Cuma, Ocak 22, 2021
No menu items!
Ana Sayfa ISPCONFIG ISPCONFIG-3 Passive FTP ayarları

ISPCONFIG-3 Passive FTP ayarları

FTP sistemlerinde temel olarak iki mod vardır, Active ve Passive, peki bunların arasındaki fark nedir ve neden Passive modu daha çok tercih ediyoruz?

1-Active Mod

Active FTP Mode seçeneğinde sunucu FTP protokolü için 20 ve 21 portlarını dinler fakat kullanıcı tarafında da 1023 ve sonraki portların erişime açık olması gerekir, yani active mode’da kullanıcı sunucuya trafik gönderdiği gibi sunucu da kullanıcıya trafik gönderir. Bir çok kullanıcı port forward/port yönlendirme konusunda bilgisi sahibi olmadığı için (ki burada hemen ekleyelim kullanıcılar bu konuda teknik bilgi sahibi olmak zorunda değil 🙂 ) 1023 ve üzeri portların forward işlemi yapılmadığında sorun yaşanmaktadır.

2-Passive Mod

Passive FTP Mode seçeneğinde ise sunucu FTP protokolü için 21 ile 1023(ve üstü) port aralığını dinler fakat passive mode’da kullanıcı tarafında hiç bir işleme gerek yoktur. Bu nedenledir ki Passive Mode çok tercih edilir.

ISPCONFIG kurulumunu tamamladığımızda FTP sunucu default olarak active mode açık olarak gelir, passive mode tanımlarını manuel olarak yapmamız gerekiyor.

Passive Mode ayarlarını yapabilmek için sunucumuza SSH üzerinden bağlantı kurmamız gerekiyor.

Sunucumuza ssh bağlantısı yapmak için en yaygın ssh uygulaması olan PuTTY’yi kullanacağız. PuTTY uygulamasını  https://the.earth.li/~sgtatham/putty/latest/w64/putty-64bit-0.73-installer.msi adresinden indirebilirsiniz.

PuTTY uygulamasını çalıştırıyoruz,

  • Host Name : sunucumuzun ip adresi – 192.168.1.245
  • Port : 22 – standart ssh portu
  • Connection type : SSH

bu ayarları yaptıktan sonra Open butonuna basarak bağlanıyoruz,

Sonraki adımda kullanıcı adımız ve şifremiz sorulacak,

Ubuntu 18.04 Kurulumu yazımızda kullanıcı adımızı ispconfig şifremizi ise 123456 olarak belirlemiştik, bu bilgileri girerek enter tuşuna basıyoruz.

Bu arada linux işletim sistemlerinde terminal üzerinden şifrenizi yazarken **** işaretleri görmezsiniz, bu sanki yazmıyormuşsunuz algısı yaratabilir merak etmeyin yazıyorsunuz ????

Kullanıcı adınız ve şifrenizi doğru girdiyseniz aşağıdaki ekranla karşılaşmanız gerekiyor,

SU (SuperUser)/Yönetici moduna geçmemiz gerekiyor, bunun için terminal ekranındayken;

sudo su

komutunu girerek enter tuşuna basıyoruz,

Yeniden şifremiz isteniyor, şifremizi girerek enter tuşuna basıyoruz,

Ekran görüntüsünde işaretlendiği şekilde, kullanıcı adımız artık ispconfig değil root, yani şu andan itibaren yönetici modundayız, su modunda iken uyguladığınız komutlara çok dikkat etmeniz gerekiyor çünkü sunucuya yazılımsal olarak hasar verebilir, işletim sistemini çökertebilirsiniz, aman dikkat ????

ISPCONFIG ftp sunucu olarak PureFTPD kullanıyor, pureftpd sunucumuza öncelikle passive mode portlarını tanıtmamız gerekiyor, aşağıdaki komutu terminale gönderiyoruz;

echo “40110 40210” > /etc/pure-ftpd/conf/PassivePortRange

Yaptığımız değişikliğin aktive olması için pureftpd servisini restart ediyoruz,

service pure-ftpd-mysql restart

PureFTPD sunucumuza hangi ip adresi üzerinden dinleme yapacağını tanımlıyoruz;

echo “212.252.119.3” > /etc/pure-ftpd/conf/ForcePassiveIP

Burada 212.252.119.3 yerine sizin sunucuzun bağlı olduğu WAN ip adresiniz gelecek

Yaptığımız değişikliğin aktive olması için pureftpd servisini restart ediyoruz;

service pure-ftpd-mysql restart

SSH tarafında işimiz bitti, bağlantıyı kapatabiliriz.

Yönetim paneline gidiyoruz, sağ tarafta bulunan System butonuna tıklıyoruz, sol tarafta bulunan Firewall butonuna tıklıyoruz ve Add Firewall record butonuna tıklayarak yeni bir firewall kuralı oluşturuyoruz.

Add Firewall record butonuna bastığımızda, “Open TCP ports” bölümünde default olarak portlar geliyor, bunları siliyor ve aşağıdaki portlar ile değiştiriyoruz;

20,21,22,25,53,80,110,143,443,3306,8080,10000,40110:40210,587

Save butona basıyoruz ve değikliklerin uygulanmasını bekliyoruz.

Artık FTP sunucumuz Passive Mode’da çalışıyor.

Sevgiler 🙂

fsc
fsc
1996 Yılından bu yana Yurtiçi ve Yırtdışında Bilişim Sektörü'nde hizmet veriyor. Network, Ağ Güvenliği, Linux, Windows sunucular ve bir çok programlama dilinde uzman. Teknoloji, işini karmaşık göstererek kendini Süpermen olarak tanıtma sevdalısı megalomanyakların gösterdiği/anlattığı kadar karmaşık değil, yapamazsın dedikleri her şeyi yapar, anlamazsın dedikleri her şeyi anlarsınız, yeter ki kendinize inanın ve güvenin.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -

Most Popular

Adobe Acrobat Reader Yüklü Olmayan Bilgisayarda PDF Dosyası Yazdırma

Adobe tarafından geliştirilen Acrobat Reader uygulaması hepimizin bilgisayarında olan ve standart olarak kullandığımız bir uygulama. Peki bir PDF çıktısı almanız gerekiyor ve kullandığınız bilgisayarda acrobat...

Ubuntu OpenSSH Kurulumu

Ubuntu üzerinde bir yazılım kurmak için genellikle iki seçeneğiniz vardır; Ubuntu Software arayüzü apt komutu ile terminal üzerinden kurulum Linux sistemlerin en zevkli yanı ve...

Linux Sunucuya SSH Bağlantısı Kurma

Sunucumuza ssh bağlantısı yapmak için en yaygın ssh uygulaması olan PuTTY’yi kullanacağız. PuTTY uygulamasını  https://the.earth.li/~sgtatham/putty/latest/w64/putty-64bit-0.73-installer.msi adresinden indirebilirsiniz. PuTTY uygulamasını çalıştırıyoruz, Host Name : sunucumuzun ip adresi –...

Cobian Mükemmel Yedekleme Aracı

Yedekleme, IT yönetiminin en sorunlu ve en dikkat edilmesi gereken işlemlerinden birisidir, yönettiğiniz sistemde periyodik olarak yedekleme yapmıyor iseniz karşılaşacağınız herhangi bir sorunda ciddi...

Recent Comments