再勾选“Password”并设置密码。这里有个经验想多说一句用户名和密码尽量别用太简单的比如“admin”加“123456”这种组合尤其在服务器暴露在公网的情况下分分钟会被扫描工具爆破。即使是只在局域网里用也建议至少用中等强度的密码——我见过不少公司内部FTP账号被滥用原因就是用户名密码太简单最后传到外网变成公开仓库。用户创建好之后需要给这个用户指定可以访问的目录。在同一个用户编辑界面的“Mount points”区域点击“Add”添加挂载点。你有两个方向可选一是直接把某个本地目录共享出去比如把D盘的“共享文件”文件夹给这个用户二是把多个目录分别挂在不同路径下形成目录结构。前者对多数场景已经够用后者适合需要精细管理的场景。挂载点的“Virtual path”默认是“/”也就是用户登录后直接看到这个目录的内容。如果觉得“/”太单调也可以设置成“/data”这类路径客户端连接后看到的就是这个虚拟路径实际对应的还是你指定的本地目录。这样做的意义在于目录的真实位置对外部用户不可见算是一种轻度的路径隐藏。2.4 权限设置给多少权限要想清楚FileZilla Server的用户权限是分目录、分动作控制的比Windows文件共享那种一锅端的权限要灵活得多。选中一个挂载点右侧的“Permissions”区域会列出“Files”和“Directories”两组权限项。文件权限有Read读取、Write写入、Delete删除、Append追加等目录权限则有List列表、Create创建、Rename重命名等。第一个账号建议先只勾选Read和List也就是只能看能下载不能传不能删。跑通之后再根据需求慢慢放权。这么做是为了安全。FTP和Windows文件夹共享不一样FTP的大部分登录信息是明文传输的除非启用TLS一旦账号密码泄露权限就是最后一道防线。先给最小权限出问题的概率会小很多。你总不希望有人通过你的FTP服务器把病毒文件传到你电脑的启动目录里。2.5 配置被动模式端口范围这是整个搭建过程里最关键的一步。在管理界面左侧进入“Settings”找到“Passive mode settings”。默认情况下被动模式的端口范围可能是空的也可能是系统自动选择使用端口21以外的随机端口。问题在于Windows防火墙不会自动放行这些随机端口结果就会出现一个非常典型的症状客户端能连上21端口、能登录、能发指令但一旦要刷新目录列表进度条就卡住不动最后报错“无法取得目录列表”。为了避免这个情况需要手动指定一个固定的被动模式端口范围。比如设置为50000到50100一共101个端口足够日常使用。设置好之后到Windows防火墙里把这101个端口全部放行规则的作用域最好限定为“所有网络”如果你对安全要求高可以指定为“仅专用网络”。这里补一个细节端口范围的数值只是一个约定并没有强制规定必须用50000起。你只需要确保这个区间内没有其他服务占用就行。可以在命令行里用netstat -ano看一下如果50000-50100区间没有被监听就可放心使用。2.6 配置Windows防火墙放行21端口和被动模式端口Windows自带的防火墙默认会拦截几乎所有入站连接所以FTP服务器的“最后一道坎”往往不是配置问题而是防火墙没放行。操作路径是打开“控制面板”或Windows设置的“防火墙”页面进入“允许应用或功能通过Windows防火墙”点击“更改设置”后再点“允许其他应用”把FileZilla Server的安装目录里的filezillaserver.exe添加进去。但光是添加程序还不够前面提到的50000-50100端口范围必须在“高级设置”里新建入站规则才能放行。在“防火墙”设置里点击“高级设置”左侧选择“入站规则”右侧“新建规则”然后选“端口”协议选“TCP”端口填50000-50100操作选“允许连接”配置文件勾选“域/专用/公用”最后给这条规则起个名字比如“FTP被动端口”。还有一步很多人会漏Windows的IIS或者“Internet Information Services”如果之前装过FTP功能有可能自带了一套防火墙规则和FileZilla Server的规则混在一起容易造成“规则看着没问题但实际没走对”的现象。如果你机器上没开过IIS的FTP不用管如果开过建议去防火墙入站规则里找一下带“FTP”字样的规则确认当前的放行策略是你自己设的那一条生效。2.7 从客户端验证连接是否成功服务端配好之后就可以验证了。打开FileZilla Client客户端在顶部快速连接栏填上服务器IP、用户名、密码、端口21点“快速连接”。连接成功的话右侧文件窗格会显示服务器上的目录列表说明整个链路已经通了。如果你的客户端连的是自己同一台机器可以用127.0.0.1测试如果局域网内其他机器连填服务器的局域网IP在服务器上运行ipconfig可以查到。