Көмек

Ubuntu 20.04 жүйесінде FTP баптау

Бұл нұсқаулықта Ubuntu 20.04 операциялық жүйесі орнатылған виртуалды арнаулы серверге (VPS) vsftpd FTP серверін орнату және баптауды толық қарастырамыз. Орнату процедурасы Ubuntu-дың 18.04 және 16.04 сияқты бұрынғы нұсқаларына да жарамды.

vsftpd орнату

Алдымен пакеттер тізімін жаңартып, vsftpd пакетін келесі командалармен орнатыңыз:

sudo apt update && sudo apt install vsftpd

Орнату аяқталғаннан кейін FTP сервері автоматты түрде іске қосылады. Оның күйін келесі командамен тексеруге болады:

sudo systemctl status vsftpd

Ubuntu 20.04 жүйесінде FTP баптау

Әрі қарай, жүйе іске қосылғанда vsftpd автоматты түрде іске қосылуы үшін келесі команданы орындаңыз:

sudo systemctl enable vsftpd

Конфигурацияны баптау

Жалғастыру үшін vsftpd конфигурация файлына баптаулар енгізу қажет. Қажет болған жағдайда әдепкі баптауларды қалпына келтіре алу үшін өзгерістер енгізбес бұрын бұл файлдың сақтық көшірмесін жасау ұсынылады.

Конфигурация файлының сақтық көшірмесін жасау үшін келесі команданы орындаңыз:

sudo mv /etc/vsftpd.conf /etc/vsftpd.confbak

Конфигурация файлын ашу үшін келесі команданы орындаңыз:

sudo nano /etc/vsftpd.conf

Файл ашылғаннан кейін оған келесі директивалар блогын қойыңыз:

listen=YES
listen_ipv6=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
ssl_enable=NO
pasv_min_port=40000
pasv_max_port=50000

Енгізілген өзгерістерді сақтап, файлды жабыңыз: nano редакторында Ctrl+X басып, содан кейін Y және Enter пернелерімен сақтауды растаңыз.

Енді FTP қызметін келесі командамен қайта іске қосыңыз:

sudo systemctl restart vsftpd

FTP пайдаланушыларын құру

FTP пайдаланушысын құру үшін пайдаланушы атын көрсетіп, команданы орындаңыз:

sudo useradd пайдаланушы_аты

Жаңа FTP пайдаланушысына келесі командамен құпиясөз орнатыңыз:

sudo passwd пайдаланушы_аты

Файрволды баптау

FTP трафигіне рұқсат беру және файрвол бұғаттауынан аулақ болу үшін 20, 21, 22, 990 порттарына ережелер қосып, сондай-ақ 40000-50000 порттар ауқымын резервтеңіз. Мұны UFW файрволында келесі командалармен жасауға болады:

sudo ufw allow 20/tcp
sudo ufw allow 21/tcp
sudo ufw allow OpenSSH
sudo ufw allow 990/tcp
sudo ufw allow 40000:50000/tcp

Содан кейін UFW-ді қайта жүктеңіз:

sudo ufw disable
sudo ufw enable

Ережелердің дұрыс бапталғанына көз жеткізу үшін UFW қызметінің күйін тексеріңіз:

sudo ufw status

Осы қадамдардың барлығын орындағаннан кейін vsftpd FTP серверін орнату және баптау аяқталады. Оның жұмысын FileZilla сияқты FTP клиенті арқылы серверге қосылып тексеруге болады.

Сұрақтарыңыз бар болса, жазыңыз