Kahibaluan Yano nga mga panudlo sa pagtrabaho kauban ang serbisyo sa Profitserver
Main Kahibaluan Pag-setup sa FTP server

Pag-setup sa FTP server


Kung nag-install sa Linux gikan sa bisan unsang distribution kit, ang gamut nga tiggamit lamang ang magamit pinaagi sa default. Sa samang higayon, ang mga rason sa seguridad dili makahimo sa pagkonektar pinaagi sa FTP ubos niini nga user. Niini nga artikulo, among ipasabut kung giunsa ang dali nga pag-set up sa usa ka FTP server ug paghimo usa ka tiggamit gamit lamang ang mga mando sa console sa Linux.  

Lakang 1: Paghimo usa ka luwas nga koneksyon sa imong server

Sa una, kinahanglan nimo nga makonektar sa imong server. Mahimo nimo kini gamit ang SSH (Secure Shell) protocol, nga naghatag og luwas nga remote access nga paagi. Imbis nga mag-log in isip 'gamut', nga mao ang administratibo nga account sa Linux sa default, gamita ang usa ka regular nga account ug padagana ang mga mando pinaagi sa 'sudo' alang sa dugang nga seguridad.  

Lakang 2: I-install ang FTP server

Ang sunod nga lakang mao ang pag-instalar sa FTP-server. Niini nga panudlo, atong gamiton ang 'proftpd', usa ka sikat nga open source FTP server.

Kung naggamit ka sa CentOS, i-install una ang EPEL repository. Pagsulod sa mosunod nga mga sugo sa terminal:  

sudo yum install epel-release
sudo yum install proftpd

Kung naggamit ka Debian o Ubuntu, i-type lang:

sudo apt install proftpd

Lakang 3: I-set up ang awtomatikong paglansad sa FTP

Human ma-install ang FTP server, i-configure kini aron awtomatiko nga maglansad matag higayon nga mag-boot ang server. Gihimo kini pinaagi sa mosunod nga mga sugo:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Lakang 4: I-set up ang imong firewall

Alang sa mga katuyoan sa seguridad, ang imong firewall kinahanglan nga ma-configure sa ingon nga paagi aron tugutan ang mga umaabot nga koneksyon sa TCP port 21. Ang eksaktong mando nagdepende kung unsang gamit sa pagdumala sa firewall ang imong gigamit. Para sa 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

para sa 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

alang sa 'nftables' sa Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Human ma-configure ang firewall, ayaw kalimti nga i-save ang mga pagbag-o aron magamit kini pagkahuman sa pag-reboot. Alang sa 'iptables' ug 'firewalld' kini awtomatiko nga nahimo, samtang alang sa 'nftables' kinahanglan nimo nga mano-mano nga i-save ang karon nga mga lagda sa usa ka file nga i-load sa paglansad sa sistema.  

Lakang 5: I-restrict ang FTP users pinaagi sa ilang domestic directory

Sa kasagaran, ang mga tiggamit sa FTP mahimong molapas sa ilang domestic directory, nga mahimong peligro sa seguridad. Aron mapugngan kini, idugang ang DefaultRoot ~ linya sa 'proftpd.conf' nga payl. Kini nga linya nagpugong sa mga tiggamit pinaagi sa ilang lokal nga direktoryo. Idugang kini sa katapusan sa file, unya i-reboot ang FTP server:  

sudo systemctl restart proftpd.service

Lakang 6: Bag-ong FTP user nga paghimo

Andam ka na karon sa paghimo og bag-ong FTP user. Wala kini magkinahanglan og command shell access, busa i-disable kini alang sa mga hinungdan sa seguridad. Ania ang mga sugo alang niana:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Ilisan [username] sa usa ka gusto nga username. Ang 'passwd' nga sugo motanyag kanimo sa pagsulod og password para sa bag-ong user.  

Naka-set up ka na karon og FTP server ug nakamugna og bag-ong FTP user sa Linux server. Hinumdomi kanunay ang bahin sa seguridad samtang nag-set up.

❮ Naunang artikulo Pag-configure sa .htaccess nga file
Sunod nga artikulo ❯ Pag-setup sa VPN server sa Linux: PPTP o OpenVPN?

Pangutan-a kami bahin sa VPS

Kanunay kaming andam sa pagtubag sa imong mga pangutana bisan unsang orasa sa adlaw o gabii.