Knowledgebase Semplici istruzioni per lavorare con il servizio Profitserver
Principale Knowledgebase Configurazione del server FTP

Configurazione del server FTP


Quando si installa Linux da qualsiasi kit di distribuzione, solo l'utente root sarà disponibile per impostazione predefinita. Allo stesso tempo, motivi di sicurezza non renderanno possibile la connessione tramite FTP sotto questo utente. In questo articolo, spiegheremo come impostare rapidamente un server FTP e creare un utente utilizzando solo i comandi della console Linux.  

Passaggio 1: stabilire una connessione sicura al server

Per prima cosa, devi connetterti al tuo server. Puoi farlo usando il protocollo SSH (Secure Shell), che fornisce un modo sicuro di accesso remoto. Invece di effettuare il login come 'root', che è l'account amministrativo predefinito su Linux, usa un account normale ed esegui i comandi tramite 'sudo' per una maggiore sicurezza.  

Passaggio 2: installare il server FTP

Il passo successivo è l'installazione del server FTP. In questo tutorial, useremo 'proftpd', un popolare server FTP open source.

Se stai usando CentOS, installa prima il repository EPEL. Inserisci i seguenti comandi nel terminale:  

sudo yum install epel-release
sudo yum install proftpd

Se stai utilizzando Debian o Ubuntu, digita semplicemente:

sudo apt install proftpd

Passaggio 3: imposta l'avvio FTP automatico

Dopo aver installato il server FTP, configuralo in modo che venga avviato automaticamente ogni volta che il server si avvia. Questo viene eseguito dai seguenti comandi:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Passaggio 4: configura il firewall

Per motivi di sicurezza, il firewall deve essere configurato in modo tale da consentire connessioni in entrata sulla porta TCP 21. Il comando esatto dipende dall'utilità di gestione del firewall che si sta utilizzando. Per 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

per 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

per 'nftables' in Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Dopo aver configurato il firewall, non dimenticare di salvare le modifiche in modo che vengano applicate dopo un riavvio. Per 'iptables' e 'firewalld' questo avviene automaticamente, mentre per 'nftables' dovrai salvare manualmente le regole correnti in un file che verrà caricato all'avvio del sistema.  

Passaggio 5: limitare gli utenti FTP in base alla loro directory nazionale

Di default, gli utenti FTP possono andare oltre la loro directory domestica, il che può rappresentare un rischio per la sicurezza. Per impedirlo, aggiungi la riga DefaultRoot ~ al file 'proftpd.conf'. Questa riga limita gli utenti in base alla loro directory domestica. Aggiungila alla fine del file, quindi riavvia il server FTP:  

sudo systemctl restart proftpd.service

Passaggio 6: creazione di un nuovo utente FTP

Ora sei pronto per creare un nuovo utente FTP. Non ha bisogno di accesso alla shell dei comandi, quindi disattivalo per motivi di sicurezza. Ecco i comandi per farlo:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Sostituisci [username] con il nome utente desiderato. Il comando 'passwd' ti offrirà di inserire una password per il nuovo utente.  

Ora hai impostato un server FTP e creato un nuovo utente FTP sul server Linux. Ricordati sempre della sicurezza durante l'impostazione.

❮ Articolo precedente Configurazione del file .htaccess
Articolo successivo ❯ Configurazione del server VPN su Linux: PPTP o OpenVPN?

Chiedici informazioni su VPS

Siamo sempre pronti a rispondere alle vostre domande a qualsiasi ora del giorno e della notte.