Lè w ap enstale Linux nan nenpòt twous distribisyon, sèlman itilizatè rasin lan ap disponib pa default. An menm tan an, rezon sekirite pa pral fè li posib pou konekte via FTP anba itilizatè sa a. Nan atik sa a, nou pral eksplike kijan pou byen vit mete sou pye yon sèvè FTP epi kreye yon itilizatè lè l sèvi avèk sèlman kòmand konsole Linux.
Etap 1: Etabli yon koneksyon an sekirite ak sèvè ou
Okòmansman, ou bezwen konekte ak sèvè ou a. Ou ka fè sa lè l sèvi avèk pwotokòl SSH (Secure Shell), ki bay yon fason sekirite aksè aleka. Olye pou w konekte kòm 'rasin', ki se kont administratif sou Linux pa default, sèvi ak yon kont regilye epi kouri kòmandman atravè 'sudo' pou plis sekirite.
Etap 2: Enstale sèvè FTP
Pwochen etap la se enstalasyon FTP-sèvè. Nan leson patikilye sa a, nou pral sèvi ak 'proftpd', yon popilè sèvè ftp sous louvri.
Si w ap itilize CentOS, enstale repozitwa EPEL la an premye. Antre kòmandman sa yo nan tèminal la:
sudo yum install epel-release
sudo yum install proftpd
Si w ap itilize Debian oswa Ubuntu, jis tape:
sudo apt install proftpd
Etap 3: Mete kanpe otomatik lansman FTP
Apre enstale sèvè ftp la, konfigirasyon li pou lanse otomatikman chak fwa sèvè a kòmanse. Sa a fèt pa kòmandman sa yo:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Etap 4: Mete kanpe firewall ou a
Pou rezon sekirite, firewall ou dwe configuré nan yon fason pou pèmèt koneksyon fèk ap rantre sou pò TCP 21. Kòmandman egzak la depann de ki sèvis piblik jesyon firewall w ap itilize. Pou 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
pou 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
pou 'nftables' nan Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Apre firewall la configuré, pa bliye sove chanjman yo pou yo aplike apre yon rdemare. Pou 'iptables' ak 'firewalld' sa fèt otomatikman, pandan ke pou 'nftables' w ap bezwen manyèlman sove règ aktyèl yo nan yon dosye ki pral chaje nan lansman sistèm lan.
Etap 5: Limite itilizatè FTP pa anyè domestik yo
Pa default, itilizatè FTP yo ka ale pi lwen pase anyè domestik yo, ki kapab yon risk sekirite. Pou anpeche sa, ajoute DefaultRoot ~ liy lan nan 'proftpd.conf' fichye a. Liy sa a limite itilizatè pa anyè domestik yo. Ajoute li nan fen fichye a, apresa rdemare sèvè FTP la:
sudo systemctl restart proftpd.service
Etap 6: Nouvo kreyasyon itilizatè FTP
Kounye a ou pare pou kreye yon nouvo itilizatè FTP. Li pa bezwen aksè nan kokiy lòd, kidonk enfim li pou rezon sekirite. Men kòmandman yo pou sa:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Ranplase [non itilizatè] ak yon non itilizatè vle. Kòmandman 'passwd' la ap ofri ou antre yon modpas pou nouvo itilizatè a.
Koulye a, ou te mete kanpe yon sèvè FTP epi kreye yon nouvo itilizatè FTP sou sèvè Linux la. Toujou sonje sou sekirite pandan y ap mete kanpe.