Baza znanja Jednostavna uputstva za rad sa uslugom Profitserver
glavni Baza znanja Podešavanje FTP servera

Podešavanje FTP servera


Kada instalirate Linux iz bilo kojeg distributivnog kompleta, samo će root korisnik biti dostupan po defaultu. Istovremeno, sigurnosni razlozi neće omogućiti povezivanje putem FTP-a pod ovim korisnikom. U ovom članku ćemo objasniti kako brzo postaviti FTP server i kreirati korisnika koristeći samo naredbe Linux konzole.  

Korak 1: Uspostavite sigurnu vezu sa svojim serverom

Prvo se morate povezati sa svojim serverom. To možete učiniti pomoću SSH (Secure Shell) protokola, koji pruža siguran daljinski pristup. Umjesto da se prijavite kao 'root', koji je po defaultu administrativni nalog na Linuxu, koristite običan nalog i pokrenite komande preko 'sudo' radi dodatne sigurnosti.  

Korak 2: Instalirajte FTP server

Sljedeći korak je instalacija FTP servera. U ovom vodiču ćemo koristiti 'proftpd', popularni FTP server otvorenog koda.

Ako koristite CentOS, prvo instalirajte EPEL spremište. Unesite sljedeće naredbe u terminal:  

sudo yum install epel-release
sudo yum install proftpd

Ako koristite Debian ili Ubuntu, samo upišite:

sudo apt install proftpd

Korak 3: Postavite automatsko FTP pokretanje

Nakon instaliranja FTP servera, konfigurirajte ga da se automatski pokreće svaki put kada se server pokrene. To se izvodi pomoću sljedećih naredbi:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Korak 4: Postavite svoj zaštitni zid

Iz sigurnosnih razloga, vaš zaštitni zid mora biti konfigurisan na takav način da omogući dolazne veze na TCP portu 21. Tačna komanda zavisi od toga koji uslužni program za upravljanje zaštitnim zidom koristite. Za 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

za 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

za 'nftables' u Debianu 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Nakon što je firewall konfigurisan, ne zaboravite da sačuvate promene kako bi se primenile nakon ponovnog pokretanja. Za 'iptables' i 'firewalld' ovo se radi automatski, dok ćete za 'nftables' morati ručno sačuvati trenutna pravila u fajl koji će se učitati pri pokretanju sistema.  

Korak 5: Ograničite FTP korisnike njihovim domaćim imenikom

Po defaultu, FTP korisnici mogu ići dalje od svog domaćeg direktorija, što može predstavljati sigurnosni rizik. Da biste to spriječili, dodajte liniju DefaultRoot ~ u datoteku 'proftpd.conf'. Ova linija ograničava korisnike njihovim domaćim imenikom. Dodajte ga na kraj datoteke, a zatim ponovo pokrenite FTP server:  

sudo systemctl restart proftpd.service

Korak 6: Kreiranje novog FTP korisnika

Sada ste spremni za kreiranje novog FTP korisnika. Ne treba mu pristup komandnoj ljusci, pa ga onemogućite iz sigurnosnih razloga. Evo komandi za to:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Zamijenite [korisničko ime] željenim korisničkim imenom. Komanda 'passwd' će vam ponuditi da unesete lozinku za novog korisnika.  

Sada ste postavili FTP server i kreirali novog FTP korisnika na Linux serveru. Uvijek imajte na umu sigurnost prilikom postavljanja.

❮ Prethodni članak Konfiguriranje .htaccess datoteke
Sljedeći članak ❯ Podešavanje VPN servera na Linuxu: PPTP ili OpenVPN?

Pitajte nas za VPS

Uvek smo spremni da odgovorimo na vaša pitanja u bilo koje doba dana i noći.