Tạo máy chủ FTP trên Windows 7. Cài đặt máy chủ FTP và định cấu hình nó (sử dụng chương trình FileZilla Server làm ví dụ). Các phương pháp kết nối với máy chủ FTP

Tập tin trong hệ thống máy tínhđược truyền bằng các giao thức cụ thể. Một trong những cái đầu tiên là FTP hoặc Giao thức truyền tệp. Sử dụng FTP cho phép bạn làm việc với các máy chủ cùng loại; về bản chất, nó giống như kết nối với một thư mục nào đó nằm trên một máy tính hoặc máy chủ khác.

Máy chủ FTP là một PC được kết nối với Internet và lưu trữ các tệp có sẵn cho những người dùng Internet khác. Kết nối và để có quyền truy cập vào các tập tin, người dùng trên PC của mình phải có một quyền đặc biệt Giao thức FTP. Kết nối với máy chủ có thể thông qua chương trình đặc biệt(máy khách FTP) hoặc trình duyệt Internet và quản lý tập tin.

Cài đặt bằng hệ điều hành

Bất kì hệ điều hành và cho phép bạn cài đặt và chạy máy chủ FTP bằng tiền của bạn hoàn toàn miễn phí. Đồng thời, việc này được thực hiện tương tự trên tất cả các hệ điều hành Windows (7, 8, 10). Để “nâng cao” FTP bạn cần:

Sau này, bạn cần phải cấu hình nó:


  1. « Quy tắc gửi đi"—bật quy tắc "lưu lượng truy cập máy chủ FTP".

Sau khi thay đổi cài đặt tường lửa, bạn cần tạo người dùng có quyền truy cập vào máy chủ qua FTP:


Bây giờ bạn nên quay lại thư mục đã được chỉ định cho FTP (c:\inetpub\ftproot) và mở thuộc tính của nó: Bảo mật – Chỉnh sửa – Thêm – Người dùng FTP– đánh dấu vào ô “Truy cập đầy đủ” – OK.

Sau đó, giai đoạn cấu hình cuối cùng, để làm được điều này, bạn lại cần quay lại Trình quản lý dịch vụ IIS và chọn trang web đã tạo:


Điều này hoàn thành việc tạo và cấu hình. Bạn có thể kết nối với nó qua dây dẫn Windows: Máy tính của tôi - nhập địa chỉ máy chủ vào dòng cho đăng nhập ẩn danh và thêm mật khẩu và tên quản trị viên để quản lý trang web.

Sử dụng máy chủ FileZilla

Đây là một trong những bản phân phối phổ biến nhất để tạo và sử dụng máy chủ FTP. Các tính năng của nó bao gồm kéo và thả, đồng bộ hóa thư mục và tìm kiếm trực tuyến. máy chủ từ xa, cũng như các tập tin.

Bạn có thể tải xuống từ trang web chính thức, nơi bạn nên chọn hệ điều hành và loại chương trình: Máy khách hoặc Máy chủ FileZilla. Sau đó:

  1. Bấm vào tập tin đã tải xuống và bắt đầu cài đặt;
  2. Trong cửa sổ mở ra, chấp nhận thỏa thuận cấp phép(cái nút " Tôi đồng ý»);
  3. Chọn kiểu cài đặt, nên chọn Tiêu chuẩn. Tổng cộng có 5 trong số đó:
    • tiêu chuẩn – loại này sẽ cài đặt toàn bộ bản phân phối để máy chủ hoạt động đầy đủ;
    • đầy đủ - đến phân phối đầy đủ Mã chương trình cũng được sao chép, cho phép bạn chỉnh sửa nếu muốn;
    • chỉ dịch vụ – chỉ dịch vụ FTP, không có quyền truy cập qua giao diện;
    • chỉ giao diện - chỉ hình thức có thể nhìn thấy sự quản lý;
    • tùy chỉnh - cài đặt tùy chỉnh các tham số.
  4. Nhấp chuột " Kế tiếp" và chọn thư mục nơi chương trình sẽ được cài đặt, nhấp lại vào "Tiếp theo".

Sau này bạn cần chọn phương pháp khởi động:

  • Dịch vụ và khởi động khi vào HĐH;
  • Dịch vụ và khởi động thủ công Luôn luôn;
  • Dễ dàng cài đặt và khởi động thủ công.

