Knowledgebase Profitserver सेवासँग काम गर्ने सरल निर्देशनहरू
मुख्य Knowledgebase FTP सर्भर सेटअप

FTP सर्भर सेटअप


कुनै पनि वितरण किटबाट लिनक्स स्थापना गर्दा, पूर्वनिर्धारित रूपमा केवल रूट प्रयोगकर्ता उपलब्ध हुनेछ। साथै, सुरक्षा कारणहरूले गर्दा यो प्रयोगकर्ता अन्तर्गत FTP मार्फत जडान गर्न सम्भव हुनेछैन। यस लेखमा, हामी कसरी छिटो FTP सर्भर सेटअप गर्ने र केवल Linux कन्सोल आदेशहरू प्रयोग गरेर प्रयोगकर्ता सिर्जना गर्ने भनेर व्याख्या गर्नेछौं।  

चरण १: तपाईंको सर्भरमा सुरक्षित जडान स्थापना गर्नुहोस्

सुरुमा, तपाईंले आफ्नो सर्भरमा जडान गर्न आवश्यक छ। तपाईंले यो SSH (Secure Shell) प्रोटोकल प्रयोग गरेर गर्न सक्नुहुन्छ, जसले सुरक्षित रिमोट पहुँच तरिका प्रदान गर्दछ। 'root' को रूपमा लग इन गर्नुको सट्टा, जुन Linux मा पूर्वनिर्धारित रूपमा प्रशासनिक खाता हो, अतिरिक्त सुरक्षाको लागि 'sudo' मार्फत नियमित खाता प्रयोग गर्नुहोस् र आदेशहरू चलाउनुहोस्।  

चरण २: FTP सर्भर स्थापना गर्नुहोस्

अर्को चरण FTP-सर्भर स्थापना हो। यस ट्युटोरियलमा, हामी 'proftpd' प्रयोग गर्नेछौं, जुन एक लोकप्रिय खुला स्रोत FTP सर्भर हो।

यदि तपाईं CentOS प्रयोग गर्दै हुनुहुन्छ भने, पहिले EPEL रिपोजिटरी स्थापना गर्नुहोस्। टर्मिनलमा निम्न आदेशहरू प्रविष्ट गर्नुहोस्:  

sudo yum install epel-release
sudo yum install proftpd

यदि तपाईं डेबियन वा उबुन्टु प्रयोग गर्दै हुनुहुन्छ भने, टाइप गर्नुहोस्:

sudo apt install proftpd

चरण ३: स्वचालित FTP सुरुवात सेट अप गर्नुहोस्

FTP सर्भर स्थापना गरेपछि, यसलाई प्रत्येक पटक सर्भर बुट हुँदा स्वचालित रूपमा सुरु हुने गरी कन्फिगर गर्नुहोस्। यो निम्न आदेशहरूद्वारा गरिन्छ:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

चरण ४: आफ्नो फायरवाल सेटअप गर्नुहोस्

सुरक्षा उद्देश्यका लागि, तपाईंको फायरवाल TCP पोर्ट २१ मा आगमन जडानहरूलाई अनुमति दिनको लागि कन्फिगर गरिएको हुनुपर्छ। सही आदेश तपाईंले कुन फायरवाल व्यवस्थापन उपयोगिता प्रयोग गरिरहनुभएको छ भन्ने कुरामा निर्भर गर्दछ। 'iptables' को लागि:  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

'firewalld' को लागि:  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

डेबियन ११ मा 'nftables' को लागि:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

फायरवाल कन्फिगर गरिसकेपछि, परिवर्तनहरू बचत गर्न नबिर्सनुहोस् ताकि तिनीहरू रिबुट पछि लागू हुन्छन्। 'iptables' र 'firewalld' को लागि यो स्वचालित रूपमा गरिन्छ, जबकि 'nftables' को लागि तपाईंले हालका नियमहरू म्यानुअल रूपमा फाइलमा बचत गर्नुपर्नेछ जुन प्रणाली सुरुवातमा लोड हुनेछ।  

चरण ५: FTP प्रयोगकर्ताहरूलाई उनीहरूको घरेलु निर्देशिकाद्वारा सीमित गर्नुहोस्

पूर्वनिर्धारित रूपमा, FTP प्रयोगकर्ताहरूले आफ्नो घरेलु निर्देशिकाभन्दा बाहिर जान सक्छन्, जुन सुरक्षा जोखिम हुन सक्छ। यसलाई रोक्नको लागि, 'proftpd.conf' फाइलमा DefaultRoot ~ लाइन थप्नुहोस्। यो लाइनले प्रयोगकर्ताहरूलाई तिनीहरूको घरेलु निर्देशिकाद्वारा प्रतिबन्धित गर्दछ। यसलाई फाइलको अन्त्यमा थप्नुहोस्, त्यसपछि FTP सर्भर रिबुट गर्नुहोस्:  

sudo systemctl restart proftpd.service

चरण ६: नयाँ FTP प्रयोगकर्ता सिर्जना

अब तपाईं नयाँ FTP प्रयोगकर्ता सिर्जना गर्न तयार हुनुहुन्छ। यसलाई कमाण्ड शेल पहुँच आवश्यक पर्दैन, त्यसैले सुरक्षा कारणहरूले गर्दा यसलाई असक्षम पार्नुहोस्। त्यसको लागि कमाण्डहरू यहाँ दिइएका छन्:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

[username] लाई इच्छित प्रयोगकर्ता नामले बदल्नुहोस्। 'passwd' आदेशले तपाईंलाई नयाँ प्रयोगकर्ताको लागि पासवर्ड प्रविष्ट गर्न प्रस्ताव गर्नेछ।  

तपाईंले अब एउटा FTP सर्भर सेटअप गर्नुभएको छ र Linux सर्भरमा नयाँ FTP प्रयोगकर्ता सिर्जना गर्नुभएको छ। सेटअप गर्दा सधैं सुरक्षाको बारेमा सम्झनुहोस्।

❮ अघिल्लो लेख .htaccess फाइल कन्फिगर गर्दै
अर्को लेख ❯ Linux मा VPN सर्भर सेटअप: PPTP वा OpenVPN?

VPS को बारेमा हामीलाई सोध्नुहोस्

हामी दिन होस् वा रात, कुनै पनि समयमा तपाईंका प्रश्नहरूको जवाफ दिन सधैं तयार छौं।