Konnesans Enstriksyon senp pou travay avèk sèvis Profitserver la
Main Konnesans FTP sèvè konfigirasyon

FTP sèvè konfigirasyon


Lè w ap enstale Linux nan nenpòt twous distribisyon, sèlman itilizatè rasin lan ap disponib pa default. An menm tan an, rezon sekirite pa pral fè li posib pou konekte via FTP anba itilizatè sa a. Nan atik sa a, nou pral eksplike kijan pou byen vit mete sou pye yon sèvè FTP epi kreye yon itilizatè lè l sèvi avèk sèlman kòmand konsole Linux.  

Etap 1: Etabli yon koneksyon an sekirite ak sèvè ou

Okòmansman, ou bezwen konekte ak sèvè ou a. Ou ka fè sa lè l sèvi avèk pwotokòl SSH (Secure Shell), ki bay yon fason sekirite aksè aleka. Olye pou w konekte kòm 'rasin', ki se kont administratif sou Linux pa default, sèvi ak yon kont regilye epi kouri kòmandman atravè 'sudo' pou plis sekirite.  

Etap 2: Enstale sèvè FTP

Pwochen etap la se enstalasyon FTP-sèvè. Nan leson patikilye sa a, nou pral sèvi ak 'proftpd', yon popilè sèvè ftp sous louvri.

Si w ap itilize CentOS, enstale repozitwa EPEL la an premye. Antre kòmandman sa yo nan tèminal la:  

sudo yum install epel-release
sudo yum install proftpd

Si w ap itilize Debian oswa Ubuntu, jis tape:

sudo apt install proftpd

Etap 3: Mete kanpe otomatik lansman FTP

Apre enstale sèvè ftp la, konfigirasyon li pou lanse otomatikman chak fwa sèvè a kòmanse. Sa a fèt pa kòmandman sa yo:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Etap 4: Mete kanpe firewall ou a

Pou rezon sekirite, firewall ou dwe configuré nan yon fason pou pèmèt koneksyon fèk ap rantre sou pò TCP 21. Kòmandman egzak la depann de ki sèvis piblik jesyon firewall w ap itilize. Pou 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

pou 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

pou 'nftables' nan Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Apre firewall la configuré, pa bliye sove chanjman yo pou yo aplike apre yon rdemare. Pou 'iptables' ak 'firewalld' sa fèt otomatikman, pandan ke pou 'nftables' w ap bezwen manyèlman sove règ aktyèl yo nan yon dosye ki pral chaje nan lansman sistèm lan.  

Etap 5: Limite itilizatè FTP pa anyè domestik yo

Pa default, itilizatè FTP yo ka ale pi lwen pase anyè domestik yo, ki kapab yon risk sekirite. Pou anpeche sa, ajoute DefaultRoot ~ liy lan nan 'proftpd.conf' fichye a. Liy sa a limite itilizatè pa anyè domestik yo. Ajoute li nan fen fichye a, apresa rdemare sèvè FTP la:  

sudo systemctl restart proftpd.service

Etap 6: Nouvo kreyasyon itilizatè FTP

Kounye a ou pare pou kreye yon nouvo itilizatè FTP. Li pa bezwen aksè nan kokiy lòd, kidonk enfim li pou rezon sekirite. Men kòmandman yo pou sa:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Ranplase [non itilizatè] ak yon non itilizatè vle. Kòmandman 'passwd' la ap ofri ou antre yon modpas pou nouvo itilizatè a.  

Koulye a, ou te mete kanpe yon sèvè FTP epi kreye yon nouvo itilizatè FTP sou sèvè Linux la. Toujou sonje sou sekirite pandan y ap mete kanpe.

❮ Atik anvan an Konfigirasyon fichye .htaccess
Pwochen atik la ❯ Konfigirasyon sèvè VPN sou Linux: PPTP oswa OpenVPN?

Mande nou sou VPS

Nou toujou pare pou reponn kesyon ou yo nenpòt ki lè lajounen kou lannwit.