메뉴 건너뛰기

2014.03.26 02:49

Proftp 설치

조회 수 7100 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
root 권한으로 고고싱! 소스 받아서 풀자~
wget ftp://ftp.proftpd.org/distrib/source/proftpd-1.3.1.tar.gz
tar -xzvf proftpd-1.3.1.tar.gz

설치환경 설정~ shadow 정책 켜주고~ 설치시작!
cd proftpd-1.3.1.tar.gz
./configure --prefix=/usr/local/web/proftpd --enable-autoshadow --enable-shadow
make && make install

기본적인 설정을 해주자.
vi /usr/local/web/proftpd/etc/proftpd.conf

아래와 같은 부분을 찾아 바꿔준다.
User nobody
Group nogroup

User nobody
Group nobody
nogroup라는 그룹은 없기 때문에 안바꿔주면 대몬을 실행할 수 없다. 그룹을 만들어도 된다.
conf 파일 안에는 DefaultRoot라는 항목의 주석을 제거! 그래야 자기 홈 디렉토리에서 벗어나지 못한다.

실행스크립트를 통해 테스트 해보자!
아까 받은 소스를 풀었던 디렉토리의 contrib/dist/rpm/proftpd.init.d을 편집한다.

vi 소스푼곳/contrib/dist/rpm/proftpd.init.d

다음과 같이 PATH 수정
PATH="$PATH:/usr/local/web/proftpd/sbin"

cp 소스푼곳/contrib/dist/rpm/proftpd.init.d /etc/rc.d/init.d/proftpd
chmod 755 /etc/rc.d/init.d/proftpd
/etc/rc.d/init.d/proftpd start
OK라고 나오면 설치 완료!

혹시 방화벽이 있다면!
vi /etc/sysconfig/iptables
iptables 파일을 열고 아래 내용 추가!
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
방화벽을 다시 돌린다
/etc/rc.d/init.d/iptables restart

서버 리붓 후에도 혼자 잘 돌도록 해주며 마무리~
/sbin/chkconfig --add proftpd

방화벽까지 잘 해도 뻑하면 끊기거나 디렉토리 목록 못가져오면 passive 모드 관련 문제!
그럴 경우 proftpd의 설정 파일에 패시브 포트를 명시한다.

PassivePorts 60000 62000

그리고 iptable에 다음과 같이 포트를 허용하도록 한다.

-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 60000:62000 --tcp-flags SYN,RST,ACK SYN -j ACCEPT

List of Articles
번호 제목 날짜 조회 수
77 AIDE를 이용한 리눅스 파일 시스템의 무결성 점검 2014.03.26 8640
76 qmail 587 포트 추가 2014.03.26 7459
75 sendmail 587 포트 사용 2014.03.26 7812
» Proftp 설치 2014.03.26 7100
73 Apache 웹서버 server-status 모니터링 file 2014.03.26 7044
72 chkrootkit 0.49 설치 및 사용법 그리고 변조파일 정상 복원 2014.03.26 11308
71 ZendOptimizer 3.3.9 설치하기 2014.03.26 7138
70 웹호스팅용 리눅스 서버 셋팅 file 2014.03.26 8044
69 시스템 이상시 복구 모드 사용법..(rescue mode) Linux 2014.03.26 7349
68 mail 명령어 사용법 2014.03.26 7186
67 ncftp 설치및 스크립트 백업 방법 file 2014.02.27 8015
66 rsync 와 ssh 를 이용한 네트워크 백업하기 2014.02.27 7824
65 ssh에서 sftp 사용 막기 2014.02.27 7562
64 Apache(아파치)를 사용해 redirect(리다이렉트) 하는 방법 7 2014.02.27 7847
63 yum (Yellowdog Updater Modified) 명령어 정리 2014.02.27 7689
62 Apache 웹서버 server-status 모니터링 2014.02.27 8160
61 웹호스팅용 리눅스 서버 셋팅 file 2014.02.27 7828
60 리눅스 해킹사고 분석 및 대응절차 2014.02.27 8581
59 LILO, GRUB root 패스워드 리셋 2014.02.27 7967
58 OpenSSH chroot 설정 file 2014.02.27 8821
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved