互聯網ftp伺服器搭建了
Ⅰ 搭建ftp伺服器需要哪些步驟
搭建FTP伺服器要先創建一個用戶賬戶用於登錄FTP,然後添加IIS程序服務,然後才是創建發布自己的FTP站點。
一、右鍵計算機選擇管理,點開本地用戶和組選擇用戶。
注意事項
1、在內網中搭建FTP最重要的就是映射埠,要不外網是無法訪問到本機的FTP伺服器上。做映射必須要登入路由器上去。每個人的路由都是不同的,但是總體功能還是大同小異的。
2、如果出現沒有訪問許可權,找到IE瀏覽器Internet選項中的「高級」 ,將「啟用ftp文件夾視圖」添加勾號,將「使用被動FTP」的勾號去掉。重新訪問即可。
Ⅱ FTP的伺服器怎建呀
建FTP伺服器
Windows2003 建立FTP伺服器
Windows 2003 Standard Edition、Windows 2003 Enterprise Edition、Windows XP Professional 、Windows 2000 Server、Windows 2000 Advanced Server 以及 Windows 2000 Professional 的默認安裝都帶有 IIS 。在系統的安裝過程中IIS是默認不安裝的,在系統安裝完畢後可以通過添加刪除程序加裝 IIS。
IIS 是微軟推出的架設 WEB、FTP、SMTP 伺服器的一套整合系統組件,捆綁在 上列NT核心的伺服器系統中。本文針對通過Windows2003 IIS組件配合花生殼動態域名解析軟體向互聯網提供FTP服務。
第一步:安裝Windows 2003 IIS中FTP組件
在控制面板的添加/刪除程序——Windows組件向導——應用程序伺服器——Internet信息服務(IIS)中選中「文件傳輸協議(FTP)服務」。如下圖:
在選定需要安裝的服務後安裝向導會提示需要插入Windows 2003安裝光碟,這時您插入安裝盤按照提示進行安裝,IIS中的FTP很快便自動安裝完成。
第二步:建立網路通訊部分,為所建立的FTP服務設置動態域名解析服務配置
1.下載花生殼動態域名解析軟體並安裝。
2.運行花生殼軟體,點擊「注冊Oray護照」,根據彈出注冊護照窗口提示進行注冊。注冊Oray護照完成後,使用所注冊的護照名稱和密碼填入花生殼軟體中進行登陸。
3.申請一個免費域名作為互聯網訪問FTP服務的「網址」
4.根據提示激活上一步所申請的免費域名花生殼動態DNS服務
這時候,花生殼軟體已經在線了,我們所申請的免費域名已經綁定到當前的公網IP地址,互聯網可通過所申請的域名直接訪問到當前公網IP了,如果你的主機接在路由器或代理伺服器後,請參考內網建站的文檔。下面我們繼續FTP服務搭建。
第三步:配置FTP伺服器
打開控制面板——管理工具——Internet 信息服務(IIS)管理器——FTP站點。(當然,可以在運行中輸入INETMGR進入管理器)我們看到在FTP站點裡面沒有任何的子站或虛擬站點,這時需要下一步配置
在IIS FTP組件中,FTP每一個站點只能對應一個埠、每一個站點只能對應一個全局目錄。許可權順序可理解為 站點 >= 虛擬路徑,如果需要建立匿名訪問的FTP服務和需要認證的FTP服務,恐怕需要建立兩個站點,使用兩個不同的埠了。
首先我們建立一個需要認證的FTP站點,讓互聯網登陸FTP服務時需要認證才能與FTP伺服器取得信任連接。進入控制面板——管理工具——計算機管理——本地用戶和組——用戶 (也可以運行compmgmt.msc命令進入該管理界面)。在這里新建兩個用戶分別為「test」、「test1」,不需要賦予任何許可權,建立後即完成建立用戶過程。
進入Internet 信息服務(IIS)管理器默認FTP站點屬性
在安全帳戶中不選中「允許匿名連接」,否則任何人都可以通過FTP連接你的全局目錄。
