Ao instalar o Linux a partir de qualquer kit de distribuição, apenas o usuário root estará disponível por padrão. Ao mesmo tempo, razões de segurança não tornarão possível conectar via FTP sob este usuário. Neste artigo, explicaremos como configurar rapidamente um servidor FTP e criar um usuário usando apenas comandos de console do Linux.
Etapa 1: Estabeleça uma conexão segura com seu servidor
Primeiro, você precisa se conectar ao seu servidor. Você pode fazer isso usando o protocolo SSH (Secure Shell), que fornece uma maneira segura de acesso remoto. Em vez de fazer login como 'root', que é a conta administrativa no Linux por padrão, use uma conta regular e execute comandos via 'sudo' para segurança extra.
Etapa 2: instalar o servidor FTP
O próximo passo é a instalação do servidor FTP. Neste tutorial, usaremos o 'proftpd', um popular servidor FTP de código aberto.
Se você estiver usando CentOS, instale o repositório EPEL primeiro. Insira os seguintes comandos no terminal:
sudo yum install epel-release
sudo yum install proftpd
Se você estiver usando Debian ou Ubuntu, basta digitar:
sudo apt install proftpd
Etapa 3: configurar o lançamento automático de FTP
Após instalar o servidor FTP, configure-o para iniciar automaticamente toda vez que o servidor inicializar. Isso é feito pelos seguintes comandos:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
Etapa 4: configure seu firewall
Por motivos de segurança, seu firewall deve ser configurado de forma a permitir conexões de entrada na porta TCP 21. O comando exato depende de qual utilitário de gerenciamento de firewall você está usando. Para 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
para 'firewalld':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
para 'nftables' no Debian 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Após o firewall ser configurado, não esqueça de salvar as alterações para que elas sejam aplicadas após uma reinicialização. Para 'iptables' e 'firewalld' isso é feito automaticamente, enquanto para 'nftables' você precisará salvar manualmente as regras atuais em um arquivo que será carregado na inicialização do sistema.
Etapa 5: restringir usuários de FTP por seu diretório doméstico
Por padrão, usuários de FTP podem ir além de seu diretório doméstico, o que pode ser um risco de segurança. Para evitar isso, adicione a linha DefaultRoot ~ ao arquivo 'proftpd.conf'. Esta linha restringe usuários por seu diretório doméstico. Adicione-a ao final do arquivo e reinicie o servidor FTP:
sudo systemctl restart proftpd.service
Etapa 6: Criação de novo usuário FTP
Agora você está pronto para criar um novo usuário FTP. Ele não precisa de acesso ao shell de comando, então desabilite-o por motivos de segurança. Aqui estão os comandos para isso:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Substitua [nome de usuário] por um nome de usuário desejado. O comando 'passwd' oferecerá a você a opção de digitar uma senha para o novo usuário.
Agora você configurou um servidor FTP e criou um novo usuário FTP no servidor Linux. Lembre-se sempre da segurança ao configurar.