第一遍如果卡在“正在连接”或“无法连接到服务器”别慌直接跳到第五章对照排查。3. 核心细节解析与实操要点3.1 主动模式还是被动模式怎么选才不踩坑很多教程会直接告诉你“选被动模式”——这个建议在绝大多数场景下都对但我想稍微展开讲一下背后的原因因为理解之后你就不会被各种报错牵着走了。主动模式下服务器主动去连客户端的某个端口。这在经典的公网FTP时代问题不大但现在几乎每台电脑都在NAT路由器后面或者在Windows防火墙后面主动模式需要客户端允许服务器反连客户端的端口这要求客户端侧也开放网络权限现实中大部分普通用户做不到也没有必要去设置。被动模式则把主动权交给客户端服务器只是被动地开放一个端口范围等客户端来连。客户端发起数据连接时服务器从一个指定范围内挑一个端口来用。这也就是为什么前面要专门在防火墙里放行那个端口范围——如果你不告诉防火墙“这些端口是给FTP数据用的”防火墙就会一脸茫然地把数据连接拦下来。客户端那边只需要能发起出站连接基本不需要动防火墙。顺带一提如果你的FTP服务器要暴露到公网路由器上做端口映射时不仅要映射21端口还要把被动端口范围一并映射出去否则外网用户在列目录时会卡死。这是“内网能连、外网连不上”故障的常见原因。3.2 用户账号与目录权限的精细管理FileZilla Server的用户管理并不复杂但想用得顺手还是有两个进阶点值得掌握。第一个是用户组Groups的用法。如果你的团队有五六个人有一半人只需要读权限有一半人需要读写权限一个个建账号再分配权限会非常繁琐。这时候可以先创建两个用户组比如“readonly”和“readwrite”给每个组配置好权限和挂载点然后建用户时直接归属到对应组用户的权限自动继承组策略。后面有新同事加入只要创建一个新用户并选好组就行不用再一个个配目录。第二个是虚拟路径。假如你的共享需求是把D盘的“资料库”和E盘的“临时分享”两个文件夹同时暴露给用户又不想让用户在不同盘符之间跳来跳去就可以建两个挂载点一个虚拟路径是“/documents”一个虚拟路径是“/temp”。用户登录后看到的是一个清晰的目录层级意识和体验都会好不少。不过要注意在FileZilla Server 1.x里如果一个用户同时被设置了“mount point”又归属于某个组里带了“mount point”两个地方的挂载点是叠加的而不是覆盖的。如果不小心给用户单独加了挂载点又在组里加了相同路径的挂载点可能会出现重复显示或权限叠加的混乱状态。所以我的建议是能用组管理就不要单独给用户配挂载点保持逻辑简单。3.3 传输速度与并发连接的限制调整默认情况下FileZilla Server对单用户的连接数限制比较克制一般为2到10不等。如果你只是自己用足够但如果要做一个小型的团队共享盘多人同时连入或者一个人同时开多个下载任务就可能出现“队列卡住”或者“第二个任务提示连接拒绝”的情况。在“Settings”里找到“Limits and speed”相关配置可以把单用户最大连接数改为5或10同时可以设置全局最大连接数比如50或100。上传下载的带宽限制也可以在这里设置但不需要一开始就加上限除非你的服务器还承担着其他重要业务否则优先级应该是先把功能跑通限速等有需要再加。这里有一个小经验FileZilla Server跑在Windows上时其实单机并发性能并不是它的强项如果以后规划要承受几百人同时在线的负载可以考虑使用Linux上的vsftpd或者Pure-FTPd它们在高并发下稳定性更好。但如果只是几十人的中小规模文件交换FileZilla Server完全没有问题。3.4 FTPSFTP over TLS要不要开标准的FTP协议有个天生缺陷用户名和密码包括文件数据默认都是明文传输的。在局域网里用问题不大因为流量不经过公网路由器被人截获的概率较低但如果这个FTP服务器对外网开放明文传输就有点危险了账号密码一旦被监听等于把服务器钥匙交出去了。FileZilla Server 1.x内置了TLS加密支持配置后可以让客户端通过“FTP over TLS”FTPS即FTPS协议来连接。开启方式是在“Settings”的“TLS settings”里生成或导入证书然后勾选“Require TLS”之类的选项。客户端连接时协议选“FTP over TLS (explicit)”或“FTPS - explicit”如果服务端要求加密客户端就必须切换到这个协议才能连上。坦白说对于刚搭好FTP服务器的初学者我不建议第一遍就把TLS打开因为会增加排查连接问题的难度。更好的流程是先用普通FTP把整个链路验证通然后再考虑安全问题并开启FTPS。如果你直接一步到位开启“仅允许TLS”一旦证书没配好客户端会报一堆加密协商失败的错误新手容易一头雾水。3.5 下载、安装时的杀毒软件提示怎么处理有些杀毒软件或Windows Defender在下载或运行FileZilla Server时可能弹出提示因为它们对“程序试图监听网络端口”一类行为比较敏感误报率不算高但也存在。