Сервермен SFTP (SSH File Transfer Protocol) арқылы жұмыс істеу
SFTP (SSH File Transfer Protocol) — қашықтағы сервердегі файлдарды басқаруға арналған қауіпсіз хаттама. Ол файлдарды жіберуге, каталогтар құруға, қол жеткізу құқықтарын басқаруға және т.б. мүмкіндік береді. Пайдаланушы үшін SFTP-мен жұмыс FTP-мен жұмысқа өте ұқсас, бірақ қосылым қорғалған SSH хаттамасы арқылы жүзеге асады.
SFTP арқылы қосылу үшін FTP клиентін, мысалы, FileZilla-ны пайдалана аласыз.
Қосылу деректемелері
Әдетте SFTP-ге қосылу үшін келесі деректемелер пайдаланылады:
- Хост: серверіңіздің IP мекенжайы (оны басқару панеліндегі сервердің басты бетінен таба аласыз).
- Пайдаланушы аты: серверде құрылған пайдаланушының аты.
- Құпиясөз: осы пайдаланушының құпиясөзі.
- Порт: 22.
Егер RSA кілті арқылы аутентификацияны пайдалансаңыз, кодтық фразаны (егер ол кілтті жасау кезінде орнатылған болса) енгізіп, ашық кілтті жүктеу де қажет болады.
SFTP арқылы root пайдаланушысы атынан қосылмауды қатаң ұсынамыз. Бұл қауіпсіз емес қана емес, ыңғайсыз да. Егер root ретінде кірсеңіз, root-тың үй каталогында (әдетте /root) боласыз және жобаларыңыз орналасқан каталогқа жету үшін файлдық құрылым бойынша жылжуға тура келеді. Сонымен қатар файлдарды root атынан жүктесеңіз, олар root:root пайдаланушысы мен тобына тиесілі болады және веб-сервер оларды оқи алмайды. Бұл сайтыңыздағы файлдарға қол жеткізу қателеріне әкелуі мүмкін.
Fastpanel
Егер Fastpanel пайдалансаңыз, орнату кезінде fastuser пайдаланушысы құрылады. Осы пайдаланушы атынан қосылу үшін келесі деректемелерді пайдаланыңыз:
- Хост: серверіңіздің IP мекенжайы.
- Пайдаланушы аты: fastuser.
- Құпиясөз: fastuser пайдаланушысы үшін орнатылған құпиясөз (ол root құпиясөзінен өзгеше екенін ескеріңіз).
- Порт: 22.
Сәтті қосылғаннан кейін /var/www/fastuser/data каталогында боласыз.
Сайттар әдетте осы каталогтың ішкі қалталарында орналасады: /var/www/fastuser/data/www/домен_аты.
Егер қосымша пайдаланушы (мысалы, user) құрған болсаңыз, қосылу үшін соның деректемелерін пайдаланыңыз.
- Хост: сервердің IP мекенжайы
- Пайдаланушы аты: user
- Құпиясөз: user пайдаланушысының құпиясөзі
- Порт: 22
Сәтті қосылғаннан кейін /var/www/user/data каталогында боласыз.
Сайт каталогтары келесі мекенжайда орналасады: /var/www/user/data/www/домен_аты.
VestaCP
VestaCP-де әдепкі бойынша admin пайдаланушысы құрылған. Осы пайдаланушы атынан қосылу үшін келесі деректемелерді пайдаланыңыз:
- Хост: сервердің IP мекенжайы
- Пайдаланушы аты: admin
- Құпиясөз: admin пайдаланушысының құпиясөзі (әдепкі бойынша root құпиясөзімен сәйкес келеді)
- Порт: 22
Сәтті қосылғаннан кейін /home/admin/ каталогында боласыз.
Сайт каталогтары келесі мекенжайда орналасады: /home/admin/web/домен_аты.
Егер VestaCP-де қосымша пайдаланушы (мысалы, user) құрып, WEB бөлімінде сайтты соның атынан қосқан болсаңыз, SFTP арқылы қосылу үшін келесі деректемелерді пайдаланыңыз:
- Хост: сервердің IP мекенжайы
- Пайдаланушы аты: user
- Құпиясөз: user пайдаланушысының құпиясөзі
- Порт: 22
Сәтті қосылғаннан кейін /home/user/ каталогында боласыз.
Сайт каталогтары келесі мекенжайда орналасады: /home/user/web/домен_аты.
ISPmanager
SFTP арқылы қосылмас бұрын қажетті пайдаланушыда shell қол жеткізуі бар екеніне көз жеткізіңіз. Мұны ISPmanager-де Учетные записи (Есептік жазбалар) - Пользователи (Пайдаланушылар) бөліміне өтіп, қажетті пайдаланушыны таңдап, Изменить (Өзгерту) түймесін басу арқылы тексеруге болады.
Доступ к shell (Shell-ге қол жеткізу) тармағы белгіленгеніне көз жеткізіңіз.
ISPmanager-де әдепкі бойынша www-root пайдаланушысы құрылған. Егер сайттарды "WWW-домены" (WWW-домендер) бөлімінде осы пайдаланушы атынан орналастырған болсаңыз, SFTP арқылы қосылу үшін келесі деректемелерді пайдаланыңыз:
- Хост: сервердің IP мекенжайы
- Пайдаланушы аты: www-root
- Құпиясөз: www-root пайдаланушысының құпиясөзі (әдепкі бойынша root құпиясөзімен сәйкес келеді)
- Порт: 22
Сәтті қосылғаннан кейін /var/www/www-root/data/ каталогында боласыз.
