溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶(hù)服務(wù)條款》

FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式

發(fā)布時(shí)間:2020-08-05 12:03:39 來(lái)源:網(wǎng)絡(luò) 閱讀:32140 作者:rm_rf_db 欄目:系統(tǒng)運(yùn)維

今天心血來(lái)潮,研究了下ftp協(xié)議,在linux搭建了一個(gè)ftp服務(wù)器,主要是研究下ftp的主動(dòng)和被動(dòng)模式。
簡(jiǎn)單的說(shuō)下ftp安裝配置吧
ftp服務(wù)器:192.168.3.14 linux vsftpd
ftp客戶(hù)端:windows 7
檢查是否有安裝ftp
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
沒(méi)有安裝直接運(yùn)行yum install vsftpd -y
修改ftp配置文件
vim /etc/vsftpd/vsftpd.conf
chroot_local_user=YES——是否將所有用戶(hù)限制在主目錄,YES為啟用
anonymous_enable=NO ——不允許匿名進(jìn)行訪(fǎng)問(wèn)
chroot_list_enable=YES——是否啟動(dòng)限制用戶(hù)的名單 YES為啟用
chroot_list_file=/etc/vsftpd/chroot_list——是否限制在主目錄下的用戶(hù)名單
做了以上修改保存
在/etc/vsftpd目錄下創(chuàng)建用戶(hù)認(rèn)證文件chroot_list并添加本地系統(tǒng)用戶(hù)進(jìn)行ftp認(rèn)證
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
[root@jw vsftpd]# cat chroot_list ——添加本地操作系統(tǒng)用戶(hù)進(jìn)行認(rèn)證一行一個(gè)帳號(hào)
ftpuser
ftptest
修改密碼:passwd ftptest
密碼為:niceman
重啟服務(wù)并查看21端口是否偵聽(tīng)
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
使用lsof查看端口是否偵聽(tīng)
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
現(xiàn)在開(kāi)始訪(fǎng)問(wèn)ftp;注意,訪(fǎng)問(wèn)前請(qǐng)關(guān)閉selinux或暫時(shí)關(guān)閉防火墻,具體深入的ftp服務(wù)器配置,請(qǐng)自行百度查看文檔,不再贅述。
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
安裝wireshark
yum install wireshark -y
抓包命令:tshark -ni eth0 -R "ftp"
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
可以發(fā)現(xiàn)ftp是明文傳輸?shù)摹?br/>tshark -ni eth0 -R "tcp.dstport eq 21"——抓包控制端口
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
接下來(lái)說(shuō)說(shuō)FTP的兩種模式
FTP的主動(dòng)模式
主動(dòng)FTP:
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
  命令連接:客戶(hù)端大于1023端口 ——>服務(wù)器 21端口
  數(shù)據(jù)連接:客戶(hù)端 大于1023端口 <——服務(wù)器 20端口
客戶(hù)端使用大于1023的端口建立鏈接服務(wù)器偵聽(tīng)的FTP21命令端口,服務(wù)器使用FTP20的數(shù)據(jù)端口主動(dòng)鏈接客戶(hù)端開(kāi)放一個(gè)大于1023的端口
被動(dòng)FTP:
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式
  命令連接:客戶(hù)端 大于1023端口 ——> 服務(wù)器 21端口
  數(shù)據(jù)連接:客戶(hù)端 大于1023端口 ——> 服務(wù)器 >1023端口
客戶(hù)端仍然使用大于1023的端口鏈接服務(wù)器偵聽(tīng)的FTP21命令控制端口,服務(wù)器再開(kāi)啟大于1023的隨機(jī)端口給客戶(hù)端進(jìn)行數(shù)據(jù)傳輸,被動(dòng)模式服務(wù)器不再使用20數(shù)據(jù)端口進(jìn)行傳輸。
注意:windows使用IE或者資源管理器打開(kāi)輸入地址ftp://ip訪(fǎng)問(wèn),是否主動(dòng)或被動(dòng)模式取決于這里的配置,看截圖;IE——Internet選項(xiàng)——高級(jí)
FTP服務(wù)器搭建下的主動(dòng)模式和被動(dòng)模式

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI