እውቀት መሰረት ከትርፍ አገልጋይ አገልግሎት ጋር ለመስራት ቀላል መመሪያዎች
ዋና እውቀት መሰረት የኤፍቲፒ አገልጋይ ማዋቀር

የኤፍቲፒ አገልጋይ ማዋቀር


ሊኑክስን ከማንኛውም ማከፋፈያ ኪት ሲጭኑ ስርወ ተጠቃሚው ብቻ በነባሪነት ይገኛል። በተመሳሳይ ጊዜ የደህንነት ምክንያቶች በዚህ ተጠቃሚ ስር በኤፍቲፒ በኩል መገናኘት አይችሉም። በዚህ ጽሑፍ ውስጥ የኤፍቲፒ አገልጋይን በፍጥነት እንዴት ማዋቀር እንደሚቻል እና የሊኑክስ ኮንሶል ትዕዛዞችን በመጠቀም ተጠቃሚን እንዴት መፍጠር እንደሚቻል እንገልፃለን ።  

ደረጃ 1፡ ከአገልጋይዎ ጋር ደህንነቱ የተጠበቀ ግንኙነት ይፍጠሩ

በመጀመሪያ ከአገልጋይዎ ጋር መገናኘት ያስፈልግዎታል. ደህንነቱ የተጠበቀ የርቀት መዳረሻ መንገድ የሚያቀርበውን የኤስኤስኤች (ሴኪዩር ሼል) ፕሮቶኮል በመጠቀም ማድረግ ይችላሉ። በነባሪ የሊኑክስ የአስተዳደር አካውንት የሆነው እንደ 'root' ከመግባት ይልቅ መደበኛ መለያ ይጠቀሙ እና ለተጨማሪ ደህንነት በ'sudo' በኩል ትዕዛዞችን ያሂዱ።  

ደረጃ 2፡ የኤፍቲፒ አገልጋይ ጫን

ቀጣዩ ደረጃ የኤፍቲፒ አገልጋይ መጫን ነው። በዚህ መማሪያ ውስጥ፣ ታዋቂውን ክፍት ምንጭ ኤፍቲፒ አገልጋይ 'proftpd' እንጠቀማለን።

CentOS እየተጠቀሙ ከሆነ መጀመሪያ የEPEL ማከማቻውን ይጫኑ። በተርሚናል ውስጥ የሚከተሉትን ትዕዛዞች ያስገቡ  

sudo yum install epel-release
sudo yum install proftpd

ዴቢያን ወይም ኡቡንቱ እየተጠቀሙ ከሆነ፣ ይተይቡ

sudo apt install proftpd

ደረጃ 3፡ አውቶማቲክ የኤፍቲፒ ማስጀመሪያን ያዋቅሩ

የኤፍቲፒ አገልጋይን ከጫኑ በኋላ አገልጋዩ በተነሳ ቁጥር በራስ ሰር እንዲጀምር ያዋቅሩት። ይህ በሚከተሉት ትዕዛዞች ይከናወናል.  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

ደረጃ 4፡ ፋየርዎልን ያዘጋጁ

ለደህንነት ሲባል ፋየርዎል በTCP ወደብ 21 ላይ ገቢ ግንኙነቶችን ለመፍቀድ በዚህ መንገድ መዋቀር አለበት። ትክክለኛው ትእዛዝ የሚወሰነው በየትኛው የፋየርዎል አስተዳደር መገልገያ ላይ እንደሚጠቀሙ ነው። ለ 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

ለ 'ፋየርዎል':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

ለ 'nftables' በ Debian 11፡  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

ፋየርዎል ከተዋቀረ በኋላ እንደገና ከተነሳ በኋላ እንዲተገበሩ ለውጦቹን ማስቀመጥዎን አይርሱ። ለ'iptables' እና 'firewalld' ይህ በራስ ሰር የሚሰራ ሲሆን ለ'nftables' ግን አሁን ያሉትን ህጎች በስርዓት ማስጀመሪያ ላይ በሚጫነው ፋይል ላይ እራስዎ ማስቀመጥ ያስፈልግዎታል።  

ደረጃ 5፡ የኤፍቲፒ ተጠቃሚዎችን በአገር ውስጥ ማውጫ ይገድቡ

በነባሪ፣ የኤፍቲፒ ተጠቃሚዎች ከሃገር ውስጥ ማውጫቸው አልፈው መሄድ ይችላሉ፣ ይህም የደህንነት ስጋት ሊሆን ይችላል። ይህንን ለመከላከል DefaultRoot ~ መስመርን ወደ 'proftpd.conf' ፋይል ያክሉ። ይህ መስመር ተጠቃሚዎችን በአገር ውስጥ ማውጫ ይገድባል። ወደ ፋይሉ መጨረሻ ያክሉት እና ከዚያ የኤፍቲፒ አገልጋይን እንደገና ያስነሱ፡  

sudo systemctl restart proftpd.service

ደረጃ 6፡ አዲስ የኤፍቲፒ ተጠቃሚ መፍጠር

አሁን አዲስ የኤፍቲፒ ተጠቃሚ ለመፍጠር ዝግጁ ነዎት። የትእዛዝ ሼል መዳረሻ አያስፈልገውም፣ ስለዚህ ለደህንነት ሲባል ያሰናክሉት። ለዚያ ትእዛዞቹ እዚህ አሉ  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

[የተጠቃሚ ስም] በተፈለገው የተጠቃሚ ስም ይተኩ። የ'passwd' ትዕዛዝ ለአዲሱ ተጠቃሚ የይለፍ ቃል እንዲያስገቡ ይሰጥዎታል።  

አሁን የኤፍቲፒ አገልጋይ አቋቁመህ አዲስ የኤፍቲፒ ተጠቃሚ በሊኑክስ ሰርቨር ላይ ፈጠርክ። በማዋቀር ጊዜ ሁል ጊዜ ስለ ደህንነት ያስታውሱ።

❮ ያለፈው መጣጥፍ በሊኑክስ ላይ የቪፒኤን አገልጋይ ማዋቀር፡ PPTP ወይስ OpenVPN?
ቀጣይ ርዕስ ❯ .htaccess ፋይልን በማዋቀር ላይ

ስለ VPS ይጠይቁን።

በማንኛውም ጊዜ ቀንም ሆነ ማታ ለጥያቄዎችዎ መልስ ለመስጠት ሁል ጊዜ ዝግጁ ነን።