ఏదైనా డిస్ట్రిబ్యూషన్ కిట్ నుండి Linuxను ఇన్స్టాల్ చేసేటప్పుడు, రూట్ యూజర్ మాత్రమే డిఫాల్ట్గా అందుబాటులో ఉంటారు. అదే సమయంలో, భద్రతా కారణాల వల్ల ఈ యూజర్ కింద FTP ద్వారా కనెక్ట్ అవ్వడం సాధ్యం కాదు. ఈ వ్యాసంలో, FTP సర్వర్ను త్వరగా ఎలా సెటప్ చేయాలో మరియు Linux కన్సోల్ ఆదేశాలను మాత్రమే ఉపయోగించి వినియోగదారుని ఎలా సృష్టించాలో మేము వివరిస్తాము.
దశ 1: మీ సర్వర్కు సురక్షిత కనెక్షన్ను ఏర్పాటు చేయండి
ముందుగా, మీరు మీ సర్వర్కు కనెక్ట్ అవ్వాలి. మీరు దీన్ని SSH (సెక్యూర్ షెల్) ప్రోటోకాల్ ఉపయోగించి చేయవచ్చు, ఇది సురక్షితమైన రిమోట్ యాక్సెస్ మార్గాన్ని అందిస్తుంది. Linuxలో డిఫాల్ట్గా అడ్మినిస్ట్రేటివ్ ఖాతా అయిన 'root'గా లాగిన్ అవ్వడానికి బదులుగా, అదనపు భద్రత కోసం సాధారణ ఖాతాను ఉపయోగించండి మరియు 'sudo' ద్వారా ఆదేశాలను అమలు చేయండి.
దశ 2: FTP సర్వర్ను ఇన్స్టాల్ చేయండి
తదుపరి దశ FTP-సర్వర్ ఇన్స్టాలేషన్. ఈ ట్యుటోరియల్లో, మనం 'proftpd'ని ఉపయోగిస్తాము, ఇది ఒక ప్రసిద్ధ ఓపెన్ సోర్స్ FTP సర్వర్.
మీరు CentOS ఉపయోగిస్తుంటే, ముందుగా EPEL రిపోజిటరీని ఇన్స్టాల్ చేయండి. టెర్మినల్లో కింది ఆదేశాలను నమోదు చేయండి:
sudo yum install epel-release
sudo yum install proftpd
మీరు డెబియన్ లేదా ఉబుంటు ఉపయోగిస్తుంటే, ఇలా టైప్ చేయండి:
sudo apt install proftpd
దశ 3: ఆటోమేటిక్ FTP లాంచ్ను సెటప్ చేయండి
FTP సర్వర్ను ఇన్స్టాల్ చేసిన తర్వాత, సర్వర్ బూట్ అయిన ప్రతిసారీ స్వయంచాలకంగా ప్రారంభించబడేలా దాన్ని కాన్ఫిగర్ చేయండి. ఇది క్రింది ఆదేశాల ద్వారా నిర్వహించబడుతుంది:
sudo systemctl start proftpd.service
sudo systemctl enable proftpd.service
దశ 4: మీ ఫైర్వాల్ను సెటప్ చేయండి
భద్రతా ప్రయోజనాల కోసం, మీ ఫైర్వాల్ TCP పోర్ట్ 21 లో ఇన్కమింగ్ కనెక్షన్లను అనుమతించే విధంగా కాన్ఫిగర్ చేయబడాలి. ఖచ్చితమైన ఆదేశం మీరు ఏ ఫైర్వాల్ నిర్వహణ యుటిలిటీని ఉపయోగిస్తున్నారనే దానిపై ఆధారపడి ఉంటుంది. 'iptables' కోసం:
sudo iptables -I INPUT -p tcp -m tcp --dport 21 -j ACCEPT
sudo systemctl save iptables
'ఫైర్వాల్డ్' కోసం:
sudo firewall-cmd --permanent --zone=public --add-port=21/tcp
sudo firewall-cmd –reload
డెబియన్ 11 లో 'nftables' కోసం:
sudo nft add rule ip filter input tcp dport { 21 } ct state new accept
ఫైర్వాల్ కాన్ఫిగర్ చేయబడిన తర్వాత, మార్పులను సేవ్ చేయడం మర్చిపోవద్దు, తద్వారా అవి రీబూట్ తర్వాత వర్తిస్తాయి. 'iptables' మరియు 'firewalld' కోసం ఇది స్వయంచాలకంగా జరుగుతుంది, అయితే 'nftables' కోసం మీరు ప్రస్తుత నియమాలను సిస్టమ్ లాంచ్లో లోడ్ అయ్యే ఫైల్కు మాన్యువల్గా సేవ్ చేయాలి.
దశ 5: FTP వినియోగదారులను వారి దేశీయ డైరెక్టరీ ద్వారా పరిమితం చేయండి
డిఫాల్ట్గా, FTP వినియోగదారులు వారి దేశీయ డైరెక్టరీని దాటి వెళ్ళవచ్చు, ఇది భద్రతా ప్రమాదం కావచ్చు. దీనిని నివారించడానికి, 'proftpd.conf' ఫైల్కు DefaultRoot ~ లైన్ను జోడించండి. ఈ లైన్ వినియోగదారులను వారి దేశీయ డైరెక్టరీ ద్వారా పరిమితం చేస్తుంది. దానిని ఫైల్ చివర జోడించి, ఆపై FTP సర్వర్ను రీబూట్ చేయండి:
sudo systemctl restart proftpd.service
దశ 6: కొత్త FTP వినియోగదారు సృష్టి
మీరు ఇప్పుడు కొత్త FTP వినియోగదారుని సృష్టించడానికి సిద్ధంగా ఉన్నారు. దీనికి కమాండ్ షెల్ యాక్సెస్ అవసరం లేదు, కాబట్టి భద్రతా కారణాల దృష్ట్యా దీన్ని నిలిపివేయండి. దాని కోసం ఆదేశాలు ఇక్కడ ఉన్నాయి:
sudo useradd [username] -d /home/[username] -m -s /usr/sbin/nologin
sudo passwd [username]
[username] ని కావలసిన యూజర్ నేమ్తో భర్తీ చేయండి. 'passwd' కమాండ్ కొత్త యూజర్ కోసం పాస్వర్డ్ను నమోదు చేయడానికి మిమ్మల్ని అందిస్తుంది.
మీరు ఇప్పుడు ఒక FTP సర్వర్ను సెటప్ చేసారు మరియు Linux సర్వర్లో కొత్త FTP వినియోగదారుని సృష్టించారు. సెటప్ చేసేటప్పుడు ఎల్లప్పుడూ భద్రత గురించి గుర్తుంచుకోండి.