wils@web ~ $ cat ~/ajuda/como-configurar-um-servidor-ftp-seguro-com-vsftpd-no-ubuntu-22-04.md
ServidoresComo configurar um servidor FTP seguro com vsftpd no Ubuntu 22.04
Este manual aborda a configuração de um servidor FTP seguro utilizando o vsftpd no Ubuntu 22.04. O vsftpd (Very Secure FTP Daemon) é um dos servidores FTP mais seguros e populares disponíveis.
Pré-requisitos
- Um servidor Ubuntu 22.04 atualizado.
- Acesso root ou permissões sudo.
Passo a Passo
1. Instalação do vsftpd
Primeiro, atualize o sistema e instale o vsftpd:
sudo apt update
sudo apt install vsftpd
2. Configuração do vsftpd
Abra o arquivo de configuração do vsftpd:
sudo nano /etc/vsftpd.conf
Altere ou adicione as seguintes linhas para garantir uma configuração segura:
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
user_sub_token=$USER
local_root=/home/$USER/ftp
pasv_enable=YES
pasv_min_port=10000
pasv_max_port=10100
ssl_enable=YES
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_cert=/etc/ssl/certs/vsftpd.pem
ssl_key=/etc/ssl/private/vsftpd.pem
3. Gerar Certificado SSL
Para garantir a segurança da conexão, gere um certificado SSL:
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/vsftpd.pem -out /etc/ssl/certs/vsftpd.pem
4. Reiniciar o Serviço
Após as configurações, reinicie o serviço do vsftpd:
sudo systemctl restart vsftpd
5. Configurar o Firewall
Certifique-se de que o firewall permite conexões FTP:
sudo ufw allow 20/tcp
sudo ufw allow 21/tcp
sudo ufw allow 10000:10100/tcp
Conclusão
Com estas etapas, você configurou um servidor FTP seguro com vsftpd no Ubuntu 22.04. Lembre-se de monitorar os logs e ajustar as permissões de usuários conforme necessário para manter a segurança.
Dica: Considere usar um cliente FTP que suporte FTP sobre TLS/SSL para garantir a segurança das transferências de arquivos.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.