Аппараттық және бағдарламалық қамтамасыз етуді орнату

Анонимді ftp серверлері. FTP сервері - веб-дизайнға арналған Wiki

Сізге анонимді пайдаланушыларға оған кіруге рұқсат беру керек.

  1. «IIS менеджерін» ашыңыз және ftp сайтының параметрлеріне өтіңіз.
  2. «FTP аутентификациясы» бөліміне өтіңіз. Анонимді қатынас Қосылған күйге ауыстырылады:
  3. Содан кейін «FTP авторизация ережелері» бөліміне өтіп, анонимді пайдаланушылар үшін жаңа ереже жасаңыз:

  4. Енді IUSR пайдаланушысының ftp серверінің түбірлік қалтасына кіру құқықтарын конфигурациялау қажет (әдепкі бойынша inetpub/ftproot).
    Қалта сипаттарын ашып, Қауіпсіздік қойындысына өтіңіз. Жаңа пайдаланушы қосу үшін Қосу түймесін басыңыз:

    Пайдаланушы атын енгізіңіз - IUSR және «Аттарды тексеру» түймесін басыңыз. Пайдаланушы бар болса, оның атының асты сызылады:

    OK түймесін басып, рұқсаттарды орнатуға өтіңіз:

    Егер анонимді қолданушылар оқуға және жазуға рұқсат етілсе, біз береміз толық қол жеткізу.
    Тек оқу болса, онда біз «Оқу» және «Қалтаның мазмұнын тізімдеу» құқықтарын береміз.

  5. Біз өзгерістерді растаймыз және бәрі де. Қосылымды тексеруге болады.
  6. Қосылу үшін міндетті талап: анонимді пайдаланушы аты әрқашан болуы керек Аноним. Ерікті атауларға жол берілмейді. Құпия сөз кез келген нәрсе болуы мүмкін, тіпті бос.

FTP сервері- жалпы файлдары бар және қолдау көрсетуге конфигурацияланған компьютер (FTP серверінде болуы керек бағдарламалық қамтамасыз ету FTP протоколын қолдайды).

Қазіргі уақытта Интернетте FTP серверлерінің үш түрі бар:

  1. Интернет стилі (барлық сервер файлдарына қол жеткізу)
  2. Тізім сервері (қолжетімділігі шектеулі)
  3. FTPmail (электрондық пошта арқылы қол жеткізу).

Серверлер ftpmailИнтернетке кіру мүмкіндігі өте шектеулі пайдаланушылар үшін ең қызықты, яғни олар тек электрондық поштаны пайдалана алады. Сіз электрондық поштаңызға өзіңіз таңдаған FTPmail сервері орындауы тиіс бірнеше арнайы пәрмендерді енгізесіз. Егер бәрі дұрыс енгізілсе және сіздің хатыңыз жоспарланғандай келсе, FTPmail сервері Интернеттің барлық дерлік бұрыштарында қажетті файлды іздей бастайды. Егер файл табылса, ол сізге жіберіледі әйтпесеСіз бұл файлдың табиғатта жоқ екендігі туралы ақпаратпен хат аласыз. Бұл, әрине, жақсы, бірақ егер сізде толық рұқсат болса Интернет ресурстарыОның саған пайдасы жоқ.

Интернетте деректердің үлкен көлемін сақтауға арналған FTP серверлері. FTP сервері файлдар кітапханасының бір түрі болып табылады. FTP серверлері мен пайдаланушының компьютері арасында файлдарды тасымалдау үшін протокол ( Файлдарды тасымалдау протоколы- файлды тасымалдау протоколы).

FTP сервері не үшін қажет? Көптеген FTP серверлерінде жарияланған файлдарды компьютеріңізге жүктеп алуға болады. Интернетте мыңдаған FTP серверлері бар, олар әртүрлі ақпараттың гигабайттарына тегін анонимді қол жеткізуді қамтамасыз етеді: мәтіндік құжаттар, бағдарламалық құралды тарату, фотосуреттер мен музыка файлдары. Негізгі беттеріңізді жүктеп салуыңызға болады тегін серверлероларға орын беру. Бұл арнайы сервер бетінде жүктеп салынатын файлдарды көрсеткенде, HTTP пайдаланудан әлдеқайда ыңғайлы.

