База ведаў Простая інструкцыя па працы з сэрвісам Профітсервер
галоўны База ведаў Настройка FTP сервера

Настройка FTP сервера


Пры ўсталёўцы Linux з любога дыстрыбутыва па змаўчанні будзе даступны толькі карыстальнік root. У той жа час меркаванні бяспекі не дазволяць падключыцца праз FTP пад гэтым карыстальнікам. У гэтым артыкуле мы растлумачым, як хутка наладзіць FTP-сервер і стварыць карыстальніка, выкарыстоўваючы толькі кансольныя каманды Linux.  

Крок 1: Усталюйце бяспечнае злучэнне з вашым серверам

Спачатку вам трэба падключыцца да вашага сервера. Вы можаце зрабіць гэта з дапамогай пратаколу SSH (Secure Shell), які забяспечвае бяспечны спосаб аддаленага доступу. Замест таго, каб уваходзіць у сістэму як «root», які з'яўляецца адміністрацыйным уліковым запісам у Linux па змаўчанні, выкарыстоўвайце звычайны ўліковы запіс і выконвайце каманды праз «sudo» для дадатковай бяспекі.  

Крок 2: Усталюйце FTP-сервер

Наступны крок - ўстаноўка FTP-сервера. У гэтым уроку мы будзем выкарыстоўваць «proftpd», папулярны FTP-сервер з адкрытым зыходным кодам.

Калі вы выкарыстоўваеце CentOS, спачатку ўсталюйце рэпазітар EPEL. Увядзіце наступныя каманды ў тэрмінале:  

sudo yum install epel-release
sudo yum install proftpd

Калі вы карыстаецеся Debian або Ubuntu, проста ўвядзіце:

sudo apt install proftpd

Крок 3: Наладзьце аўтаматычны запуск FTP

Пасля ўстаноўкі FTP-сервера наладзьце яго на аўтаматычны запуск пры кожнай загрузцы сервера. Гэта выконваецца наступнымі камандамі:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Крок 4: Наладзьце брандмаўэр

У мэтах бяспекі ваш брандмаўэр павінен быць сканфігураваны такім чынам, каб дазваляць ўваходныя злучэнні на порт TCP 21. Дакладная каманда залежыць ад таго, якую ўтыліту кіравання брандмаўэрам вы выкарыстоўваеце. Для «iptables»:  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

для «брандмаўэра»:  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

для 'nftables' у Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Пасля налады брандмаўэра не забудзьцеся захаваць змены, каб яны прымяніліся пасля перазагрузкі. Для «iptables» і «firewalld» гэта робіцца аўтаматычна, а для «nftables» вам трэба будзе ўручную захаваць бягучыя правілы ў файл, які будзе загружаны пры запуску сістэмы.  

Крок 5: Абмежаваць карыстальнікаў FTP іх унутраным каталогам

Па змаўчанні карыстальнікі FTP могуць выходзіць за межы свайго ўнутранага каталога, што можа пагражаць бяспецы. Каб прадухіліць гэта, дадайце радок DefaultRoot ~ у файл «proftpd.conf». Гэты радок абмяжоўвае карыстальнікаў іх унутраным каталогам. Дадайце яго ў канец файла, затым перазагрузіце FTP-сервер:  

sudo systemctl restart proftpd.service

Крок 6: Стварэнне новага карыстальніка FTP

Цяпер вы гатовыя стварыць новага карыстальніка FTP. Яму не патрэбны доступ да каманднай абалонкі, таму адключыце яго з меркаванняў бяспекі. Вось каманды для гэтага:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Заменіце [імя карыстальніка] жаданым імем карыстальніка. Каманда 'passwd' прапануе вам увесці пароль для новага карыстальніка.  

Цяпер вы наладзілі сервер FTP і стварылі новага карыстальніка FTP на серверы Linux. Падчас наладжвання заўсёды памятайце пра бяспеку.

❮ Папярэдні артыкул Налада файла .htaccess
Наступны артыкул ❯ Настройка сервера VPN на Linux: PPTP або OpenVPN?

Спытайце нас пра VPS

Мы заўсёды гатовы адказаць на вашы пытанні ў любы час дня і ночы.