Znalostní báze Jednoduchý návod pro práci se službou Profitserver
Hlavní Znalostní báze Nastavení FTP serveru

Nastavení FTP serveru


Při instalaci Linuxu z libovolné distribuční sady bude ve výchozím nastavení dostupný pouze uživatel root. Bezpečnostní důvody zároveň neumožní připojení přes FTP pod tímto uživatelem. V tomto článku si vysvětlíme, jak rychle nastavit FTP server a vytvořit uživatele pouze pomocí příkazů konzole Linuxu.  

Krok 1: Vytvořte zabezpečené připojení k vašemu serveru

Nejprve se musíte připojit k vašemu serveru. Můžete to udělat pomocí protokolu SSH (Secure Shell), který poskytuje bezpečný způsob vzdáleného přístupu. Namísto přihlášení jako 'root', což je ve výchozím nastavení administrátorský účet v Linuxu, použijte běžný účet a spouštějte příkazy přes 'sudo' pro extra zabezpečení.  

Krok 2: Nainstalujte FTP server

Dalším krokem je instalace FTP serveru. V tomto tutoriálu budeme používat 'proftpd', populární open source FTP server.

Pokud používáte CentOS, nainstalujte nejprve úložiště EPEL. Do terminálu zadejte následující příkazy:  

sudo yum install epel-release
sudo yum install proftpd

Pokud používáte Debian nebo Ubuntu, zadejte:

sudo apt install proftpd

Krok 3: Nastavte automatické spouštění FTP

Po instalaci serveru FTP jej nakonfigurujte tak, aby se spouštěl automaticky při každém spuštění serveru. To se provádí pomocí následujících příkazů:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Krok 4: Nastavte firewall

Z bezpečnostních důvodů musí být váš firewall nakonfigurován tak, aby umožňoval příchozí připojení na TCP portu 21. Přesný příkaz závisí na tom, který nástroj pro správu firewallu používáte. Pro 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

pro 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

pro 'nftables' v Debianu 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Po konfiguraci firewallu nezapomeňte uložit změny, aby se projevily po restartu. Pro 'iptables' a 'firewalld' se to děje automaticky, zatímco pro 'nftables' budete muset ručně uložit aktuální pravidla do souboru, který se načte při spuštění systému.  

Krok 5: Omezte uživatele FTP podle jejich domácího adresáře

Ve výchozím nastavení mohou uživatelé FTP překročit svůj domácí adresář, což může představovat bezpečnostní riziko. Abyste tomu zabránili, přidejte do souboru 'proftpd.conf' řádek DefaultRoot ~. Tento řádek omezuje uživatele podle jejich domácího adresáře. Přidejte jej na konec souboru a restartujte FTP server:  

sudo systemctl restart proftpd.service

Krok 6: Vytvoření nového uživatele FTP

Nyní jste připraveni vytvořit nového uživatele FTP. Nepotřebuje přístup k příkazovému shellu, takže jej z bezpečnostních důvodů deaktivujte. Zde jsou k tomu příkazy:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Nahraďte [uživatelské jméno] požadovaným uživatelským jménem. Příkaz 'passwd' vám ​​nabídne zadání hesla pro nového uživatele.  

Nyní jste nastavili FTP server a vytvořili nového FTP uživatele na serveru Linux. Při nastavování vždy pamatujte na zabezpečení.

❮ Předchozí článek Konfigurace souboru .htaccess
Další článek ❯ Nastavení VPN serveru na Linuxu: PPTP nebo OpenVPN?

Zeptejte se nás na VPS

Jsme vždy připraveni zodpovědět vaše dotazy v kteroukoli denní i noční dobu.