Knowledgebase Cyfarwyddiadau syml i weithio gyda'r gwasanaeth Profitserver
Prif Knowledgebase Gosod gweinydd FTP

Gosod gweinydd FTP


Wrth osod Linux o unrhyw becyn dosbarthu, dim ond y defnyddiwr gwraidd fydd ar gael yn ddiofyn. Ar yr un pryd, ni fydd rhesymau diogelwch yn ei gwneud hi'n bosibl cysylltu trwy FTP o dan y defnyddiwr hwn. Yn yr erthygl hon, byddwn yn esbonio sut i sefydlu gweinydd FTP yn gyflym a chreu defnyddiwr gan ddefnyddio gorchmynion consol Linux yn unig.  

Cam 1: Sefydlu cysylltiad diogel â'ch gweinydd

Ar y dechrau, mae angen i chi gysylltu â'ch gweinydd. Gallwch wneud hyn gan ddefnyddio'r protocol SSH (Secure Shell), sy'n darparu mynediad diogel o bell. Yn hytrach na mewngofnodi fel 'root', sef y cyfrif gweinyddol ar Linux yn ddiofyn, defnyddiwch gyfrif rheolaidd a rhedeg gorchmynion trwy 'sudo' ar gyfer diogelwch ychwanegol.  

Cam 2: Gosod gweinydd FTP

Y cam nesaf yw gosod gweinydd FTP. Yn y tiwtorial hwn, byddwn yn defnyddio 'proftpd', gweinydd FTP ffynhonnell agored poblogaidd.

Os ydych chi'n defnyddio CentOS, gosodwch y storfa EPEL yn gyntaf. Rhowch y gorchmynion canlynol yn y derfynell:  

sudo yum install epel-release
sudo yum install proftpd

Os ydych chi'n defnyddio Debian neu Ubuntu, teipiwch:

sudo apt install proftpd

Cam 3: Sefydlu lansiad FTP awtomatig

Ar ôl gosod y gweinydd FTP, ffurfweddwch ef i'w lansio'n awtomatig bob tro y bydd y gweinydd yn cychwyn. Gwneir hyn gan y gorchmynion canlynol:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Cam 4: Gosodwch eich wal dân

At ddibenion diogelwch, rhaid i'ch wal dân gael ei ffurfweddu yn y fath fodd i ganiatáu cysylltiadau sy'n dod i mewn ar borthladd TCP 21. Mae'r union orchymyn yn dibynnu ar ba gyfleustodau rheoli wal dân rydych chi'n eu defnyddio. Ar gyfer 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

ar gyfer 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

ar gyfer 'nftables' yn Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Ar ôl i'r wal dân gael ei ffurfweddu, peidiwch ag anghofio arbed y newidiadau fel eu bod yn berthnasol ar ôl ailgychwyn. Ar gyfer 'iptables' a 'firewalld' gwneir hyn yn awtomatig, tra ar gyfer 'nftables' bydd angen i chi gadw'r rheolau cyfredol â llaw i ffeil a fydd yn cael ei llwytho ar lansiad y system.  

Cam 5: Cyfyngu ar ddefnyddwyr FTP yn ôl eu cyfeiriadur domestig

Yn ddiofyn, gall defnyddwyr FTP fynd y tu hwnt i'w cyfeiriadur domestig, a all fod yn risg diogelwch. I atal hyn, ychwanegwch y llinell DefaultRoot ~ i'r ffeil 'proftpd.conf'. Mae'r llinell hon yn cyfyngu defnyddwyr gan eu cyfeiriadur domestig. Ychwanegwch ef at ddiwedd y ffeil, yna ailgychwyn y gweinydd FTP:  

sudo systemctl restart proftpd.service

Cam 6: Creu defnyddiwr FTP newydd

Rydych chi nawr yn barod i greu defnyddiwr FTP newydd. Nid oes angen mynediad cragen gorchymyn arno, felly analluoga ef am resymau diogelwch. Dyma'r gorchmynion ar gyfer hynny:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Amnewid [enw defnyddiwr] gydag enw defnyddiwr dymunol. Bydd y gorchymyn 'passwd' yn cynnig cyfrinair i chi ar gyfer y defnyddiwr newydd.  

Rydych chi bellach wedi sefydlu gweinydd FTP ac wedi creu defnyddiwr FTP newydd ar y gweinydd Linux. Cofiwch bob amser am ddiogelwch wrth sefydlu.

❮ Erthygl flaenorol Ffurfweddu ffeil .htaccess
Erthygl nesaf ❯ Gosod gweinydd VPN ar Linux: PPTP neu OpenVPN?

Gofynnwch i ni am VPS

Rydym bob amser yn barod i ateb eich cwestiynau ar unrhyw adeg o'r dydd neu'r nos.