ftp全稱file transfer protocol,文件傳輸協(xié)議,ftp不僅是一項協(xié)議,還是一種服務(wù)一種應(yīng)用,可供用戶在不同的設(shè)備之間復(fù)制文件,用戶即可以下載文件又可以上傳文件。
目前成都創(chuàng)新互聯(lián)公司已為上千余家的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)站空間、綿陽服務(wù)器托管、企業(yè)網(wǎng)站設(shè)計、周至網(wǎng)站維護(hù)等服務(wù),公司將堅持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
利用IIS架設(shè)ftp
如果已經(jīng)安裝了IIS可以再添加ftp服務(wù),具體方法:
1.進(jìn) 控制面板-〉添加或刪除程序-〉添加/刪除windows組件
2.此時Internet信息服務(wù)(IIS)選項已被選中,點擊Internet信息服務(wù)(IIS)選項,然后查看詳細(xì)信息,將文件傳輸協(xié)議(FTP)服務(wù)選項選中,確定后將系統(tǒng)安裝盤放入光驅(qū),然后點擊下一步安裝ftp服務(wù)。
如果沒有安裝IIS請參考“如何在自己的愛機(jī)上架設(shè)自己的個人網(wǎng)站”,并在安裝IIS前執(zhí)行上面第2步
設(shè)置IIS中的FTP站點屬性
1.進(jìn)入 控制面板-〉性能維護(hù)(分類視圖)-〉管理工具-〉Internet信息服務(wù) 打開IIS窗口
2.展開“本地計算機(jī)”前面的+號,看到“FTP站點”,繼續(xù)展開看到"默認(rèn)FTP站點"
3.右鍵"默認(rèn)FTP站點"-〉新建-〉虛擬目錄... 打開創(chuàng)建虛擬目錄的向?qū)?,這個要創(chuàng)建的虛擬目錄就是登錄ftp后看到的目錄。點擊向?qū)У南乱徊剑趧e名中鍵入想要創(chuàng)建的目錄的名字,例如:myftp,然后下一步
4.向?qū)б筝斎雰?nèi)容所在的目錄的路徑,此路徑就是你想共享的文件夾的路徑,比如你想共享g盤下的movie文件夾,那么就在瀏覽中選擇這個文件夾,文本框中就顯示g:\movie\,然后點擊下一步
5.此時向?qū)б竽阍O(shè)置此文件夾也就是myftp文件夾的訪問權(quán)限,“讀取”是登陸的用戶可以看到并下載文件,"寫入"是用戶可以上傳文件,設(shè)置方訪問權(quán)限后,完成虛擬目錄的創(chuàng)建
6.此時展開"默認(rèn)FTP站點",便可看到剛才創(chuàng)建的文件夾
7.同IIS中“網(wǎng)站”的wwwroot一樣,“ftp站點”也有一個ftproot,默認(rèn)地址是c:\inetpub\ftproot(詳細(xì)說明看“如何在自己的愛機(jī)上架設(shè)自己的個人網(wǎng)站”),在第5步中建立myftp虛擬文件夾后,還需要在ftproot中建立一個同虛擬文件夾同名的文件夾,此例中需要在c:\inetpub\ftproot\中建立myftp文件夾
8.至此,ftp就架設(shè)好了,并建立了第一個文件夾myftp,要想建立其他目錄步驟同上
