Edozein banaketa-kit batetik Linux instalatzean, root erabiltzailea bakarrik egongo da erabilgarri lehenespenez. Aldi berean, segurtasun-arrazoiek ezingo dute FTP bidez konektatu erabiltzaile honen pean. Artikulu honetan, FTP zerbitzari bat azkar konfiguratu eta erabiltzaile bat nola sortu Linux kontsolaren komandoak soilik erabiliz azalduko dugu.
1. urratsa: Ezarri konexio seguru bat zure zerbitzariarekin
Hasieran, zure zerbitzariarekin konektatu behar duzu. Hau egin dezakezu SSH (Secure Shell) protokoloa, urruneko sarbide segurua eskaintzen duena. 'Root' gisa saioa hasi beharrean, hau da, Linux-en administrazio-kontua lehenespenez, erabili ohiko kontu bat eta exekutatu komandoak 'sudo' bidez segurtasun gehigarrirako.
2. urratsa: instalatu FTP zerbitzaria
Hurrengo urratsa FTP zerbitzariaren instalazioa da. Tutorial honetan, 'proftpd' erabiliko dugu, kode irekiko FTP zerbitzari ezaguna.
CentOS erabiltzen ari bazara, instalatu lehenik EPEL biltegia. Sartu komando hauek terminalean:
sudo yum install epel-release
sudo yum install proftpd
Debian edo Ubuntu erabiltzen ari bazara, idatzi:
sudo apt install proftpd
3. urratsa: konfiguratu FTP abiarazte automatikoa
FTP zerbitzaria instalatu ondoren, konfiguratu automatikoki abiarazteko zerbitzaria abiarazten den bakoitzean. Hau komando hauekin egiten da:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
4. urratsa: konfiguratu suebakia
Segurtasun-helburuetarako, zure suebakia 21. TCP atakan sarrerako konexioak baimentzeko moduan konfiguratu behar da. Komando zehatza erabiltzen ari zaren suebakia kudeatzeko utilitatearen araberakoa da. 'iptables'-rako:
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
'firewalld'-rako:
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
'nftables'-rako Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Suebakia konfiguratu ondoren, ez ahaztu aldaketak gordetzea berrabiarazi ondoren aplikatzeko. 'iptables' eta 'firewalld'-entzat hau automatikoki egiten da, 'nftables'-rako, berriz, uneko arauak eskuz gorde beharko dituzu sistema abiaraztean kargatuko den fitxategi batean.
5. urratsa: Murriztu FTP erabiltzaileak beren etxeko direktorioaren arabera
Lehenespenez, FTP erabiltzaileek etxeko direktoriotik harago joan daitezke, eta hori segurtasun arriskua izan daiteke. Hori ekiditeko, gehitu DefaultRoot ~ lerroa 'proftpd.conf' fitxategira. Lerro honek erabiltzaileak beren etxeko direktorioaren arabera mugatzen ditu. Gehitu fitxategiaren amaieran eta, ondoren, berrabiarazi FTP zerbitzaria:
sudo systemctl restart proftpd.service
6. urratsa: FTP erabiltzaile berria sortzea
Orain prest zaude FTP erabiltzaile berri bat sortzeko. Ez du komando shell sarbidea behar, beraz, desgaitu segurtasun arrazoiengatik. Hona hemen horretarako komandoak:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Ordeztu [erabiltzaile-izena] nahi duzun erabiltzaile-izen batekin. 'passwd' komandoak erabiltzaile berriaren pasahitza sartzea eskainiko dizu.
Orain FTP zerbitzari bat konfiguratu duzu eta FTP erabiltzaile berri bat sortu duzu Linux zerbitzarian. Konfiguratzen duzun bitartean, gogoratu beti segurtasunaz.