FileZilla_详细说明.doc

上传人:hs****ma 文档编号:557403179 上传时间:2023-01-06 格式:DOC 页数:32 大小:1.58MB
返回 下载 相关 举报
FileZilla_详细说明.doc_第1页
第1页 / 共32页
FileZilla_详细说明.doc_第2页
第2页 / 共32页
FileZilla_详细说明.doc_第3页
第3页 / 共32页
FileZilla_详细说明.doc_第4页
第4页 / 共32页
FileZilla_详细说明.doc_第5页
第5页 / 共32页
点击查看更多>>
资源描述

《FileZilla_详细说明.doc》由会员分享,可在线阅读,更多相关《FileZilla_详细说明.doc(32页珍藏版)》请在金锄头文库上搜索。

1、FTP:FTP的默认端口为 FTP control 20FTP datta 21 所以默认状态下可以list. 如果要提高FTP服务器的安全性,我觉得改变端口开始治标不治本。建议使用FTPS(FTP over SSL),应用SSL方式将传送的密码和数据加密,相对安全。此方式的默认端口是989,990.简介: Filazilla是一个非常流行的开源的免费的FTP客户端、服务器端的项目,Filezilla的主要优势在于:高安全、高性能。Filazilla的安全性是来自于其开放源代码的。Filezilla的高性能来自于其代码的开发平台是C/C+,自身基础就好于其他VB/Dephi平台开发的应用程序,

2、因此Filezilla具有可媲美IIS的性能。在千兆网络带宽上,可轻松满足数百用户同时高速下载。目前Filezilla也存在一些不足,主要缺点就是不支持配额,即本身不提供上传、下载总文件大小配额的功能。 FileZilla Server伺服器的程式看成兩部份,第一部份是FTP的Service服務,他是提供其他電腦透過FTP通訊協定連線進來存取檔案用的網路服務,這部份的功能可以讓他隨著電腦自動開機啟動。而伺服器啟動後我們並不會看到什麼視窗或圖示,它會在Windows系統的背景執行,只有在檢視工作管理員時,才可以看得到。 另外一步部份是FileZilla Server Interface伺服器管理

3、介面,這個管理介面是管理FTP伺服器、新增或移除FTP帳戶時才會用到。只要安裝時設定好FileZilla Server的Service與組態、帳戶之後,其他時候可以不用開啟伺服器管理介面,FTP也可以正常運作。(因為FTP伺服器會在安裝好之後,開機自動執行)。大概知道有這兩個東西之後,下面的安裝過程就會比較清楚一點。後面會有個步驟問我們是否要開機自動啟動FTP Service或是否要開機自動啟動Server Interface,講的就是這兩個東西。安装:第1步 选用最新版本的filezilla_server。http:/filezilla-project.org/然後在FileZilla_Se

4、rver-0_9_24.exe安裝檔上按兩下滑數左鍵,執行安裝程序,接著再按一下I Agree按鈕,開始安裝。 第2步 接著他會問你要安裝哪些元件,安装方式:默认的标准,按一下Next繼續下一步。 第3步 接著他會問你要將FTP伺服器程式安裝到哪個資料夾去,强烈推荐安装到非默认路径,以增加安全系数。請按一下Next按鈕,繼續下一步。 第4步 此步驟是詢問我們是否要讓FTP伺服器在電腦開機時自動啟動,請點選【Install as service, started with Windows (default)】,再按一下Next。這樣FTP伺服器便會自動被安裝成系統的Service,每次開機後便會

5、自動再背景中啟動並執行FTP伺服器的功能。设置管理端口“14147”,强烈推荐修改此端口,例如:改成38121端口。(注意不要和常见服务如80端口冲突)第5步 接著我們可以設定是否在開機時自動啟動FileZilla Server Interface伺服器管理介面,如果你常常需要管理你的FTP伺服器,可以選【Start if user logs on, apply only to current user】。一般來說都是選最下面的【Start manually】,要用時再手動開啟即可。 第6步 安裝好之後,請按一下Close按鈕,結束安裝程序。 第7步 安裝好軟體後,啟動FileZilla伺服器

6、時,會出現一個 Connect to Server視窗,我們可以在Administrator password:欄位中输入本服务器Filezilla服务的密码,输入管理端口号(管理端口到底是多少,请参考前文安装过程中填写的具体数字是多少。),然後勾選Always connect to this server再按下OK。建议选中“总是连接到本服务器”的选项,即表示每次启动管理控制台,都是管理本机的Filezilla服务。注意:修改端口和密码非常重要,这是确保Filezilla安全的重点,必须修改端口,必须设置密码!密码建议足够复杂!可以在管理界面中进行修改。第8步 如圖,出現FileZilla伺

7、服器管理介面後,我們可以在視窗上半部看到目前的FTP伺服器的運作狀況,如果有出現Logged on或Server online的字樣,表示已經順利上線。我們可以隨時點按上方的閃電圖示切換上線、離線,即可手動開啟或關閉FTP站。 服务器设置:第1步 进行服务器全局参数设置:点“Edit”菜单,选“Settings”General settings(常规设置):Listen on Port:监听端口,其实就是FTP服务器的连接端口。Max.Number of users:允许最大并发连接客户端的数量。Number of Threads:处理线程。也就是CPU优先级别。数值调得越大优先级越高,一般默

8、认即可。timeout setting:超时设置,自上至下分别为:连接超时、传输空闲超时、登入超时。单位为秒。Welcome message页面设置:客户端登录成功以后显示的Welcome信息。建议不要用软件默认的,因为任何软件都不能保证没有什么漏洞,如果在这里暴露软件名称的话,一旦这个FTP Server软件有什么安全漏洞,别有用心的人知道了服务器软件的名称就可能针对性地发起攻击。所以建议这里设置的信息不要包含任何服务器资料。强烈建议修改默认的欢迎信息为“Welcom to Serv-U FTP Server”,这样Filezilla在欢迎消息中就会Serv-U字样,以达到欺骗攻击者的目的。

