FTP协议与工作原理
一、FTP协议
FTP(FileTransferProtocol)文件传输协议:用于Internet上的控制文件的双向传输,是一个应用程序(Application)。基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件。
FTP服务器默认使用TCP协议的20,21端口与客户端进行通信:
20端口是命令端口,用于建立数据连接并传输文件数据
21端口是数据端口,用于建立控制连接并传输FTP控制命令
二、FTP工作原理
主动模式:首先客户机会随机产生一个端口号,主动去链接服务器的tcp21端口,如果服务器是主动模式那么服务器会主动开启20端口和客户端相连,然后再传输数据
被动模式:首先客户机会随机产生一个端口号,主动去连接服务器的tcp21端口,如果服务器是被动模式,那么服务器会产生一个随机的端口号,被动等待客户机来连接后再发送数据
三、svftpd安装及配置
1.yum安装vsftpd:
2.检查vsftpd安装包是否存在
3.将vsftpd的配置文件备份在vsftpd目录下
4.vsftpd配置文件
5.重启vsftpd服务并关闭防火墙和增强安全防护功能
6.在匿名用户的默认目录下给文件夹最大权限并创建一个测试文件
7.测试
8.这样做777权限过高,存在安全隐患,需要设置本地用户验证访问ftp,禁止匿名用户登录,创建本地用户eva并重新设置密码123
四、vsftpd配置文件
1.ftp客户端:ftp
可以登录用户
1.匿名用户:anonymous或ftp
2.系统用户:在/etc/passwd中
3.虚拟用户:只可以用来登录ftp
2.配置文件位置:/etc/vsftpd/vsftpd.conf
get:下载 put:上传
根目录不允许有最大的777权限,否则会登陆不上
根目录:/var/ftp
3.黑名单和白名单的使用
黑名单:在黑名单上标记的用户是我们禁止访问的对象
白名单:在白名单上标记的用户是我们允许访问的对象,白名单的制定要比黑名单更为严格和安全
免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!