Описание тега appstream
Лично, если цель состоит в том, чтобы просто разрешить копирование файлов на сервер, я бы идти по пути SFTP вместо УПП. УПП предполагает доступ по SSH и если нет необходимости обеспечить доступ к оболочке, лучше не пытаться заблокировать его для передачи файлов.
Так, по SFTP. Некоторые рекомендации. Отключить обычный FTP и вместо того, чтобы запустить что-то, что позволяет легко контролировать доступ к которой вы можете работать на уникальный порт с помощью SFTP. Я только что закончил на сервере, например настроить proftpd и это делает работу очень хорошо. Вы можете chroot для доступа, так что пользователи земли в своей домашней директории и не может перемещаться всего ваше дерево. Вы также можете определить, какие команды вы позволяете, так к примеру отключить диск полностью и т. д. Вы также можете контролировать пользователей FTP к *Никс счетов, так что вы можете создать эту учетную запись только в контексте FTP, а не на самом деле иметь учетную запись для пользователя.
Дополнительно (по пояс и подтяжки подход) с уровня операционной системы вы можете изменить разрешения на домашний каталог пользователя (где их по SFTP сессии будет подключаться) так что они только имеют возможность писать и не читать (но, опять же, можно ограничить команды с FTP-демона, как службу proftpd, так что они не могут сделать вам в том числе).
Я использовал другие FTP-серверы и в прошлом (хотя имена для меня на данный момент) и все, кажется, предлагают больше контроля, чем FTP по умолчанию демонов, так что я уверен, что и другие аналогичные функциональные возможности (я упоминаю службу proftpd я как раз работаю над этим, не из-за каких-то убеждений, это лучший вариант).