如何登陸ftp
方法一:用IE登錄ftp
打開IE,在地址欄中鍵入[url](xx[/url]表示你的ip),便可登陸
方法二:用專用ftp登錄軟件(推薦使用)
登錄ftp的軟件很多,有cuteFTP,FlashFXP,這里以FlashFXP為例介紹如何登陸ftp
flashftp界面介紹:界面有兩個窗口,默認(rèn)情況下左面是本地窗口即你機(jī)子的文件夾,右面的是ftp窗口即遠(yuǎn)程計算機(jī)的文件夾,按窗口上面的小圖標(biāo)可以轉(zhuǎn)換本地窗口和遠(yuǎn)程窗口
快速連接ftp站點:Ftp-Quick Connect 在Server or URL中輸入ftp站點的域名或ip,如果想登陸你自己的ftp就輸入你自己的Ip,在username/password中輸入用戶名和密碼,如果 ftp站點是匿名登陸則不需要填寫,填完后connect連接(另一種簡單的方法是點擊ftp窗口上面的閃電圖標(biāo)進(jìn)行快速連接)
站點管理器site manager:菜單sites-sites manager,然后new site并填寫相關(guān)ftp信息,apply后既保存了,以后點擊ftp窗口上面的閃電圖標(biāo),可以看到你新建的站點,點擊就可快速連接 謝謝采納哈``
建FTP站現(xiàn)在是很容易的,只要你是寬帶(當(dāng)然,小貓我們也支持!:)),其次,是你要能上網(wǎng),不管是固定IP,還是動態(tài)IP,都可以建立,靜態(tài)IP的架設(shè)不用說了,以前貼過一篇類似文章,而且下載的軟件里有詳細(xì)圖解教程,今天我想說的是動態(tài)IP的架設(shè)。因網(wǎng)上有類似教程,就不愿意多打字了?。海┮韵聝善獮檗D(zhuǎn):
1. Serv-U 架設(shè)自己的ftp服務(wù)器
首先呢,在主站下載這個程序,軟件的下載工具中,這樣你就可以架設(shè)自己的FTP了。(教程在該文件夾里)
2.解決動態(tài)IP架設(shè)FTP
你裝了Serv-U,你的FTP已經(jīng)成功了,自己可以用CUTEFTP、FLASHFXP測試下,速度很快,但你很快會發(fā)現(xiàn),你重新?lián)芴柹暇W(wǎng),你的IP就變了,你就必須重新設(shè)置IP,而別人原來沒下完的,你變了IP,就必須從0開始,人生最大的痛苦莫過如此?。。。海?/p>
別急!現(xiàn)在就有了一個提供動態(tài)域名服務(wù)的站點dns2go,你可以去
申請一個屬于你自己的域名,列如:123.dns2go.com,你就可以在你的郵箱里收到注冊碼,然后在去
安裝DNS2GO.EXE,點“REGISTRATION”,輸入自己申請的域名123.dns2go.com,輸入注冊碼,點“確定”就一切OK了,用“WINIPCFG”查看下自己本機(jī)的IP,在用“PING”命令PING 123.dns2go.com一下IP,看看吧!是不是都是相同的,就大功告成了!
然后在Serv-U設(shè)置自己的站點,添加“用戶”,這樣就行了!用CUTEFTP和FLASHFXP測試下,是不是速度很快,而且還支持?jǐn)帱c續(xù)傳,感覺是不是很爽呢???
