Tudásbázis Egyszerű utasítások a Profitserver szolgáltatással való együttműködéshez
Tudásbázis FTP szerver beállítása

FTP szerver beállítása


Ha a Linuxot bármely terjesztési készletből telepíti, alapértelmezés szerint csak a root felhasználó lesz elérhető. Ugyanakkor biztonsági okokból nem lehet FTP-n keresztül csatlakozni ennél a felhasználónál. Ebben a cikkben elmagyarázzuk, hogyan lehet gyorsan beállítani egy FTP-kiszolgálót és létrehozni egy felhasználót csak Linux-konzolparancsok használatával.  

1. lépés: Hozzon létre biztonságos kapcsolatot a szerverrel

Először csatlakoznia kell a szerverhez. Ezt az SSH (Secure Shell) protokoll segítségével teheti meg, amely biztonságos távoli hozzáférést biztosít. Ahelyett, hogy „root”-ként jelentkezne be, amely alapértelmezés szerint a Linux rendszergazdai fiókja, használjon egy normál fiókot, és futtassa a parancsokat a „sudo”-n keresztül a nagyobb biztonság érdekében.  

2. lépés: Telepítse az FTP-kiszolgálót

A következő lépés az FTP-szerver telepítése. Ebben az oktatóanyagban a „proftpd”-t, egy népszerű nyílt forráskódú FTP-kiszolgálót fogjuk használni.

Ha CentOS-t használ, először telepítse az EPEL-tárat. Írja be a következő parancsokat a terminálba:  

sudo yum install epel-release
sudo yum install proftpd

Ha Debiant vagy Ubuntut használ, csak írja be:

sudo apt install proftpd

3. lépés: Állítsa be az automatikus FTP-indítást

Az FTP-kiszolgáló telepítése után állítsa be úgy, hogy minden alkalommal automatikusan elinduljon, amikor a kiszolgáló elindul. Ezt a következő parancsok hajtják végre:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

4. lépés: Állítsa be a tűzfalat

Biztonsági okokból a tűzfalat úgy kell beállítani, hogy engedélyezze a bejövő kapcsolatokat a 21-es TCP-porton. A pontos parancs attól függ, hogy melyik tűzfalkezelő segédprogramot használja. „iptables” esetén:  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

"tűzfal" esetén:  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

„nftables” Debian 11 esetén:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

A tűzfal konfigurálása után ne felejtse el menteni a változtatásokat, hogy azok az újraindítás után is érvényesek legyenek. Az 'iptables' és 'firewall' esetén ez automatikusan megtörténik, míg az 'nftables' esetén manuálisan kell mentenie az aktuális szabályokat egy fájlba, amely a rendszer indításakor betöltődik.  

5. lépés: Korlátozza az FTP-felhasználókat a belföldi címtáruk alapján

Alapértelmezés szerint az FTP-felhasználók túlléphetnek a hazai címtárukon, ami biztonsági kockázatot jelenthet. Ennek elkerülése érdekében adja hozzá a DefaultRoot ~ sort a 'proftpd.conf' fájlhoz. Ez a sor korlátozza a felhasználókat a belföldi címtáruk szerint. Adja hozzá a fájl végéhez, majd indítsa újra az FTP-kiszolgálót:  

sudo systemctl restart proftpd.service

6. lépés: Új FTP-felhasználó létrehozása

Most készen áll egy új FTP-felhasználó létrehozására. Nincs szüksége parancshéj-hozzáférésre, ezért biztonsági okokból tiltsa le. Íme a parancsok ehhez:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Cserélje ki a [felhasználónév]-t a kívánt felhasználónévre. A 'passwd' parancs felajánlja az új felhasználó jelszavának megadását.  

Most beállított egy FTP-kiszolgálót, és létrehozott egy új FTP-felhasználót a Linux-kiszolgálón. A beállítás során mindig emlékezzen a biztonságra.

❮ Előző cikk A .htaccess fájl beállítása
Következő cikk ❯ VPN-kiszolgáló beállítása Linuxon: PPTP vagy OpenVPN?

Kérdezzen meg minket a VPS-ről

Mindig készséggel válaszolunk kérdéseire a nap és az éjszaka bármely szakában.