Tốt nhất bạn nên ưu tiên tùy chọn thứ nhất hoặc thứ hai; sự khác biệt giữa tùy chọn thứ hai là bạn sẽ phải tự mình tìm kiếm và khởi chạy dịch vụ. Bạn cũng nên thay đổi cổng kết nối từ tiêu chuẩn sang bất kỳ cổng nào khác để bảo mật và nhấp vào “Tiếp theo”. Nhiệm vụ tiếp theo là sự lựa chọn các lựa chọn phóng:

  1. Khi tất cả người dùng đăng nhập;
  2. Chỉ dành cho người dùng hiện tại khi hệ điều hành khởi động;
  3. Bằng tay.

Sau đó, bạn có thể nhấp vào “ Cài đặt" và chờ đợi cài đặt hoàn tất và triển khai phân phối.

Cài đặt

Ngay sau khi cài đặt, một cửa sổ sẽ mở ra nơi bạn cần nhập địa chỉ và cổng kết nối cục bộ và mật khẩu quản trị viên.

Việc thay đổi tham số được thực hiện trong menu “Chỉnh sửa” - “ Cài đặt"hoặc thông qua biểu tượng trên bảng điều khiển:

Trong cửa sổ cài đặt " Cài đặt chung» thông số được thiết lập cho kết nối của bên thứ ba: cổng kết nối máy khách, số tiền tối đa chủ đề (0 theo mặc định, tức là không giới hạn), cũng như thời gian chờ.

Trong cài đặt cũng có thể:




Để định cấu hình quyền truy cập của người dùng, bạn cần truy cập “ Biên tập» — « Người dùng" và trong cửa sổ mở ra, nhấp vào "Thêm".

Bạn sẽ cần nhập tên và thành viên nhóm của mình, nhấp vào “ ĐƯỢC RỒI».

Sau đó nhập mật khẩu và các hạn chế.

Trên " Chia sẻ thư mục» cấp quyền cho người dùng một số thư mục nhất định: « Thêm vào» — thư mục mong muốn và hành động (chỉ đọc, viết, xóa) và quyền chỉnh sửa " Nối thêm».

Thiết lập tường lửa và bộ định tuyến

Sau khi thiết lập tiện ích, bạn cũng nên cấu hình các kết nối trong tường lửa:





Sau khi thiết lập tường lửa, bạn cũng có thể định cấu hình bộ định tuyến hoặc đúng hơn là chuyển tiếp cổng trên cổng:


Sau tất cả các cài đặt, người dùng sẽ có thể truy cập máy chủ thông qua ứng dụng khách FTP FileZilla. Sử dụng FTP rất đơn giản:

Sử dụng máy chủ FTP vàng

Máy chủ FTP vàng là một tiện ích cho phép bạn tạo máy chủ FTP trên bất kỳ PC nào. Nó có thể được tải xuống từ trang web chính thức, nơi bạn có thể tận dụng thời gian dùng thử miễn phí.

Sau khi tải xuống và cài đặt, bạn nên:


Bất kỳ người dùng nào được chủ sở hữu cung cấp địa chỉ sẽ có quyền truy cập vào các tệp. Việc tạo và thiết lập FTP khá đơn giản, cái chính là chọn cái nào phù hợp nhất Một cách thuận tiện và làm theo hướng dẫn.

cài đặt FTP-may chủ.

Máy chủ FTP được bao gồm trong Dịch vụ Thông tin Internet. Để cài đặt nó, hãy mở Bảng điều khiển -> Chương trình -> Bật hoặc tắt các tính năng của Windows. Mở rộng phần Dịch vụ IIS và chọn các hộp bên cạnh các thành phần sau: Dịch vụ FTP và Bảng điều khiển quản lý IIS.

Thiết lập máy chủ FTP.

Mở Bảng điều khiển -> Hệ thống và bảo mật -> Quản trị -> Quản lý máy tính (bạn có thể nhanh chóng: menu Bắt đầu -> nhấp chuột phải vào Máy tính -> chọn Quản lý từ menu). Trong cửa sổ mở ra, hãy mở rộng nhóm Dịch vụ và Ứng dụng và mở Trình quản lý Dịch vụ IIS. Trong cửa sổ Kết nối, chọn thư mục Trang web, sau đó trong cửa sổ Hành động bên phải, nhấp vào liên kết Thêm trang FTP.


Trong trình hướng dẫn tạo trang FTP, chỉ định tên và vị trí của nó (theo mặc định là c:\inetpub\ftproot).


