A Pure-FTPd egy rendkívül gyors és biztonságos FTP-szerver, de alapbeállításokkal egyetlen felhasználó vagy egy botnet is túlterhelheti a rendszert túl sok párhuzamos kapcsolattal. Az erőforrások megvédése érdekében fontos korlátozni a szimultán szálakat.


1. Aktuális kapcsolatok ellenőrzése

Mielőtt bármit módosítana, érdemes megnézni, hányan használják éppen a szervert. A Pure-FTPd saját beépített figyelőjével ezt könnyen megteheti:

pure-ftpwho

Ez a parancs valós időben mutatja a bejelentkezett felhasználókat, az IP-címüket és az éppen átvitel alatt álló fájlokat.


2. A legfontosabb korlátozó paraméterek

A Pure-FTPd kétféleképpen korlátozhatja a kapcsolatokat: globálisan (az egész szerverre) és felhasználónként (IP-cím alapján).

  • MaxClientsNumber: Az összesített kapcsolatok száma, amit a szerver kiszolgál (pl. összesen 50 kliens).
  • MaxClientsPerIP: Hány párhuzamos kapcsolatot engedélyezünk egyetlen IP-címről (pl. maximum 3-5 szál).

3. Beállítások módosítása (Konfigurációs fájlokkal)

A legtöbb modern Linux disztribúción (mint az Ubuntu vagy Debian) a beállítások külön fájlokban találhatók a /etc/pure-ftpd/conf/ könyvtárban.

Globális limit beállítása:

Ha azt szeretné, hogy maximum 50-en csatlakozhassanak egyszerre:

echo "50" | sudo tee /etc/pure-ftpd/conf/MaxClientsNumber

IP-alapú limit beállítása (A legfontosabb védelem):

Ha meg akarja akadályozni, hogy egy felhasználó 10-20 szállal töltsön le, korlátozza azt mondjuk 5-re:

echo "5" | sudo tee /etc/pure-ftpd/conf/MaxClientsPerIP


4. Beállítások módosítása (Parancssori kapcsolókkal)

Ha a szerverét nem konfigurációs fájlokkal, hanem közvetlen kapcsolókkal indítja, az alábbi paramétereket kell keresnie:

  • -C <szám>: MaxClientsPerIP (pl. -C 5)
  • -c <szám>: MaxClientsNumber (pl. -c 50)

Példa az indításra:

/usr/sbin/pure-ftpd -c 50 -C 5 &


5. A módosítások érvényesítése

Bármelyik módszert is választotta, a Pure-FTPd szolgáltatást újra kell indítani:

sudo systemctl restart pure-ftpd


Összefoglaló: Mi az ideális beállítás?

ParaméterJavasolt értékMagyarázat
MaxClientsNumber30 – 100Függ a szerver RAM mennyiségétől.
MaxClientsPerIP3 – 8Megakadályozza a sávszélesség kisajátítását.
DaemonizeYesA háttérben való futáshoz.
NoAnonymousYesBiztonsági okokból tiltsa le a névtelen belépést.

Miért fontos ez?

A legtöbb modern FTP-kliens (mint a FileZilla) alapértelmezés szerint próbál több szálon (párhuzamosan) fájlokat másolni a gyorsabb átvitel érdekében. Ha azonban nem állítunk be korlátot, egyetlen felhasználó több száz folyamatot indíthat el, ami „Connection refused” hibát okozhat másoknak, vagy akár teljesen leállíthatja az FTP szolgáltatást.

Megbízható, gyors VPS azonnal: https://hostingbazis.hu/hu/nvme-vps