Сондай-ақ бар FileZilla сервері FileZilla Client бағдарламасының бауырлас жобасы болып табылады. Бұл бір ұйым әзірлеген FTP сервері. Ол FTP, SFTP және FTPS (SSL/TLS арқылы FTP) қолдайды.

Мысал ретінде FileZilla серверін пайдаланып FTP серверін жасау және конфигурациялау

Жеке үйдегі FTP серверін жасау жергілікті немесе ұйымдастыруға мүмкіндік береді жаһандық желідеректерді тасымалдаудың ыңғайлы тәсілі. Оны үйде іске қосу үшін сіз тегін бағдарламалық жасақтаманы пайдалана аласыз, мысалы, FileZilla сервері. Бұл бағдарлама барлық қажетті функциялармен жабдықталған және конфигурациялау оңай.

FileZilla сервері таратады тегін лицензия, сондықтан бағдарламаның таралуын оның әзірлеушісінің сайтынан еркін жүктеп алуға болады. Орнату алдында әкімші интерфейсін тыңдау үшін портты көрсету керек және FTP қызметін іске қосу әдісін анықтау керек. Әдепкі параметрлерді қалдырсаңыз, орнатушы кездейсоқ портты таңдап, Windows іске қосу үшін FTP қызметін қосады.

Сондай-ақ, FileZilla серверін орнатпас бұрын жүйені жүктеу кезінде серверді іске қосу әдісін таңдау керек. Әдепкі бойынша, барлық пайдаланушылар үшін FTP қызметін автоматты түрде іске қосу олар ОЖ-да рұқсат етілген кезде іске қосылады.

Орнату аяқталғаннан кейін бағдарлама өзінің белгішесін науаға орналастырады, басқан кезде серверді басқару тақтасы ашылады. Онда, ең алдымен, сіз 127.0.0.1 серверін және көрсетілген портты таңдауды растауыңыз керек, сондай-ақ қажет болған жағдайда әкімші құпия сөзін ойлап тауып, енгізіңіз.

FileZilla серверін орнату бір немесе бірнеше пайдаланушыларды жасау және оларға компьютердегі белгілі бір каталогтарға кіруге рұқсат беру арқылы басталуы керек. Ол үшін «Өңдеу» мәзірінде «Пайдаланушылар» тармағын таңдап, «Қосу» түймесін басыңыз. Пайда болған терезеде сіз қаласаңыз, оны белгілі бір топқа орналастырып, ерікті пайдаланушы атын енгізуіңіз керек (оны «Өңдеу - Топтар» мәзірінде жасауға болады). «Жарайды» түймесін басқаннан кейін аталған атаумен тіркелгі жасалады, содан кейін оны орнатуды бастауға болады.

Әдепкі Жаңа пайдаланушы FileZilla сервері құпия сөзсіз жасалған. Оны орнату үшін «Жалпы» тармағында «Пароль» тармағында құсбелгіні қойып, оны енгізіңіз. Сол терезеде таңдалған пайдаланушы үшін қосылымдар санына шектеу қоюға болады (0 - шектеулер жоқ).

«Ортақ қалталар» қойындысында пайдаланушының түбірлік каталогын қосып, ол қол жеткізе алатын каталогтарды таңдау керек. Таңдалған каталогты түбір ретінде орнатуға болады, «Бастапқы каталог ретінде орнату» түймесін басу. Сондай-ақ осы терезеде таңдалған пайдаланушының оған қолжетімді файлдар мен каталогтарға құқықтарын көрсетуге болады. Мысалы, «Файлдар» санатындағы «Жазу» және «Жою» құсбелгілерін қою анонимді тіркелгіге «C:\FTP» каталогындағы файлдарды жазуға және жоюға рұқсат береді.

