RadarURL

유닉스/리눅스
2025.09.23 01:00

[Linux / Rocky] FTP 접속 관련 설정 실습 예제

조회 수 496 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

 

 

1번부터 3번까지는 자동 마운트 계정 생성 예제 게시글과 동일한 방법으로 진행하므로 자세한 내용은 생략한다.

 

1) 디렉토리 구조 확인 (1 ~ 2 번 결과)

 

 

/export/sdb/home 하위 구조
~main 하위 구조
~ftp10 하위 구조
anon 디렉토리 하위 구조

 

2) /etc/passwd 계정 정보 확인 (1 ~ 2 번 결과)

 

 

 

3) /etc/group 그룹 정보 확인 (1 ~ 2 번 결과)

 

 

 

4) 접속 위치 확인 (1 ~ 2 번 결과)

 

 

main 계정 접속 위치
ftp10 계정 접속 위치
korea10 계정 접속 위치

 

5) vsftpd 방화벽 설정

 

 

 

firewall-cmd --permanent --add-port 21/tcp
firewall-cmd --permanent --add-port=50000-50005
firewall-cmd --reload
firewall-cmd --list-all

 

FTP 는 21 번 포트를 사용하며, passive 모드 데이터 전송은 50000 ~ 50005 번 포트를 사용할 예정이므로 위와 같이 해당 포트들에 대한 방화벽을 해제한다.

 

6) 3번 문제

 

 

 

chroot_local_user=YES -> 디렉토리 이동 제한, 홈 디렉토리 내에서만 작업
allow_writeable_chroot=YES -> 홈 디렉토리 쓰기 권한
chroot_list_enable=YES -> 디렉토리 이동 제한 예외리스트 활성화
chroot_list_file=/etc/vsftpd/chroot_list -> 디렉토리 이동 제한을 예외 처리할 목록 파일

 

ftp10 계정을 제외한 모든 계정들은 홈 디렉토리 상위로 접근이 제한되도록 다음과 같이 설정한다.

 

 

 

korea10 계정으로 접속하면, 홈 디렉토리가 최상위 디렉토리가 되어 상위 디렉토리 구조를 확인할 수 없다.

 

 

 

그러나 ftp10 계정으로 접속하면, 상위 디렉토리 구조까지 확인이 되는 것을 확인할 수 있다.

 

7) 4번 문제 

 

 

 

anonymous_enable=YES -> 익명 계정 접속 허용
anon_root=/export/sdc/home/anon -> 익명 계정 접속 위치

 

/etc/vsftpd/vsftpd.conf 파일의 익명 계정 관련 필드의 값을 다음과 같이 수정한다.

 

8) 5번 문제

 

 

 

userlist_enable=YES -> userlist 기능 활성화
userlist_deny= YES(접근거부) -> no_access 개념 
               NO (접근 허가) -> only_from 개념
userlist_file=/etc/vsftpd/sevas_list -> 적용할 파일

 

sevas_list 파일 목록에 작성된 계정들만 접속을 허용하며, 타 계정들은 접속이 불가능하도록 설정하였다. sevas 계정은 ID 단계에서는 접근되며, PW 단계에서 차단되어야 하므로 함께 작성한다.

 

 

 

/etc/vsftpd/ftpusers 파일에 작성된 계정들은 PW 입력 단계에서 접속이 불가능하므로, 다음과 같이 파일을 작성한다.

 

 

 

main 계정은 user_list 목록에 존재하지 않으므로, 접근이 거부되는 것을 확인할 수 있다. 

 

 

 

sevas 계정은 user_list 목록에 존재하므로 접근이 허용되지만, ftpusers 파일 목록에 존재하므로 PW 단계에서 거부되는 것을 확인할 수 있다.

 

9) 6번 문제

 

 

 

systemctl vsftpd enable
systemctl list-unit-files | grep vsftpd

 

vsftpd 데몬이 부팅 시 자동 실행되도록 다음과 같이 설정한다.