Tiếp theo, chỉ định các tham số liên kết và SSL. Tôi để lại phần ràng buộc không thay đổi. Tôi tắt tùy chọn “Tự động bắt đầu trang ftp” (đôi khi tôi chỉ cần ftp). Trong phần SSL, tôi chọn tùy chọn “Không có SSL”.


Trong cửa sổ tiếp theo, giữ nguyên mọi thứ và nhấp vào Kết thúc.


Trang web đã được tạo. Bây giờ bạn có thể vào các tùy chọn bổ sung cho tinh chỉnh(ví dụ: giới hạn số lượng tối đa kết nối đồng thời). Chọn trang mới tạo, ở bên phải trong bảng Actions nhấp vào Tùy chọn bổ sung.


Giai đoạn tiếp theo là thiết lập Tường lửa Windows. Mở Bảng điều khiển -> Hệ thống và bảo mật -> Tường lửa Windows -> Cài đặt nâng cao. Trong phần “Quy tắc cho kết nối đến”, hãy tìm và kích hoạt “Máy chủ FTP (lưu lượng truy cập đến)” và “Máy chủ FTP thụ động (Lưu lượng truy cập thụ động FTP)”. Quy tắc cuối cùng cho phép máy khách ftp kết nối ở chế độ thụ động.



Trong phần “Quy tắc kết nối đi”, tìm và kích hoạt “Máy chủ FTP (FTP Traffic-Out)”.


Nếu hệ thống có tường lửa bổ sung(Comodo, Outpost, v.v.), thì bạn cũng cần mở cổng 21 (TCP) cho các kết nối đến và cổng 20 (TCP) cho các kết nối đi.

Nếu bạn kết nối Internet bằng bộ định tuyến và bạn muốn người dùng Internet có thể truy cập máy chủ của mình thì bạn cần định cấu hình chuyển tiếp cổng trên bộ định tuyến. Trên Dlink DI-804HV của tôi, việc này được thực hiện trong phần Máy chủ ảo.


192.168.10.4 — Địa chỉ IP của máy chủ ftp ở mạng nội bộ.

Thiết lập quyền của người dùng.

Nếu bạn để nguyên mọi thứ, thì bất kỳ người dùng nào cũng có thể kết nối với máy chủ FTP (quyền truy cập ẩn danh được bật) với quyền chỉ đọc (bạn có thể tải xuống nhưng không thể ghi hoặc thay đổi tệp). Giả sử rằng chúng ta cần cấp quyền truy cập cho những người dùng đáng tin cậy, những người có quyền ghi và thay đổi tệp.

Mở Bảng điều khiển -> Hệ thống và bảo mật -> Công cụ quản trị -> Quản lý máy tính (Bắt đầu -> nhấp chuột phải vào Máy tính -> chọn Quản lý từ menu). Tiếp theo, mở rộng nhóm Người dùng địa phương và các nhóm ( cài đặt này chỉ có sẵn trong phiên bản Business và Ultimate). Nhấp chuột phải vào thư mục Nhóm và chọn Tạo nhóm từ menu.


Nhập tên của nhóm - Người dùng FTP, mô tả (bạn không cần phải nhập) và nhấp vào nút Tạo.


Bây giờ bạn cần tạo một người dùng. Nhấp chuột phải vào thư mục Người dùng và chọn từ menu Người dùng mới.


Nhập tên người dùng (ví dụ ftp_user_1), mật khẩu (ít nhất 6 ký tự), chọn các hộp bên cạnh các tùy chọn “Cấm người dùng thay đổi mật khẩu” và “Mật khẩu không hết hạn”.


Người dùng đã được tạo. Bây giờ bạn cần gán cho nó nhóm Người dùng Ftp đã tạo trước đó. Để thực hiện việc này, hãy mở thuộc tính người dùng và chuyển đến tab “Thành viên nhóm”. Theo mặc định, người dùng mới được gán vào nhóm Người dùng; hãy xóa nó. Bấm vào nút Thêm -> Nâng cao -> Tìm kiếm. Một danh sách các nhóm người dùng sẽ mở ra. Chọn nhóm Người dùng FTP và nhấp vào Ok. Kết quả là chúng tôi nhận được:


Nhấp vào Ok và chuyển sang bước tiếp theo.

