کله چې د هر ډول توزیع کټ څخه لینکس نصب کړئ، یوازې د روټ کارونکي به په ډیفالټ ډول شتون ولري. په ورته وخت کې، د امنیتي دلایلو له امله به د دې کارونکي لاندې د FTP له لارې وصل کول ممکن نه وي. پدې مقاله کې، موږ به تشریح کړو چې څنګه په چټکۍ سره د FTP سرور تنظیم کړو او یوازې د لینکس کنسول کمانډونو په کارولو سره یو کارن جوړ کړو.
لومړی ګام: خپل سرور ته یو خوندي اړیکه جوړه کړئ
په لومړي سر کې، تاسو اړتیا لرئ چې خپل سرور سره وصل شئ. تاسو کولی شئ دا د SSH (Secure Shell) پروتوکول په کارولو سره ترسره کړئ، کوم چې د خوندي لرې لاسرسي لاره چمتو کوي. د 'root' په توګه د ننوتلو پرځای، کوم چې په ډیفالټ ډول په لینکس کې اداري حساب دی، یو منظم حساب وکاروئ او د اضافي امنیت لپاره د 'sudo' له لارې امرونه چل کړئ.
دوهم ګام: د FTP سرور نصب کړئ
بل ګام د FTP-سرور نصب کول دي. پدې ټیوټوریل کې، موږ به 'proftpd' وکاروو، چې یو مشهور خلاصې سرچینې FTP سرور دی.
که تاسو CentOS کاروئ، نو لومړی د EPEL ذخیره نصب کړئ. په ټرمینل کې لاندې کمانډونه دننه کړئ:
sudo yum install epel-release
sudo yum install proftpd
که تاسو دبیان یا اوبنټو کاروئ، نو یوازې ټایپ کړئ:
sudo apt install proftpd
دریم ګام: د اتوماتیک FTP لانچ تنظیم کړئ
د FTP سرور له نصبولو وروسته، دا تنظیم کړئ چې هر ځل چې سرور بوټ شي په اتوماتيک ډول پیل شي. دا د لاندې امرونو لخوا ترسره کیږي:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
څلورم ګام: خپل فایر وال تنظیم کړئ
د امنیتي موخو لپاره، ستاسو فایر وال باید په داسې ډول تنظیم شي چې د TCP پورټ 21 کې راتلونکو اړیکو ته اجازه ورکړي. دقیق قومانده پدې پورې اړه لري چې تاسو د فایر وال مدیریت کوم یوټیلټي کاروئ. د 'iptables' لپاره:
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
د 'firewalld' لپاره:
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
د Debian 11 کې د 'nftables' لپاره:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
وروسته له دې چې فایر وال تنظیم شي، نو مه هیروئ چې بدلونونه خوندي کړئ ترڅو دوی د ریبوټ وروسته پلي شي. د 'iptables' او 'firewalld' لپاره دا په اتوماتيک ډول ترسره کیږي، پداسې حال کې چې د 'nftables' لپاره تاسو به اړتیا ولرئ چې اوسني قواعد په لاسي ډول په یوه فایل کې خوندي کړئ چې د سیسټم لانچ په وخت کې به پورته شي.
پنځم ګام: د FTP کاروونکي د دوی د کورني لارښود له مخې محدود کړئ
په ډیفالټ ډول، د FTP کاروونکي کولی شي د خپل کورني ډایرکټرۍ هاخوا لاړ شي، کوم چې د امنیت خطر کیدی شي. د دې مخنیوي لپاره، د 'proftpd.conf' فایل ته د DefaultRoot ~ کرښه اضافه کړئ. دا کرښه کاروونکي د دوی کورني ډایرکټرۍ لخوا محدودوي. دا د فایل په پای کې اضافه کړئ، بیا د FTP سرور ریبوټ کړئ:
sudo systemctl restart proftpd.service
شپږم ګام: د نوي FTP کاروونکي جوړول
تاسو اوس د نوي FTP کارونکي جوړولو لپاره چمتو یاست. دا د کمانډ شیل لاسرسي ته اړتیا نلري، نو د امنیتي دلایلو لپاره یې غیر فعال کړئ. دلته د دې لپاره کمانډونه دي:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
[username] د مطلوب کارن نوم سره بدل کړئ. د 'passwd' قومانده به تاسو ته د نوي کارونکي لپاره د پټنوم دننه کولو وړاندیز وکړي.
تاسو اوس د FTP سرور تنظیم کړی او په لینکس سرور کې یو نوی FTP کاروونکی جوړ کړی دی. د تنظیم کولو پرمهال تل د امنیت په اړه په یاد ولرئ.