پوهه د پرافیټ سرور خدمت سره د کار کولو لپاره ساده لارښوونې
اصلي پوهه د FTP سرور تنظیم کول

د FTP سرور تنظیم کول


کله چې د هر ډول توزیع کټ څخه لینکس نصب کړئ، یوازې د روټ کارونکي به په ډیفالټ ډول شتون ولري. په ورته وخت کې، د امنیتي دلایلو له امله به د دې کارونکي لاندې د FTP له لارې وصل کول ممکن نه وي. پدې مقاله کې، موږ به تشریح کړو چې څنګه په چټکۍ سره د FTP سرور تنظیم کړو او یوازې د لینکس کنسول کمانډونو په کارولو سره یو کارن جوړ کړو.  

لومړی ګام: خپل سرور ته یو خوندي اړیکه جوړه کړئ

په لومړي سر کې، تاسو اړتیا لرئ چې خپل سرور سره وصل شئ. تاسو کولی شئ دا د SSH (Secure Shell) پروتوکول په کارولو سره ترسره کړئ، کوم چې د خوندي لرې لاسرسي لاره چمتو کوي. د 'root' په توګه د ننوتلو پرځای، کوم چې په ډیفالټ ډول په لینکس کې اداري حساب دی، یو منظم حساب وکاروئ او د اضافي امنیت لپاره د 'sudo' له لارې امرونه چل کړئ.  

دوهم ګام: د FTP سرور نصب کړئ

بل ګام د FTP-سرور نصب کول دي. پدې ټیوټوریل کې، موږ به 'proftpd' وکاروو، چې یو مشهور خلاصې سرچینې FTP سرور دی.

که تاسو CentOS کاروئ، نو لومړی د EPEL ذخیره نصب کړئ. په ټرمینل کې لاندې کمانډونه دننه کړئ:  

sudo yum install epel-release
sudo yum install proftpd

که تاسو دبیان یا اوبنټو کاروئ، نو یوازې ټایپ کړئ:

sudo apt install proftpd

دریم ګام: د اتوماتیک FTP لانچ تنظیم کړئ

د FTP سرور له نصبولو وروسته، دا تنظیم کړئ چې هر ځل چې سرور بوټ شي په اتوماتيک ډول پیل شي. دا د لاندې امرونو لخوا ترسره کیږي:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

څلورم ګام: خپل فایر وال تنظیم کړئ

د امنیتي موخو لپاره، ستاسو فایر وال باید په داسې ډول تنظیم شي چې د TCP پورټ 21 کې راتلونکو اړیکو ته اجازه ورکړي. دقیق قومانده پدې پورې اړه لري چې تاسو د فایر وال مدیریت کوم یوټیلټي کاروئ. د 'iptables' لپاره:  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

د 'firewalld' لپاره:  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

د Debian 11 کې د 'nftables' لپاره:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

وروسته له دې چې فایر وال تنظیم شي، نو مه هیروئ چې بدلونونه خوندي کړئ ترڅو دوی د ریبوټ وروسته پلي شي. د 'iptables' او 'firewalld' لپاره دا په اتوماتيک ډول ترسره کیږي، پداسې حال کې چې د 'nftables' لپاره تاسو به اړتیا ولرئ چې اوسني قواعد په لاسي ډول په یوه فایل کې خوندي کړئ چې د سیسټم لانچ په وخت کې به پورته شي.  

پنځم ګام: د FTP کاروونکي د دوی د کورني لارښود له مخې محدود کړئ

په ډیفالټ ډول، د FTP کاروونکي کولی شي د خپل کورني ډایرکټرۍ هاخوا لاړ شي، کوم چې د امنیت خطر کیدی شي. د دې مخنیوي لپاره، د 'proftpd.conf' فایل ته د DefaultRoot ~ کرښه اضافه کړئ. دا کرښه کاروونکي د دوی کورني ډایرکټرۍ لخوا محدودوي. دا د فایل په پای کې اضافه کړئ، بیا د FTP سرور ریبوټ کړئ:  

sudo systemctl restart proftpd.service

شپږم ګام: د نوي FTP کاروونکي جوړول

تاسو اوس د نوي FTP کارونکي جوړولو لپاره چمتو یاست. دا د کمانډ شیل لاسرسي ته اړتیا نلري، نو د امنیتي دلایلو لپاره یې غیر فعال کړئ. دلته د دې لپاره کمانډونه دي:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

[username] د مطلوب کارن نوم سره بدل کړئ. د 'passwd' قومانده به تاسو ته د نوي کارونکي لپاره د پټنوم دننه کولو وړاندیز وکړي.  

تاسو اوس د FTP سرور تنظیم کړی او په لینکس سرور کې یو نوی FTP کاروونکی جوړ کړی دی. د تنظیم کولو پرمهال تل د امنیت په اړه په یاد ولرئ.

❮ مخکینۍ مقاله د .htaccess فایل تنظیم کول
راتلونکې مقاله ❯ په لینکس کې د VPN سرور تنظیم: PPTP یا OpenVPN؟

د VPS په اړه له موږ څخه پوښتنه وکړئ

موږ تل چمتو یو چې ستاسو پوښتنو ته د ورځې یا شپې په هر وخت کې ځواب ووایو.