Ở giai đoạn tạo trang ftp, chúng tôi cần chọn một thư mục hoạt động (c:\inetpub\ftproot). Bây giờ bạn cần cấu hình quyền truy cập vào thư mục này cho nhóm Người dùng FTP. Mở c:\inetpub trong Explorer, mở thuộc tính của thư mục ftproot, chuyển đến tab Bảo mật và nhấp vào nút Chỉnh sửa. Trong cửa sổ mở ra, nhấp vào nút Thêm và chọn nhóm “Người dùng FTP” (như khi tạo người dùng). Đặt mức cấp phép thành “Kiểm soát hoàn toàn” và nhấp vào OK.


Giai đoạn cuối cùng. Mở lại Trình quản lý dịch vụ IIS và chọn máy chủ ftp của chúng tôi (Kiểm tra FTP). Trong bảng điều khiển trang FTP, chọn “Quy tắc ủy quyền FTP”. Thêm một quy tắc cho phép. Trong cửa sổ mở ra, hãy chọn tùy chọn “Vai trò hoặc nhóm người dùng được chỉ định”. Ở dưới cùng, trong trường văn bản, chúng tôi viết thủ công tên nhóm của mình (Người dùng FTP), sau đó chọn các hộp trong phần Quyền đối diện Đọc và Viết và nhấp vào OK.


Điều này hoàn tất việc thiết lập.

Lúc đầu, chúng tôi không chọn tùy chọn tự động khởi động máy chủ, vì vậy chúng tôi không quên khởi động thủ công (nhấp chuột phải vào tên trang web -> Quản lý trang FTP -> Bắt đầu).

Làm thế nào để kết nối?

Tùy chọn sử dụng Windows Explorer.
Mở Máy tính (Vista, Win 7) hoặc Máy tính của tôi (XP).
Để truy cập ẩn danh, chỉ cần nhập vào thanh địa chỉđịa chỉ máy chủ (ftp://192.168.10.4).
Để đăng nhập bằng tên người dùng và mật khẩu, hãy nhập địa chỉ như: ftp://[username]:[password]@[ftp server address]. Ví dụ ftp://ftp_user_1: [email được bảo vệ]- để kết nối từ mạng cục bộ. Để kết nối từ Internet địa chỉ địa phương thay thế nó bằng một tên bên ngoài hoặc tên miền.

Files) là một giao thức chuẩn được thiết kế để truyền tệp qua mạng TCP (ví dụ: Internet). FTP thường được sử dụng để tải lên trang mạng và các tài liệu khác từ thiết bị phát triển tư nhân đến mở máy chủ lưu trữ.
Giao thức được xây dựng trên kiến ​​trúc client-server và sử dụng các kết nối mạngđể truyền lệnh và dữ liệu giữa máy khách và máy chủ. Người dùng FTP có thể xác thực bằng cách chuyển tên người dùng và mật khẩu ở dạng văn bản rõ ràng hoặc nếu máy chủ cho phép, họ có thể kết nối ẩn danh. Bạn có thể sử dụng giao thức SSH để chuyển giao an toàn, ẩn (mã hóa) thông tin đăng nhập và mật khẩu, cũng như mã hóa nội dung.
Các ứng dụng máy khách FTP đầu tiên là các công cụ tương tác dòng lệnh, thực thi lệnh chuẩn và cú pháp. Giao diện đồ họa người dùng đã được phát triển cho nhiều hệ điều hành vẫn được sử dụng cho đến ngày nay. Các giao diện này bao gồm từ các chương trình thiết kế web chung như Microsoft Expression Web cho đến các ứng dụng khách FTP chuyên dụng (như CuteFTP).
FTP là một trong những dịch vụ lâu đời nhất giao thức ứng dụng, xuất hiện rất lâu trước HTTP, vào năm 1971. Ngày nay nó vẫn được sử dụng rộng rãi để phân phối phần mềm và truy cập vào các máy chủ từ xa.
Tạo máy chủ FTP trên Windows 7 từng bước:



