Při instalaci Linuxu z libovolné distribuční sady bude ve výchozím nastavení dostupný pouze uživatel root. Bezpečnostní důvody zároveň neumožní připojení přes FTP pod tímto uživatelem. V tomto článku si vysvětlíme, jak rychle nastavit FTP server a vytvořit uživatele pouze pomocí příkazů konzole Linuxu.
Krok 1: Vytvořte zabezpečené připojení k vašemu serveru
Nejprve se musíte připojit k vašemu serveru. Můžete to udělat pomocí protokolu SSH (Secure Shell), který poskytuje bezpečný způsob vzdáleného přístupu. Namísto přihlášení jako 'root', což je ve výchozím nastavení administrátorský účet v Linuxu, použijte běžný účet a spouštějte příkazy přes 'sudo' pro extra zabezpečení.
Krok 2: Nainstalujte FTP server
Dalším krokem je instalace FTP serveru. V tomto tutoriálu budeme používat 'proftpd', populární open source FTP server.
Pokud používáte CentOS, nainstalujte nejprve úložiště EPEL. Do terminálu zadejte následující příkazy:
sudo yum install epel-release
sudo yum install proftpd
Pokud používáte Debian nebo Ubuntu, zadejte:
sudo apt install proftpd
Krok 3: Nastavte automatické spouštění FTP
Po instalaci serveru FTP jej nakonfigurujte tak, aby se spouštěl automaticky při každém spuštění serveru. To se provádí pomocí následujících příkazů:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Krok 4: Nastavte firewall
Z bezpečnostních důvodů musí být váš firewall nakonfigurován tak, aby umožňoval příchozí připojení na TCP portu 21. Přesný příkaz závisí na tom, který nástroj pro správu firewallu používáte. Pro 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
pro 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
pro 'nftables' v Debianu 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Po konfiguraci firewallu nezapomeňte uložit změny, aby se projevily po restartu. Pro 'iptables' a 'firewalld' se to děje automaticky, zatímco pro 'nftables' budete muset ručně uložit aktuální pravidla do souboru, který se načte při spuštění systému.
Krok 5: Omezte uživatele FTP podle jejich domácího adresáře
Ve výchozím nastavení mohou uživatelé FTP překročit svůj domácí adresář, což může představovat bezpečnostní riziko. Abyste tomu zabránili, přidejte do souboru 'proftpd.conf' řádek DefaultRoot ~. Tento řádek omezuje uživatele podle jejich domácího adresáře. Přidejte jej na konec souboru a restartujte FTP server:
sudo systemctl restart proftpd.service
Krok 6: Vytvoření nového uživatele FTP
Nyní jste připraveni vytvořit nového uživatele FTP. Nepotřebuje přístup k příkazovému shellu, takže jej z bezpečnostních důvodů deaktivujte. Zde jsou k tomu příkazy:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Nahraďte [uživatelské jméno] požadovaným uživatelským jménem. Příkaz 'passwd' vám nabídne zadání hesla pro nového uživatele.
Nyní jste nastavili FTP server a vytvořili nového FTP uživatele na serveru Linux. Při nastavování vždy pamatujte na zabezpečení.