Kada instalirate Linux iz bilo kojeg distributivnog kompleta, samo će root korisnik biti dostupan po defaultu. Istovremeno, sigurnosni razlozi neće omogućiti povezivanje putem FTP-a pod ovim korisnikom. U ovom članku ćemo objasniti kako brzo postaviti FTP server i kreirati korisnika koristeći samo naredbe Linux konzole.
Korak 1: Uspostavite sigurnu vezu sa svojim serverom
Prvo se morate povezati sa svojim serverom. To možete učiniti pomoću SSH (Secure Shell) protokola, koji pruža siguran daljinski pristup. Umjesto da se prijavite kao 'root', koji je po defaultu administrativni nalog na Linuxu, koristite običan nalog i pokrenite komande preko 'sudo' radi dodatne sigurnosti.
Korak 2: Instalirajte FTP server
Sljedeći korak je instalacija FTP servera. U ovom vodiču ćemo koristiti 'proftpd', popularni FTP server otvorenog koda.
Ako koristite CentOS, prvo instalirajte EPEL spremište. Unesite sljedeće naredbe u terminal:
sudo yum install epel-release
sudo yum install proftpd
Ako koristite Debian ili Ubuntu, samo upišite:
sudo apt install proftpd
Korak 3: Postavite automatsko FTP pokretanje
Nakon instaliranja FTP servera, konfigurirajte ga da se automatski pokreće svaki put kada se server pokrene. To se izvodi pomoću sljedećih naredbi:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Korak 4: Postavite svoj zaštitni zid
Iz sigurnosnih razloga, vaš zaštitni zid mora biti konfigurisan na takav način da omogući dolazne veze na TCP portu 21. Tačna komanda zavisi od toga koji uslužni program za upravljanje zaštitnim zidom koristite. Za 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
za 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
za 'nftables' u Debianu 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Nakon što je firewall konfigurisan, ne zaboravite da sačuvate promene kako bi se primenile nakon ponovnog pokretanja. Za 'iptables' i 'firewalld' ovo se radi automatski, dok ćete za 'nftables' morati ručno sačuvati trenutna pravila u fajl koji će se učitati pri pokretanju sistema.
Korak 5: Ograničite FTP korisnike njihovim domaćim imenikom
Po defaultu, FTP korisnici mogu ići dalje od svog domaćeg direktorija, što može predstavljati sigurnosni rizik. Da biste to spriječili, dodajte liniju DefaultRoot ~ u datoteku 'proftpd.conf'. Ova linija ograničava korisnike njihovim domaćim imenikom. Dodajte ga na kraj datoteke, a zatim ponovo pokrenite FTP server:
sudo systemctl restart proftpd.service
Korak 6: Kreiranje novog FTP korisnika
Sada ste spremni za kreiranje novog FTP korisnika. Ne treba mu pristup komandnoj ljusci, pa ga onemogućite iz sigurnosnih razloga. Evo komandi za to:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Zamijenite [korisničko ime] željenim korisničkim imenom. Komanda 'passwd' će vam ponuditi da unesete lozinku za novog korisnika.
Sada ste postavili FTP server i kreirali novog FTP korisnika na Linux serveru. Uvijek imajte na umu sigurnost prilikom postavljanja.