«Жылдамдық шектеуі» қойындысы белгілі бір есептік жазба үшін деректерді жүктеп салу және жүктеп алу үшін жылдамдық шегін орнатуға жауап береді. Бұл параметрлерді өзгеріссіз қалдыруға болады.

«IP сүзгісі» терезесінде әкімші белгілі бір IP немесе ішкі желілерден FTP серверіне кіруге тыйым сала алады. Бұл болашақта немқұрайлы пайдаланушылардың серверге заңсыз мазмұнды жүктеп салғаны немесе басқа жолдармен қолайсыздық тудырғаны анықталған кезде пайдалы болуы мүмкін.

IN Жалпы параметрлербарлық тіркелгілерге қолданылатын серверлерге «Өңдеу - Параметрлер» мәзірінен кіруге болады. Параметрлердің көпшілігі, атап айтқанда жылдамдық шектеулері, IP қара тізімі, SSL және автобанды бастапқыда сол күйінде қалдыруға болады. IP орнына енгізуге мүмкіндік беретін «Пассивті режим параметрлері» тармағына назар аудару керек домен атауысервер. Бұл қашан пайдалы болады динамикалық мекенжай, ол желіге қосылған сайын өзгереді.

Тегін домен атауын, мысалы, DynDNS қызметін пайдалану арқылы тіркеуге болады.

Пайдаланушыларға FTP серверімен байланысуға мүмкіндік беру үшін оларға оның мекенжайы мен тіркелгіге кіру ақпаратын беру қажет. Олардың барлық әрекеттері негізгі FileZilla терезесінде көрсетіледі.

Анонимді FTP (файлдарды тасымалдау протоколы) қатынасы – пайдаланушының тіркелгі деректерін енгізбестен көпшілікке қолжетімді файлдарды жүктеп алудың тамаша тәсілі. Анонимді FTP қызметіне жазылу стандартты қызметке қарағанда әлдеқайда оңай, өйткені соңғысы нақты тіркелгі деректерін (пайдаланушы аты мен құпия сөз) қажет етеді. Анонимді қызметке кіру үшін пайдаланушы аты стандартты, ал құпия сөз кез келген нәрсе болуы мүмкін. Әдеттегіден айырмашылығы FTP қатынасыжәне арқылы арнайы утилиталарнемесе браузерде анонимді пайдаланушы деректерді жүктеп салмайды, тек жүктей алады.

Әдетте бұл технология мемлекеттік органдардың, университеттердің және қоғамдық ақпараттың үлкен көлемі бар қоғамдық компаниялардың файлдық ресурстарында қолданылады. Көптеген сайттарда анонимді FTP қатынасы жабық, себебі бұл үлкен қауіпсіздік мәселесі, сондықтан файл ресурсын пайдалану үшін пайдаланушы сәйкестендіру және аутентификация қолданылады.

Анонимді FTP қызметіне қол жеткізу үшін пайдаланушы оған жай ғана қосылуы керек. Көптеген сәйкестендіру процедураларынан айырмашылығы, мұнда пайдаланушы туралы ақпарат берілмейді және пайдаланушы анонимді болып қалады. Ол әдетте FTP ресурсына «анонимді» тіркелгі бойынша қосылады, бірақ кейде «қонақ» ретінде. Кейде анонимді қызметке кіру үшін мекенжайды енгізуге болатын ерікті құпия сөзді енгізу қажет. Электрондық пошта. Бірақ көбінесе парольді енгізу мүлдем қажет емес (ол бос қалдырылады) немесе сервердің өзі оны анонимді тіркелгі үшін жасайды.