在注目錄中的FTP站點目錄選擇到對外服務文件目錄的上級目錄,如果你不想這個站點下的子站點有寫入許可權,那麼寫入許可權不需要選中。如果此站點下有一個子站點需要有寫入許可權,那麼全局站點FTP許可權必須給予寫入,如果你覺得不安全,那麼可以把FTP目錄數據轉移到一個空的分區或者下級目錄。例如 test和test1帳號分別對應 D:\TEST、D:\TEST1目錄,那麼FTP全局站點目錄必須為D:\。
現在,FTP服務介面已經向互聯網服務,但實際上沒有用戶可以從你的FTP進入獲得資源。我們需要把剛才建立的test和test1用戶分別對應到FTP目錄。之前有很多朋友問,為什麼微軟的FTP沒有可以設置帳號的地方,只可以設置匿名或非匿名?其實是可以的,不過需要一點竅門。
右鍵FTP默認站點——新建——虛擬目錄——虛擬目錄別名輸入test——選擇test對應的訪問目錄並給予許可權——完成
發現了吧,實際上虛擬目錄別名就是用戶登陸名稱,對應著用戶表中的的用戶。我們可以通過系統建立FTP用戶來對應不同站點的FTP子站點目錄。當然,一個用戶是可以對應多個路徑的,這點我們需要使用FSO許可權進行控制。
使用同樣的方法,把test1用戶通過創建虛擬目錄方式對應到FTP目錄的D:\TEST1中。我們已經完成了整個IIS FTP組件搭建的過程,下面我們可以開始測試FTP伺服器。
在測試過程中為了方便使用Windows 2003自帶的FTP命令進行測試
如果你不太了解FTP命令,可以參考一下ORAY社區的FTP命令解釋。或安裝FTP客戶端進行測試。
好了,FTP已經建立起來,趕快發送你的花生殼域名和登陸許可權把共享文件與你的朋友一起分享
Ⅲ 如何搭建FTP伺服器
你用過FTP方式從網上下載音樂、電影嗎?你想把自己硬碟里收藏的好東西和網上的朋友一起分享嗎?現在,就跟著本文的作者一起,把自己的電腦變成一台FTP伺服器吧!讀完之後你就會發現,其實架設一個FTP伺服器真的很簡單�^_^!
FTP簡介
FTP的全稱是File Transfer Protocol(文件傳輸協議)。顧名思義,就是專門用來傳輸文件的協議。而FTP伺服器,則是在互聯網上提供存儲空間的計算機,它們依照FTP協議提供服務。當它們運行時,用戶就可以連接到伺服器上下載文件,也可以將自己的文件上傳到FTP伺服器中。因此,FTP的存在,大大方便了網友之間遠程交換文件資料的需要,充分體現了互聯網資源共享的精神。現在許多朋友都已經用上了寬頻網,而且硬碟也有足夠的空間,完全可以通過軟體手段把自己的電腦變為一台FTP伺服器,和網路中的朋友們一起分享大家各自收藏的好東東!
用Serv-U架設個人FTP
架設FTP伺服器,其實並沒有技術難度,只需用Serv-U這個軟體就可輕松搞定了。Serv-U支持所有版本的Windows操作系統,可以設定多個FTP伺服器,可以限定登錄用戶的許可權、登錄目錄及伺服器空間大小,功能非常完善。以下筆者就以Serv-U漢化版為例,給大家講講架設個人FTP的具體步驟。
首先下載安裝Serv-U,運行,將出現「設置向導」窗口,我們就來跟隨著這個向導的指引,一步步進行操作。
1. 設置Serv-U的IP地址與域名
一路單擊「下一步」跳過系統提示信息,來到「您的IP地址」窗口(如圖1),這里要求輸入本機的IP地址。
圖1 輸入你的IP地址
如果你的電腦有固定的IP地址,那就直接輸入;如果你只有動態IP(例如撥號用戶),那該處請留空,Serv-U在運行時會自動確定你的IP地址。
下一步,進行「域名」設定。這個域名只是用來標識該FTP域,沒有特殊的含義,比如筆者輸入「ftp.wxxi520.com」。
接下來的「系統服務」選項必須選「是」,這樣當你的電腦一啟動,伺服器也會跟著開始運行。
2.設置匿名登錄