 

10) 7번 문제

 

 

 

pasv_enable=yes -> passive 모드 활성화
pasv_min_port=50000 
pasv_max_port=50005

 

FTP passive 모드를 활성화하며 50000 ~ 50005 포트를 통해 데이터 전송을 수행하도록 설정한다.

 

11) ftp10 계정 파일 업로드 및 다운로드

ftp10 계정을 passive 모드로 접속하여 파일 전송을 수행해보자.

 

 

 

 

서버에서 클라이언트로 파일을 다운로드할 때, 패킷을 캡쳐하였다. (RETR)

 

 

 

마찬가지로 클라이언트에서 서버로 파일을 업로드할 때, 패킷을 캡쳐하였다. (STOR)

 

둘 다, 50000 ~ 50005 범위의 포트를 통해 파일 전송을 수행한 것을 확인할 수 있다.

출처: https://b1jou39.tistory.com/173 [돌끼랑:티스토리]

 

출처 : https://b1jou39.tistory.com/173

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views936001
    read more
  2. 대한민국 결정사 직업 등급표

    Date2026.01.09 Category연애 ByJaeSoo Views4
    Read More
  3. 알아두면 유용한 향수 향 종류 모음

    Date2026.01.09 Category생활 ByJaeSoo Views6
    Read More
  4. 로그인 구글 드라이브 안 쓰고 시놀로지 드라이브 쓰는 이유, 설정 방법 & 활용팁

    Date2026.01.08 Category업무 ByJaeSoo Views4
    Read More
  5. SMB 다중 채널 관리

    Date2026.01.08 Category네트워크 ByJaeSoo Views2
    Read More
  6. Synology NAS SMB 3.0 Multichannel 이용하기

    Date2026.01.08 Category네트워크 ByJaeSoo Views2
    Read More
  7. 어떻게 SSH를 통해 root 권한으로 DSM/SRM에 로그인할 수 있습니까?

    Date2026.01.08 Category네트워크 ByJaeSoo Views1
    Read More
  8. 시놀로지 나스 SMB 3.0 멀티채널 구성하는법

    Date2026.01.08 Category네트워크 ByJaeSoo Views2
    Read More
  9. RWA(Real-World Assets): 실물자산 토큰화 이해

    Date2026.01.05 Category경제 ByJaeSoo Views3
    Read More
  10. 그루밍성범죄와 가스라이팅 차이점, 처벌 수위 알아보기

    Date2025.12.23 Category생활 ByJaeSoo Views58
    Read More
  11. 전문의가 추천하는 자위 횟수

    Date2025.12.23 Category건강 ByJaeSoo Views65
    Read More
  12. 일상에 쉽게 적용할 수 있는 수면 관리 앱 5가지

    Date2025.12.18 Category모바일 ByJaeSoo Views105
    Read More
  13. 매일 밤에 머리 감으면 일어나는 일ㅣ탈모 전문가가 알려주는 충격적인 진실ㅣ김주용 원장 1편ㅣ닥터딩요

    Date2025.12.11 Category건강 ByJaeSoo Views99
    Read More
  14. 다친 손가락에 끼우는 실리콘 손가락

    Date2025.12.11 Category건강 ByJaeSoo Views97
    Read More
  15. 성적 취향에 대하여...

    Date2025.12.09 Category연애 ByJaeSoo Views212
    Read More
  16. fwb(Friends with Benefits)에 대해

    Date2025.12.09 Category연애 ByJaeSoo Views174
    Read More
  17. 자위가 잠자는 데 도움이됩니까? 알아봅시다!

    Date2025.12.09 Category건강 ByJaeSoo Views168
    Read More
  18. 야동 실태보고서

    Date2025.12.09 Category건강 ByJaeSoo Views161
    Read More
  19. 불면증 해결을 위한 자위 활용

    Date2025.12.09 Category건강 ByJaeSoo Views220
    Read More
  20. 변호사가 보아온 상간남들의 공통점

    Date2025.11.25 Category연애 ByJaeSoo Views263
    Read More
  21. 윈도우11 비밀번호 분실시 설정 변경방법 (Windows10 포함)

    Date2025.11.06 Category윈도우즈 ByJaeSoo Views328
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 127 Next
/ 127


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너