Жоғарыда айтқанымыздай, стандартты FTP қызметі деректерді екі бағытта жүктеп алу мүмкіндігін береді - файлдық ресурсқа жүктеп алу және жүктеп салу және анонимді FTP - тек файлдар тізімін жүктеу немесе қарау. Бұл қауіпсіздік мәселелеріне байланысты, өйткені әрекетінде шектеусіз анонимді пайдаланушы серверге вирустары бар файлдарды оңай жүктей алады. Бұл шектеумен қатар, сайттардың хакерлердің шабуылдары мен зиянды әрекеттерінен қорғалуын қамтамасыз ету үшін тіпті анықталған пайдаланушылардың құқықтары жиі шектеледі.

Тарихи оқиғаларға, экономикалық қызметке, басқа да статистикалық байқауларға, талдауларға және құқықтық негіздерге қатысты жүздеген ашық құжаттарды мемлекеттік органдар мен қоғамдық ұйымдардың FTP қызметтері арқылы анонимді түрде жүктеп алуға болады. Сондықтан сіз тек жүктеп ала аласыз ашық ақпарат. Санатталған және құпия ақпарат бұлай таратылмайды, өйткені бұл мемлекеттік және коммерциялық құпияның таралуына әкелуі мүмкін.

Бүгінгі күні Интернеттегі көптеген сайттар қауіпсіз құралдарды пайдаланып FTP ресурстарына анонимді кіруді өшіреді. Олардан деректерді жүктеп алу үшін пайдаланушыларды сәйкестендіру және аутентификация қажет. Бұл сайт иелері өздерінің қауіпсіздігі мен өнімділігін қорғайтындығына және рұқсат етілмеген адамдардың құнды ақпаратқа қол жеткізуін қаламайтындығына байланысты.

Интернеттегі әрбір сайт FTP арқылы қосылуға және деректерді өз қалауыңыз бойынша басқаруға болатын қашықтағы сақтау орнында сақталады.

Хостингпен шарт жасасу кезінде әкімшілерге белгілі бір дискілік кеңістік беріледі және оған қосылу үшін авторизация деректері қажет болады.

Әдетте, бұл пайдаланушы аты мен құпия сөз және сіз қандай хостингті пайдалансаңыз да, сізге рұқсат беру керек.

Кейбіреулерінде тегін конструкторлар, сайтқа FTP арқылы қосыла алмайсыз. Сондықтан бұл ыңғайлы болуы мүмкін FTP желісіне анонимді түрде қосылыңыз.

FTP арқылы анонимді түрде қосылыңыз

FTP арқылы анонимді қол жеткізу пайдаланушыдан авторизациялау үшін деректерді енгізуді талап етпейді, бірақ функционалдылық шектеледі. Анонимді қосылу мүмкіндігіне барлық сайттарда қолдау көрсетілмейді, өйткені. бұл жобаның қауіпсіздігін төмендетуі мүмкін.

Дегенмен, кейбір сайттарда FTP арқылы анонимді қосылу мүмкіндігі бар және көп жағдайда бұл мемлекеттік жобалар. Бұл пайдаланушылар жүктеп алуы үшін жасалады әртүрлі ақпарат, және анонимді режимді ескере отырып, олар ештеңе жүктей алмайды.

Бұл негізгі шектеу, файлдарды дискілік кеңістікке жүктеп салу мүмкін еместігі.

Кімге FTP арқылы анонимді түрде қосылыңыз, қосылу үшін қажетті сайт деректері болуы керек. Ол қолжетімді сайттарда мұндай ақпарат жалпыға қолжетімді жерде орналастырылған.

Қосылу үшін бар болғаны мекенжайды көрсету қажет, аты мен логин қажет емес, кірген кезде сізге авторизация беріледі. анонимді қолданушы. Осылайша, дискілік кеңістік иесі сіздің FTP арқылы сайтқа қосылуыңыз туралы ешқандай деректерді алмайды.

Бүгінгі таңда FTP-ге анонимді кіру технологиялары өте сирек қолданылады, өйткені. алаяқтар мен хакерлердің саны артып келеді және шектеулерге қарамастан, олар сайттың тұрақты жұмысын бұзуы мүмкін.

