29. fejezet - FTP-kiszolgáló beállítása a YaST segítségével

Tartalomjegyzék

29.1. Az FTP-kiszolgáló elindítása
29.2. Általános FTP-beállítások
29.3. FTP teljesítménybeállítások
29.4. Hitelesítés
29.5. Szakértői beállítások
29.6. További információk

Kivonat

A YaST FTP-kiszolgáló moduljában beállítható, hogy a gépe FTP-kiszolgálóként működjön. Az anonymous és/vagy a hitelesített felhasználók kapcsolódhatnak a számítógéphez és FTP protokoll használatával fájlokat tudnak letölteni. A beállításoktól függően fel is tölthetnek fájlokat az FTP-kiszolgálóra. A YaST egyesített konfigurációs felületet nyújt a rendszeren telepített különféle FTP-kiszolgálódémonokhoz.

A YaST FTP-kiszolgáló modul segítségével kétféle FTP-kiszolgáló démont lehet beállítani:

Csak telepített kiszolgálók állíthatók be. Az alap openSUSE telepítőkészlet nem tartalmazza a pure-ftpd csomagot. Ha azonban egy másik forrásból telepíti a pure-ftpd csomagot, akkor az beállítható a YaST modul használatával.

A vsftpd és a pure-ftpd kiszolgálók egy kicsit másképp konfigurálhatók, különösen a Szakértői beállítások párbeszédablak különbözik. Ebben a fejezetben elmondjuk, hogyan kell beállítani a vsftpd kiszolgálót , hogy az openSUSE alapértelmezett kiszolgálója legyen .

Ha a YaST FTP-kiszolgáló modulja nem áll rendelkezésre a rendszerben, akkor telepítse a yast2-ftp-server csomagot.

Az FTP-kiszolgáló beállításához YaST segítségével tegye a következőket:

  1. Nyissa meg a YaST vezérlőközpontot és válassza a Hálózati szolgáltatások+FTP-kiszolgáló lehetőséget, vagy adja ki a yast2 ftp-server parancsot root felhasználóként.

  2. Ha a rendszerben nincs telepítve semmilyen FTP-kiszolgáló, akkor a YaST FTP-kiszolgáló moduljának indításakor a gép megkérdezi, melyik kiszolgálót telepítse. Válassza ki a kiszolgálót (az openSUSE esetében a vsftpd az alapértelmezett), és hagyja jóvá a választást.

  3. Az Indítás párbeszédablakban állítsa be az FTP-kiszolgáló indítását. További információkért lásd: 29.1. - Az FTP-kiszolgáló elindítása.

    Az Általános párbeszédablakban állítsa be az FTP-könyvtárakat, az üdvözlő üzenetet, a fájl-létrehozási maszkokat és a többi paramétert. További információkért lásd: 29.2. - Általános FTP-beállítások.

    A Teljesítmény párbeszédablakban adja meg azokat a paramétereket, amelyek befolyásolják az FTP-kiszolgáló letöltési tulajdonságait. További információkért lásd: 29.3. - FTP teljesítménybeállítások.

    A Hitelesítés párbeszédablakban adja meg, hogy az FTP-kiszolgálót elérhessék-e a névtelen (anonymous) és/vagy hitelesített felhasználók. További információkért lásd: 29.4. - Hitelesítés.

    A Szakértői beállítások párbeszédablakban állítsa be az FTP-kiszolgáló működési módját, az SSL-kapcsolatokat és adja meg a tűzfalbeállításokat is. További információkért lásd: 29.5. - Szakértői beállítások.

  4. A beállítások mentéséhez nyomja meg a Kész gombot.

29.1. Az FTP-kiszolgáló elindítása

Az FTP indítása párbeszédablakának Szolgáltatásindítás részében adható meg, hogy hogyan induljon el az FTP-kiszolgáló. Választhat aközött, hogy a kiszolgáló automatikusan elinduljon a rendszerindításkor, vagy kézzel kelljen elindítani. Ha az FTP-kiszolgáló csak az FTP kapcsolódási kérés után induljon, válassza az xinetd-ben lehetőséget.

Az FTP-kiszolgáló jelenlegi állapota az FTP indítása párbeszédablak Ki- és bekapcsolás részében látható. Az FTP-kiszolgáló elindítható az FTP azonnali indítása gomb megnyomásával. A kiszolgáló leállításához nyomja meg az FTP azonnali leállítása gombot. Ha módosította a kiszolgáló beállításait, akkor nyomja meg a Beállítások mentése és az FTP azonnali újraindítása gombot. A beállítások a konfigurációs modul elhagyásakor a Befejezés gombra kattintva is elmenthetők.

Az FTP indítása párbeszédablak Kiválasztott szolgáltatás részében ellenőrizhető, hogy a vsftpd vagy a pure-ftpd FTP-kiszolgáló van használatban. Amennyiben mindkét kiszolgáló telepítve van, akkor lehetőség van váltani közöttük – a jelenlegi beállítások automatikus átalakításra kerülnek. A pure-ftpd csomag nincs fent az alap openSUSE adathordozón, így ha azt szeretné használni, akkor egy másik forrásból kell telepítenie.

29.1. ábra - FTP-kiszolgáló beállítások — Indítás

FTP-kiszolgáló beállítások — Indítás

29.2. Általános FTP-beállítások

Az FTP általános beállításai párbeszédablak Általános beállítások részében megadható, hogy milyen Üdvözlés jelenjen meg az FTP-kiszolgálóra kapcsolódás után.

