Konta anonimowe i limity FTP
Co to jest anonimowe FTP i kiedy warto je włączyć (rzadko). Jak ustawić limity rozmiaru i transferu dla kont FTP. Bezpieczeństwo, dobre praktyki.
Anonimowe FTP to konto bez hasła — każdy może się zalogować podając login anonymous lub ftp. W 2026 roku niemal nigdy nie używane — zostało wyparte przez WWW + HTTPS. W IQHost jest opcjonalne (jeśli pakiet pozwala) i wymaga świadomej decyzji. Limity to natomiast standard — każde konto FTP ma quotę.
Co zyskasz
- Zrozumiesz czym jest anonimowe FTP i dlaczego rzadko ma sens.
- Skonfigurujesz limity (rozmiar, transfer) dla kont FTP.
- Wybierzesz bezpieczne ustawienia.
Wymagania wstępne
- Konto DA.
Wskazówka
Nie włączaj anonimowego FTP bez bardzo dobrego powodu. Każdy w internecie może zalogować się i pobrać Twoje pliki. Plus spam-boty wykorzystują anonimowe FTP do hostowania malware.
Konta anonimowe — kiedy włączyć
Bardzo rzadko, ale możliwe scenariusze:
- Public download mirror — udostępniasz wszystkim do pobrania ISO/duże pliki. Lepsze rozwiązanie: HTTP/HTTPS download link.
- Internal lab / testing — sieć lokalna, nie internet.
- Historyczne aplikacje — niektóre stare CMS-y używały anon FTP do dystrybucji wtyczek.
W każdym z tych przypadków lepsze rozwiązanie: HTTPS link do pliku. Anonimowe FTP daje zerowy benefit nad HTTPS download.
Krok 1: Włączenie anonimowego FTP (jeśli musisz)
Zarządzanie kontami → Zarządzanie FTP.
Niektóre wersje DA mają sekcję Anonimowe FTP osobno. Klik Włącz. Konfiguracja:
- Anonymous Upload Allowed — czy anonimowy może wgrywać pliki (zwykle NIE!)
- Welcome Message — komunikat powitalny (legal disclaimer)
- Upload Path — folder do którego anonimowy może pisać (jeśli upload allowed)
- Public Path — folder do pobierania (zwykle
public_ftp/)
Krok 2: Limity dla zwykłych kont FTP
W liście kont FTP — kliknij konto → edytuj → ustaw:
- Quota (MB) — limit miejsca dla tego konta
- Bandwidth (MB/miesiąc) — limit transferu (jeśli wspierane)
Krok 3: Bezpieczne ustawienia
Główne konto DA:
- Pozostaw bez limitów (to Ty)
Konto webmastera (
webmaster-jan@):
- Quota: 500 MB (wystarczy do prac na stronie)
- Bandwidth: bez limitu lub 5 GB/m
Konto klienta (jeśli reseller):
- Quota: zgodnie z pakietem klienta
- Bandwidth: zgodnie
Konto backup-bot:
- Quota: 0 (read-only — sprawdź jak DA traktuje 0)
- Bandwidth: bez limitu
Bezpieczne praktyki FTP
1. Wyłącz nieużywane konta
Co kilka miesięcy: Zarządzanie FTP → przegląd. Usuń konta:
- Pracownicy którzy odeszli
- Webmasterzy z dawnych projektów
- Nieużywane od pół roku
2. Wymuszaj silne hasła
Każde konto FTP — min. 16 znaków, mix wielkich/małych liter + cyfry + znaki specjalne. Generator z DA wystarczy.
3. Logi FTP
W DA: Informacje o systemie i Pliki → Site summary & logs → logi FTP. Sprawdzaj raz w miesiącu czy nie ma podejrzanych logowań (próby ataku, dziwne IP).
4. Szyfrowanie
- Zawsze używaj FTPS (TLS) albo SFTP
- Nigdy zwykłego FTP w publicznej sieci (kawiarnia, lotnisko)
- WinSCP/FileZilla wymusza TLS gdy ustawione
5. Limit prób logowania
IQHost ma fail2ban — po 5-10 błędnych próbach IP zostaje zablokowane. Patrz Zapomniane hasło i odblokowanie IP.
Quoty FTP a quota DA
Uwaga na nakładające się limity:
- Quota konta DA (cały pakiet) — np. 5 GB w HS5
- Quota konta FTP (per FTP user) — np. 500 MB
- Faktyczny limit = najmniejszy z tych
Konto FTP z quotą 500 MB w pakiecie 5 GB — może wypełnić max 500 MB. Konto FTP bez własnego limitu — może wypełnić aż do 5 GB (limit pakietu).
Najczęstsze problemy
1. „Włączyłem anonimowe FTP, ale nikt nie może się zalogować"
- Sprawdź port (21 dla FTP — anon FTP nie obsługuje TLS/SSH)
- Hostname:
host36592.iqhs.pl, loginanonymous, hasło: dowolne (zwykle email)
2. „Konto FTP z quotą — limit się nie respektuje"
- Quota plik (
/etc/quota) może być odświeżana co minutę - Sprawdź również quotę pakietu (kontrola wyższa)
- Czasem cache FTP serwera — restart konta (zawieś / odwieś)
3. „Anonimowy FTP zaspamowany malware"
Klasyczny problem. Wyłącz natychmiast. Sprawdź czy w public_ftp nie ma podejrzanych plików (.exe, .scr, dziwne nazwy). Usuń.
4. „Konto FTP nie może uploadować — quota full"
- Sprawdź quotę w DA
- Wyczyść pliki w katalogu konta
- Lub zwiększ limit
5. „Mogę dynamicznie zmieniać quotę?"
Tak — przez DA panel. Albo CLI (jeśli SSH): setquota.
6. „Anonimowy FTP vs Public Cloud (Dropbox)?"
Cloud zwycięża w 99% przypadków. Łatwiejszy w setupie, link bezpośredni do udostępniania, kontrola dostępu, automatic versioning. Anonimowy FTP to relikt z lat 90.
Słowniczek
- Anonymous FTP — konto bez hasła (
anonymousjako login, email jako hasło). - Quota — limit miejsca dla konta.
- Bandwidth — limit transferu (zwykle miesięczny).
- Fail2ban — automat blokujący IP po nieudanych logowaniach.
Related
Feedback
Czy ten artykuł pomógł?
