कुनै पनि वितरण किटबाट लिनक्स स्थापना गर्दा, पूर्वनिर्धारित रूपमा केवल रूट प्रयोगकर्ता उपलब्ध हुनेछ। साथै, सुरक्षा कारणहरूले गर्दा यो प्रयोगकर्ता अन्तर्गत FTP मार्फत जडान गर्न सम्भव हुनेछैन। यस लेखमा, हामी कसरी छिटो FTP सर्भर सेटअप गर्ने र केवल Linux कन्सोल आदेशहरू प्रयोग गरेर प्रयोगकर्ता सिर्जना गर्ने भनेर व्याख्या गर्नेछौं।
चरण १: तपाईंको सर्भरमा सुरक्षित जडान स्थापना गर्नुहोस्
सुरुमा, तपाईंले आफ्नो सर्भरमा जडान गर्न आवश्यक छ। तपाईंले यो SSH (Secure Shell) प्रोटोकल प्रयोग गरेर गर्न सक्नुहुन्छ, जसले सुरक्षित रिमोट पहुँच तरिका प्रदान गर्दछ। 'root' को रूपमा लग इन गर्नुको सट्टा, जुन Linux मा पूर्वनिर्धारित रूपमा प्रशासनिक खाता हो, अतिरिक्त सुरक्षाको लागि 'sudo' मार्फत नियमित खाता प्रयोग गर्नुहोस् र आदेशहरू चलाउनुहोस्।
चरण २: FTP सर्भर स्थापना गर्नुहोस्
अर्को चरण FTP-सर्भर स्थापना हो। यस ट्युटोरियलमा, हामी 'proftpd' प्रयोग गर्नेछौं, जुन एक लोकप्रिय खुला स्रोत FTP सर्भर हो।
यदि तपाईं CentOS प्रयोग गर्दै हुनुहुन्छ भने, पहिले EPEL रिपोजिटरी स्थापना गर्नुहोस्। टर्मिनलमा निम्न आदेशहरू प्रविष्ट गर्नुहोस्:
sudo yum install epel-release
sudo yum install proftpd
यदि तपाईं डेबियन वा उबुन्टु प्रयोग गर्दै हुनुहुन्छ भने, टाइप गर्नुहोस्:
sudo apt install proftpd
चरण ३: स्वचालित FTP सुरुवात सेट अप गर्नुहोस्
FTP सर्भर स्थापना गरेपछि, यसलाई प्रत्येक पटक सर्भर बुट हुँदा स्वचालित रूपमा सुरु हुने गरी कन्फिगर गर्नुहोस्। यो निम्न आदेशहरूद्वारा गरिन्छ:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
चरण ४: आफ्नो फायरवाल सेटअप गर्नुहोस्
सुरक्षा उद्देश्यका लागि, तपाईंको फायरवाल TCP पोर्ट २१ मा आगमन जडानहरूलाई अनुमति दिनको लागि कन्फिगर गरिएको हुनुपर्छ। सही आदेश तपाईंले कुन फायरवाल व्यवस्थापन उपयोगिता प्रयोग गरिरहनुभएको छ भन्ने कुरामा निर्भर गर्दछ। 'iptables' को लागि:
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
'firewalld' को लागि:
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
डेबियन ११ मा 'nftables' को लागि:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
फायरवाल कन्फिगर गरिसकेपछि, परिवर्तनहरू बचत गर्न नबिर्सनुहोस् ताकि तिनीहरू रिबुट पछि लागू हुन्छन्। 'iptables' र 'firewalld' को लागि यो स्वचालित रूपमा गरिन्छ, जबकि 'nftables' को लागि तपाईंले हालका नियमहरू म्यानुअल रूपमा फाइलमा बचत गर्नुपर्नेछ जुन प्रणाली सुरुवातमा लोड हुनेछ।
चरण ५: FTP प्रयोगकर्ताहरूलाई उनीहरूको घरेलु निर्देशिकाद्वारा सीमित गर्नुहोस्
पूर्वनिर्धारित रूपमा, FTP प्रयोगकर्ताहरूले आफ्नो घरेलु निर्देशिकाभन्दा बाहिर जान सक्छन्, जुन सुरक्षा जोखिम हुन सक्छ। यसलाई रोक्नको लागि, 'proftpd.conf' फाइलमा DefaultRoot ~ लाइन थप्नुहोस्। यो लाइनले प्रयोगकर्ताहरूलाई तिनीहरूको घरेलु निर्देशिकाद्वारा प्रतिबन्धित गर्दछ। यसलाई फाइलको अन्त्यमा थप्नुहोस्, त्यसपछि FTP सर्भर रिबुट गर्नुहोस्:
sudo systemctl restart proftpd.service
चरण ६: नयाँ FTP प्रयोगकर्ता सिर्जना
अब तपाईं नयाँ FTP प्रयोगकर्ता सिर्जना गर्न तयार हुनुहुन्छ। यसलाई कमाण्ड शेल पहुँच आवश्यक पर्दैन, त्यसैले सुरक्षा कारणहरूले गर्दा यसलाई असक्षम पार्नुहोस्। त्यसको लागि कमाण्डहरू यहाँ दिइएका छन्:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
[username] लाई इच्छित प्रयोगकर्ता नामले बदल्नुहोस्। 'passwd' आदेशले तपाईंलाई नयाँ प्रयोगकर्ताको लागि पासवर्ड प्रविष्ट गर्न प्रस्ताव गर्नेछ।
तपाईंले अब एउटा FTP सर्भर सेटअप गर्नुभएको छ र Linux सर्भरमा नयाँ FTP प्रयोगकर्ता सिर्जना गर्नुभएको छ। सेटअप गर्दा सधैं सुरक्षाको बारेमा सम्झनुहोस्।