Пры ўсталёўцы Linux з любога дыстрыбутыва па змаўчанні будзе даступны толькі карыстальнік root. У той жа час меркаванні бяспекі не дазволяць падключыцца праз FTP пад гэтым карыстальнікам. У гэтым артыкуле мы растлумачым, як хутка наладзіць FTP-сервер і стварыць карыстальніка, выкарыстоўваючы толькі кансольныя каманды Linux.
Крок 1: Усталюйце бяспечнае злучэнне з вашым серверам
Спачатку вам трэба падключыцца да вашага сервера. Вы можаце зрабіць гэта з дапамогай пратаколу SSH (Secure Shell), які забяспечвае бяспечны спосаб аддаленага доступу. Замест таго, каб уваходзіць у сістэму як «root», які з'яўляецца адміністрацыйным уліковым запісам у Linux па змаўчанні, выкарыстоўвайце звычайны ўліковы запіс і выконвайце каманды праз «sudo» для дадатковай бяспекі.
Крок 2: Усталюйце FTP-сервер
Наступны крок - ўстаноўка FTP-сервера. У гэтым уроку мы будзем выкарыстоўваць «proftpd», папулярны FTP-сервер з адкрытым зыходным кодам.
Калі вы выкарыстоўваеце CentOS, спачатку ўсталюйце рэпазітар EPEL. Увядзіце наступныя каманды ў тэрмінале:
sudo yum install epel-release
sudo yum install proftpd
Калі вы карыстаецеся Debian або Ubuntu, проста ўвядзіце:
sudo apt install proftpd
Крок 3: Наладзьце аўтаматычны запуск FTP
Пасля ўстаноўкі FTP-сервера наладзьце яго на аўтаматычны запуск пры кожнай загрузцы сервера. Гэта выконваецца наступнымі камандамі:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Крок 4: Наладзьце брандмаўэр
У мэтах бяспекі ваш брандмаўэр павінен быць сканфігураваны такім чынам, каб дазваляць ўваходныя злучэнні на порт TCP 21. Дакладная каманда залежыць ад таго, якую ўтыліту кіравання брандмаўэрам вы выкарыстоўваеце. Для «iptables»:
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
для «брандмаўэра»:
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
для 'nftables' у Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Пасля налады брандмаўэра не забудзьцеся захаваць змены, каб яны прымяніліся пасля перазагрузкі. Для «iptables» і «firewalld» гэта робіцца аўтаматычна, а для «nftables» вам трэба будзе ўручную захаваць бягучыя правілы ў файл, які будзе загружаны пры запуску сістэмы.
Крок 5: Абмежаваць карыстальнікаў FTP іх унутраным каталогам
Па змаўчанні карыстальнікі FTP могуць выходзіць за межы свайго ўнутранага каталога, што можа пагражаць бяспецы. Каб прадухіліць гэта, дадайце радок DefaultRoot ~ у файл «proftpd.conf». Гэты радок абмяжоўвае карыстальнікаў іх унутраным каталогам. Дадайце яго ў канец файла, затым перазагрузіце FTP-сервер:
sudo systemctl restart proftpd.service
Крок 6: Стварэнне новага карыстальніка FTP
Цяпер вы гатовыя стварыць новага карыстальніка FTP. Яму не патрэбны доступ да каманднай абалонкі, таму адключыце яго з меркаванняў бяспекі. Вось каманды для гэтага:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Заменіце [імя карыстальніка] жаданым імем карыстальніка. Каманда 'passwd' прапануе вам увесці пароль для новага карыстальніка.
Цяпер вы наладзілі сервер FTP і стварылі новага карыстальніка FTP на серверы Linux. Падчас наладжвання заўсёды памятайце пра бяспеку.