From e6e10632b00ae3510aca194b5e4e39941462bc18 Mon Sep 17 00:00:00 2001 From: Disassembler Date: Tue, 14 May 2019 15:52:34 +0200 Subject: [PATCH] Create 3. FTP server --- 3.-FTP-server.md | 40 ++++++++++++++++++++++++++++++++++++++++ 1 file changed, 40 insertions(+) create mode 100644 3.-FTP-server.md diff --git a/3.-FTP-server.md b/3.-FTP-server.md new file mode 100644 index 0000000..67ec72e --- /dev/null +++ b/3.-FTP-server.md @@ -0,0 +1,40 @@ +FTP souborový server **PureFTPd** z repozitáře @Disassembler přidává ke standardním vlastnostem PureFTPd navíc podporu silného hashovacího algoritmu Argon2 pro ukládání otisků hesel. + +PureFTPd je nastaven jako virtuální server. Využívá tedy přihlašovací údaje uložené v PostgreSQL databázi, které mapuje na uživatele existující na systému, zpravidla uživatele `www-data` pro adresáře využívané Apache HTTP Serverem a uživatele `nobody` pro ostatní účely. Každý uživatele je izolován ve svém domovském adresáři. PureFTPd běží v režimu vynucujícím explicitní TLS šifrování (protokol ftpes://). Administrace uživatelů FTP serveru je prováděna z příkazové řádky nástrojem `ftpadmin`. + +Na serveru je vytvořen adresář `/srv/www/ftp` určený pro sdílení dat, který je domovským adresářem virtuálního uživatele `ftp`. Tento adresář je dostupný i přes HTTPS protokol na adrese https://server.spotter.cz/ftp/ se stejným uživatelským jménem a heslem jako na FTP. + +### Soupis uživatelů + +Sdílení souborů +- **Login:** ftp +- **Heslo:** DaN1NZ7:kMGS +- **Adresář:** /srv/www/ftp +- **UID/GID:** www-data:www-data (33:33) + +Statické prezentace (old.spotter.tv, trenspotter.cz, job.spotter.cz, loga.spotter.cz) +- **Login:** static +- **Heslo:** ZsamrBb$10dT +- **Adresář:** /srv/www/static +- **UID/GID:** www-data:www-data (33:33) + +WordPress multisite +- **Login:** wp +- **Heslo:** f/zKsl6WxS2J +- **Adresář:** /srv/www/wordpress +- **UID/GID:** www-data:www-data (33:33) + +WordPress cluster.spotter.tv/wp/ +- **Login:** wp_cluster +- **Heslo:** U#b5UhN9KUjd +- **Adresář:** /srv/www/wordpress_cluster +- **UID/GID:** www-data:www-data (33:33) + +### Obecně platná nastavení pro FTP klienty + +| Klíč | Hodnota | +|------|---------| +| **Port** | 21 | +| **Protokol** | ftpes:// | +| **Zabezpečení** | Explicitní SSL / TLS | +| **Režim** | pasivní | \ No newline at end of file