其實原來很簡單,通過客戶端程序把動態(tài)IP報告服務(wù)器,然后服務(wù)器再把域名指向你的IP,IP是活的,域名是死的,所以可以完成這個轉(zhuǎn)化。
如果要在局域網(wǎng)內(nèi)建站的話,前提是用你的主機(jī)做服務(wù)器,因為其它工作站是共享服務(wù)器的IP上網(wǎng),也就是說,哪怕知道你現(xiàn)在的IP,也只是主機(jī)服務(wù)器的IP,只是端口不同罷了,你只是通過主機(jī)代理上網(wǎng)。明白?也就是說如果想網(wǎng)絡(luò)上的朋友能夠訪問你的計算機(jī),必須你用你的主機(jī)架站。
當(dāng)然用局域網(wǎng)內(nèi)工作站架站也不是并不可能,至少,有位朋友就成功過。轉(zhuǎn)貼其經(jīng)驗如下:
如果你想在局域網(wǎng)內(nèi)開FTP的話,你必有以下條件:
1:你可以在網(wǎng)吧的代理服務(wù)器上做設(shè)置
2:代理服務(wù)器的操作系統(tǒng)是2000和NT
3:你先保證你所在的機(jī)子的IP是靜態(tài)指定的,如果沒有你可以這樣設(shè)置一下:“開始-運行-winipcfg-確定”,在彈出的窗口中,輸入你的IP比如“192.168.0.50”,點擊更新。
4:下載了一個FTP服務(wù)端軟件比如serv-U(請看本版的serv-U教程)
好讓我們現(xiàn)在開始我們的工作吧
一,在代理服務(wù)器上建立DNS A記錄
1、打開DNS控制臺:選“開始菜單→程序→管理工具→DNS”。
2、建立域名“”映射IP地址“192.168.0.50”的主機(jī)記錄。
①建立“com”區(qū)域:選“DNS→WY(你的服務(wù)器名)→正向搜索區(qū)域→右鍵→新建區(qū)域”,然后根據(jù)提示選“標(biāo)準(zhǔn)主要區(qū)域”、在“名稱”處輸入“com”。
②建立“dasha”域:選“com→右鍵→新建域”,在“鍵入新域名”處輸“dasha”。
③建立“ftp”主機(jī)。選“dasha→右鍵→新建主機(jī)”,“名稱”處為“fto”,“IP地址”處輸入“192.168.0.50”,再按“添加主機(jī)”。
二、“”的設(shè)置
1、打開“默認(rèn)FTP站點”屬性窗口:選“默認(rèn)FTP站點→右鍵→屬性”即可。
2、設(shè)置“FTP站點”:在“IP地址”處選“192.168.0.50”,端口號保持默認(rèn)值“21”不變。
3、設(shè)置“消息”:在“歡迎”框中輸入登錄成功后的歡迎信息,“退出”中為退出信息。
4、設(shè)置“主目錄”:在“從網(wǎng)上選定你的機(jī)子的存放目錄”,中按“瀏覽”按鈕選擇目標(biāo)目錄“E:\myweb“
5、設(shè)置“安全帳號”:默認(rèn)的,匿名用戶(Anonymous)被允許登錄,如果有必要,此處可選拒絕其登錄以增加安全性;或增加其他用于管理此FTP服務(wù)器的用戶名(默認(rèn)的為“Administator”)。
6、設(shè)置“目錄安全性”:此處可以設(shè)置只被允許或只被拒絕登錄此FTP服務(wù)器的的計算機(jī)的IP地址。
7、如需要,也可在“默認(rèn)FTP站點”處單擊右鍵選“新建”來新建FTP的虛擬目錄。
三、“”的測試
1、在瀏覽器中登錄:格式為“”如果匿名用戶被...沒???械鍬肌?/a
2、在DOS下登錄:格式為“ftp ”。
一、操作系統(tǒng)的選擇
FTP服務(wù)器首先是基于操作系統(tǒng)而運作的,因而操作系統(tǒng)本身的安全性就決定了FTP服務(wù)器安全性的級別。雖然Windows 98/Me一樣可以架設(shè)FTP服務(wù)器,但由于其本身的安全性就不強(qiáng),易受攻擊,因而最好不要采用。Windows NT就像雞肋,不用也罷。最好采用Windows 2000及以上版本,并記住及時打上補(bǔ)丁。至于Unix、Linux,則不在討論之列。