Vào Start>Control Panel Trong View chọn “Small Icons” Tiếp theo chọn “Programs and Features”
Chọn "Bật hoặc tắt tính năng của Windows" Chọn "Khả năng mở rộng FTP", "Dịch vụ FTP" và "Bảng điều khiển quản lý IIS"
Nhấn OK và đợi quá trình hoàn tất Chuyển đến Bảng điều khiển> Quản trị
Chọn "Trình quản lý dịch vụ IIS"
Chuyển đến tab trang web Nhấp chuột phải và chọn “Thêm trang FTP” từ menu thả xuống Chỉ định tên và vị trí trang web (theo mặc định "C:\inetpub\ftproot")
Bấm tiếp". Chỉ định các tham số khởi chạy FTP ("Nếu bạn không cần khởi động tự động FTP, bỏ chọn "Tự động khởi chạy trang FTP." Trong phần "SSL", đặt "Không có SSL"
Nhấp vào "Tiếp theo", sau đó "Hoàn tất".
Trang web đã được tạo. Tiếp theo, đi tới Bảng điều khiển>Tường lửa>Cài đặt nâng cao>Quy tắc cho các kết nối đến. Chọn và kích hoạt các mục Thụ động của Máy chủ FTP (để bạn có thể kết nối với FTP ở chế độ thụ động) và máy chủ FTP. Đi tới phần "Quy tắc cho kết nối đi" và kích hoạt mục "Máy chủ FTP". Tiếp theo, đi tới Bảng điều khiển>Quản trị>Quản lý máy tính>Người dùng cục bộ>Nhóm>(nút chuột phải)>Tạo nhóm.
Chỉ định tên của nhóm “FTP” và nhấp vào “Tạo”.
Tiếp theo, đi đến Người dùng. Khóc click chuột phải chuột>Người dùng mới Chỉ định tên người dùng và mật khẩu của bạn (ít nhất 8 ký tự). Chọn các hộp bên cạnh “Cấm người dùng thay đổi mật khẩu” và “Mật khẩu không hết hạn”. Nhấp vào tạo
Tiếp theo, chọn người dùng, nhấp chuột phải vào “Thuộc tính”, “Thành viên nhóm”. Nhấp vào "Thêm" và chọn nhóm "FTP" và nhấp vào "OK".
Nhấp vào "OK" một lần nữa. Chúng tôi đi đến thư mục mà chúng tôi đã chỉ định cho máy chủ FTP (xem “Chỉ định tên và vị trí trang web”). Nút chuột phải>Thuộc tính>Bảo mật>Chỉnh sửa Tiếp theo, “Thêm”, cho biết tên của nhóm và “OK”.
Đặt quyền thành "Cho phép tất cả" Đi tới Bảng điều khiển>Quản trị>Trình quản lý dịch vụ IIS và chọn FTP của chúng tôi. Chuyển đến "Quy tắc ủy quyền FTP". Chọn "Thêm quy tắc cho phép" và chỉ định nhóm "FTP" của chúng tôi. Chọn các hộp bên cạnh "Đọc" và "Viết". Nhấp vào "OK"
Nếu bạn muốn cho phép tất cả người dùng truy cập, hãy lại “Thêm quy tắc cho phép” và chỉ định “Tất cả người dùng ẩn danh”. Chỉ cần đánh dấu vào ô bên cạnh “Đọc”!
Chuyển đến "Xác thực FTP" Lựa chọn " Truy cập ẩn danh", nút chuột phải, "Bật". Bây giờ đến Máy chủ ftp Mọi người đều có thể kết nối.
Chuyển đến "Ghi nhật ký FTP". Cài đặt Kích thước tối đa log hoặc vô hiệu hóa nó hoàn toàn.


Mã phản hồi FTP

Dưới là Mô tả ngắn mã phản hồi có thể được máy chủ FTP trả về. Các mã này đã được IETF chuẩn hóa trong RFC 959. Như đã đề cập trước đó, mã phản hồi là một số có ba chữ số. Chữ số đầu tiên chịu trách nhiệm cho một trong ba kết quả: thành công, từ chối hoặc dấu hiệu lỗi hoặc câu trả lời không đầy đủ.
Mã số Sự miêu tả
100 Hành động được yêu cầu đã được bắt đầu, hãy đợi phản hồi tiếp theo trước khi thực hiện lệnh mới.
110

FTP (từ tiếng Anh. Chuyển tập tin Protocol - giao thức truyền file) là giao thức dùng để truyền file trong mạng TCP. Ngày nay, nó được sử dụng chủ yếu để tải thông tin từ thiết bị khách về máy chủ lưu trữ. Xem xét FTP Máy chủ Windows 7.

Giao thức này được tạo ra vào năm 1971, rất lâu trước khi có sự xuất hiện của ngăn xếp TCP/IP, vốn chỉ được phát hành vào cuối những năm 70.

