Kung nag-install sa Linux gikan sa bisan unsang distribution kit, ang gamut nga tiggamit lamang ang magamit pinaagi sa default. Sa samang higayon, ang mga rason sa seguridad dili makahimo sa pagkonektar pinaagi sa FTP ubos niini nga user. Niini nga artikulo, among ipasabut kung giunsa ang dali nga pag-set up sa usa ka FTP server ug paghimo usa ka tiggamit gamit lamang ang mga mando sa console sa Linux.
Lakang 1: Paghimo usa ka luwas nga koneksyon sa imong server
Sa una, kinahanglan nimo nga makonektar sa imong server. Mahimo nimo kini gamit ang SSH (Secure Shell) protocol, nga naghatag og luwas nga remote access nga paagi. Imbis nga mag-log in isip 'gamut', nga mao ang administratibo nga account sa Linux sa default, gamita ang usa ka regular nga account ug padagana ang mga mando pinaagi sa 'sudo' alang sa dugang nga seguridad.
Lakang 2: I-install ang FTP server
Ang sunod nga lakang mao ang pag-instalar sa FTP-server. Niini nga panudlo, atong gamiton ang 'proftpd', usa ka sikat nga open source FTP server.
Kung naggamit ka sa CentOS, i-install una ang EPEL repository. Pagsulod sa mosunod nga mga sugo sa terminal:
sudo yum install epel-release
sudo yum install proftpd
Kung naggamit ka Debian o Ubuntu, i-type lang:
sudo apt install proftpd
Lakang 3: I-set up ang awtomatikong paglansad sa FTP
Human ma-install ang FTP server, i-configure kini aron awtomatiko nga maglansad matag higayon nga mag-boot ang server. Gihimo kini pinaagi sa mosunod nga mga sugo:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Lakang 4: I-set up ang imong firewall
Alang sa mga katuyoan sa seguridad, ang imong firewall kinahanglan nga ma-configure sa ingon nga paagi aron tugutan ang mga umaabot nga koneksyon sa TCP port 21. Ang eksaktong mando nagdepende kung unsang gamit sa pagdumala sa firewall ang imong gigamit. Para sa 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
para sa 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
alang sa 'nftables' sa Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Human ma-configure ang firewall, ayaw kalimti nga i-save ang mga pagbag-o aron magamit kini pagkahuman sa pag-reboot. Alang sa 'iptables' ug 'firewalld' kini awtomatiko nga nahimo, samtang alang sa 'nftables' kinahanglan nimo nga mano-mano nga i-save ang karon nga mga lagda sa usa ka file nga i-load sa paglansad sa sistema.
Lakang 5: I-restrict ang FTP users pinaagi sa ilang domestic directory
Sa kasagaran, ang mga tiggamit sa FTP mahimong molapas sa ilang domestic directory, nga mahimong peligro sa seguridad. Aron mapugngan kini, idugang ang DefaultRoot ~ linya sa 'proftpd.conf' nga payl. Kini nga linya nagpugong sa mga tiggamit pinaagi sa ilang lokal nga direktoryo. Idugang kini sa katapusan sa file, unya i-reboot ang FTP server:
sudo systemctl restart proftpd.service
Lakang 6: Bag-ong FTP user nga paghimo
Andam ka na karon sa paghimo og bag-ong FTP user. Wala kini magkinahanglan og command shell access, busa i-disable kini alang sa mga hinungdan sa seguridad. Ania ang mga sugo alang niana:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Ilisan [username] sa usa ka gusto nga username. Ang 'passwd' nga sugo motanyag kanimo sa pagsulod og password para sa bag-ong user.
Naka-set up ka na karon og FTP server ug nakamugna og bag-ong FTP user sa Linux server. Hinumdomi kanunay ang bahin sa seguridad samtang nag-set up.