A Pure-FTPd egy rendkívül gyors és biztonságos FTP-szerver, de alapbeállításokkal egyetlen felhasználó vagy egy botnet is túlterhelheti a rendszert túl sok párhuzamos kapcsolattal. Az erőforrások megvédése érdekében fontos korlátozni a szimultán szálakat.
1. Aktuális kapcsolatok ellenőrzése
Mielőtt bármit módosítana, érdemes megnézni, hányan használják éppen a szervert. A Pure-FTPd saját beépített figyelőjével ezt könnyen megteheti:
pure-ftpwho
Ez a parancs valós időben mutatja a bejelentkezett felhasználókat, az IP-címüket és az éppen átvitel alatt álló fájlokat.
2. A legfontosabb korlátozó paraméterek
A Pure-FTPd kétféleképpen korlátozhatja a kapcsolatokat: globálisan (az egész szerverre) és felhasználónként (IP-cím alapján).
- MaxClientsNumber: Az összesített kapcsolatok száma, amit a szerver kiszolgál (pl. összesen 50 kliens).
- MaxClientsPerIP: Hány párhuzamos kapcsolatot engedélyezünk egyetlen IP-címről (pl. maximum 3-5 szál).
3. Beállítások módosítása (Konfigurációs fájlokkal)
A legtöbb modern Linux disztribúción (mint az Ubuntu vagy Debian) a beállítások külön fájlokban találhatók a /etc/pure-ftpd/conf/ könyvtárban.
Globális limit beállítása:
Ha azt szeretné, hogy maximum 50-en csatlakozhassanak egyszerre:
echo "50" | sudo tee /etc/pure-ftpd/conf/MaxClientsNumber
IP-alapú limit beállítása (A legfontosabb védelem):
Ha meg akarja akadályozni, hogy egy felhasználó 10-20 szállal töltsön le, korlátozza azt mondjuk 5-re:
echo "5" | sudo tee /etc/pure-ftpd/conf/MaxClientsPerIP
4. Beállítások módosítása (Parancssori kapcsolókkal)
Ha a szerverét nem konfigurációs fájlokkal, hanem közvetlen kapcsolókkal indítja, az alábbi paramétereket kell keresnie:
- -C <szám>: MaxClientsPerIP (pl.
-C 5) - -c <szám>: MaxClientsNumber (pl.
-c 50)
Példa az indításra:
/usr/sbin/pure-ftpd -c 50 -C 5 &
5. A módosítások érvényesítése
Bármelyik módszert is választotta, a Pure-FTPd szolgáltatást újra kell indítani:
sudo systemctl restart pure-ftpd
Összefoglaló: Mi az ideális beállítás?
| Paraméter | Javasolt érték | Magyarázat |
| MaxClientsNumber | 30 – 100 | Függ a szerver RAM mennyiségétől. |
| MaxClientsPerIP | 3 – 8 | Megakadályozza a sávszélesség kisajátítását. |
| Daemonize | Yes | A háttérben való futáshoz. |
| NoAnonymous | Yes | Biztonsági okokból tiltsa le a névtelen belépést. |
Miért fontos ez?
A legtöbb modern FTP-kliens (mint a FileZilla) alapértelmezés szerint próbál több szálon (párhuzamosan) fájlokat másolni a gyorsabb átvitel érdekében. Ha azonban nem állítunk be korlátot, egyetlen felhasználó több száz folyamatot indíthat el, ami „Connection refused” hibát okozhat másoknak, vagy akár teljesen leállíthatja az FTP szolgáltatást.
Megbízható, gyors VPS azonnal: https://hostingbazis.hu/hu/nvme-vps