| 2019-09-24
FTP Server 服务器是一种专供其他电脑检索文件和存储的特殊电脑。文件服务器通常比一般的个人电脑拥有更大的存储容量,并具有一些其他的功能,如磁盘镜像、多个网络接口卡、热备援多电源供应器。到后来,文件服务器逐渐进化成带有RAID(Redundant Array of Independent Disk)存储子系统和其他高可用特性的高性能系统。至此我们对ftp server有了初步了解,本文主要带领大家详细了解什么是ftp server?serv-u ftp文件服务器如何组建?
在TCP/IP网络中,客户机可通过文件传输协议FTP(File Transport Protocol)下载或加载文件服务器上的文件,以实现资源共享,用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相连,访问服务器上的大量程序和信息。FTP Server 已成为互联网上的一种重要资源。
FTP Server的用户分类及权限归属
在考虑FTP服务器安全性工作的时候,第一步要考虑的就是谁可以访问FTP服务器。在Vsftpd服务器软件中,默认提供了三类用户。不同的用户对应着不同的权限与操作方式。
一类是Real帐户。这类用户是指在FTP服务上拥有账号。当这类用户登录FTP服务器的时候,其默认的主目录就是其账号命名的目录。但是,其还可以变更到其他目录中去。如系统的主目录等等。
第二类帐户是Guest用户。在FTP服务器中,我们往往会给不同的部门或者某个特定的用户设置一个帐户。但是,这个账户有个特点,就是其只能够访问自己的主目录。服务器通过这种方式来保障FTP服务上其他文件的安全性。这类帐户,在Vsftpd软件中就叫做Guest用户。拥有这类用户的帐户,只能够访问其主目录下的目录,而不得访问主目录以外的文件。
第三类帐户是Anonymous(匿名)用户,这也是我们通常所说的匿名访问。这类用户是指在FTP服务器中没有指定帐户,但是其仍然可以进行匿名访问某些公开的资源。
在组建FTP服务器的时候,我们就需要根据用户的类型,对用户进行归类。默认情况下,Vsftpd服务器会把建立的所有帐户都归属为Real用户。但是,这往往不符合企业安全的需要。因为这类用户不仅可以访问自己的主目录,而且,还可以访问其他用户的目录。这就给其他用户所在的空间 带来一定的安全隐患。所以,企业要根据实际情况,修改用户所在的类别。
了解了ftp server服务器之后,小编带大家详细了解serv-u ftp文件服务器如何组建?
一、 安装Serv-U
直接双击下载所得到的setup.exe文件即可开始其安装工作。除了在出现使用协议那一步中,需要先勾选中I have read and accept the above license agreement(我已经阅读并接受以上协议)再按Next(下一步)按钮之外,其他均使用其默认选项即可。
当安装完成后,系统将自动进入Serv-U Administrator(以下简称"管理器")的窗口,同时出现Setup Wizard(安装向导),此时就可以根据这个向导开始建立你的第一个ftp服务器了。
二、 建立第一个ftp服务器
为了说明方便起见,笔者在这里假设你的本机IP地址是 192.168.0.1,本机计算机名为WY,你想在自己的局域网中建立一个只允许匿名访问(Anonymous)的ftp服务器,匿名用户登录后进入的将是D:\wy目录。
在安装向导中,一般建议除了以下几个需要修改的地方之外,对于初学者来说,其他部分一律选其默认选项(直接按Next按钮)即可。
1. 当进行到有Anonymous home directory(匿名用户的主目录)提示的一步时,单击其右侧的箱子标选择好目标目录D:\wy后再按Next(下一步)按钮继续。
2. 当进行到有Create named account(建立名字账户)提示的一步时,选中No(不)一项后再按Next(下一步)按钮继续。
当配置完成后,即可以在管理器左边框架的Domains(域名)下看到有个Wizard Generated Domain项,其下的Users(用户)中就包含了一个名为Anonymous的账户,此账户登录后的虚拟根目录(主目录)即为D:\wy目录。(如所示)
此ftp服务器地址为 ftp://192.168.0.1 (或用此服务器的计算机名WY也可),默认端口号为21,只允许用匿名账号Anonymous登录。
3. 基本权限修改。在管理器左边框架中选中用户名,再在右边框架中进入Dir Access(目录存取)窗口,然后在列表中选中相应目录后,就可以在窗口的右侧更改当前用户对其的访问权限了。
三、 增加虚拟目录
比如匿名用户(Anonymous)的主目录为D:\wy,想要能通过 ftp://192.168.0.1/test 的格式能访问到在E:\all\nodisk中的内容,则需要为它添加虚拟目录。
(1)在管理器左边框架中,选择Domains(域名)下的 Settings(设置),再在右边框架中转到General(常用)窗口。
(2)单击Virtual path mappings(虚拟目录映射)下的Add(增加)按钮,之后根据提示在Physical path(物理路径)下选择E:\all\nodisk;在Map Physical path to(映射物理路径到)下选择D:\wy;在mapped path name(映射路径名)处输入test即可添加好此虚拟目录的映射记录。
(3)最后在管理器的左边框架中选中Anonymous用户,再在右边框架中转到Dir Access(目录存取)窗口,按Add(添加)按钮将E:\all\nodisk目录增加到列表中去。
花生壳是一套完全免费的内网穿透服务客户端。当您安装并注册该项服务,可实现在家或者异地搭建网站、FTP、Mail、异地或分支机构访问办公OA、CRM、ERP系统。