Base de Conhecimento Instruções simples para trabalhar com o serviço Profitserver
a Principal Base de Conhecimento Configuração do servidor FTP

Configuração do servidor FTP


Ao instalar o Linux a partir de qualquer kit de distribuição, apenas o usuário root estará disponível por padrão. Ao mesmo tempo, razões de segurança não tornarão possível conectar via FTP sob este usuário. Neste artigo, explicaremos como configurar rapidamente um servidor FTP e criar um usuário usando apenas comandos de console do Linux.  

Etapa 1: Estabeleça uma conexão segura com seu servidor

Primeiro, você precisa se conectar ao seu servidor. Você pode fazer isso usando o protocolo SSH (Secure Shell), que fornece uma maneira segura de acesso remoto. Em vez de fazer login como 'root', que é a conta administrativa no Linux por padrão, use uma conta regular e execute comandos via 'sudo' para segurança extra.  

Etapa 2: instalar o servidor FTP

O próximo passo é a instalação do servidor FTP. Neste tutorial, usaremos o 'proftpd', um popular servidor FTP de código aberto.

Se você estiver usando CentOS, instale o repositório EPEL primeiro. Insira os seguintes comandos no terminal:  

sudo yum install epel-release
sudo yum install proftpd

Se você estiver usando Debian ou Ubuntu, basta digitar:

sudo apt install proftpd

Etapa 3: configurar o lançamento automático de FTP

Após instalar o servidor FTP, configure-o para iniciar automaticamente toda vez que o servidor inicializar. Isso é feito pelos seguintes comandos:  

sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service

Etapa 4: configure seu firewall

Por motivos de segurança, seu firewall deve ser configurado de forma a permitir conexões de entrada na porta TCP 21. O comando exato depende de qual utilitário de gerenciamento de firewall você está usando. Para 'iptables':  

sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables

para 'firewalld':  

sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload

para 'nftables' no Debian 11:  

sudo nft add rule ip filter input tcp dport { 21 } ct state new accept

Após o firewall ser configurado, não esqueça de salvar as alterações para que elas sejam aplicadas após uma reinicialização. Para 'iptables' e 'firewalld' isso é feito automaticamente, enquanto para 'nftables' você precisará salvar manualmente as regras atuais em um arquivo que será carregado na inicialização do sistema.  

Etapa 5: restringir usuários de FTP por seu diretório doméstico

Por padrão, usuários de FTP podem ir além de seu diretório doméstico, o que pode ser um risco de segurança. Para evitar isso, adicione a linha DefaultRoot ~ ao arquivo 'proftpd.conf'. Esta linha restringe usuários por seu diretório doméstico. Adicione-a ao final do arquivo e reinicie o servidor FTP:  

sudo systemctl restart proftpd.service

Etapa 6: Criação de novo usuário FTP

Agora você está pronto para criar um novo usuário FTP. Ele não precisa de acesso ao shell de comando, então desabilite-o por motivos de segurança. Aqui estão os comandos para isso:  

sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin

sudo passwd [username]

Substitua [nome de usuário] por um nome de usuário desejado. O comando 'passwd' oferecerá a você a opção de digitar uma senha para o novo usuário.  

Agora você configurou um servidor FTP e criou um novo usuário FTP no servidor Linux. Lembre-se sempre da segurança ao configurar.

❮ Artigo anterior Configurando o arquivo .htaccess
Próximo artigo ❯ Configuração de servidor VPN no Linux: PPTP ou OpenVPN?

Pergunte-nos sobre VPS

Estamos sempre prontos para responder suas perguntas a qualquer hora do dia ou da noite.