Salut
Tu peux tenter avec le vsftpd.conf du script auto qui est un peu différent, je viens de regarder et pas de soucis chez moi en 2121.
nano /etc/vsftp.conf
# Configuration générale FTP/FTPS sur port 2121 #
# Faite par Meister pour mondedie.fr
#
# Mode standalone
listen=YES
listen_port=2121
#
# Connexions anonymes
anonymous_enable=NO
#
# Connexions des utilisateurs locaux
local_enable=YES
#
# Ecriture des fichiers
write_enable=YES
#
# Masque local 022 (les fichiers ecrits auront les droits 755)
local_umask=022
#
# Ecriture de fichiers pour l'admin
anon_upload_enable=YES
#
# Creation de repertoires
anon_mkdir_write_enable=YES
#
#message sur les répertoires
dirmessage_enable=YES
#
# Utilisation de l'heure locale
use_localtime=YES
#
# Connexion sur le port 20 du serveur client (ftp-data).
connect_from_port_20=YES
#
# Activation des logs
dual_log_enable=YES
#
# Repertoire des logs.
vsftpd_log_file=/var/log/vsftpd.log
xferlog_file=/var/log/xferlog
xferlog_std_format=YES
#
# Timeout
idle_session_timeout=600
data_connection_timeout=120
#
# Bannière FTP
ftpd_banner=Bienvenue sur votre serveur FTP.
#
# Chroot des utilisateurs locaux
chroot_local_user=YES
chroot_list_enable=YES
#
# Repertoire de chroot
chroot_list_file=/etc/vsftpd.chroot_list
secure_chroot_dir=/var/run/vsftpd/empty
#
# Fichier de config PAM
pam_service_name=vsftpd
#
#
# Configuration ssl
#
#Chemin du certificat ssl
rsa_cert_file=/etc/ssl/private/vsftpd.cert.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.key.pem
#
# Activation du ssl sur le serveur
ssl_enable=YES
allow_anon_ssl=NO
force_local_data_ssl=NO
force_local_logins_ssl=YES
#
# Acceptation des différentes versions du ssl
require_ssl_reuse=YES
ssl_ciphers=HIGH:!aNULL:!eNULL:!LOW:!ADH:!RC4:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
#
seccomp_sandbox=NO
max_per_ip=0
pasv_min_port=0
pasv_min_port=0
download_enable=YES
guest_enable=NO
pasv_enable=YES
port_enable=YES
pasv_promiscuous=NO
port_promiscuous=NO
#
Concernant les certificats de cette conf, je récupère ceux de nginx (sinon faudra que tu adaptes)
# récupération certificats nginx
cp -f /etc/nginx/ssl/server.crt /etc/ssl/private/vsftpd.cert.pem
cp -f /etc/nginx/ssl/server.key /etc/ssl/private/vsftpd.key.pem
tu créais le fichier chroot_list et tu relances:
touch /etc/vsftpd.chroot_list
/etc/init.d/vsftpd reload
==========================
Si tu utilises fail2ban, tu peux rajouter ça:
nano /etc/fail2ban/jail.local
tu colles:
[vsftpd]
enabled = true
#port = ftp
port = 2121
filter = vsftpd
logpath = /var/log/vsftpd.log
bantime = 600
banaction = iptables-multiport
maxretry = 5
tu relances:
/etc/init.d/fail2ban restart
Je te garanti rien mais moi ça passe

Ex.