匿名訪問就是允許用戶以Anonymous為用戶名,無需特定密碼即可連接伺服器並拷貝文件。如果你不想讓陌生人隨意進入你的FTP伺服器,或想成立VIP會員區,就應該在「匿名賬號」窗口中選「否」,這樣就只有經過你許可的用戶才能登錄該FTP。鑒於匿名登錄尚有一定的實用需求,筆者在此選「是」(如圖2)。
圖2 允許匿名登錄
之後就要為匿名賬戶指定FTP上傳或下載的主目錄,這是匿名用戶登錄到你的FTP伺服器後看到的目錄。設定後,向導還會繼續詢問你是否將匿名用戶鎖定於此目錄中,從安全的角度考慮,建議選「是」。這樣匿名登錄的用戶將只能訪問你指定的主目錄及以下的各級子目錄,而不能訪問上級目錄,便於保證硬碟上其他文件的安全。
3.創建新賬戶
除了匿名用戶,我們一般還需要建立有密碼的專用賬號,也就是說可以讓指定用戶以專門的賬號和密碼訪問你的伺服器,這樣做適用於實行會員制下載或只讓好友訪問。在「命名的賬號」窗口中將「創建命名的賬號嗎」選為「是」,進入「賬號名稱」設置,填入你制定的賬號名稱,而後在「賬號密碼」窗口輸入該賬號的密碼。
單擊「下一步」,會要求你指定FTP主目錄,並詢問是否將用戶鎖定於主目錄中,選「是」,作用與匿名賬戶設定基本相同,不再贅述。
緊接著要設置該賬戶的遠程管理員許可權,分為「無許可權」、「組管理員」、「域管理員」、「只讀管理員」和「系統管理員」五種選項,每項的許可權各不相同,可根據具體情況進行選擇。
至此,我們已擁有了一個域——ftp.wxxi520.com及兩個用戶——Anonymous和wxxi520。點擊「完成」退出向導,稍等片刻Serv-U軟體主界面將自動彈出,我們還要在此進行一些管理員設置。
4.管理員設置
圖3為Serv-U管理員界面,每個Serv-U引擎都能用來運行多個虛擬的FTP伺服器,而虛擬的FTP伺服器就稱為「域」。
圖3 Serv-U管理員界面
對FTP伺服器來說,建立多個域是非常有用的,每個域都有各自的用戶、組和相關的設置。以下筆者就簡要說說管理器界面上必要的各項設置。
★ 首先點擊窗體左方的「本地伺服器」,勾選右邊的「自動開始(系統服務)」。
★ 選擇左方的「域→活動」,這里記載了該域下所有用戶的活動情況,是非常重要的監控數據。
★ 「域→組」:在此可自建一些用戶組,把各類用戶歸到相應的組中,便於管理。
★ 「域→用戶」:這里有我們剛建立的兩個賬號,其中的細節設置十分重要,具體如下。
賬號:如果有用戶違反FTP的規定,你可以點擊此處的「禁用賬號」,讓該用戶在一段時間內被禁止登錄。另外此處的「鎖定用戶於主目錄」一定要勾選,否則你硬碟的絕對地址將暴露。
常規:根據自身的實際需要,在此設置最大的下載和上傳速度、登錄到本伺服器的最大用戶數、同一IP的登錄線程數等。
IP訪問:你可以在此拒絕某個討厭的IP訪問你的FTP伺服器,只要在「編輯規則」處填上某個IP地址,以後該IP的訪問將會全部被攔下。
配額:勾選「啟用磁碟配額」,在此為每位FTP用戶設置硬碟空間。點擊「計算當前」,可知當前的所有已用空間大小,在「最大」一欄中設定最大的空間值。
最後,請在有改動內容的標簽卡上點擊右鍵,選擇「應用」,如此才能使設置生效!
好了!現在,一個簡單的個人FTP伺服器就已經完整地呈現在你面前了。不過這時還要測試一下能否成功地下載和上傳。
下載和上傳
要使用FTP伺服器下載和上傳,就要用到FTP的客戶端軟體。常用的FTP客戶端軟體有CuteFTP、FlashFXP、FTP Explorer等等。對於它們的具體使用,這里就不細講了。基本上只要在這些軟體的「主機名」處中填入你廟宇的FTP伺服器IP地址,而後依次填入用戶名,密碼和埠(一般為21),點擊連接,只要能看到你設定的主目錄並成功實現文件的下載和上傳,就說明這個用Serv-U建立起來的FTP伺服器能正常使用了!