9、注意:本步骤非常重要! 现在我们用telnet去连接一下FTP的21端口,即可看到修改过的“假”的提示信息,这样服务器的安全性可以得到比较明显的提高。 IP bindings(IP绑定)页面:把服务器与IP地址绑定,使用*以绑定到所有地址。IP Filter(IP过滤器)页面:设置IP过滤规则,在上面栏目中的IP是被禁止与FTP服务器连接的,下面的是允许的。格式:可以是单个IP地址、IP地址段,可以使用通配符、使用IP/subnet语法或正则表达式(以“/”结尾)来过滤主机名。第2步 Passive mode settings(被动传输模式设置):这个页面要重点关注。如果服务器本身直接拥有公网

10、IP,可以选软件默认的“Default”。如果服务器是在局域网里面,在一个网关后面,那么就要选择第二项“Use the follwoing IP”,并且在下面的输入栏填写公网的IP地址;否则,客户端用PASV被动模式可能无法连接FTP服务器。因为服务器是在内网中,在客户端使用PASV模式连接服务器的时候,服务器收到连接请求之后需要把自身的IP地址告诉客户端,由于服务器在内网中,它侦测到的IP地址是内网的(如192.168.0.5),它把这个IP地址交给客户端,客户端自然无法连接。在这里设置了指定的IP地址后,服务器就会把这个公网合法的IP地址提交给客户端,这样才能正常建立连接。如果服务器是动态

11、IP的,那么可以选择下面的“Retrieve external IP address from”,利用FileZilla官方网站免费提供的IP查询页面获取当时的公网合法IP,然后服务器把这个公网合法IP地址提交给客户端。当然静态IP也可以用这个,只不过没有必要。这个设置页面对服务器位于内网的情况非常重要。有些FTP服务器端没有这个设置项目,客户端就只能用Port主动模式连接。当然有些客户端软件针对这个问题有专门的设置,如FlashFXP的站点设置中只要选中“被动模式使用站点IP”就可以了。对于在局域网中的服务器,如果服务器没有置于DMZ区,那么强烈建议选中下面的“Use custom port

12、 range”定义PASV端口范围。由于PASV模式中,是服务器随机打开端口,然后把打开的端口号告诉客户端,让客户端连接打开的端口。但是因为服务器处于网关后面,如果网关那里没有做对应的端口映射,客户端从外网就无法连接服务器打开的端口,导致PASV模式连接失败。在这里限定服务器打开的端口范围,然后到连接外网的网关那里,对服务器的这些端口做端口映射(虚拟服务)。这需要服务器和Internet网关设备配合设置,这样外网的客户端才能用PASV模式连接进来。第3步 Security settings(安全设置):这里的两个选项关系到能否FXP。软件默认状态“Block incoming server-t

13、o-server transfers”和“Block outgoing server-to-server transfers”两项都是选中的,前面那项是禁止连入的服务器对传,后面是禁止传出的服务器对传。也就是说默认状态不允许FXP,如果需要使用FXP,那么就把这两个项目取消选择。注意FXP传输除了跟这个页面的设置有关,还跟IP过滤器有关。说明:如果启用,IP过滤器在传输开始时检查远端IP,如果IP不符合控制通道中的远端IP,传输将被取消。 FXP经常被用来传输非法盗版软件,反弹攻击亦可被用来发起对服务器的Dos攻击,因为恶意用户可以发起多个服务器到服务器传输,这将对服务器的带宽和可用性造成很大

14、影响。 如果设置了严格过滤IP,整个IP将与控制通道中的IP进行比较,但此选项可能会对使用了多个IP的代理服务器引发问题。 为了避免此问题,可以禁用严格IP过滤,这样只检查IP地址的前三部分,但这会使对FXP/反弹攻击的安全都降低。因此,你需要在安全和兼容性之间做选择,要想达到最佳效果,你可以阻止所有的FXP传输并且仅对传入的传输启用严格过滤。第4步 Admin Interface setting(管理员界面设定):这个就是登录配置服务器界面的一些参数。端口号的设置在安装的时候也出现过。下面两栏可以定义允许远程登录配置的网络界面和IP地址,第一个空白可以设置把管理界面绑定到IP地址,使用*以绑

15、定所有IP地址,127.0.0.1是默认绑定,它一直存在且不可被移除;第二个空白设置允许连接到管理界面的IP地址,可以使用通配符(例如:123.234.12?.*),127.0.0.1总是被允许连接到管理界面的。在最下面更改管理员口令。注意:修改端口和密码非常重要,这是确保Filezilla安全的重点,必须修改端口,必须设置密码!密码建议足够复杂!第5步 Logging(日志):设定是否启用日志记录功能以及日志文件大小和文件名。第6步 Speed Limits(速度限制):这个是全局参数,默认状态不限速。可以选中“Constant Speed Limit of”并填写限速数值来实现速度限制,下载(传出)和上传(传入)可以分别设置。还可以根据时段自定义限速规则“Use Speed Limit Rules”,比如这台服务器或者网络连接除了做FTP服务器之外还有别的用途,需要根据时间调度,不能让FTP传输挤占所有网络带宽影响其它的网络服务;就可以通过这里设置。第7步 Filetransfer compression(文件传输压缩设置):MODE Z FTP协议是一种实时压缩的传输协议。在这种模式下,发送方的数据在发出之前先进行压缩,再送到网络链路中传输,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号