Керування файлами cookie, які використовуються для реклами, таких як персоналізація реклами, ремаркетинг і аналіз ефективності реклами.
5.3.8. Встановлення та налаштування ProFTPd
Замість налаштування доступу по FTP можна використовувати підключення по SFTP.
Для підключення до сервера по FTP необхідно встановити і налаштувати на сервері спеціальне ПЗ — FTP-сервер. Один з найбільш популярних і зручних FTP-серверів — ProFTPd.
Встановлення
Підключіться до сервера по SSH або VNC, встановіть ProFTPd і відредагуйте конфігураційні файли. Порядок дій залежить від використовуваної ОС.
- Встановіть EPEL-репозиторій:
yum install epel-release - Встановіть ProFTPd:
yum install proftpd - Відкрийте порти для роботи FTP:
firewall-cmd --permanent --add-port=20-21/tcp firewall-cmd --permanent --add-port=40900-40999/tcp firewall-cmd --reload - Увімкніть запуск ProFTPd під час старту системи і запустіть його:
systemctl enable proftpd systemctl start proftpd - Змініть конфігураційний файл ProFTPd.
- Встановіть ProFTPd:
apt-get install proftpd - Змініть конфігураційний файл ProFTPd.
- Виконайте команду:
echo "/bin/false" >> /etc/shells
- Встановіть ProFTPd:
emerge --ask net-ftp/proftpd - Скопіюйте конфігураційний файл (якщо він не існує):
cp /etc/proftpd/proftpd.conf.distrib /etc/proftpd/proftpd.conf - Змініть конфігураційний файл ProFTPd.
- Увімкніть запуск ProFTPd під час старту системи і запустіть його:
- Для OpenRC:
rc-update add proftpd default rc-service proftpd start - Для systemd:
systemctl enable proftpd systemctl start proftpd
- Встановіть ProFTPd:
dnf -y install proftpd - Змініть конфігураційний файл ProFTPd (знаходиться в
/etc/proftpd.conf). Наприкінці файлу додайте рядок:PassivePorts 21000 21020 - Увімкніть запуск ProFTPd під час старту системи і запустіть його:
systemctl enable proftpd systemctl start proftpd - Налаштуйте SElinux (якщо є) і файрвол:
setsebool -P ftp_home_dir=1 setsebool -P allow_ftpd_full_access=1 # Firewall firewall-cmd --permanent --add-port=21/tcp firewall-cmd --add-port=21000-21020/tcp --permanent firewall-cmd --reload
Створення користувачів
В якості користувачів ProFTPd може використовувати як віртуальних користувачів, так і користувачів системи.
- Створіть FTP-користувача:
useradd example -d /var/www --shell /bin/false --ingroup www-dataexample— ім'я FTP-користувача./var/www— домашній каталог FTP-користувача.www-data— група, до якої належить веб-сервер або інший застосунок, який використовуватиме файли, що завантажуються (www-data— група за замовчуванням для веб-сервера Apache).
- Надайте користувачу права на редагування файлів у потрібних каталогах:
chown example:www-data -R /var/wwwexample— створений FTP-користувач.www-data— група, до якої належить веб-сервер або інший застосунок, який використовує файли, що завантажуються (www-data— група за замовчуванням для веб-сервера Apache)./var/www— каталог, для якого змінюються права доступу (зазвичай каталог з файлами сайтів, за замовчуванням/var/www).
Налаштування
- Відредагуйте файл конфігурації ProFTPd:
nano /etc/proftpd/proftpd.confЗмініть рядки:
ServerName— ім'я сервера.ServerType— режим запуску:standalone— автоматичний запуск під час старту системи (за замовчуванням).inetd— тільки ручний запуск.
# DefaultRoot— приберіть символ#на початку рядка. Цей параметр вказує доступ до каталогу за замовчуванням. Для означення доступу за замовчуванням до каталогу користувача, вказуйте~.- Додайте рядок
UseReverseDNS offперед рядком# Use this to jail all users in their homes(за замовчуванням 34 рядок). - Перевірте коректність файлу конфігурації:
proftpd -t
- Перезапустіть ProFTPd:
/etc/init.d/proftpd restart
Коментарі
Додамо цю інформацію до статті.