今天心血來(lái)潮,研究了下ftp協(xié)議,在linux搭建了一個(gè)ftp服務(wù)器,主要是研究下ftp的主動(dòng)和被動(dòng)模式。
簡(jiǎn)單的說(shuō)下ftp安裝配置吧
ftp服務(wù)器:192.168.3.14 linux vsftpd
ftp客戶端:windows 7
檢查是否有安裝ftp
沒(méi)有安裝直接運(yùn)行yum install vsftpd -y
修改ftp配置文件
vim /etc/vsftpd/vsftpd.conf
chroot_local_user=YES——是否將所有用戶限制在主目錄,YES為啟用
anonymous_enable=NO ——不允許匿名進(jìn)行訪問(wèn)
chroot_list_enable=YES——是否啟動(dòng)限制用戶的名單 YES為啟用
chroot_list_file=/etc/vsftpd/chroot_list——是否限制在主目錄下的用戶名單
做了以上修改保存
在/etc/vsftpd目錄下創(chuàng)建用戶認(rèn)證文件chroot_list并添加本地系統(tǒng)用戶進(jìn)行ftp認(rèn)證
[root@jw vsftpd]# cat chroot_list ——添加本地操作系統(tǒng)用戶進(jìn)行認(rèn)證一行一個(gè)帳號(hào)
ftpuser
ftptest
修改密碼:passwd ftptest
密碼為:niceman
重啟服務(wù)并查看21端口是否偵聽
使用lsof查看端口是否偵聽
現(xiàn)在開始訪問(wèn)ftp;注意,訪問(wèn)前請(qǐng)關(guān)閉selinux或暫時(shí)關(guān)閉防火墻,具體深入的ftp服務(wù)器配置,請(qǐng)自行百度查看文檔,不再贅述。
安裝wireshark
yum install wireshark -y
抓包命令:tshark -ni eth0 -R "ftp"
可以發(fā)現(xiàn)ftp是明文傳輸?shù)摹?br/>tshark -ni eth0 -R "tcp.dstport eq 21"——抓包控制端口
接下來(lái)說(shuō)說(shuō)FTP的兩種模式
FTP的主動(dòng)模式
主動(dòng)FTP:
命令連接:客戶端大于1023端口 ——>服務(wù)器 21端口
數(shù)據(jù)連接:客戶端 大于1023端口 <——服務(wù)器 20端口
客戶端使用大于1023的端口建立鏈接服務(wù)器偵聽的FTP21命令端口,服務(wù)器使用FTP20的數(shù)據(jù)端口主動(dòng)鏈接客戶端開放一個(gè)大于1023的端口
被動(dòng)FTP:
命令連接:客戶端 大于1023端口 ——> 服務(wù)器 21端口
數(shù)據(jù)連接:客戶端 大于1023端口 ——> 服務(wù)器 >1023端口
客戶端仍然使用大于1023的端口鏈接服務(wù)器偵聽的FTP21命令控制端口,服務(wù)器再開啟大于1023的隨機(jī)端口給客戶端進(jìn)行數(shù)據(jù)傳輸,被動(dòng)模式服務(wù)器不再使用20數(shù)據(jù)端口進(jìn)行傳輸。
注意:windows使用IE或者資源管理器打開輸入地址ftp://ip訪問(wèn),是否主動(dòng)或被動(dòng)模式取決于這里的配置,看截圖;IE——Internet選項(xiàng)——高級(jí)
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
本文標(biāo)題:FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式-創(chuàng)新互聯(lián)
文章位置:http://jinyejixie.com/article44/gggee.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制開發(fā)、小程序開發(fā)、微信公眾號(hào)、Google、企業(yè)建站、全網(wǎng)營(yíng)銷推廣
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容