Dema ku Linux ji her kîtek belavkirinê saz dike, tenê bikarhênerê root dê ji hêla xwerû ve peyda bibe. Di heman demê de, sedemên ewlehiyê dê nekarin ku di binê vê bikarhênerê de bi FTP-ê ve girêdayî bibin. Di vê gotarê de, em ê rave bikin ka meriv çawa zû serverek FTP-ê saz dike û bikarhênerek tenê bi karanîna fermanên konsolê Linux-ê biafirîne.
Gav 1: Têkiliyek ewledar bi servera xwe re saz bikin
Di destpêkê de, hûn hewce ne ku bi servera xwe ve girêdayî bibin. Hûn dikarin vê yekê bi karanîna protokola SSH (Secure Shell) bikin, ku rêyek gihîştina dûr a ewledar peyda dike. Li şûna ku hûn wekî 'root' têkevin, ku ji hêla xwerû ve hesabê îdarî ya Linux-ê ye, hesabek birêkûpêk bikar bînin û ji bo ewlehiya zêde fermanan bi riya 'sudo' bimeşînin.
Gav 2: Pêşkêşkara FTP saz bikin
Pêngava paşîn sazkirina servera FTP ye. Di vê tutoriyê de, em ê 'proftpd', serverek FTP-ya çavkaniya vekirî ya populer bikar bînin.
Heke hûn CentOS bikar tînin, pêşî depoya EPEL saz bikin. Fermanên jêrîn di termînalê de binivîse:
sudo yum install epel-release
sudo yum install proftpd
Heke hûn Debian an Ubuntu bikar tînin, tenê binivîsin:
sudo apt install proftpd
Gav 3: Destpêka FTP-ya otomatîkî saz bikin
Piştî sazkirina servera FTP-ê, wê mîheng bikin ku her gava ku server boot dike bixweber dest pê bike. Ev bi fermanên jêrîn pêk tê:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Gav 4: Firewallê xwe saz bikin
Ji bo mebestên ewlehiyê, dîwara weya agir divê bi vî rengî were mîheng kirin ku rê bide girêdanên hatina li porta TCP 21. Fermana tam bi kîjan amûra rêveberiya dîwarê ku hûn bikar tînin ve girêdayî ye. Ji bo 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
ji bo 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
ji bo 'nftables' li Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Piştî ku dîwarê agir hate mîheng kirin, ji bîr nekin ku guhertinan hilînin da ku ew piştî ji nû ve destpêkirinê bicîh bikin. Ji bo 'iptables' û 'firewalld' ev bixweber tête kirin, dema ku ji bo 'nftables' hûn hewce ne ku bi destan qaîdeyên heyî li pelek ku dê di destpêkirina pergalê de were barkirin hilînin.
Gav 5: Bikarhênerên FTP-ê bi pelrêça xweya navxweyî ve sînordar bikin
Ji hêla xwerû, bikarhênerên FTP-ê dikarin ji pelrêça xweya navxweyî derbas bibin, ku dibe ku xeterek ewlehiyê be. Ji bo pêşîgirtina vê yekê, rêza DefaultRoot ~ li pelê 'proftpd.conf' zêde bikin. Ev rêz bikarhêneran ji hêla pelrêça wan a navxweyî ve sînordar dike. Wê li dawiya pelê zêde bikin, dûv re servera FTP-ê ji nû ve bidin destpêkirin:
sudo systemctl restart proftpd.service
Gav 6: Afirandina bikarhênerek nû ya FTP
Hûn niha amade ne ku bikarhênerek nû ya FTP-ê biafirînin. Ew ne hewceyî gihîştina şêlê fermanê ye, ji ber vê yekê ji ber sedemên ewlehiyê wê neçalak bike. Li vir fermanên ji bo wê hene:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
[navê bikarhêner] bi navek bikarhênerek xwestî veguherînin. Fermana 'passwd' dê pêşkêşî we bike ku hûn şîfreyek ji bo bikarhênerê nû binivîsin.
We nuha serverek FTP saz kir û bikarhênerek nû ya FTP li ser servera Linux-ê çêkir. Di dema sazkirinê de her dem li ser ewlehiyê bîr bînin.