Base de Coñecemento Instrucións sinxelas para traballar co servizo Profitserver
Páxina Base de Coñecemento Configuración do servidor FTP

Configuración do servidor FTP


Ao instalar Linux desde calquera kit de distribución, só estará dispoñible o usuario root por defecto. Ao mesmo tempo, razóns de seguridade non permitirán conectarse mediante FTP baixo este usuario. Neste artigo, explicaremos como configurar rapidamente un servidor FTP e crear un usuario usando só comandos da consola Linux.  

Paso 1: Establece unha conexión segura co teu servidor

Ao principio, debes conectarte ao teu servidor. Podes facelo usando o protocolo SSH (Secure Shell), que proporciona unha forma segura de acceso remoto. En lugar de iniciar sesión como 'root', que é a conta administrativa en Linux por defecto, usa unha conta normal e executa comandos a través de 'sudo' para obter máis seguridade.  

Paso 2: Instala o servidor FTP

O seguinte paso é a instalación do servidor FTP. Neste tutorial, usaremos 'proftpd', un popular servidor FTP de código aberto.

Se está a usar CentOS, instale primeiro o repositorio EPEL. Introduza os seguintes comandos no terminal:  

sudo yum install epel-release
sudo yum install proftpd

Se está a usar Debian ou Ubuntu, simplemente escriba:

sudo apt install proftpd

Paso 3: configure o lanzamento automático de FTP

Despois de instalar o servidor FTP, configúrao para que se inicie automaticamente cada vez que se inicie o servidor. Isto realízase cos seguintes comandos:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Paso 4: configure o seu firewall

Por motivos de seguridade, o seu firewall debe estar configurado de tal xeito que permita conexións entrantes no porto TCP 21. O comando exacto depende da utilidade de xestión do firewall que estea a usar. Para 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

para 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

para 'nftables' en Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Despois de configurar o firewall, non esqueza gardar os cambios para que se apliquen despois dun reinicio. Para 'iptables' e 'firewalld' isto faise automaticamente, mentres que para 'nftables' terás que gardar manualmente as regras actuais nun ficheiro que se cargará no inicio do sistema.  

Paso 5: restrinxir os usuarios de FTP polo seu directorio doméstico

Por defecto, os usuarios de FTP poden ir máis aló do seu directorio doméstico, o que pode ser un risco de seguridade. Para evitar isto, engade a liña DefaultRoot ~ ao ficheiro 'proftpd.conf'. Esta liña restrinxe os usuarios polo seu directorio doméstico. Engádeo ao final do ficheiro e, a continuación, reinicie o servidor FTP:  

sudo systemctl restart proftpd.service

Paso 6: creación dun novo usuario FTP

Agora estás listo para crear un novo usuario FTP. Non necesita acceso ao shell de comandos, así que desactívao por motivos de seguridade. Aquí están os comandos para iso:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Substitúe [nome de usuario] co nome de usuario desexado. O comando 'passwd' ofrecerache introducir un contrasinal para o novo usuario.  

Agora configuraches un servidor FTP e creaches un novo usuario FTP no servidor Linux. Lembra sempre a seguridade durante a configuración.

❮ Artigo anterior Configurando o ficheiro .htaccess
Próximo artigo ❯ Configuración do servidor VPN en Linux: PPTP ou OpenVPN?

Pregúntanos por VPS

Sempre estamos preparados para responder ás súas preguntas a calquera hora do día ou da noite.