File Transfer Protocol (FTP) — компьютерлер арасында файлдарды тасымалдауға арналған TCP протоколы. Бұрын ол [Интернеттегі файлдарды] жүктеп салу үшін де пайдаланылды, бірақ бұл әдіс шифрлауды пайдаланбайтындықтан, пайдаланушы деректері, сондай-ақ файлдардың мазмұны ашық түрде тасымалданады және оңай ұсталады. Сондықтан файлдарды қауіпсіз жүктеп салу және жүктеп алу жолын іздеп жатсаңыз, Қашықтан басқару бөліміндегі OpenSSH мақаласын қарағаныңыз жөн.

FTP клиент/сервер үлгісінде жұмыс істейді. Сервер құрамдас бөлігі FTP қызметі деп аталады. Ол қашықтағы клиенттердің FTP сұрауларын үнемі тыңдайды. Сұрау қабылданған кезде ол кіруді және қосылым орнатуды басқарады. Сеанс барысында ол FTP клиенті жіберген кез келген командаларды орындайды.

vsftpd - FTP серверін орнату

vsftpd Ubuntu жүйесінде қол жетімді FTP қызметі. Оны орнату, конфигурациялау және жөндеу оңай. Vsftpd орнату үшін келесі пәрменді орындауға болады:

sudo apt орнату vsftpd

Қызметті іске қосу үшін оны іске қосуға қосу керек. Ubuntu 15.04 болғандықтан, Systemd пайдаланылады, сондықтан автоматты іске қосуға vsftpd қосу үшін келесі пәрмендерді енгізіңіз:

sudo systemctl vsftpd бастау sudo systemctl vsftpd қосу

IN Ubuntu сервері ufw брандмауэрін пайдалануға болады. Содан кейін 20 және 21 порттарына рұқсат беру керек

sudo ufw рұқсат 20/tcp sudo ufw рұқсат 21/tcp

Конфигурация файлында көптеген параметрлер бар. Әрбір параметр туралы ақпарат бір файлда қолжетімді. Немесе жүйе пәрменінің нұсқаулығын қарауға болады

Man 5 vsftpd.conf

әрбір параметр бойынша мәліметтер алу үшін.

FTP серверіне кіруді екі жолмен ұйымдастыруға болады:

IN анонимді режим қашықтағы клиент FTP серверіне «анонимді» немесе «ftp» деп аталатын әдепкі пайдаланушы тіркелгісін пайдаланып және электрондық пошта мекенжайын құпия сөз ретінде жібере алады. IN рұқсат етілген режимпайдаланушы болуы керек аккаунт атыжәне құпия сөз. Бұл соңғы опция өте қауіпті және ерекше жағдайлардан басқа жағдайларда пайдаланылмауы керек. Егер файлдарды қауіпсіз тасымалдағыңыз келсе, OpenSSH сервер бөліміндегі SFTP бөлімін қараңыз. FTP серверінің каталогтары мен файлдарына пайдаланушының қол жеткізуі жүйеге кіру кезінде көрсетілген пайдаланушының кіру құқықтарына байланысты. Әдетте, FTP қызметі FTP серверінің түбірлік каталогын жасырады, оны FTP үй каталогымен ауыстырады. Ол тамырды жасырады файлдық жүйеқашықтағы сеанстардан.

Анонимді FTP қатынасын конфигурациялау

Әдепкі vsftpd конфигурациясы анонимді жүктеулерге рұқсат бермейді. Анонимді жүктеуді қосқыңыз келсе, /etc/vsftpd.conf ішінде мынаны өзгертіңіз:

Anonymous_enable=ИӘ

Пайдаланушы орнату процесі кезінде жасалады. ftp /srv/ftp үй каталогымен. Бұл FTP үшін әдепкі каталог.