遇到这类提示时建议先确认安装包来源是否官方再决定是否放行。如果安装包是从官网下载的一般是安全的可以放心添加信任如果是其他渠道下载的宁可不装也别随意放行。还有一个更隐蔽的问题有些安全软件会默认拦截“系统服务”对网络的访问权限导致FileZilla Server服务虽然在运行但外部连接就是进不来。遇到这种极端情况可以在防火墙或安全软件里确认filezillaserver.exe或FileZilla Server服务是否被单独拦截。4. 常见问题与排查技巧实录4.1 安装后连不上服务端不一定是配置错误刚启动FileZilla Server管理界面时如果提示“Could not connect to server”先别急着怀疑配置。检查顺序很简单第一步看服务是否在运行按WinR输入services.msc打开服务管理器找到“FileZilla Server”服务确认状态是“正在运行”如果不是就右键启动并把启动类型设为“自动”。第二步看管理界面连接地址和端口默认是127.0.0.1:14147如果你改过端口这里要一致。第三步看是否有其他程序占用了14147端口可以用netstat -ano | findstr 14147查一下。4.2 客户端提示“无法与服务器建立连接”这是搜索热词里出现很多的问题。这个提示看起来挺严重实际上原因往往是三种服务器没开服务未启动或安装时选了“手动启动”服务根本没在跑。端口不通要么是IP填错了要么是防火墙或路由器没放行21端口。局域网下可以用telnet 192.168.x.x 21来测能进入一个220开头的FTP欢迎界面就说明端口通了。协议选错客户端里如果选了SFTP但这边的FTP服务并不支持SSH文件传输协议自然无法连接。FTP服务器的三种常见协议是FTP、FTPS和SFTP前两者容易混淆SFTP则完全不是一回事它的默认端口是22用的是SSH通道。如果遇到“无法与服务器建立连接”我建议按这个顺序排查先确认服务在跑再确认端口通不通然后确认协议选的是FTP还是FTPS最后看防火墙规则是否真正生效。“多数情况下问题出在最后一环”尤其是机器上曾经有过其他FTP工具的情况防火墙规则有可能互相干扰。4.3 连接成功但“无法取得目录列表”这个报错是FTP老大难。它的典型过程是客户端弹出登录成功文件列表窗口一直在转圈最后弹出一个“Failed to retrieve directory listing”或“无法取得目录列表”。这基本就是数据通道没打通。如果用的是被动模式检查服务器“Settings”里的被动模式端口范围是否设置以及防火墙是否放行了这段端口。如果用的是主动模式旧客户端默认可能启用主动模式则需要让客户端改成被动模式在FileZilla Client的“设置-传输模式”里选“被动”然后重试。这里也顺带提一个容易被忽略的点如果一个FTP服务器既开了IPv4又开了IPv6但网络环境对IPv6支持不完整数据通道也可能出问题。遇到“列表卡死”时可以先在客户端限制只用IPv4试试。这种问题在双栈网络下时不时会出现排查时多一个思路。4.4 我能连上但同事连不上如果你在服务器本机上用127.0.0.1能连通但局域网其他电脑连不上基本可以断定问题出在“对本机访问的放行”和“对网络访问的放行”之间的差异。Windows防火墙细分为域、专用、公用三类配置文件同一台机器上不同网络位置会匹配不同的配置。如果你的FTP入站规则只在“专用”网络下生效而当前网络被Windows识别成了“公用”同事的访问就会被拦下。处理方法是在防火墙高级设置里确认FTP相关规则的作用域勾选了所有配置类的网络域、专用、公用。或者干脆以端口维度建一条作用域为“所有网络”的TCP入站规则把21、14147、50000-50100都覆盖到。另一个可能是路由器开了AP隔离Access Point Isolation导致同一个Wi-Fi下的设备之间不能互相访问这个需要在路由器管理后台关闭相关设置。4.5 内网能连外网连不上路由器端口映射怎么做如果服务器只想在内部用不涉及公网访问那这条可以跳过。但如果你是希望在外面也能连回家里的电脑或者办公室服务器那还必须处理路由器这一层。进入路由器管理页面找到“端口映射”或“虚拟服务器”功能添加一条规则外部端口21映射到内网FTP服务器的IP的21端口外部端口50000-50100映射到内网IP的50000-50100。外部端口和内网端口保持一致是最省心的方式不需要额外考虑端口转换的问题。同时要注意运营商通常会封掉家用宽带的80端口和部分端口段但21端口和50000-50100一般不在封锁范围内。如果发现21映射出去仍连不上可以先确认本地防火墙是否关闭或放行再确认运营商是否封端口。一个绕开封锁的思路是使用非标端口比如24331然后客户端连接时端口填24331。