Ⅳ 怎麼建網路的FTP
搭建FTP伺服器
Windows2003 建立FTP伺服器
Windows 2003 Standard Edition、Windows 2003 Enterprise Edition、Windows XP Professional 、Windows 2000 Server、Windows 2000 Advanced Server 以及 Windows 2000 Professional 的默認安裝都帶有 IIS 。在系統的安裝過程中IIS是默認不安裝的,在系統安裝完畢後可以通過添加刪除程序加裝 IIS。
IIS 是微軟推出的架設 WEB、FTP、SMTP 伺服器的一套整合系統組件,捆綁在 上列NT核心的伺服器系統中。本文針對通過Windows2003 IIS組件配合花生殼動態域名解析軟體向互聯網提供FTP服務。
第一步:安裝Windows 2003 IIS中FTP組件
在控制面板的添加/刪除程序——Windows組件向導——應用程序伺服器——Internet信息服務(IIS)中選中「文件傳輸協議(FTP)服務」。如下圖:
在選定需要安裝的服務後安裝向導會提示需要插入Windows 2003安裝光碟,這時您插入安裝盤按照提示進行安裝,IIS中的FTP很快便自動安裝完成。
第二步:建立網路通訊部分,為所建立的FTP服務設置動態域名解析服務配置
1.下載花生殼動態域名解析軟體並安裝。
2.運行花生殼軟體,點擊「注冊Oray護照」,根據彈出注冊護照窗口提示進行注冊。注冊Oray護照完成後,使用所注冊的護照名稱和密碼填入花生殼軟體中進行登陸。
3.申請一個免費域名作為互聯網訪問FTP服務的「網址」
4.根據提示激活上一步所申請的免費域名花生殼動態DNS服務
這時候,花生殼軟體已經在線了,我們所申請的免費域名已經綁定到當前的公網IP地址,互聯網可通過所申請的域名直接訪問到當前公網IP了,如果你的主機接在路由器或代理伺服器後,請參考內網建站的文檔。下面我們繼續FTP服務搭建。
第三步:配置FTP伺服器
打開控制面板——管理工具——Internet 信息服務(IIS)管理器——FTP站點。(當然,可以在運行中輸入INETMGR進入管理器)我們看到在FTP站點裡面沒有任何的子站或虛擬站點,這時需要下一步配置
在IIS FTP組件中,FTP每一個站點只能對應一個埠、每一個站點只能對應一個全局目錄。許可權順序可理解為 站點 >= 虛擬路徑,如果需要建立匿名訪問的FTP服務和需要認證的FTP服務,恐怕需要建立兩個站點,使用兩個不同的埠了。
首先我們建立一個需要認證的FTP站點,讓互聯網登陸FTP服務時需要認證才能與FTP伺服器取得信任連接。進入控制面板——管理工具——計算機管理——本地用戶和組——用戶 (也可以運行compmgmt.msc命令進入該管理界面)。在這里新建兩個用戶分別為「test」、「test1」,不需要賦予任何許可權,建立後即完成建立用戶過程。
進入Internet 信息服務(IIS)管理器默認FTP站點屬性
在安全帳戶中不選中「允許匿名連接」,否則任何人都可以通過FTP連接你的全局目錄。
在注目錄中的FTP站點目錄選擇到對外服務文件目錄的上級目錄,如果你不想這個站點下的子站點有寫入許可權,那麼寫入許可權不需要選中。如果此站點下有一個子站點需要有寫入許可權,那麼全局站點FTP許可權必須給予寫入,如果你覺得不安全,那麼可以把FTP目錄數據轉移到一個空的分區或者下級目錄。例如 test和test1帳號分別對應 D:\TEST、D:\TEST1目錄,那麼FTP全局站點目錄必須為D:\。
現在,FTP服務介面已經向互聯網服務,但實際上沒有用戶可以從你的FTP進入獲得資源。我們需要把剛才建立的test和test1用戶分別對應到FTP目錄。之前有很多朋友問,為什麼微軟的FTP沒有可以設置帳號的地方,只可以設置匿名或非匿名?其實是可以的,不過需要一點竅門。