二、使用防火墻
端口是計算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,也是計算機(jī)的第一道屏障,端口配置正確與否直接影響到主機(jī)的安全,一般來說,僅打開你需要使用的端口,將其他不需要使用的端口屏蔽掉會比較安全。限制端口的方法比較多,可以使用第三方的個人防火墻,如天網(wǎng)個人防火墻等,這里只介紹Windows自帶的防火墻設(shè)置方法。
1.利用TCP/IP篩選功能
在Windows ?2000和Windows XP中,系統(tǒng)都帶有TCP/IP篩選功能,利用它可以簡單地進(jìn)行端口設(shè)置。以Windows XP為例,打開“本地連接”的屬性,在“常規(guī)”選項中找到“Internet協(xié)議(TCP/IP)”,雙擊它打開該協(xié)議的屬性設(shè)置窗口。點擊右下方的“高級”按鈕,進(jìn)入“高級TCP/IP設(shè)置”。在“選項”中選中“TCP/IP篩選”并雙擊進(jìn)入其屬性設(shè)置。這里我們可以設(shè)置系統(tǒng)只允許開放的端口,假如架設(shè)的FTP服務(wù)器端口為21,先選中“啟用TCP/IP篩選(所有適配器)”,再在TCP端口選項中選擇“只允許”,點“添加”,輸入端口號21,確定即可。這樣,系統(tǒng)就只允許打開21端口。要開放其他端口,繼續(xù)添加即可。這可以有效防止最常見的139端口入侵。缺點是功能過于簡單,只能設(shè)置允許開放的端口,不能自定義要關(guān)閉的端口。如果你有大量端口要開放,就得一個個地去手工添加,比較麻煩。
2.打開Internet連接防火墻
對于Windows XP系統(tǒng),自帶了“Internet連接防火墻”功能,與TCP/IP篩選功能相比,設(shè)置更方便,功能更強(qiáng)大。除了自帶防火墻端口開放規(guī)則外,還可以自行增刪。在控制面板中打開“網(wǎng)絡(luò)連接”,右擊撥號連接,進(jìn)入“高級”選項卡,選中“通過限制或阻止來自Internet的對此計算機(jī)的訪問來保護(hù)我的計算機(jī)和網(wǎng)絡(luò)”,啟用它。系統(tǒng)默認(rèn)狀態(tài)下是關(guān)閉了FTP端口的,因而還要設(shè)置防火墻,打開所使用的FTP端口。點擊右下角的“設(shè)置”按鈕進(jìn)入“高級設(shè)置”,選中“FTP服務(wù)器”,編輯它。由于FTP服務(wù)默認(rèn)端口是21,因而除了IP地址一欄外,其余均不可更改。在IP地址一欄中填入服務(wù)器公網(wǎng)IP,確定后退出即可即時生效。如果架設(shè)的FTP服務(wù)器端口為其他端口,比如22,則可以在“服務(wù)”選項卡下方點“添加”,輸入服務(wù)器名稱和公網(wǎng)IP后,將外部端口號和內(nèi)部端口號均填入22即可。
三、對IIS、Serv-u等服務(wù)器軟件進(jìn)行設(shè)置
除了依靠系統(tǒng)提供的安全措施外,就需要利用FTP服務(wù)器端軟件本身的設(shè)置來提高整個服務(wù)器的安全了。
1.IIS的安全性設(shè)置
1)及時安裝新補(bǔ)丁
對于IIS的安全性漏洞,可以說是“有口皆碑”了,平均每兩三個月就要出一兩個漏洞。所幸的是,微軟會根據(jù)新發(fā)現(xiàn)的漏洞提供相應(yīng)的補(bǔ)丁,這就需要你不斷更新,安裝最新補(bǔ)丁。
2)將安裝目錄設(shè)置到非系統(tǒng)盤,關(guān)閉不需要的服務(wù)