Егер сіз оның орнын, мысалы, /srv/files/ftp етіп өзгерткіңіз келсе, жай ғана жаңа каталог жасаңыз және ftp пайдаланушысының үй каталогын өзгертіңіз:

sudo mkdir /srv/files/ftp sudo usermod -d /srv/files/ftp ftp

Өзгерістерден кейін vsftpd қайта іске қосыңыз:

Соңында, /srv/files/ftp (немесе әдепкі параметрлерді қалдырғыңыз келсе, /srv/ftp) үшін анонимді FTP қолжетімді еткіңіз келетін барлық файлдар мен каталогтарды көшіріңіз.

Әдепкі бойынша, анонимді пайдаланушыға файлдарды FTP серверіне жүктеп салуға рұқсат етілмейді. Бұл параметрді өзгерту үшін келесі жолдан түсініктеме алып, vsftpd файлын қайта іске қосыңыз:

Anon_upload_enable=ИӘ

Рұқсат анонимді қолданушыфайлдарды жүктеп салу үлкен қауіпсіздік қаупі болуы мүмкін. Интернеттен тікелей кіру мүмкіндігі бар серверлерге анонимді файлдарды жүктеп салуға рұқсат бермеген дұрыс.

Рұқсат етілген FTP қатынасын конфигурациялау

Қандай да бір өзгертулер енгізбес бұрын конфигурация файлы, sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.orig бумасын қайта орнатпастан, өзгерістерді кері қайтара алу үшін үлгіні көшіру ұсынылады.

Жергілікті пайдаланушыларды аутентификациялау үшін жолдан түсініктеме алыңыз

Local_enable=ИӘ

Әдепкі бойынша, vsftpd файлдарды қабылдау мүмкіндігі бар жүйе пайдаланушыларының аутентификациясы үшін конфигурацияланған. Пайдаланушыларға файлдарды жүктеп салуға рұқсат бергіңіз келсе, /etc/vsftpd.conf файлын келесіге өзгертіңіз:

Write_enable=ИӘ

содан кейін vsftpd қайта жүктеңіз:

sudo қызметі vsftpd қайта іске қосылады

Енді жүйе пайдаланушылары FTP арқылы жүйеге кіргенде, олар жүктеп алуға, [файлдарды] жүктеп алуға, каталогтар жасауға және т.б. болатын үй каталогтарына барады.

FTP қауіпсіздігі

Пайдаланушы шектеуі

/etc/vsftpd.conf ішінде vsftpd қауіпсіздігін арттыруға көмектесетін опциялар бар. Мысалға, бұл опцияжергілікті пайдаланушыны chroot () «түрмеге» қоюға мүмкіндік береді, оның үстіне (анықтамалық ағаштың бойында) ол көтеріле алмайды.

chroot_local_user=ИӘ

Сондай-ақ, тек үй каталогына кіру рұқсаты бар пайдаланушылар тізімін анықтауға болады:

chroot_list_enable=ИӘ chroot_list_file=/etc/vsftpd.chroot_list

Осы опцияларға түсініктеме бермегеннен кейін, әр жолға бір пайдаланушылар тізімін қамтитын /etc/vsftpd.chroot_list жасаңыз. Содан кейін vsftpd қайта іске қосыңыз:

sudo қызметі vsftpd қайта іске қосылады

Егер сіз барлық үш жолға түсініктеме бермесеңіз, тізімдегі пайдаланушылар тізімде жоқ пайдаланушылардан айырмашылығы, олардың үй каталогтарымен шектелмейді.

Сол сияқты, /etc/ftpusers файлында FTP рұқсатынан бас тартылған пайдаланушылар тізімі бар. Әдепкі бойынша ол түбірді, демонды, ешкімді және т.б. қамтиды. Қосымша пайдаланушылар үшін FTP қатынасын өшіру үшін оларды осы тізімге қосыңыз.