右鍵FTP默認站點——新建——虛擬目錄——虛擬目錄別名輸入test——選擇test對應的訪問目錄並給予許可權——完成
發現了吧,實際上虛擬目錄別名就是用戶登陸名稱,對應著用戶表中的的用戶。我們可以通過系統建立FTP用戶來對應不同站點的FTP子站點目錄。當然,一個用戶是可以對應多個路徑的,這點我們需要使用FSO許可權進行控制。
使用同樣的方法,把test1用戶通過創建虛擬目錄方式對應到FTP目錄的D:\TEST1中。我們已經完成了整個IIS FTP組件搭建的過程,下面我們可以開始測試FTP伺服器。
在測試過程中為了方便使用Windows 2003自帶的FTP命令進行測試
如果你不太了解FTP命令,可以參考一下ORAY社區的FTP命令解釋。或安裝FTP客戶端進行測試。
好了,FTP已經建立起來,趕快發送你的花生殼域名和登陸許可權把共享文件與你的朋友一起分享。
Ⅳ 如何搭建FTP伺服器
用windows自帶的IIS即可搭建http與ftp伺服器。
搭建方法主要有以下大步驟,其中2~4步為核心內容:
1.創建FTP賬戶
2.添加IIS功能
3.添加並設置HTTP與FTP伺服器
4.設置防火牆
5.測試FTP上傳及HTTP訪問
Ⅵ ftp伺服器怎麼搭建
ftp伺服器搭建遇到此問題。
電腦:華為MateBook
系統:Windows10
軟體:ftp伺服器
1、WIN+R打開運行,輸入appwiz.cpl,打開程序和功能。
Ⅶ ftp是什麼FTP伺服器搭建及選擇
FTP伺服器:
FTP的全稱是File
Transfer
Protocol(文件傳輸協議),是專門用來傳輸文件的協議。FTP的主要作用,就是讓用戶連接上一個遠程計算機(這些計算機上運行著FTP伺服器程序)察看遠程計算機有哪些文件,然後把文件從遠程計算機上拷到本地計算機,或把本地計算機的文件送到遠程計算機去。所以簡單的說,FTP伺服器就是一台存儲文件的伺服器,供用戶上傳或下載文件。
FTP伺服器搭建:
FTP伺服器的搭建一般分為兩種情況:Windows或者Linux,Windows可以藉助自帶的IIS伺服器搭建,也可以藉助第三方的軟體搭建,比如Serv-U;對於Linux,現在最常用到的軟體為Proftpd。
FTP伺服器選擇:
猜你還喜歡:
Win7和WinXP共享列印機和FTP設置
win7系統FTP站點添加本地文件夾教程
Ⅷ 怎樣用自己的電腦搭建ftp伺服器
1,下載Serv-U(專業FTP軟體),下載後運行安裝即可,一路"Next"即可。
2,新建域,在左側樹型目錄中右鍵單擊[域],選擇[新建域],進入新建域向導。按照實際設置。
6,設置好後,FTP伺服器就建好了。
Ⅸ FTP伺服器怎麼建立
FTP伺服器的架設
所謂的FTP,即File Transfer Protocol(文件傳輸協議),其作用是使Internet用戶能夠將文件從一台計算機拷貝到另一台計算機,為實現Internet資源共享提供有力的保障。用戶啟動FTP客戶機程序,通過輸入戶名和口令與遠程主機上的FTP伺服器建立連接,一旦成功,在Internet上用戶計算機和宿主計算機之間就建立起一條命令鏈路,客戶程序通過它向FTP伺服器發送諸如改變目錄,顯示目錄清單這類命令,FTP伺服器則返回每條命令執行後的狀態信息。
1.利用Windows 2000/XP中的IIS架設
啟動IIS,並啟動IIS上的FTP服務。在默認的情況下,此時你的FTP伺服器已經搭建好,並且可以立即登錄,但是該FTP中沒有任何文件。右擊IIS中的「默認FTP站點」節點,選擇「屬性」命令,打開相應的屬性設置對話框。
