Таких блогов миллиарды, и что бы не рыскать в гугле, и вспоминать как там было, я для себя пишу маленькие комментарии.

четверг, 17 июля 2014 г.

Установка и настройка Pure-FTPD (Pure FTP)

Взял заметку к себе на память, потому что уж очень хороший фтп и очень хорошая заметка.
Источник: http://cisu.blogspot.ru/2013/01/pure-ftpd-debian.html

Здесь я опишу подробный способ установки FTP-сервера Pure-FTPD и помогу вам избежать возникновения проблем, с которыми столкнулся сам: из-за не окрепшей дружбы с линуксом, или не очевидных и не описанных нюансов в установке и настройке.

Устанавливаем обычную версию (еще бывает mysql):
apt-get install pure-ftpd-common pure-ftpd

Здесь важно отметить, что после установки сервис запускается автоматически с параметрами по умолчанию. Остановка, старт или перезапуск:
/etc/init.d/pure-ftpd stop
/etc/init.d/pure-ftpd start
или
/etc/init.d/pure-ftpd restart

Далее мы должны создать группу пользователей FTP и пользователя, который будет находиться в этой группе, и под которым будут работать все пользователи FTP как виртуальные  (не нужно плодить реальных пользователей в системе — удобно)
groupadd ftpgroup
useradd -g ftpgroup -d /dev/null -s /etc ftpuser

Теперь можно добавить виртуального пользователя:
pure-pw useradd remote -u ftpuser -g ftpgroup -d /home/pubftp/remote -N 10

Где remote  имя пользователя для доступа к FTP, а /home/pubftp/remote — персональная директория, с которой он будет работать. -N 10 задает квоту в 10МБ (ограничение на использование дискового пространства). Эту директорию не нужно создавать вручную, т.к. она появится автоматически (параметр задается при конфигурировании, об этом чуть позже) при первом подключении и обмене данными с сервером.

Так же после первого выполнения этой команды создается файл, который будет хранить данные для доступа пользователей.

Список существующих пользователей:
pure-pw list

Подробная информация о пользователе:
pure-pw show remote


Удаление пользователя — когда-нибудь может пригодиться, но не сейчас:
pure-pw userdel remote


Удаляем методы авторизации имеющиеся по умолчанию:
rm /etc/pure-ftpd/conf/PAMAuthentication /etc/pure-ftpd/auth/70pam

Включаем puredb — преимущества в скорости работы, наверное (:
ln -s ../conf/PureDB /etc/pure-ftpd/auth/45puredb


При первом запуске команда создает БД, а после любых операций с пользователями — обновляет (не забывайте ее запускать каждый раз):
pure-pw mkdb

Теперь остается задать важные параметры в конфиге, например:
Создавать домашнюю директорию автоматически:
echo "yes" > /etc/pure-ftpd/conf/CreateHomeDir
Запрещать анонимный доступ:
echo "yes" > /etc/pure-ftpd/conf/NoAnonymous
Пользователь не уйдет дальше своего каталога (не подымется выше):
echo "yes" > /etc/pure-ftpd/conf/ChrootEveryone
Человеческий лог:
echo "yes" > /etc/pure-ftpd/conf/VerboseLog
Работаем только по IPv4:
echo "yes" > /etc/pure-ftpd/conf/IPV4Only
Максимальное количество клиентов:
echo "100" > /etc/pure-ftpd/conf/MaxClientsNumber 
Максимальное количество клиентов с одного IP:
echo "8" > /etc/pure-ftpd/conf/MaxClientsPerIP
Не показывать системный файлы (вида .имя_файла):
echo "no" > /etc/pure-ftpd/conf/DisplayDotFiles 
Время простоя до отключения — 15 минут:   
echo "15" > /etc/pure-ftpd/conf/MaxIdleTime
Максимальная параллельная (?) загрузка:
echo "16" > /etc/pure-ftpd/conf/MaxLoad  
FTP, порты пассивного режима:        
echo "50000 50300" > /etc/pure-ftpd/conf/PassivePortRange

Не забываем после изменений сделать перезапуск:
/etc/init.d/pure-ftpd restart

Теперь все работает — замечательно.

Ну и просмотреть логи можно так:   
more /var/log/messages | grep pure-ftpd