Ban đầu, trong phiên bản đầu tiên, giao thức này sử dụng cùng một kênh để truyền lệnh và truyền dữ liệu.

Nhưng vào năm 1972, giao thức đã trở nên rất giống với giao thức mà chúng ta đang xử lý ngày nay - để trao đổi giữa máy chủ và máy khách, một kênh điều khiển riêng được tạo ra, hoạt động trên cổng 21, dữ liệu được truyền qua kênh dữ liệu, mà một kết nối riêng biệt được tạo ra.

Phiên bản mới nhất của giao thức được trình bày vào năm 1985.

Một nhược điểm đáng kể của FTP là có nhiều lỗ hổng bảo mật, một danh sách được biên soạn và xuất bản vào năm 1999: vấn đề chiếm quyền điều khiển cổng, bảo vệ tên người dùng, khả năng chống lại các cuộc tấn công vũ phu, giả mạo, đánh hơi và ẩn thấp.

Việc truyền dữ liệu bằng FTP được thực hiện bằng văn bản rõ ràng, không có mã hóa lưu lượng truy cập, do đó, các bên thứ ba có thể chặn gói qua mạng có thể lấy được quyền truy cập vào thông tin đăng nhập, mật khẩu, lệnh điều khiển, v.v.

Vấn đề này ai cũng gặp phải phiên bản trước các giao thức (ví dụ thư SMTP, POP, IMAP), được phát triển trước khi có cơ chế mã hóa SSL và TLS.

Trong bài này, chúng ta sẽ xem xét việc tạo một máy chủ FTP dựa trên Windows 7.

Bước 1: Cài đặt thành phần FTP

1.2. Trong trường tìm kiếm, nhập “Chương trình và Tính năng” không có dấu ngoặc kép.

1.3. Chọn mục menu thích hợp.

1.4. Trong cửa sổ xuất hiện, ở cột bên trái, hãy chuyển đến menu “Bật hoặc tắt các thành phần Windows”.

1.5. Chọn Các thành phần Windows Các mục nên cài đặt là FTP Server và IIS Management Console.

Bước 2. Cấu hình máy chủ FTP

2.2. Trong trường tìm kiếm, nhập “Quản trị”, không có dấu ngoặc kép.

2.3. Chọn mục menu thích hợp.

2.4. Trong cửa sổ xuất hiện, hãy chuyển đến menu “Trình quản lý dịch vụ IIS”.

2.5 Chuyển đến tab “trang web”, nhấp chuột phải và chọn “Thêm trang FTP”.

2.6. Chúng tôi nhập tên của máy chủ FTP và đường dẫn đến thư mục chứa thông tin sẽ được lưu trữ và tiến tới mục cài đặt tiếp theo - “Tiếp theo”. Ví dụ: thư mục con ftpsw7 đã được tạo.

2.7. Trong trường chọn địa chỉ IP, chọn địa chỉ IP mong muốn từ danh sách. Nếu bạn cần chia sẻ một thư mục cho tất cả các mạng con có sẵn, hãy chọn “Tất cả miễn phí”. Cổng tiêu chuẩn(21) không thay đổi.

Nếu bạn định sử dụng máy chủ FTP trên cơ sở vĩnh viễn- đánh dấu vào ô “Tự động khởi chạy trang FTP”. Chọn "Không có SSL".

2.8. Chúng tôi chọn xác thực cơ bản và giữ nguyên trường ủy quyền. Điều này hoàn tất việc thiết lập máy chủ FTP.

Sau khi cấu hình, máy chủ FTP mới được tạo sẽ xuất hiện trong menu “trang web”.

Bước 3: Cài đặt tường lửa

Để mở các cổng thích hợp và cho phép các dịch vụ máy chủ FTP, bạn phải định cấu hình cài đặt Tường lửa của Windows. Đối với điều này:

3.2. Trong trường tìm kiếm, nhập “Tường lửa”, không có dấu ngoặc kép.

3.3. Chọn mục menu thích hợp.

3.4. Chuyển đến menu “Quy tắc cho các kết nối đến” và bật hai quy tắc liên quan đến hoạt động của máy chủ FTP.

3.5. Để kích hoạt, bạn cần nhấp chuột phải vào từng quy tắc và chọn “Bật quy tắc” từ menu.