點擊「主目錄」選項卡,在FTP站點目錄的「本地路徑」處填上你要設置的共享文件路徑。默認情況下,此處的文件夾位置為「C:\Inetpub\Ftproot」,你如果臨時想改變共享目錄,隨時都可在此處修改,以後別人登錄你的FTP伺服器時顯示的文件列表就是在這個目錄中。
在「主目錄」的選項卡中,你還可設置FTP伺服器的文件訪問許可權,分別有讀取、寫入和日誌訪問。安全起見,這里的寫入許可權一般不選,保證匿名用戶不能隨意對你文件進行操作。
設置登錄的用戶。如果你願意提供「匿名」的訪問許可權,還需在「安全」選項中處選擇「允許匿名連接」選項。此外,你還可從Windows系統賬號中選擇FTP伺服器的特殊賬號,當然也可以自己任意設置用戶名和密碼。
在「消息」選項卡中,有「歡迎」、「退出」和「最大連接數」3個輸入框,分別代表別人在登錄、退出時FTP伺服器上給出的提示信息,你可根據自己的需要設置。此外,最大連接數是設置同時連接本地FTP的最大主機台數。
在「FTP站點」選項卡中設置FTP標識,包括說明、IP地址和埠,這里一般不需要改動,按照默認選擇即可。此外,在「C:\Winnt\System32\Logfiles」目錄中你還可以看到連接上你FTP的IP、時間等日誌信息。
此時,利用IE或者任何一款FTP的客戶端軟體即可登錄你架設好的FTP站點。
2.利用Serv-U架設
在FTP伺服器的搭建中,Serv-U是目前使用比較多的工具之一。它設置簡單,功能強大,而且非常穩定。
(1)下載並安裝Serv-U:
你可以到 http://www.serv-u.com/download.htm下載該軟體的最新版本。在下載頁面,你需要輸入自己的名字與電子郵件地址,然後點擊「遞交」按鈕,方可進入下載頁面。
該程序支持所有版本的Windows操作系統,軟體有三種授權方式,當第一次安裝時,你可以**使用標准版30天,標准版沒有遠程管理功能,可以創建100個用戶賬號,可以使用一個域名和25個連接。當30天**試用期過去,軟體將自動變成個人版,個人版只允許一個域名和一個連接,可創建5個用戶賬號,並且不能夠設置目錄映射與文件鏈接。
下載完成後直接進行安裝即可。
(2)設置Serv-U:
Serv-U安裝完成後,將自動運行管理程序,第一次運行管理程序會激活設置向導。通過此向導,可以幫你輕松地完成基本設置。
基本設置:首先,設置向導將顯示歡迎信息,點擊「Next」按鈕,向導將詢問是否需要在菜單中顯示小圖標,此處可根據自己的需要進行選擇。選擇後向導提示將啟動Serv-U伺服器,點擊「Next」按鈕即可啟動。接下來進入IP地址設置,因為你將使用動態域名,並沒有固定的IP地址,所以不需要填寫,直接點擊「Next」按鈕按鈕進行域名設置,在此輸入你申請到的動態域名。點擊「Next」按鈕,向導將詢問是否把Serv-U設置為系統服務(Install as system server),如果希望系統啟動時自動啟動伺服器則點擊「Yes」選項,否則選擇「No」。
設置匿名用戶:決定是否把Serv-U設置為系統服務後,FTP伺服器的基本設置就已經完成了。點擊「Next」按鈕,開始設置使用伺服器的用戶賬號和許可權。接下來向導將詢問該伺服器是否允許匿名登錄(Allow anonymous access),接受匿名登錄意味著允許任何人登錄到你的伺服器共享文件,如果你的伺服器只准備為固定的用戶服務,可以不接受匿名登錄。
如果選擇了接受匿名登錄,下一步將讓你選擇匿名用戶的根目錄,當匿名登錄用戶登錄時將自動轉到該目錄,你可以通過點擊輸入框旁邊的文件櫃圖標,瀏覽選擇硬碟上的目錄。選擇根目錄後點擊「Next」按鈕,可以設置是否將匿名用戶鎖定在剛才選定的根目錄中(Lock anonymous users in to their home directory),如果鎖定在根目錄上,匿名用戶將不能夠轉到根目錄的上級及其他目錄。為了安全著想,推薦你選中此項。
