မည်သည့်ဖြန့်ဖြူးမှုအစုံမှ Linux ကိုထည့်သွင်းသောအခါ၊ မူရင်းအသုံးပြုသူသာလျှင် ရရှိနိုင်ပါသည်။ တစ်ချိန်တည်းတွင်၊ လုံခြုံရေးအကြောင်းပြချက်များသည် ဤအသုံးပြုသူအောက်တွင် FTP မှတစ်ဆင့် ချိတ်ဆက်ရန် မဖြစ်နိုင်ပါ။ ဤဆောင်းပါးတွင်၊ ကျွန်ုပ်တို့သည် FTP ဆာဗာကို လျင်မြန်စွာသတ်မှတ်ပြီး Linux ကွန်ဆိုးလ်အမိန့်များကိုသာ အသုံးပြု၍ အသုံးပြုသူတစ်ဦးကို ဖန်တီးနည်းကို ရှင်းပြပါမည်။
အဆင့် 1- သင့်ဆာဗာသို့ လုံခြုံသောချိတ်ဆက်မှုတစ်ခုကို တည်ဆောက်ပါ။
ပထမဦးစွာ၊ သင်သည်သင်၏ဆာဗာသို့ချိတ်ဆက်ရန်လိုအပ်သည်။ လုံခြုံသောအဝေးမှဝင်ရောက်ခွင့်နည်းလမ်းကိုပံ့ပိုးပေးသည့် SSH (Secure Shell) ပရိုတိုကောကို အသုံးပြု၍ ၎င်းကိုသင်လုပ်ဆောင်နိုင်သည်။ ပုံမှန်အားဖြင့် Linux ရှိ စီမံခန့်ခွဲရေးအကောင့်ဖြစ်သည့် 'root' အဖြစ် လော့ဂ်အင်လုပ်မည့်အစား၊ ပုံမှန်အကောင့်ကို အသုံးပြုပြီး အပိုလုံခြုံရေးအတွက် 'sudo' မှတစ်ဆင့် အမိန့်ပေးချက်များကို လုပ်ဆောင်ပါ။
အဆင့် 2: FTP ဆာဗာကို ထည့်သွင်းပါ။
နောက်တစ်ဆင့်မှာ FTP-ဆာဗာ ထည့်သွင်းခြင်း ဖြစ်သည်။ ဤသင်ခန်းစာတွင်၊ ကျွန်ုပ်တို့သည် နာမည်ကြီး open source FTP ဆာဗာဖြစ်သည့် 'proftpd' ကို အသုံးပြုပါမည်။
သင် CentOS ကိုအသုံးပြုနေပါက EPEL repository ကို ဦးစွာထည့်သွင်းပါ။ Terminal တွင် အောက်ပါ command များကို ရိုက်ထည့်ပါ။
sudo yum install epel-release
sudo yum install proftpd
အကယ်၍ သင်သည် Debian သို့မဟုတ် Ubuntu ကိုအသုံးပြုနေပါက၊
sudo apt install proftpd
အဆင့် 3- အလိုအလျောက် FTP လွှင့်တင်မှုကို စနစ်ထည့်သွင်းပါ။
FTP ဆာဗာကို ထည့်သွင်းပြီးနောက်၊ ဆာဗာစတင်ဖွင့်တိုင်း အလိုအလျောက်စတင်ရန် ၎င်းကို စီစဉ်သတ်မှတ်ပါ။ ၎င်းကို အောက်ပါ command များဖြင့် လုပ်ဆောင်သည်-
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
အဆင့် 4- သင့် firewall ကို စနစ်ထည့်သွင်းပါ။
လုံခြုံရေးရည်ရွယ်ချက်များအတွက်၊ TCP port 21 တွင် အဝင်ချိတ်ဆက်မှုများကို ခွင့်ပြုရန် ဤကဲ့သို့သောနည်းလမ်းဖြင့် သင့် firewall ကို configure လုပ်ရပါမည်။ အတိအကျ command သည် သင်အသုံးပြုနေသည့် firewall စီမံခန့်ခွဲမှု utility ပေါ်တွင် မူတည်ပါသည်။ 'iptables' အတွက်-
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
'firewalld' အတွက်-
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
Debian 11 တွင် 'nftables' အတွက်-
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
firewall ကို configure လုပ်ပြီးနောက်၊ reboot လုပ်ပြီးနောက်တွင် ၎င်းတို့သည် ပြောင်းလဲမှုများကို သိမ်းဆည်းရန် မမေ့ပါနှင့်။ 'iptables' နှင့် 'firewalld' အတွက် ၎င်းကို အလိုအလျောက် လုပ်ဆောင်ပြီး ဖြစ်သော်လည်း 'nftables' အတွက် သင်သည် စနစ်စတင်ချိန်တွင် တင်မည့်ဖိုင်တွင် လက်ရှိစည်းမျဉ်းများကို ကိုယ်တိုင်သိမ်းဆည်းရန် လိုအပ်မည်ဖြစ်သည်။
အဆင့် 5- FTP အသုံးပြုသူများကို ၎င်းတို့၏ ပြည်တွင်းလမ်းညွှန်ဖြင့် ကန့်သတ်ပါ။
ပုံမှန်အားဖြင့်၊ FTP အသုံးပြုသူများသည် လုံခြုံရေးအန္တရာယ်ဖြစ်စေနိုင်သည့် ၎င်းတို့၏ပြည်တွင်းလမ်းညွှန်ကိုကျော်လွန်သွားနိုင်သည်။ ၎င်းကို ကာကွယ်ရန်၊ DefaultRoot ~ လိုင်းကို 'proftpd.conf' ဖိုင်သို့ ထည့်ပါ။ ဤလိုင်းသည် အသုံးပြုသူများကို ၎င်းတို့၏ ပြည်တွင်းလမ်းညွှန်ဖြင့် ကန့်သတ်ထားသည်။ ၎င်းကိုဖိုင်၏အဆုံးတွင်ထည့်ပါ၊ ထို့နောက် FTP ဆာဗာကိုပြန်လည်စတင်ပါ။
sudo systemctl restart proftpd.service
အဆင့် 6- FTP အသုံးပြုသူ ဖန်တီးမှုအသစ်
သင်သည် ယခုအခါ FTP အသုံးပြုသူအသစ်ကို ဖန်တီးရန် အသင့်ဖြစ်နေပါပြီ။ ၎င်းသည် command shell access မလိုအပ်သောကြောင့် လုံခြုံရေးအကြောင်းပြချက်ဖြင့် ၎င်းကို disable လုပ်ပါ။ ဤသည်မှာ ၎င်းအတွက် အမိန့်များဖြစ်သည်-
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
[username] ကို အလိုရှိသော username ဖြင့် အစားထိုးပါ။ 'passwd' command သည် အသုံးပြုသူအသစ်အတွက် စကားဝှက်တစ်ခု ထည့်သွင်းရန် သင့်အား ကမ်းလှမ်းမည်ဖြစ်သည်။
သင်သည် ယခု FTP ဆာဗာကို တည်ဆောက်ပြီး Linux ဆာဗာတွင် FTP အသုံးပြုသူအသစ်ကို ဖန်တီးခဲ့သည်။ စနစ်ထည့်သွင်းနေစဉ် လုံခြုံရေးအကြောင်း အမြဲသတိရပါ။