Knowledgebase Profitserver ဝန်ဆောင်မှုဖြင့် လုပ်ဆောင်ရန် ရိုးရှင်းသော ညွှန်ကြားချက်များ
အဓိက Knowledgebase FTP ဆာဗာ စနစ်ထည့်သွင်းခြင်း။

FTP ဆာဗာ စနစ်ထည့်သွင်းခြင်း။


မည်သည့်ဖြန့်ဖြူးမှုအစုံမှ Linux ကိုထည့်သွင်းသောအခါ၊ မူရင်းအသုံးပြုသူသာလျှင် ရရှိနိုင်ပါသည်။ တစ်ချိန်တည်းတွင်၊ လုံခြုံရေးအကြောင်းပြချက်များသည် ဤအသုံးပြုသူအောက်တွင် FTP မှတစ်ဆင့် ချိတ်ဆက်ရန် မဖြစ်နိုင်ပါ။ ဤဆောင်းပါးတွင်၊ ကျွန်ုပ်တို့သည် FTP ဆာဗာကို လျင်မြန်စွာသတ်မှတ်ပြီး Linux ကွန်ဆိုးလ်အမိန့်များကိုသာ အသုံးပြု၍ အသုံးပြုသူတစ်ဦးကို ဖန်တီးနည်းကို ရှင်းပြပါမည်။  

အဆင့် 1- သင့်ဆာဗာသို့ လုံခြုံသောချိတ်ဆက်မှုတစ်ခုကို တည်ဆောက်ပါ။

ပထမဦးစွာ၊ သင်သည်သင်၏ဆာဗာသို့ချိတ်ဆက်ရန်လိုအပ်သည်။ လုံခြုံသောအဝေးမှဝင်ရောက်ခွင့်နည်းလမ်းကိုပံ့ပိုးပေးသည့် SSH (Secure Shell) ပရိုတိုကောကို အသုံးပြု၍ ၎င်းကိုသင်လုပ်ဆောင်နိုင်သည်။ ပုံမှန်အားဖြင့် Linux ရှိ စီမံခန့်ခွဲရေးအကောင့်ဖြစ်သည့် 'root' အဖြစ် လော့ဂ်အင်လုပ်မည့်အစား၊ ပုံမှန်အကောင့်ကို အသုံးပြုပြီး အပိုလုံခြုံရေးအတွက် 'sudo' မှတစ်ဆင့် အမိန့်ပေးချက်များကို လုပ်ဆောင်ပါ။  

အဆင့် 2: FTP ဆာဗာကို ထည့်သွင်းပါ။

နောက်တစ်ဆင့်မှာ FTP-ဆာဗာ ထည့်သွင်းခြင်း ဖြစ်သည်။ ဤသင်ခန်းစာတွင်၊ ကျွန်ုပ်တို့သည် နာမည်ကြီး open source FTP ဆာဗာဖြစ်သည့် 'proftpd' ကို အသုံးပြုပါမည်။

သင် CentOS ကိုအသုံးပြုနေပါက EPEL repository ကို ဦးစွာထည့်သွင်းပါ။ Terminal တွင် အောက်ပါ command များကို ရိုက်ထည့်ပါ။  

sudo yum install epel-release
sudo yum install proftpd

အကယ်၍ သင်သည် Debian သို့မဟုတ် Ubuntu ကိုအသုံးပြုနေပါက၊

sudo apt install proftpd

အဆင့် 3- အလိုအလျောက် FTP လွှင့်တင်မှုကို စနစ်ထည့်သွင်းပါ။

FTP ဆာဗာကို ထည့်သွင်းပြီးနောက်၊ ဆာဗာစတင်ဖွင့်တိုင်း အလိုအလျောက်စတင်ရန် ၎င်းကို စီစဉ်သတ်မှတ်ပါ။ ၎င်းကို အောက်ပါ command များဖြင့် လုပ်ဆောင်သည်-  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