設置普通用戶:設置完匿名用戶或選擇不接受匿名登錄後,向導將提問是否創建其他賬號(Create named account),你既可以現在設置,也可以在以後需要時通過管理程序添加。
如果選擇了創建其他賬號,向導將要求輸入用戶名及密碼,然後按照設置匿名用戶的步驟,逐一提示選擇根目錄和是否鎖定在根目錄上。唯一不同的是,在設置最後,程序將讓你選擇該用戶的管理特權(Account admin privilege),此處你可根據自己的需要進行選擇,一般使用它的默認值「No privilege」。當所有設置完畢後,點擊「Finish」按鈕即可。
另外,在設置用戶時,通過管理程序建立用戶組,再建立用戶並把他們分配到各自的用戶組中,也是一個很好的方法,這樣就不需要逐一為用戶設置許可權,管理上也更為方便。
Ⅹ 如何搭建自己的FTP伺服器
一、操作系統的選擇
FTP伺服器首先是基於操作系統而運作的,因而操作系統本身的安全性就決定了FTP伺服器安全性的級別。雖然Windows 98/Me一樣可以架設FTP伺服器,但由於其本身的安全性就不強,易受攻擊,因而最好不要採用。Windows NT就像雞肋,不用也罷。最好採用Windows 2000及以上版本,並記住及時打上補丁。至於Unix、Linux,則不在討論之列。
二、使用防火牆
埠是計算機和外部網路相連的邏輯介面,也是計算機的第一道屏障,埠配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的埠,將其他不需要使用的埠屏蔽掉會比較安全。限制埠的方法比較多,可以使用第三方的個人防火牆,這里只介紹Windows自帶的防火牆設置方法。
1.利用TCP/IP篩選功能
在Windows 2000和Windows XP中,系統都帶有TCP/IP篩選功能,利用它可以簡單地進行埠設置。以Windows XP為例,打開本地連接的屬性,在常規選項中找到Internet協議(TCP/IP),雙擊它打開該協議的屬性設置窗口。點擊右下方的高級按鈕,進入高級TCP/IP設置。在選項中選中TCP/IP篩選並雙擊進入其屬性設置。這里我們可以設置系統只允許開放的埠,假如架設的FTP伺服器埠為21,先選中啟用TCP/IP篩選(所有適配器),再在TCP埠選項中選擇只允許,點添加,輸入埠號21,確定即可。這樣,系統就只允許打開21埠。要開放其他埠,繼續添加即可。這可以有效防止最常見的139埠入侵。缺點是功能過於簡單,只能設置允許開放的埠,不能自定義要關閉的埠。如果你有大量埠要開放,就得一個個地去手工添加,比較麻煩。
2.打開Internet連接防火牆
對於Windows XP系統,自帶了Internet連接防火牆功能,與TCP/IP篩選功能相比,設置更方便,功能更強大。除了自帶防火牆埠開放規則外,還可以自行增刪。在控制面板中打開網路連接,右擊撥號連接,進入高級選項卡,選中通過限制或阻止來自Internet的對此計算機的訪問來保護我的計算機和網路,啟用它。系統默認狀態下是關閉了FTP埠的,因而還要設置防火牆,打開所使用的FTP埠。點擊右下角的設置按鈕進入高級設置,選中FTP伺服器,編輯它。由於FTP服務默認埠是21,因而除了IP地址一欄外,其餘均不可更改。在IP地址一欄中填入伺服器公網ip,確定後退出即可即時生效。如果架設的FTP伺服器埠為其他埠,比如22,則可以在服務選項卡下方點添加,輸入伺服器名稱和公網IP後,將外部埠號和內部埠號均填入22即可。
三、對IIS、Serv-u等伺服器軟體進行設置
除了依靠系統提供的安全措施外,就需要利用FTP伺服器端軟體本身的設置來提高整個伺服器的安全了。