一些惡意用戶可以通過IIS的溢出漏洞獲得對系統(tǒng)的訪問權(quán)。把IIS安放在系統(tǒng)分區(qū)上,會使系統(tǒng)文件與IIS同樣面臨非法訪問,容易使非法用戶侵入系統(tǒng)分區(qū)。另外,由于IIS是一個綜合性服務(wù)組件,每開設(shè)一個服務(wù)都將會降低整個服務(wù)的安全性,因而,對不需要的服務(wù)盡量不要安裝或啟動。
3)只允許匿名連接
FTP最大的安全漏洞在于其默認(rèn)傳輸密碼的過程是明文傳送,很容易被人嗅探到。而IIS又是基于Windows用戶賬戶進(jìn)行管理的,因而很容易泄漏系統(tǒng)賬戶名及密碼,如果該賬戶擁有一定管理權(quán)限,則更會影響到整個系統(tǒng)的安全。設(shè)置為“只允許匿名連接”,可以免卻傳輸過程中泄密的危險。進(jìn)入“默認(rèn)FTP站點”,在屬性的“安全賬戶”選項卡中,將此選項選中。
4)謹(jǐn)慎設(shè)置主目錄及其權(quán)限
IIS可以將FTP站點主目錄設(shè)為局域網(wǎng)中另一臺計算機(jī)的共享目錄,但在局域網(wǎng)中,共享目錄很容易招致其他計算機(jī)感染的病毒攻擊,嚴(yán)重時甚至?xí)斐烧麄€局域網(wǎng)癱瘓,不到萬不得已,最好使用本地目錄并將主目錄設(shè)為NTFS格式的非系統(tǒng)分區(qū)中。這樣,在對目錄的權(quán)限設(shè)置時,可以對每個目錄按不同組或用戶來設(shè)置相應(yīng)的權(quán)限。右擊要設(shè)置的目錄,進(jìn)入“共享和安全→安全”中設(shè)置,如非必要,不要授予“寫入”權(quán)限。
5)盡量不要使用默認(rèn)端口號21
啟用日志記錄,以備出現(xiàn)異常情況時查詢原因。
2.Serv-u的安全性設(shè)置
與IIS的FTP服務(wù)相比,Serv-u在安全性方面做得比較好。
1)對“本地服務(wù)器”進(jìn)行設(shè)置
首先,選中“攔截FTP_bounce攻擊和XP”。什么是FXP呢?通常,當(dāng)使用FTP協(xié)議進(jìn)行文件傳輸時,客戶端首先向FTP服務(wù)器發(fā)出一個“PORT”命令,該命令中包含此用戶的IP地址和將被用來進(jìn)行數(shù)據(jù)傳輸?shù)亩丝谔?,服?wù)器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數(shù)情況下,上述過程不會出現(xiàn)任何問題,但當(dāng)客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP服務(wù)器與其它非客戶端的機(jī)器建立連接。雖然這名惡意用戶可能本身無權(quán)直接訪問某一特定機(jī)器,但是如果FTP服務(wù)器有權(quán)訪問該機(jī)器的話,那么惡意用戶就可以通過FTP服務(wù)器作為中介,仍然能夠最終實現(xiàn)與目標(biāo)服務(wù)器的連接。這就是FXP,也稱跨服務(wù)器攻擊。選中后就可以防止發(fā)生此種情況。
其次,在“高級”選項卡中,檢查“加密密碼”和“啟用安全”是否被選中,如果沒有,選擇它們。“加密密碼”使用單向Hash函數(shù)(MD5)加密用戶口令,加密后的口令保存在ServUDaemon。ini或是注冊表中。如果不選擇此項,用戶口令將以明文形式保存在文件中:“啟用安全”將啟動Serv-u服務(wù)器的安全成功。
2)對域中的服務(wù)器進(jìn)行設(shè)置
前面說過,F(xiàn)TP默認(rèn)為明文傳送密碼,容易被人嗅探,對于只擁有一般權(quán)限的賬戶,危險并不大,但如果該賬戶擁有遠(yuǎn)程管理尤其是系統(tǒng)管理員權(quán)限,則整個服務(wù)器都會被別人遠(yuǎn)程控制。Serv-u對每個賬戶的密碼都提供了以下三種安全類型:規(guī)則密碼、OTP S/KEY MD4和OTP S/KEY MD5。不同的類型對傳輸?shù)募用芊绞揭膊煌?,以?guī)則密碼安全性最低。進(jìn)入擁有一定管理權(quán)限的賬戶的設(shè)置中,在“常規(guī)”選項卡的下方找到“密碼類型”下拉列表框,選中第二或第三種類型,保存即可。注意,當(dāng)用戶憑此賬戶登錄服務(wù)器時,需要FTP客戶端軟件支持此密碼類型,如CuteFTP Pro等,輸入密碼時選擇相應(yīng)的密碼類型方可通過服務(wù)器驗證。