အဆင့် 4- သင့် firewall ကို စနစ်ထည့်သွင်းပါ။

လုံခြုံရေးရည်ရွယ်ချက်များအတွက်၊ TCP port 21 တွင် အဝင်ချိတ်ဆက်မှုများကို ခွင့်ပြုရန် ဤကဲ့သို့သောနည်းလမ်းဖြင့် သင့် firewall ကို configure လုပ်ရပါမည်။ အတိအကျ command သည် သင်အသုံးပြုနေသည့် firewall စီမံခန့်ခွဲမှု utility ပေါ်တွင် မူတည်ပါသည်။ 'iptables' အတွက်-  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

'firewalld' အတွက်-  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

Debian 11 တွင် 'nftables' အတွက်-  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

firewall ကို configure လုပ်ပြီးနောက်၊ reboot လုပ်ပြီးနောက်တွင် ၎င်းတို့သည် ပြောင်းလဲမှုများကို သိမ်းဆည်းရန် မမေ့ပါနှင့်။ 'iptables' နှင့် 'firewalld' အတွက် ၎င်းကို အလိုအလျောက် လုပ်ဆောင်ပြီး ဖြစ်သော်လည်း 'nftables' အတွက် သင်သည် စနစ်စတင်ချိန်တွင် တင်မည့်ဖိုင်တွင် လက်ရှိစည်းမျဉ်းများကို ကိုယ်တိုင်သိမ်းဆည်းရန် လိုအပ်မည်ဖြစ်သည်။  

အဆင့် 5- FTP အသုံးပြုသူများကို ၎င်းတို့၏ ပြည်တွင်းလမ်းညွှန်ဖြင့် ကန့်သတ်ပါ။

ပုံမှန်အားဖြင့်၊ FTP အသုံးပြုသူများသည် လုံခြုံရေးအန္တရာယ်ဖြစ်စေနိုင်သည့် ၎င်းတို့၏ပြည်တွင်းလမ်းညွှန်ကိုကျော်လွန်သွားနိုင်သည်။ ၎င်းကို ကာကွယ်ရန်၊ DefaultRoot ~ လိုင်းကို 'proftpd.conf' ဖိုင်သို့ ထည့်ပါ။ ဤလိုင်းသည် အသုံးပြုသူများကို ၎င်းတို့၏ ပြည်တွင်းလမ်းညွှန်ဖြင့် ကန့်သတ်ထားသည်။ ၎င်းကိုဖိုင်၏အဆုံးတွင်ထည့်ပါ၊ ထို့နောက် FTP ဆာဗာကိုပြန်လည်စတင်ပါ။  

sudo systemctl restart proftpd.service

အဆင့် 6- FTP အသုံးပြုသူ ဖန်တီးမှုအသစ်

သင်သည် ယခုအခါ FTP အသုံးပြုသူအသစ်ကို ဖန်တီးရန် အသင့်ဖြစ်နေပါပြီ။ ၎င်းသည် command shell access မလိုအပ်သောကြောင့် လုံခြုံရေးအကြောင်းပြချက်ဖြင့် ၎င်းကို disable လုပ်ပါ။ ဤသည်မှာ ၎င်းအတွက် အမိန့်များဖြစ်သည်-  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

[username] ကို အလိုရှိသော username ဖြင့် အစားထိုးပါ။ 'passwd' command သည် အသုံးပြုသူအသစ်အတွက် စကားဝှက်တစ်ခု ထည့်သွင်းရန် သင့်အား ကမ်းလှမ်းမည်ဖြစ်သည်။  

သင်သည် ယခု FTP ဆာဗာကို တည်ဆောက်ပြီး Linux ဆာဗာတွင် FTP အသုံးပြုသူအသစ်ကို ဖန်တီးခဲ့သည်။ စနစ်ထည့်သွင်းနေစဉ် လုံခြုံရေးအကြောင်း အမြဲသတိရပါ။

❮ ယခင်ဆောင်းပါး .htaccess ဖိုင်ကို ပြင်ဆင်သတ်မှတ်ခြင်း။
နောက်ဆောင်းပါး ❯ Linux တွင် VPN ဆာဗာထည့်သွင်းခြင်း- PPTP သို့မဟုတ် OpenVPN?

VPS အကြောင်း ကျွန်ုပ်တို့ကို မေးပါ။

ကျွန်ုပ်တို့သည် သင်၏မေးခွန်းများကို နေ့အချိန်မရွေး ညအချိန်မရွေး ဖြေဆိုရန် အသင့်ရှိနေပါသည်။