Ha a Linuxot bármely terjesztési készletből telepíti, alapértelmezés szerint csak a root felhasználó lesz elérhető. Ugyanakkor biztonsági okokból nem lehet FTP-n keresztül csatlakozni ennél a felhasználónál. Ebben a cikkben elmagyarázzuk, hogyan lehet gyorsan beállítani egy FTP-kiszolgálót és létrehozni egy felhasználót csak Linux-konzolparancsok használatával.
1. lépés: Hozzon létre biztonságos kapcsolatot a szerverrel
Először csatlakoznia kell a szerverhez. Ezt az SSH (Secure Shell) protokoll segítségével teheti meg, amely biztonságos távoli hozzáférést biztosít. Ahelyett, hogy „root”-ként jelentkezne be, amely alapértelmezés szerint a Linux rendszergazdai fiókja, használjon egy normál fiókot, és futtassa a parancsokat a „sudo”-n keresztül a nagyobb biztonság érdekében.
2. lépés: Telepítse az FTP-kiszolgálót
A következő lépés az FTP-szerver telepítése. Ebben az oktatóanyagban a „proftpd”-t, egy népszerű nyílt forráskódú FTP-kiszolgálót fogjuk használni.
Ha CentOS-t használ, először telepítse az EPEL-tárat. Írja be a következő parancsokat a terminálba:
sudo yum install epel-release
sudo yum install proftpd
Ha Debiant vagy Ubuntut használ, csak írja be:
sudo apt install proftpd
3. lépés: Állítsa be az automatikus FTP-indítást
Az FTP-kiszolgáló telepítése után állítsa be úgy, hogy minden alkalommal automatikusan elinduljon, amikor a kiszolgáló elindul. Ezt a következő parancsok hajtják végre:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
4. lépés: Állítsa be a tűzfalat
Biztonsági okokból a tűzfalat úgy kell beállítani, hogy engedélyezze a bejövő kapcsolatokat a 21-es TCP-porton. A pontos parancs attól függ, hogy melyik tűzfalkezelő segédprogramot használja. „iptables” esetén:
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
"tűzfal" esetén:
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
„nftables” Debian 11 esetén:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
A tűzfal konfigurálása után ne felejtse el menteni a változtatásokat, hogy azok az újraindítás után is érvényesek legyenek. Az 'iptables' és 'firewall' esetén ez automatikusan megtörténik, míg az 'nftables' esetén manuálisan kell mentenie az aktuális szabályokat egy fájlba, amely a rendszer indításakor betöltődik.
5. lépés: Korlátozza az FTP-felhasználókat a belföldi címtáruk alapján
Alapértelmezés szerint az FTP-felhasználók túlléphetnek a hazai címtárukon, ami biztonsági kockázatot jelenthet. Ennek elkerülése érdekében adja hozzá a DefaultRoot ~ sort a 'proftpd.conf' fájlhoz. Ez a sor korlátozza a felhasználókat a belföldi címtáruk szerint. Adja hozzá a fájl végéhez, majd indítsa újra az FTP-kiszolgálót:
sudo systemctl restart proftpd.service
6. lépés: Új FTP-felhasználó létrehozása
Most készen áll egy új FTP-felhasználó létrehozására. Nincs szüksége parancshéj-hozzáférésre, ezért biztonsági okokból tiltsa le. Íme a parancsok ehhez:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Cserélje ki a [felhasználónév]-t a kívánt felhasználónévre. A 'passwd' parancs felajánlja az új felhasználó jelszavának megadását.
Most beállított egy FTP-kiszolgálót, és létrehozott egy új FTP-felhasználót a Linux-kiszolgálón. A beállítás során mindig emlékezzen a biztonságra.