3.6. Sau khi kích hoạt quy tắc, màu của quy tắc sẽ chuyển sang màu xanh lục và trường “Đã bật” sẽ được đánh dấu là “Có”.

3.7. Hãy chuyển sang các quy tắc cho các kết nối gửi đi và, như trong đoạn trước, hãy kích hoạt quy tắc Máy chủ FTP (FTP Traffic-Out).

Việc này hoàn tất việc cấu hình tường lửa cho máy chủ FTP.

Bước 4: Tạo người dùng FTP và phân quyền

4.2. Trong trường tìm kiếm, nhập “Quản lý máy tính” không có dấu ngoặc kép.

4.3. Chọn mục menu thích hợp.

4.4. Chuyển đến menu nằm ở cột bên trái - “Người dùng địa phương”. Nhấp chuột phải vào “Nhóm” và chọn “Tạo nhóm”.

4.5. Hãy gọi nhóm là “Người dùng FTP” và trong trường mô tả, chúng tôi sẽ mô tả ngắn gọn về nhóm để sau một thời gian bạn có thể nhanh chóng nhớ mục đích của nhóm này.

4.6. Hãy tạo những người dùng mà máy chủ FTP sẽ có sẵn. Để thực hiện việc này, trong menu trước “Người dùng cục bộ”, nhấp chuột phải vào mục “Người dùng”, chọn “Người dùng mới” và điền vào các trường như trong hình.

4.7. Sau đó, bạn cần thêm người dùng vào nhóm “Người dùng FTP” đã tạo trước đó.

Để thực hiện việc này, nhấp chuột phải vào tài khoản người dùng, chọn mục “Thuộc tính”, tab “Thành viên nhóm”, nút “Thêm”, “Nâng cao”, “Tìm kiếm”, chọn nhóm, nhấp vào “OK”.

Thao tác này phải được thực hiện cho tất cả người dùng có quyền truy cập vào máy chủ FTP.

4.8. Bước tiếp theo quyền truy cập sẽ được đặt cho nhóm “người dùng FTP”.

Để thực hiện việc này, bạn cần vào thư mục máy chủ FTP (phần 2.6), nhấp chuột phải vào nó, tab “Thuộc tính”, “Bảo mật”, “Thêm”, “Nâng cao”, “Tìm kiếm”, chọn “Người dùng FTP ” nhóm, “OK”, chọn “Truy cập đầy đủ”, “OK”.

Nếu bạn đang liên hệ trường hợp này bài viết, thì rất có thể sẽ không có ý nghĩa gì khi nhắc lại một lần nữa về bản chất và mục đích của những máy chủ đó, nhưng vì mục đích hình thức, cần làm rõ rằng Tệp Giao thức chuyển giao Theo mặc định, nó sử dụng cổng 21 và có thể được sử dụng để xem bằng cả trình duyệt Internet và hầu hết các trình quản lý tệp, bao gồm cả Windows Explorer.

Tiếp tục với phần giới thiệu bắt buộc, hãy để tôi nhắc bạn rằng đối với hoạt động binh thương trên mạng cục bộ, bạn sẽ cần mở cổng 21 trong Tường lửa máy chủ(rõ ràng là nơi bạn sẽ định cấu hình) và để truy cập từ mạng bên ngoài Bạn cũng cần chuyển tiếp cổng này trên bộ định tuyến. Những lời nhắc nhở cuối cùng là cần thiết đối với những chủ sở hữu tường lửa và bộ định tuyến vui vẻ. Vì vậy, nếu bạn sử dụng các chương trình và thiết bị này, bạn nên đọc hướng dẫn và hoàn tất thiết lập.

Hãy bắt đầu bằng cách đảm bảo rằng hệ điều hành của chúng tôi có thể thực hiện công việc đó. Để làm điều này, chúng ta chỉ cần nhìn vào tên của hội đồng và xem xét mọi thứ ở trên phiên bản Home phù hợp với nhu cầu của chúng ta.

Bước một.

Tìm mục “chương trình và tính năng” trong bảng điều khiển và đi tới tùy chọn “Bật hoặc tắt tính năng của Windows”.

Bước hai

Menu mở ra sẽ cung cấp cho chúng tôi danh sách các thành phần mà từ đó chúng tôi phải tìm và kích hoạt “dịch vụ IIS” cũng như tất cả các dịch vụ phụ của nó. Nó sẽ diễn ra như thế này:

Nhấn OK và đợi Windows hoàn tất quá trình cài đặt.

