Pri nameščanju Linuxa iz katerega koli distribucijskega kompleta bo privzeto na voljo samo uporabnik root. Hkrati varnostni razlogi ne bodo omogočili povezave prek FTP pod tem uporabnikom. V tem članku bomo razložili, kako hitro nastaviti strežnik FTP in ustvariti uporabnika samo z uporabo ukazov konzole Linux.
1. korak: Vzpostavite varno povezavo s strežnikom
Najprej se morate povezati s svojim strežnikom. To lahko storite s protokolom SSH (Secure Shell), ki zagotavlja varen način oddaljenega dostopa. Namesto da se prijavite kot 'root', ki je privzeti skrbniški račun v Linuxu, uporabite običajni račun in izvajajte ukaze prek 'sudo' za dodatno varnost.
2. korak: Namestite strežnik FTP
Naslednji korak je namestitev strežnika FTP. V tej vadnici bomo uporabljali »proftpd«, priljubljen odprtokodni strežnik FTP.
Če uporabljate CentOS, najprej namestite repozitorij EPEL. V terminal vnesite naslednje ukaze:
sudo yum install epel-release
sudo yum install proftpd
Če uporabljate Debian ali Ubuntu, samo vnesite:
sudo apt install proftpd
3. korak: Nastavite samodejni zagon FTP
Po namestitvi strežnika FTP ga konfigurirajte tako, da se samodejno zažene ob vsakem zagonu strežnika. To se izvede z naslednjimi ukazi:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
4. korak: Nastavite požarni zid
Za varnostne namene mora biti vaš požarni zid konfiguriran tako, da omogoča dohodne povezave na vratih TCP 21. Natančen ukaz je odvisen od tega, kateri pripomoček za upravljanje požarnega zidu uporabljate. Za 'iptables':
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
za 'požarni zid':
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
za 'nftables' v Debianu 11:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
Ko je požarni zid konfiguriran, ne pozabite shraniti sprememb, da bodo veljale po ponovnem zagonu. Za 'iptables' in 'firewalld' se to izvede samodejno, medtem ko boste za 'nftables' morali ročno shraniti trenutna pravila v datoteko, ki se bo naložila ob zagonu sistema.
5. korak: Omejite uporabnike FTP glede na njihov domači imenik
Privzeto lahko uporabniki FTP presežejo svoj domači imenik, kar je lahko varnostno tveganje. Če želite to preprečiti, dodajte vrstico DefaultRoot ~ v datoteko 'proftpd.conf'. Ta vrstica omejuje uporabnike glede na njihov domači imenik. Dodajte ga na konec datoteke in znova zaženite strežnik FTP:
sudo systemctl restart proftpd.service
6. korak: Ustvarjanje novega uporabnika FTP
Zdaj ste pripravljeni ustvariti novega uporabnika FTP. Ne potrebuje dostopa do ukazne lupine, zato ga iz varnostnih razlogov onemogočite. Tukaj so ukazi za to:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
Zamenjajte [uporabniško ime] z želenim uporabniškim imenom. Ukaz 'passwd' vam bo ponudil vnos gesla za novega uporabnika.
Zdaj ste nastavili strežnik FTP in ustvarili novega uporabnika FTP na strežniku Linux. Med nastavljanjem ne pozabite na varnost.