Қосылу кезінде қатені көрсеңіз:

Жауап: 500 OOPS: vsftpd: chroot() ішінде жазылатын түбірмен іске қосудан бас тарту

бұл жергілікті пайдаланушының үй каталогына жазу рұқсаты бар екенін білдіреді, олай болмауы керек. Бұл қатені шешудің бірнеше жолы бар:

    Жергілікті пайдаланушы үшін үй каталогына жазудан бас тарту (барлық үшін қолайлы емес және әрқашан емес)

sudo chmod a-w/үй/пайдаланушы/ allow_writeable_chroot=ИӘ

    Олар баратын каталог ретінде /home орнатыңыз жергілікті пайдаланушылар FTP серверіне кіргеннен кейін. Сонда олардың әрқайсысы тек өздерінің үй каталогына жаза алады.

local_root=/үй

Шифрлау

Қолдану кезінде FTP шифрлануы мүмкін FTPS. Ұнайды SFTP, FTPS SSL арқылы FTP болып табылады. SFTPшифрланған SSH қосылымы арқылы FTP тәрізді сеанс болып табылады. Негізгі айырмашылығы, SFTP пайдаланушыларында nologin қабықшасының орнына өз ортасы (қабық тіркелгісі) бар тіркелгі болуы керек. Барлық пайдаланушыларға қабықшаға рұқсат беру кейбір жүйелер үшін ең жақсы шешім болмауы мүмкін веб-сервер жалпыға қолжетімділік. Дегенмен, мұндай шектеуге болады ЕсепТек SFTP және қабықтың өзара әрекеттесуін өшіріңіз. Қосымша ақпарат алу үшін OpenSSH бөлімін қараңыз.

FTPS конфигурациялау үшін /etc/vsftpd.conf файлының соңына келесіні қосыңыз:

SSL_enable=Иә

Сондай-ақ сертификат пен негізгі опцияларды ескеріңіз:

rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key

Әдепкі бойынша, бұл опциялар бумамен қамтамасыз етілген мәндерге орнатылады. ssl сертификаты. Өндіріс ортасы үшін оларды сертификатпен және белгілі бір компьютер үшін жасалған кілтпен ауыстыру керек. Қосымша ақпарат алу үшін Сертификаттар бөлімін қараңыз.

Енді vsftpd қайта жүктеңіз және анонимді емес пайдаланушылар FTPS пайдаланады:

sudo қызметі vsftpd қайта іске қосылады

/usr/sbin/nologin қабығы бар пайдаланушыларға FTP қатынасына рұқсат беру, бірақ қабықшаға кіру рұқсатын бермеу үшін қабықшаға нологин қосу үшін /etc/shells өңдеңіз:

# /etc/shells: жарамды кіру қабықшалары /bin/csh /bin/sh /usr/bin/es /usr/bin/ksh /bin/ksh /usr/bin/rc /usr/bin/tcsh /bin/tcsh / usr/bin/esh /bin/dash /bin/bash /bin/rbash /usr/bin/screen /usr/sbin/nologin

Бұл талап етіледі, себебі әдепкі бойынша vsftpd PAM авторизациясын пайдаланады және /etc/pam.d/vsftpd конфигурация файлы мыналарды қамтиды:

Auth қажет pam_shells.so

PAM модулі қабықтар/etc/shells ішінде тізімделген қабықшаларға қол жеткізуді шектейді.

Ең танымал FTP клиенттерін FTPS пайдалану үшін конфигурациялауға болады. FTP клиенті пәрмен жолы lftp сонымен қатар FTPS пайдалану мүмкіндігіне ие.

Мақала ұнады ма? Достарыңызбен бөлісіңіз!
Бұл мақала пайдалы болды ма?
Иә
Жоқ
Пікіріңізге рахмет!
Бірдеңе дұрыс болмады және сіздің дауысыңыз есептелмеді.
рахмет. Сіздің хабарламаңыз жіберілді
Мәтіннен қате таптыңыз ба?
Оны таңдаңыз, басыңыз Ctrl+Enterжәне біз оны түзетеміз!