Ao instalar Linux desde calquera kit de distribución, só estará dispoñible o usuario root por defecto. Ao mesmo tempo, razóns de seguridade non permitirán conectarse mediante FTP baixo este usuario. Neste artigo, explicaremos como configurar rapidamente un servidor FTP e crear un usuario usando só comandos da consola Linux.
Paso 1: Establece unha conexión segura co teu servidor
Ao principio, debes conectarte ao teu servidor. Podes facelo usando o protocolo SSH (Secure Shell), que proporciona unha forma segura de acceso remoto. En lugar de iniciar sesión como 'root', que é a conta administrativa en Linux por defecto, usa unha conta normal e executa comandos a través de 'sudo' para obter máis seguridade.
Paso 2: Instala o servidor FTP
O seguinte paso é a instalación do servidor FTP. Neste tutorial, usaremos 'proftpd', un popular servidor FTP de código aberto.
Se está a usar CentOS, instale primeiro o repositorio EPEL. Introduza os seguintes comandos no terminal:
sudo yum install epel-release
sudo yum install proftpd
Se está a usar Debian ou Ubuntu, simplemente escriba:
sudo apt install proftpd
Paso 3: configure o lanzamento automático de FTP
Despois de instalar o servidor FTP, configúrao para que se inicie automaticamente cada vez que se inicie o servidor. Isto realízase cos seguintes comandos:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Paso 4: configure o seu firewall
Por motivos de seguridade, o seu firewall debe estar configurado de tal xeito que permita conexións entrantes no porto TCP 21. O comando exacto depende da utilidade de xestión do firewall que estea a usar. Para 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
para 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
para 'nftables' en Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Despois de configurar o firewall, non esqueza gardar os cambios para que se apliquen despois dun reinicio. Para 'iptables' e 'firewalld' isto faise automaticamente, mentres que para 'nftables' terás que gardar manualmente as regras actuais nun ficheiro que se cargará no inicio do sistema.
Paso 5: restrinxir os usuarios de FTP polo seu directorio doméstico
Por defecto, os usuarios de FTP poden ir máis aló do seu directorio doméstico, o que pode ser un risco de seguridade. Para evitar isto, engade a liña DefaultRoot ~ ao ficheiro 'proftpd.conf'. Esta liña restrinxe os usuarios polo seu directorio doméstico. Engádeo ao final do ficheiro e, a continuación, reinicie o servidor FTP:
sudo systemctl restart proftpd.service
Paso 6: creación dun novo usuario FTP
Agora estás listo para crear un novo usuario FTP. Non necesita acceso ao shell de comandos, así que desactívao por motivos de seguridade. Aquí están os comandos para iso:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Substitúe [nome de usuario] co nome de usuario desexado. O comando 'passwd' ofrecerache introducir un contrasinal para o novo usuario.
Agora configuraches un servidor FTP e creaches un novo usuario FTP no servidor Linux. Lembra sempre a seguridade durante a configuración.