Сайт каталогтары келесі мекенжайда орналасады: /var/www/www-root/data/www/домен_аты.
Егер қосымша пайдаланушы (мысалы, user) құрып, сайттарды соның атынан қосқан болсаңыз, қосылу үшін келесі деректемелерді пайдаланыңыз:
- Хост: сервердің IP мекенжайы
- Пайдаланушы аты: user
- Құпиясөз: user пайдаланушысының құпиясөзі
- Порт: 22
Сәтті қосылғаннан кейін /var/www/user/data каталогында боласыз.
Сайт каталогтары келесі мекенжайда орналасады: /var/www/user/data/www/домен_аты.
Bitrix 7
Bitrix 7 жүйесінде әдепкі бойынша bitrix пайдаланушысы құрылған. SFTP арқылы қосылу үшін келесі деректемелерді пайдаланыңыз:
- Хост: сервердің IP мекенжайы
- Пайдаланушы аты: bitrix
- Құпиясөз: bitrix пайдаланушысының құпиясөзі (әдепкі бойынша root құпиясөзімен сәйкес келеді)
- Порт: 22
Сәтті қосылғаннан кейін /home/bitrix/ каталогында боласыз.
Сайт каталогтары келесі мекенжайларда орналасады: /home/bitrix/www/ (негізгі сайт үшін) және /home/bitrix/ext_www/домен_аты (BitrixVM құралдарымен құрылған қосымша сайттар үшін).
LAMP
Мұндай жинақта веб-серверлердің жұмысы үшін әдепкі бойынша www-data пайдаланушысы қолданылады. Егер басқа пайдаланушы атынан жұмыс істегіңіз келсе, соның ішінде SFTP арқылы қосылғыңыз келсе, келесі баптауларды орындаңыз.
Алдымен серверге SSH арқылы қосылып, келесі әрекеттерді орындаңыз:
- Үй каталогы /var/www/ болатын жаңа SFTP пайдаланушысын құрыңыз (бұл мысалда sftpuser пайдаланылады):
useradd -d /var/www/ sftpuser
- Жаңа пайдаланушы үшін құпиясөз орнатыңыз:
passwd sftpuser
Құпиясөзді енгізу сұралады — оны енгізіңіз. Енгізу кезінде таңбалар экранда көрсетілмейтінін ескеріңіз.
- Пайдаланушыны www-data тобына қосыңыз:
usermod -aG www-data sftpuser
www-data тобын пайдаланушы үшін негізгі топ етіп орнатыңыз:
usermod -g www-data sftpuser
- Nginx конфигурация файлын ашыңыз:
nano /etc/nginx/nginx.conf
nginx.conf файлын мәтіндік редакторда ашыңыз:
nano /etc/nginx/nginx.conf
Мына жолды табыңыз:
user www-data;
Және оны мынаған ауыстырыңыз:
user sftpuser;
Өзгерістерді сақтап, редакторды жабыңыз.
Өзгерістерді қолдану үшін Nginx-ті қайта іске қосыңыз:
service nginx restart
Енді Nginx веб-сервері қай пайдаланушы атынан іске қосылғанын мына командамен тексеріңіз:
ps auxwwww | grep nginx
Веб-сервер sftpuser пайдаланушысы атынан іске қосылғанын көресіз.
- Apache2 веб-сервері үшін пайдаланушы келесі файлдардың бірінде бапталады:
Ubuntu / Debian жүйесінде:
/etc/apache2/apache2.conf
# Немесе:
/etc/apache2/envvars
CentOS жүйесінде:
/etc/httpd/httpd.conf
# Немесе:
/etc/httpd/envvars
Біздің LAMP жинағымызда айнымалыларды /etc/apache2/envvars файлында баптау қажет.
www-data пайдаланушысы қай баптаулар файлында жазылғанын білу үшін олардың әрқайсысында осы жолдың бар-жоғын тексеруге болады. www-data бар файлды тапқан бойда бұл мәнді sftpuser-ге ауыстырыңыз.
Apache2 серверінің айнымалылары бар файлды ашыңыз:
Ubuntu / Debian жүйесінде:
nano /etc/apache2/envvars
CentOS жүйесінде:
nano /etc/httpd/envvars
Мына жолды табыңыз:
export APACHE_RUN_USER=www-data
Және оны мынаған ауыстырыңыз:
export APACHE_RUN_USER=sftpuser
Өзгерістерді сақтап, файлды жабыңыз.
Содан кейін веб-серверді қайта іске қосыңыз. Debian/Ubuntu үшін мына команданы орындаңыз:
service apache2 restart
CentOS үшін мына команданы пайдаланыңыз:
service httpd restart
Apache2 қай пайдаланушы атынан жұмыс істейтінін мына командамен тексеріңіз:
ps auxwwww | grep apache
- Сайттар сақталатын каталог (пайдаланушының үй каталогы) үшін дұрыс қол жеткізу құқықтарын, иесі мен тобын орнатыңыз. Келесі командаларды кезекпен орындаңыз:
find /var/www -type d -exec chmod 755 {} \;
find /var/www -type f -exec chmod 644 {} \;
chown -R sftpuser:www-data /var/www/
Баптау аяқталды.
Енді келесі аутентификация деректерін пайдаланып, SFTP қосылымын тексеріңіз:
- Хост: сервердің IP мекенжайы
- Пайдаланушы аты: sftpuser
- Құпиясөз: sftpuser пайдаланушысының құпиясөзі (2-қадамда орнатылған)
- Порт: 22