Kunnskapsbase Enkle instruksjoner for å jobbe med Profitserver-tjenesten
Hoved Kunnskapsbase FTP-serveroppsett

FTP-serveroppsett


Når du installerer Linux fra et hvilket som helst distribusjonssett, vil bare root-brukeren være tilgjengelig som standard. Samtidig vil sikkerhetsmessige årsaker ikke gjøre det mulig å koble til via FTP under denne brukeren. I denne artikkelen vil vi forklare hvordan du raskt setter opp en FTP-server og oppretter en bruker ved å bruke bare Linux-konsollkommandoer.  

Trinn 1: Etabler en sikker tilkobling til serveren din

Først må du koble til serveren din. Du kan gjøre dette ved å bruke SSH (Secure Shell)-protokollen, som gir en sikker fjerntilgangsmåte. I stedet for å logge på som 'root', som er den administrative kontoen på Linux som standard, bruk en vanlig konto og kjør kommandoer via 'sudo' for ekstra sikkerhet.  

Trinn 2: Installer FTP-serveren

Neste trinn er installasjon av FTP-server. I denne opplæringen vil vi bruke 'proftpd', en populær åpen kildekode FTP-server.

Hvis du bruker CentOS, installer først EPEL-depotet. Skriv inn følgende kommandoer i terminalen:  

sudo yum install epel-release
sudo yum install proftpd

Hvis du bruker Debian eller Ubuntu, skriv bare:

sudo apt install proftpd

Trinn 3: Sett opp automatisk FTP-start

Etter å ha installert FTP-serveren, konfigurer den til å starte automatisk hver gang serveren starter opp. Dette utføres av følgende kommandoer:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Trinn 4: Sett opp brannmuren din

Av sikkerhetshensyn må brannmuren din konfigureres på en slik måte at den tillater innkommende tilkoblinger på TCP-port 21. Den nøyaktige kommandoen avhenger av hvilket brannmuradministrasjonsverktøy du bruker. For 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

for 'brannmur':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

for 'nftables' på Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Etter at brannmuren er konfigurert, ikke glem å lagre endringene slik at de gjelder etter en omstart. For 'iptables' og 'firewalld' gjøres dette automatisk, mens for 'nftables' må du manuelt lagre gjeldende regler til en fil som vil bli lastet ved systemstart.  

Trinn 5: Begrens FTP-brukere etter deres innenlandske katalog

Som standard kan FTP-brukere gå utover sin innenlandske katalog, noe som kan være en sikkerhetsrisiko. For å forhindre dette, legg til DefaultRoot ~-linjen i 'proftpd.conf'-filen. Denne linjen begrenser brukere etter deres hjemlige katalog. Legg den til på slutten av filen, og start deretter FTP-serveren på nytt:  

sudo systemctl restart proftpd.service

Trinn 6: Ny FTP-brukeroppretting

Du er nå klar til å opprette en ny FTP-bruker. Den trenger ikke tilgang til kommandoskall, så deaktiver den av sikkerhetsgrunner. Her er kommandoene for det:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Erstatt [brukernavn] med ønsket brukernavn. 'passwd'-kommandoen vil tilby deg å skrive inn et passord for den nye brukeren.  

Du har nå satt opp en FTP-server og opprettet en ny FTP-bruker på Linux-serveren. Husk alltid på sikkerhet mens du konfigurerer.

❮ Forrige artikkel Konfigurerer .htaccess-fil
Neste artikkel ❯ VPN-serveroppsett på Linux: PPTP eller OpenVPN?

Spør oss om VPS

Vi er alltid klare til å svare på spørsmålene dine når som helst på dagen eller natten.