Tartalomjegyzék
Kivonat
A YaST moduljában beállítható, hogy a gépe FTP-kiszolgálóként működjön. Az anonymous és/vagy a hitelesített felhasználók kapcsolódhatnak a számítógéphez és FTP protokoll használatával fájlokat tudnak letölteni. A beállításoktól függően fel is tölthetnek fájlokat az FTP-kiszolgálóra. A YaST egyesített konfigurációs felületet nyújt a rendszeren telepített különféle FTP-kiszolgálódémonokhoz.
A YaST modul segítségével kétféle FTP-kiszolgáló démont lehet beállítani:
vsftpd (Very Secure FTP Daemon) és
pure-ftpd
Csak telepített kiszolgálók állíthatók be. Az alap openSUSE telepítőkészlet nem tartalmazza a pure-ftpd csomagot. Ha azonban egy másik forrásból telepíti a pure-ftpd csomagot, akkor az beállítható a YaST modul használatával.
A vsftpd és a pure-ftpd kiszolgálók egy kicsit másképp konfigurálhatók, különösen a párbeszédablak különbözik. Ebben a fejezetben elmondjuk, hogyan kell beállítani a vsftpd kiszolgálót , hogy az openSUSE alapértelmezett kiszolgálója legyen .
Ha a YaST FTP-kiszolgáló modulja nem áll rendelkezésre a rendszerben, akkor telepítse a yast2-ftp-server csomagot.
Az FTP-kiszolgáló beállításához YaST segítségével tegye a következőket:
Nyissa meg a YaST vezérlőközpontot és válassza a + lehetőséget, vagy adja ki a yast2 ftp-server parancsot root felhasználóként.
Ha a rendszerben nincs telepítve semmilyen FTP-kiszolgáló, akkor a YaST FTP-kiszolgáló moduljának indításakor a gép megkérdezi, melyik kiszolgálót telepítse. Válassza ki a kiszolgálót (az openSUSE esetében a vsftpd az alapértelmezett), és hagyja jóvá a választást.
Az párbeszédablakban állítsa be az FTP-kiszolgáló indítását. További információkért lásd: 29.1. - Az FTP-kiszolgáló elindítása.
Az párbeszédablakban állítsa be az FTP-könyvtárakat, az üdvözlő üzenetet, a fájl-létrehozási maszkokat és a többi paramétert. További információkért lásd: 29.2. - Általános FTP-beállítások.
A párbeszédablakban adja meg azokat a paramétereket, amelyek befolyásolják az FTP-kiszolgáló letöltési tulajdonságait. További információkért lásd: 29.3. - FTP teljesítménybeállítások.
A párbeszédablakban adja meg, hogy az FTP-kiszolgálót elérhessék-e a névtelen (anonymous) és/vagy hitelesített felhasználók. További információkért lásd: 29.4. - Hitelesítés.
A párbeszédablakban állítsa be az FTP-kiszolgáló működési módját, az SSL-kapcsolatokat és adja meg a tűzfalbeállításokat is. További információkért lásd: 29.5. - Szakértői beállítások.
A beállítások mentéséhez nyomja meg a gombot.
Az párbeszédablakának részében adható meg, hogy hogyan induljon el az FTP-kiszolgáló. Választhat aközött, hogy a kiszolgáló automatikusan elinduljon a rendszerindításkor, vagy kézzel kelljen elindítani. Ha az FTP-kiszolgáló csak az FTP kapcsolódási kérés után induljon, válassza az lehetőséget.
Az FTP-kiszolgáló jelenlegi állapota az párbeszédablak részében látható. Az FTP-kiszolgáló elindítható az gomb megnyomásával. A kiszolgáló leállításához nyomja meg az gombot. Ha módosította a kiszolgáló beállításait, akkor nyomja meg a gombot. A beállítások a konfigurációs modul elhagyásakor a gombra kattintva is elmenthetők.
Az párbeszédablak részében ellenőrizhető, hogy a vsftpd vagy a pure-ftpd FTP-kiszolgáló van használatban. Amennyiben mindkét kiszolgáló telepítve van, akkor lehetőség van váltani közöttük – a jelenlegi beállítások automatikus átalakításra kerülnek. A pure-ftpd csomag nincs fent az alap openSUSE adathordozón, így ha azt szeretné használni, akkor egy másik forrásból kell telepítenie.
Az párbeszédablak részében megadható, hogy milyen jelenjen meg az FTP-kiszolgálóra kapcsolódás után.