Bước thứ ba

Bây giờ chúng ta cần khởi động trực tiếp máy chủ của mình. Trong cùng một bảng điều khiển, chúng tôi tìm thấy mục “Quản trị” và trong đó “Trình quản lý dịch vụ IIS"

Trong cửa sổ mở ra, ở cột bên trái, mở cây tới tab “Trang web” và nhấp vào tab này phím phải. Chọn “Thêm trang FTP”

Sau đó, chúng tôi đặt tên của trang web và thư mục mà giao thức ftp sẽ truy cập vật lý

Tiếp theo, các tham số khởi chạy máy chủ được xác định và để đơn giản hóa việc truy cập, cần chỉ định khởi chạy mà không cần SSL. Việc có khởi chạy nó khi khởi động hệ thống hay không và có liên kết nó với một địa chỉ cụ thể hay không là tùy ý bạn.

TRÊN Trang tiếp theo Chọn các hộp bên cạnh “Ẩn danh” và “Bình thường” rồi nhấp vào xong.

TRÊN khoảnh khắc này FTP - máy chủ đã sẵn sàng, nhưng để chúng tôi sử dụng nó, chúng tôi sẽ tiếp tục cấu hình nó.

Bây giờ hãy cấu hình Tường lửa Windows

"Bảng điều khiển"→ “Tường lửa Windows”

Ở đây chúng ta đi đến các tham số bổ sung.

Sau đó, bạn cần kích hoạt 2 quy tắc cho các kết nối đến

    Máy chủ FTP (lưu lượng truy cập đến)

    Lưu lượng máy chủ FTP ở chế độ thụ động (lưu lượng FTP đến ở chế độ thụ động).

Đối với các kết nối đi, bạn cần kích hoạt quy tắc sau trong tường lửa " Lưu lượng truy cập máy chủ FTP (lưu lượng truy cập FTP đi)".

Bước năm

Bây giờ bạn cần tạo người dùng để làm việc với máy chủ. Tại sao chúng ta mở nó? bảng điều khiển hệ thống. Nhấn tổ hợp phím Win+R và nhập “mmc” vào trường

trong bảng điều khiển mở ra, nhấn Ctrl+M hoặc menu “tệp” - “Thêm hoặc xóa phần đính kèm”. Một menu sẽ mở ra trong đó bạn cần thêm “Người dùng và nhóm cục bộ”

Nếu bạn làm mọi thứ chính xác, bạn sẽ nhận được một cửa sổ trông như thế này:

Bây giờ chúng tôi tạo một nhóm cho người dùng máy chủ FTP của chúng tôi.

Nhấp chuột phải vào “Nhóm” - “Tạo nhóm mới”

Chúng tôi đưa ra lệnh "tạo" và tiến hành tạo người dùng.

Bây giờ chúng ta cần liên kết người dùng của mình với nhóm đã tạo trước đó. Để thực hiện việc này, hãy chuyển đến thuộc tính người dùng và chuyển đến tab “thành viên nhóm”. Ở đó, chúng tôi nhấn nút “thêm” và “nâng cao” - “tìm kiếm”. Bây giờ chúng ta thêm nhóm mà chúng ta đã tạo vài phút trước.

Bước sáu

Chúng ta cần chỉ định quyền của nhóm cho thư mục mà chúng ta đã chỉ định khi tạo máy chủ. Để thực hiện việc này, hãy mở thuộc tính của nó sang tab “Bảo mật” và nhấp vào nút “Thay đổi”:

Nhấp vào nút “Thêm” và thêm nhóm mà chúng tôi đã tạo. Chúng tôi cung cấp cho nhóm toàn quyền truy cập bằng cách chọn hộp kiểm tương ứng ở cuối cửa sổ:

Bước bảy

Hãy quay lại cài đặt máy chủ FTP

Chuyển đến “quy tắc ủy quyền” FTP "và tạo quy tắc cho phép, trong đó Chọn “Vai trò hoặc nhóm người dùng được chỉ định” và nhập tên nhóm của chúng tôi. Cấp cho nhóm này quyền đọc và ghi và nhấn OK.

Bây giờ máy chủ FTP của bạn đã được cấu hình và hoàn toàn sẵn sàng để sử dụng. Đừng quên kiểm tra Tường lửa và bộ định tuyến để tìm các cổng mở cho trang web và bạn có thể bắt đầu làm việc một cách an toàn.