1.IIS的安全性設置
1)及時安裝新補丁
對於IIS的安全性漏洞,可以說是有口皆碑了,平均每兩三個月就要出一兩個漏洞。所幸的是,微軟會根據新發現的漏洞提供相應的補丁,這就需要你不斷更新,安裝最新補丁。
2)將安裝目錄設置到非系統盤,關閉不需要的服務
一些惡意用戶可以通過IIS的溢出漏洞獲得對系統的訪問權。把IIS安放在系統分區上,會使系統文件與IIS同樣面臨非法訪問,容易使非法用戶侵入系統分區。另外,由於IIS是一個綜合性服務組件,每開設一個服務都將會降低整個服務的安全性,因而,對不需要的服務盡量不要安裝或啟動。
FTP最大的安全漏洞在於其默認傳輸密碼的過程是明文傳送,很容易被人嗅探到。而IIS又是基於Windows用戶賬戶進行管理的,因而很容易泄漏系統賬戶名及密碼,如果該賬戶擁有一定管理許可權,則更會影響到整個系統的安全。設置為只允許匿名連接,可以免卻傳輸過程中泄密的危險。進入默認FTP站點,在屬性的安全賬戶選項卡中,將此選項選中。
4)謹慎設置主目錄及其許可權
IIS可以將FTP站點主目錄設為區域網中另一台計算機的共享目錄,但在區域網中,共享目錄很容易招致其他計算機感染的病毒攻擊,嚴重時甚至會造成整個區域網癱瘓,不到萬不得已,最好使用本地目錄並將主目錄設為NTFS格式的非系統分區中。這樣,在對目錄的許可權設置時,可以對每個目錄按不同組或用戶來設置相應的許可權。右擊要設置的目錄,進入共享和安全→安全中設置,如非必要,不要授予寫入許可權。
5)盡量不要使用默認埠號21
啟用日誌記錄,以備出現異常情況時查詢原因。
2.Serv-u的安全性設置
與IIS的FTP服務相比,Serv-u在安全性方面做得比較好。
1)對本地伺服器進行設置
首先,選中攔截FTP_bounce攻擊和XP。通常,當使用FTP協議進行文件傳輸時,客戶端首先向FTP伺服器發出一個PORT命令,該命令中包含此用戶的IP地址和將被用來進行數據傳輸的埠號,伺服器收到後,利用命令所提供的用戶地址信息建立與用戶的連接。大多數情況下,上述過程不會出現任何問題,但當客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP伺服器與其它非客戶端的機器建立連接。雖然這名惡意用戶可能本身無權直接訪問某一特定機器,但是如果FTP伺服器有權訪問該機器的話,那麼惡意用戶就可以通過FTP伺服器作為中介,仍然能夠最終實現與目標伺服器的連接。這就是FXP,也稱跨伺服器攻擊。選中後就可以防止發生此種情況。
其次,在高級選項卡中,檢查加密密碼和啟用安全是否被選中,如果沒有,選擇它們。加密密碼使用單向Hash函數(MD5)加密用戶口令,加密後的口令保存在ServUDaemon。ini或是注冊表中。如果不選擇此項,用戶口令將以明文形式保存在文件中:啟用安全將啟動Serv-u伺服器的安全成功。
2)對域中的伺服器進行設置
前面說過,FTP默認為明文傳送密碼,容易被人嗅探,對於只擁有一般許可權的賬戶,危險並不大,但如果該賬戶擁有遠程管理尤其是系統管理員許可權,則整個伺服器都會被別人遠程式控制制。Serv-u對每個賬戶的密碼都提供了以下三種安全類型:規則密碼、OTP S/KEY MD4和OTP S/KEY MD5。不同的類型對傳輸的加密方式也不同,以規則密碼安全性最低。進入擁有一定管理許可權的賬戶的設置中,在常規選項卡的下方找到密碼類型下拉列表框,選中第二或第三種類型,保存即可。注意,當用戶憑此賬戶登錄伺服器時,需要FTP客戶端軟體支持此密碼類型,如CuteFTP Pro等,輸入密碼時選擇相應的密碼類型方可通過伺服器驗證。
與IIS一樣,還要謹慎設置主目錄及其許可權,凡是沒必要賦予寫入等能修改伺服器文件或目錄許可權的,盡量不要賦予。最後,進入設置源碼天空