不过这里还是要提醒一句如果服务器直接暴露到公网账号密码一定不能用弱口令有条件就限制来源IP或者只开放TLS加密的FTPS。公网扫描器对21端口这类知名端口是24小时不停扫的密码太弱的话撑不过一天。4.6 常见报错速查表报错表现可能原因确定排查顺序账号密码正确但登录失败用户被禁用/服务内外网IP不匹配/权限不含“Read”和“List”检查用户状态、挂载点权限、README登录后列不出目录被动端口范围未设置或防火墙未放行检查被动模式端口规则、客户端被动模式启用状态连接被重置安全软件拦截、服务异常重启查看FileZilla Server日志、检查系统事件日志传一个文件就断开被动端口范围太小或连接数限制过低扩大被动端口范围、增大连接数上限速度极慢带宽被限制 / 磁盘性能低 / MTU问题检查“Settings”带宽限制、更换网线或确认路由器QoS外部访问不了服务端管理界面14147端口未映射不推荐把管理端口映射到公网只在局域网内使用管理地址127.0.0.1这张表不是让你遇到问题才看而是在搭建完成后主动看一遍自己心里有数将来再变“资深人士”时也不至于手忙脚乱。4.7 日志怎么看FileZilla Server默认是记录日志的在管理界面的“Log”窗口可以看到实时输出。若连接出问题它会把客户端IP、登录用户名、错误码等信息一一列出来。通过日志定位问题比到处猜要高效得多。举个例子如果日志里出现“530 Login incorrect”说明用户名或密码不对如果出现“ECONNREFUSED”说明对方端口关闭或防火墙拒绝如果日志里正常出现了“200 Passive mode setting”之类的信息但客户端仍然卡住那问题多半就在被动端口范围的放行上。养成看日志的习惯后整台服务器的脾气你基本上就能摸清了。有个小技巧在客户端那边连接时如果看到列表卡住同时服务端日志里能看到“PASV”指令那说明指令到了服务器只是数据端口没连回来去查防火墙和路由规则基本一查一个准。5. 安全与进阶配置建议5.1 修改默认端口来避开扫描默认FTP端口21是扫描器最爱访问的端口之一。如果这台FTP服务器不是必须要用标准端口可以修改为其他端口比如2121、2221等。修改的位置在“Settings”里找到“General”相关配置把“Listen on this port”改成自定义值。这样做并不能提升“绝对安全”但能大幅降低被扫描和爆破的概率——安全防护就是层层加码少一个容易被攻击的点就少一分风险。5.2 启用账号封锁策略FileZilla Server支持“Autoban”功能当某个IP在一段时间内反复登录失败时自动将该IP拉入黑名单一段时间。默认的阈值是10次失败后禁止30分钟对大多数场景够用。强烈建议开启这个功能尤其是服务器对外网开放时它能有效拦截主要依靠暴力破解的扫描器。5.3 规划文件夹结构让权限管理一目了然我比较推荐的目录结构是这样共享根目录public所有人可读投放通用资料upload允许写入供同事提交文件private仅有指定账号能访问把不同权限的目录物理上分开再通过挂载点给不同用户组配置对应的可见路径后面就算人员变动只需调整用户所属组即可不用改物理目录权限省心很多。5.4 从FTP迁移到FTPS或WebDAV的时机判断FTP用着用着你会开始想要不要上HTTPS要不要换成WebDAV如果你发现团队成员开始用浏览器直接访问FTP链接并且对“需要输账号密码”这件事觉得麻烦可能要考虑用WebDAV或对象存储来替代因为这些方案更贴近现代使用习惯。但从“快速搭建”这个目标来看先让FTP稳定跑起来再谈迁移才是正确的节奏。不要在一开始就为“可能变成WebDAV”而干预架构先把基础跑通最重要。6. 写在最后的实用建议在多次部署FileZilla Server之后我最大的一个感受是一次配好并不难难点在于你能否掌握“自己和机器各在什么时候该做什么”。具体到步骤上不要一上来就开一堆端口和权限先把最小可用系统跑通一个用户、一个只读目录、被动模式端口范围固定、防火墙放行这样从里到外链路是完整的。然后再逐步放开写权限、增加用户组、开启TLS、做公网映射。这种“小步快跑”的节奏比一次性全配完再从头查错要轻松得多。最后再分享一个小技巧如果你要配置多台电脑作为FTP服务器建议在一台机器上把配置调好后用FileZilla Server提供配置文件备份功能我记得1.x在设置里支持导出为.xml然后复制到另一台机器。这样可以从零恢复到完全一致的状态省去反复点选的时间。文件备份的命名习惯建议带日期比如“filezilla-config-2025-04-01.xml”避免哪天覆盖错了版本。FTP这个协议虽然有些年头了但在很多实际场景里依然是最简单直接的文件传输方式。只要把用户、目录、端口、防火墙这几条主线理清楚FileZilla Server的日常维护也就是顺手的事。