Når du installerer Linux fra et hvilket som helst distribusjonssett, vil bare root-brukeren være tilgjengelig som standard. Samtidig vil sikkerhetsmessige årsaker ikke gjøre det mulig å koble til via FTP under denne brukeren. I denne artikkelen vil vi forklare hvordan du raskt setter opp en FTP-server og oppretter en bruker ved å bruke bare Linux-konsollkommandoer.
Trinn 1: Etabler en sikker tilkobling til serveren din
Først må du koble til serveren din. Du kan gjøre dette ved å bruke SSH (Secure Shell)-protokollen, som gir en sikker fjerntilgangsmåte. I stedet for å logge på som 'root', som er den administrative kontoen på Linux som standard, bruk en vanlig konto og kjør kommandoer via 'sudo' for ekstra sikkerhet.
Trinn 2: Installer FTP-serveren
Neste trinn er installasjon av FTP-server. I denne opplæringen vil vi bruke 'proftpd', en populær åpen kildekode FTP-server.
Hvis du bruker CentOS, installer først EPEL-depotet. Skriv inn følgende kommandoer i terminalen:
sudo yum install epel-release
sudo yum install proftpd
Hvis du bruker Debian eller Ubuntu, skriv bare:
sudo apt install proftpd
Trinn 3: Sett opp automatisk FTP-start
Etter å ha installert FTP-serveren, konfigurer den til å starte automatisk hver gang serveren starter opp. Dette utføres av følgende kommandoer:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Trinn 4: Sett opp brannmuren din
Av sikkerhetshensyn må brannmuren din konfigureres på en slik måte at den tillater innkommende tilkoblinger på TCP-port 21. Den nøyaktige kommandoen avhenger av hvilket brannmuradministrasjonsverktøy du bruker. For 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
for 'brannmur':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
for 'nftables' på Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Etter at brannmuren er konfigurert, ikke glem å lagre endringene slik at de gjelder etter en omstart. For 'iptables' og 'firewalld' gjøres dette automatisk, mens for 'nftables' må du manuelt lagre gjeldende regler til en fil som vil bli lastet ved systemstart.
Trinn 5: Begrens FTP-brukere etter deres innenlandske katalog
Som standard kan FTP-brukere gå utover sin innenlandske katalog, noe som kan være en sikkerhetsrisiko. For å forhindre dette, legg til DefaultRoot ~-linjen i 'proftpd.conf'-filen. Denne linjen begrenser brukere etter deres hjemlige katalog. Legg den til på slutten av filen, og start deretter FTP-serveren på nytt:
sudo systemctl restart proftpd.service
Trinn 6: Ny FTP-brukeroppretting
Du er nå klar til å opprette en ny FTP-bruker. Den trenger ikke tilgang til kommandoskall, så deaktiver den av sikkerhetsgrunner. Her er kommandoene for det:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Erstatt [brukernavn] med ønsket brukernavn. 'passwd'-kommandoen vil tilby deg å skrive inn et passord for den nye brukeren.
Du har nå satt opp en FTP-server og opprettet en ny FTP-bruker på Linux-serveren. Husk alltid på sikkerhet mens du konfigurerer.