Как установить vsftpd на CentOS 6

Предупреждение: FTP по своей сути небезопасен. Если вам необходимо использовать FTP, следует обеспечить безопасное соединение FTP с SSL/TLS.

В противном случае лучше использовать SFTP, безопасную альтернативу FTP.

Первые две буквы vsftpd расшифровываются как «very secure» («очень безопасный»), программа была написана, чтоб  предоставить сильнейшую защиту от возможных уязвимостей F.

1. Установка vsftpd

Можно быстро установить vsftpd на виртуальный выделенный сервер в командной строке:

sudo yum install vsftpd

Также нужно установить клиента FTP, чтоб подключаться к FTP-серверу:

sudo yum install ftp

Когда файлы будут загружены, vsftpd установится на VPS. Как правило, он уже настроен до разумного уровня безопасности. Тем не мене, он дает доступ анонимным пользователям.

2. Настройка VSFTP

Когда VSFTP установлен, можно изменить настройки.

Откройте конфигурационный файл:

sudo vi /etc/vsftpd/vsftpd.conf

Основное изменение, которое нужно внести – установить «No» в сроке Anonymous_enable:

anonymous_enable=NO

Прежде vsftpd предоставлял анонимным неопознанным пользователям доступ к файлам VPS. Это полезно при необходимости широко распространить информацию, но считается серьезной проблемой безопасности в большинстве других случаев.

Затем раскомментируйте пункт local_enable, изменяя на «yes».

local_enable=YES

Далее раскомментируйте команду chroot_local_user. Когда в этой строке установлено значение «Yes», все локальные пользователи ограничиваются chroot и им отказано в доступе к другим частям сервера:

chroot_local_user=YES

В завершение перезапустите vsftpd:

sudo service vsftpd restart

Чтобы убедиться, что vsftpd работает при загрузке, запустите chkconfig:

chkconfig vsftpd on

3. Доступ к FTP-серверу

Когда FTP-сервер установлен и настроен по вашему усмотрению, можно получить доступ к нему.

Попасть на FTP-сервер можно в браузере, введя доменное имя в адресной строке и входя с соответствующим ID. Имейте в виду, будет получен доступ только к домашнему каталогу пользователя.

ftp://example.com

Кроме того, можно попасть на FTP-сервер с помощью командной строки, набрав:

ftp example.com

Затем можно использовать «exit», чтоб выйти из FTP-оболочки.

Tags: , , ,

Добавить комментарий