A Chroot mindenkinek bekapcsolása után, a bejelentkezést követően az összes helyi felhasználó bekerül a saját könyvtárának chroot jail-jébe. Ennek azonban vannak biztonsági következményei, különösen, ha a felhasználóknak van feltöltési jogosultsága vagy rendelkeznek parancsértelmező hozzáféréssel -- szóval ezt a beállítást óvatosan engedélyezze!

Ha megjelölte a Részletes naplózás beállítást, akkor a rendszer feljegyzi az összes FTP-kérést és választ.

A névtelen és/vagy hitelesített felhasználók által készített fájlok jogosultságai az umask használatával korlátozhatók. Állítsa be a névtelen felhasználók fájlkészítési maszkját az Umask - névtelen, a hitelesített felhasználókét az Umask - hitelesített menüpontban. A maszkokat oktális számként kell beírni, egy vezető nullával. Az umask paranccsal kapcsolatos további információ az umask man oldalain található (man 1p umask).

Az FTP-könyvtárak részben adhatók meg a névtelen és a hitelesített felhasználók által használt könyvtárak. A Tallózás gomb megnyomásával lehet kiválasztani, hogy melyik könyvtárat használja a helyi fájlrendszeren. A névtelen felhasználók alapértelmezett FTP-könyvtára az /srv/ftp. Figyeljen rá, hogy a vsftpd nem engedélyezi minden felhasználó számára ennek a könyvtárnak az írását. Ehelyett az upload alkönyvtár kínál írási lehetőségeket a névtelen felhasználóknak.

[Note]Írási jog az FTP-könyvtárban.

A pure-ftpd kiszolgáló megengedi a névtelen felhasználóknak az FTP-könyvtár írását. Mielőtt visszavált a vsftpd kiszolgálóra, győződjön meg róla, hogy megszüntette a pure-ftpd által használt könyvtár írási jogosultságát.

29.3. FTP teljesítménybeállítások

A Teljesítmény párbeszédablakban adja meg azokat a paramétereket, amelyek befolyásolják az FTP-kiszolgáló letöltési tulajdonságait. A Maximális tétlenségi idő az a leghosszabb szünet (percben), amennyit egy távoli kliens tarthat két FTP-parancs között. Ha ennél tovább inaktív, akkor a rendszer kilépteti a távoli klienst. A Maximális kliensek száma egyetlen IP-címről beállítással határozható meg, hogy egyetlen IP-címről legfeljebb hány kliens csatlakozhat. A Maximális kliensszám határozza meg, hogy összesen maximum hány kliens csatlakozhat. Ha ennél több próbál kapcsolódni, akkor hibaüzenetet fog kapni.

A helyi hitelesített felhasználók maximális adatátviteli sebessége (KB/másodpercben) a Hitelesített felhasználók maximális adatátviteli sebessége beállítással, a névteleneké az Anonymous felhasználók maximális adatátviteli sebessége beállítással adható meg. Az adatátviteli sebességnél az alapértelmezett érték 0, ami azt jelenti, hogy nincs korlátozva az adatátvitel sebessége.

29.4. Hitelesítés

A Hitelesítés párbeszédablak Névtelen és helyi felhasználók engedélyezése/letiltása részében állítható be, hogy mely felhasználók érhetik el az FTP-kiszolgálót. A következő lehetőségek között választhat: csak az anonymous felhasználónak ad jogot, csak a hitelesített felhasználóknak ad jogot (akik felhasználóval rendelkeznek a számítógépen), vagy mindkét típusú felhasználónak.

Ha engedélyezni kívánja, hogy a felhasználók fájlokat tölthessenek fel az FTP-kiszolgálóra, jelölje meg a Hitelesítés párbeszédablak Feltöltés részében található Feltöltés engedélyezése lehetőséget. Itt engedélyezhető a feltöltés vagy a könyvtárak létrehozása még a névtelen felhasználóknak is, a megfelelő jelölőnégyzet kiválasztásával.

[Note]vsftp – Fájlfeltöltés engedélyezése Anonymous felhasználók számára

Ha vsftpd kiszolgálót használ és szeretné, hogy a névtelen felhasználóknak lehetősége legyen a fájlok feltöltésére és a könyvtárak létrehozására, akkor létre kell hozni egy minden felhasználó számára írási jogosultsággal bíró alkönyvtárat az anonymous FTP-könyvtárban.

29.5. Szakértői beállítások

Az FTP-kiszolgálók aktív vagy passzív módban is futhatnak. A kiszolgáló alapértelmezésben passzív módban fut. Az aktív módra váltáshoz vegye ki a jelölést a Passzív mód engedélyezése jelölőnégyzetéből a Szakértői beállítások párbeszédablakban. Módosíthatja a kiszolgáló által az adatfolyamokhoz használt portok tartományát is a Legalacsonyabb portszám passzív módban és Legmagasabb portszám passzív módban beállítások átírásával.

A kliens és a kiszolgáló közötti adatkapcsolat titkosításához engedélyezni kell az SSL engedélyezése beállítást. Ellenőrizze a támogatott protokoll verzióját és adja meg az SSL titkosított kapcsolathoz használt DSA-tanúsítványt.

Ha a rendszert tűzfal védi, akkor az FTP-kiszolgálóhoz csatlakozás engedélyezéséhez jelölje meg a Tűzfalport megnyitása lehetőséget.

29.6. További információk

A vsftpd kiszolgálóval kapcsolatban további információk találhatók a vsftpd és a vsftpd.conf kézikönyvoldalain.