Wrth osod Linux o unrhyw becyn dosbarthu, dim ond y defnyddiwr gwraidd fydd ar gael yn ddiofyn. Ar yr un pryd, ni fydd rhesymau diogelwch yn ei gwneud hi'n bosibl cysylltu trwy FTP o dan y defnyddiwr hwn. Yn yr erthygl hon, byddwn yn esbonio sut i sefydlu gweinydd FTP yn gyflym a chreu defnyddiwr gan ddefnyddio gorchmynion consol Linux yn unig.
Cam 1: Sefydlu cysylltiad diogel â'ch gweinydd
Ar y dechrau, mae angen i chi gysylltu â'ch gweinydd. Gallwch wneud hyn gan ddefnyddio'r protocol SSH (Secure Shell), sy'n darparu mynediad diogel o bell. Yn hytrach na mewngofnodi fel 'root', sef y cyfrif gweinyddol ar Linux yn ddiofyn, defnyddiwch gyfrif rheolaidd a rhedeg gorchmynion trwy 'sudo' ar gyfer diogelwch ychwanegol.
Cam 2: Gosod gweinydd FTP
Y cam nesaf yw gosod gweinydd FTP. Yn y tiwtorial hwn, byddwn yn defnyddio 'proftpd', gweinydd FTP ffynhonnell agored poblogaidd.
Os ydych chi'n defnyddio CentOS, gosodwch y storfa EPEL yn gyntaf. Rhowch y gorchmynion canlynol yn y derfynell:
sudo yum install epel-release
sudo yum install proftpd
Os ydych chi'n defnyddio Debian neu Ubuntu, teipiwch:
sudo apt install proftpd
Cam 3: Sefydlu lansiad FTP awtomatig
Ar ôl gosod y gweinydd FTP, ffurfweddwch ef i'w lansio'n awtomatig bob tro y bydd y gweinydd yn cychwyn. Gwneir hyn gan y gorchmynion canlynol:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Cam 4: Gosodwch eich wal dân
At ddibenion diogelwch, rhaid i'ch wal dân gael ei ffurfweddu yn y fath fodd i ganiatáu cysylltiadau sy'n dod i mewn ar borthladd TCP 21. Mae'r union orchymyn yn dibynnu ar ba gyfleustodau rheoli wal dân rydych chi'n eu defnyddio. Ar gyfer 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
ar gyfer 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
ar gyfer 'nftables' yn Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Ar ôl i'r wal dân gael ei ffurfweddu, peidiwch ag anghofio arbed y newidiadau fel eu bod yn berthnasol ar ôl ailgychwyn. Ar gyfer 'iptables' a 'firewalld' gwneir hyn yn awtomatig, tra ar gyfer 'nftables' bydd angen i chi gadw'r rheolau cyfredol â llaw i ffeil a fydd yn cael ei llwytho ar lansiad y system.
Cam 5: Cyfyngu ar ddefnyddwyr FTP yn ôl eu cyfeiriadur domestig
Yn ddiofyn, gall defnyddwyr FTP fynd y tu hwnt i'w cyfeiriadur domestig, a all fod yn risg diogelwch. I atal hyn, ychwanegwch y llinell DefaultRoot ~ i'r ffeil 'proftpd.conf'. Mae'r llinell hon yn cyfyngu defnyddwyr gan eu cyfeiriadur domestig. Ychwanegwch ef at ddiwedd y ffeil, yna ailgychwyn y gweinydd FTP:
sudo systemctl restart proftpd.service
Cam 6: Creu defnyddiwr FTP newydd
Rydych chi nawr yn barod i greu defnyddiwr FTP newydd. Nid oes angen mynediad cragen gorchymyn arno, felly analluoga ef am resymau diogelwch. Dyma'r gorchmynion ar gyfer hynny:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Amnewid [enw defnyddiwr] gydag enw defnyddiwr dymunol. Bydd y gorchymyn 'passwd' yn cynnig cyfrinair i chi ar gyfer y defnyddiwr newydd.
Rydych chi bellach wedi sefydlu gweinydd FTP ac wedi creu defnyddiwr FTP newydd ar y gweinydd Linux. Cofiwch bob amser am ddiogelwch wrth sefydlu.