A bekapcsolása után, a bejelentkezést követően az összes helyi felhasználó bekerül a saját könyvtárának chroot jail-jébe. Ennek azonban vannak biztonsági következményei, különösen, ha a felhasználóknak van feltöltési jogosultsága vagy rendelkeznek parancsértelmező hozzáféréssel -- szóval ezt a beállítást óvatosan engedélyezze!
Ha megjelölte a beállítást, akkor a rendszer feljegyzi az összes FTP-kérést és választ.
A névtelen és/vagy hitelesített felhasználók által készített fájlok jogosultságai az umask használatával korlátozhatók. Állítsa be a névtelen felhasználók fájlkészítési maszkját az , a hitelesített felhasználókét az menüpontban. A maszkokat oktális számként kell beírni, egy vezető nullával. Az umask paranccsal kapcsolatos további információ az umask man oldalain található (man 1p umask).
Az részben adhatók meg a névtelen és a hitelesített felhasználók által használt könyvtárak. A gomb megnyomásával lehet kiválasztani, hogy melyik könyvtárat használja a helyi fájlrendszeren. A névtelen felhasználók alapértelmezett FTP-könyvtára az /srv/ftp. Figyeljen rá, hogy a vsftpd nem engedélyezi minden felhasználó számára ennek a könyvtárnak az írását. Ehelyett az upload alkönyvtár kínál írási lehetőségeket a névtelen felhasználóknak.
![]() | Írási jog az FTP-könyvtárban. |
|---|---|
A pure-ftpd kiszolgáló megengedi a névtelen felhasználóknak az FTP-könyvtár írását. Mielőtt visszavált a vsftpd kiszolgálóra, győződjön meg róla, hogy megszüntette a pure-ftpd által használt könyvtár írási jogosultságát. | |
A párbeszédablakban adja meg azokat a paramétereket, amelyek befolyásolják az FTP-kiszolgáló letöltési tulajdonságait. A az a leghosszabb szünet (percben), amennyit egy távoli kliens tarthat két FTP-parancs között. Ha ennél tovább inaktív, akkor a rendszer kilépteti a távoli klienst. A beállítással határozható meg, hogy egyetlen IP-címről legfeljebb hány kliens csatlakozhat. A határozza meg, hogy összesen maximum hány kliens csatlakozhat. Ha ennél több próbál kapcsolódni, akkor hibaüzenetet fog kapni.
A helyi hitelesített felhasználók maximális adatátviteli sebessége (KB/másodpercben) a beállítással, a névteleneké az beállítással adható meg. Az adatátviteli sebességnél az alapértelmezett érték 0, ami azt jelenti, hogy nincs korlátozva az adatátvitel sebessége.
A párbeszédablak részében állítható be, hogy mely felhasználók érhetik el az FTP-kiszolgálót. A következő lehetőségek között választhat: csak az anonymous felhasználónak ad jogot, csak a hitelesített felhasználóknak ad jogot (akik felhasználóval rendelkeznek a számítógépen), vagy mindkét típusú felhasználónak.
Ha engedélyezni kívánja, hogy a felhasználók fájlokat tölthessenek fel az FTP-kiszolgálóra, jelölje meg a párbeszédablak részében található lehetőséget. Itt engedélyezhető a feltöltés vagy a könyvtárak létrehozása még a névtelen felhasználóknak is, a megfelelő jelölőnégyzet kiválasztásával.
![]() | vsftp – Fájlfeltöltés engedélyezése Anonymous felhasználók számára |
|---|---|
Ha vsftpd kiszolgálót használ és szeretné, hogy a névtelen felhasználóknak lehetősége legyen a fájlok feltöltésére és a könyvtárak létrehozására, akkor létre kell hozni egy minden felhasználó számára írási jogosultsággal bíró alkönyvtárat az anonymous FTP-könyvtárban. | |
Az FTP-kiszolgálók aktív vagy passzív módban is futhatnak. A kiszolgáló alapértelmezésben passzív módban fut. Az aktív módra váltáshoz vegye ki a jelölést a jelölőnégyzetéből a párbeszédablakban. Módosíthatja a kiszolgáló által az adatfolyamokhoz használt portok tartományát is a és beállítások átírásával.
A kliens és a kiszolgáló közötti adatkapcsolat titkosításához engedélyezni kell az beállítást. Ellenőrizze a támogatott protokoll verzióját és adja meg az SSL titkosított kapcsolathoz használt DSA-tanúsítványt.
Ha a rendszert tűzfal védi, akkor az FTP-kiszolgálóhoz csatlakozás engedélyezéséhez jelölje meg a lehetőséget.
A vsftpd kiszolgálóval kapcsolatban további információk találhatók a vsftpd és a vsftpd.conf kézikönyvoldalain.