與IIS一樣,還要謹(jǐn)慎設(shè)置主目錄及其權(quán)限,凡是沒必要賦予寫入等能修改服務(wù)器文件或目錄權(quán)限的,盡量不要賦予。最后,進(jìn)入“設(shè)置”,在“日志”選項卡中將“啟用記錄到文件”選中,并設(shè)置好日志文件名及保存路徑、記錄參數(shù)等,以方便隨時查詢服務(wù)器異常原因。
利用微軟公司的IIS
微軟的IIS功能非常強(qiáng)大,它除了提供WWW服務(wù)之外,還提供FTP的服務(wù),利用它一樣很容易就能架設(shè)一個功能卓越的FTP服務(wù)器。
IIS的安裝前面已經(jīng)講解過,下面我們一起來看看通過設(shè)置IIS來架設(shè)FTP服務(wù)器的幾個步驟。
第一步:啟動IIS,并啟動IIS上的FTP服務(wù)。在默認(rèn)的情況下,此時你的FTP服務(wù)器已經(jīng)搭建好,并且可以立即登錄,但是該FTP中沒有任何文件。
第二步:鼠標(biāo)右擊IIS中的“默認(rèn)FTP站點”項,選擇“屬性”菜單,即可出現(xiàn)如圖19的對話框。
第三步:選擇“主目錄”的標(biāo)簽,在FTP站點目錄的“本地路徑”處填上你要設(shè)置的共享文件路徑。默認(rèn)情況下,此處的文件夾位置為“C:\Inetpub\Ftproot”,你如果臨時想改變共享目錄,隨時都可在此處修改(如圖20),以后別人登錄你的FTP服務(wù)器時顯示的文件列表就是在這個目錄中。
第三步:在“主目錄”的標(biāo)簽處,你還可設(shè)置FTP服務(wù)器的文件訪問權(quán)限,分別有讀取、寫入和日志訪問,安全起見,這里的寫入權(quán)限一般不選,保證匿名用戶不能隨意對你文件進(jìn)行操作。
第四步:設(shè)置登錄的用戶。如果你愿意提供“匿名”的訪問權(quán)限,還需在“安全標(biāo)簽”處選擇上“允許匿名連接”(如圖21)。此外,你還可從Windows系統(tǒng)帳號中選擇FTP服務(wù)器的特殊帳號,當(dāng)然也可以自己任意設(shè)置用戶名和密碼。
第五步:在“消息”標(biāo)簽處,有“歡迎”、“退出”和“最大連接數(shù)”3個輸入框,分別代表別人在登錄、退出時FTP服務(wù)器上給出的提示信息,你可根據(jù)自己的需要設(shè)置。此外,最大連接數(shù)是設(shè)置同時連接本地FTP的最大主機(jī)臺數(shù)(如圖22)。
第六步:在“FTP站點”的標(biāo)簽處設(shè)置FTP標(biāo)識,包括說明、IP地址和端口,這里一般不需要改動,按照默認(rèn)選擇即可(如圖23)。此外,在“C:\Winnt\System32\Logfiles”目錄中你還可以看到連接上你FTP的IP、時間等日志信息。
此時,利用IE或者任何一款FTP的客戶端軟件即可登錄你架設(shè)好的FTP站點。
新聞名稱:如何安全架設(shè)ftp服務(wù)器 ftp服務(wù)器安全配置
路徑分享:http://jinyejixie.com/article36/dopsepg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供云服務(wù)器、企業(yè)建站、網(wǎng)頁設(shè)計公司、微信公眾號、營銷型網(wǎng)站建設(shè)、動態(tài)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)