deluser?
Hade missat din "edit", men FTP är "utdött" om du inte ska köra nått webbhotell eller så. Så länge du har "normala" användare (som även har rättigheter att logga in via SSH), så kör du SFTP. Alltså FTP via SSH.
För du har väl installerat SSH och disablat Telnet (tror inte ens det är med per default nowadays)?
Isåfall laddar du ner
FileZilla, lägger till en ny "SFTP"-anslutning, vilket kommer att gå på port 22, precis som vanliga SSH. Det är alltså en FTP-session (typ) krypterad över SSH. Stödet för det finns enablat default i sshd i Debian.
Vilket för mig in på en annan tanke; Är denna dator tillgänglig direkt via Internet? På port 22 för SSH?
Ändra isåfall porten för SSH (editera /etc/ssh/sshd_config), för om du tar en titt i loggen (/var/log/syslog) så kommer du snart att se ganska täta intrångsförsök via SSH.
Har man "testanvändare", och inte konfigurerat sshd att endast tillåta en särskilld grupp användare, så är dom ganska snabb att hitta rätt lösenord på dessa.
Kan berätta att det hände precis mig en gång, jag hade satt upp en server åt ett företag, lagt in ett konto åt mig med tillgång utifrån med ett säkert lösenord, och ytterligare ett konto utan säkert lösenord, dock endast åtkommligt inifrån, för företagets enkelthets skull.
Vid en uppdatering skrevs sshd_config över, men jag hade för avsikt att skriva dit säkerhetsbiten strax efteråt, vilket dock dröjde ett par timmar innan jag färdigställt det övriga (det for som ur minnet).
På bara ett par timmar hade någon luskat ut både login och pass (som f.ö. var samma, eftersom det skulle va grisenkelt innifrån), och hunnit DoS-attackat Sunet (ja, det är sant!).
Dock hittade jag "läckan" inom nån timma, så jag fick kasta ur dom och rensa upp lite (dom lämnar inga spår kan jag meddela). Dom hade inte tagit sin in som root, så det var ju en jädra tur.

Kan meddela att dom fick brev från Telia (deras ISP då) att det hade pågått DoS-attacker (eller om det t.o.m. var intrångsförsök) på Sunet. Som tur är så förutsatt dom att företaget hade virussmitta som orsakade det.
Ett annat sätt att skydda sig är att installera (eller göra ett eget) firewall-script med iptables, där man bara tillåter ett begränsat antal anslutningsförsök per tidsenhet på SSH-porten. Då förhindrar man effektivt bruteforce.
Lycka till med Wikin! Vore roligt om den blev klar, så vi kan överösa med reklam om den!
Mvh
speakman