Tạo một máy chủ FTP. Cài đặt máy chủ FTP FileZilla

Nhiều bạn quan tâm đến câu hỏi làm thế nào để tạo một máy chủ FTP. Tôi muốn cung cấp một số sự rõ ràng. Để mọi người hiểu được chúng ta đang nói về điều gì, chúng ta hãy cùng tìm hiểu xem nó là gì? Để không đi sâu hơn vào vấn đề cỏ dại, tôi chỉ nói rằng đây là nơi lưu trữ các tệp có dung lượng lớn trên Internet. Máy chủ này đôi khi còn được gọi là chương trình.

Có rất nhiều phần mềm cụ thể có thể biến một máy tính đơn giản thành máy chủ FTP. Các chương trình này có thể giám sát tất cả các yêu cầu đến của khách hàng và sau đó gửi phản hồi cho từng yêu cầu đó. Trong quá trình cài đặt, bạn chỉ định đường dẫn mong muốn, sau đó thư mục đã chọn sẽ có sẵn cho các máy khách thích hợp. Đây là cách máy chủ Windows FTP hoạt động.

Bây giờ chúng ta hãy xem nó là gì, nó được thiết kế để truyền tập tin trên Internet. Để làm điều này, nó sử dụng nhiều mạng truyền dữ liệu và lệnh khác nhau giữa máy chủ và máy khách. Nghĩa là, giao thức này cho phép bạn trao đổi tập tin thông qua giao tiếp với một thiết bị từ xa. Tuyệt đối tất cả các công ty cung cấp dịch vụ lưu trữ đều mang lại cho khách hàng cơ hội này.

Vì vậy, làm thế nào Đầu tiên, bạn cần đăng nhập bằng mật khẩu. Khi bạn sử dụng dịch vụ lưu trữ, công ty phải cung cấp cho bạn dữ liệu FTP sau khi đăng ký, dữ liệu này thường được gửi qua email. Nếu điều này không xảy ra, bạn phải liên hệ với dịch vụ hỗ trợ thích hợp. Nghĩa là, câu trả lời cho câu hỏi làm thế nào để tạo một máy chủ FTP rất đơn giản: điều này xảy ra tự động trên máy chủ lưu trữ.

Nếu bạn muốn cấp quyền truy cập vào dữ liệu trang web của mình cho một số người (ví dụ: để chỉnh sửa mẫu), bạn có thể tạo một tài khoản bổ sung trong đó bạn chỉ có thể xác định đường dẫn đến thư mục được yêu cầu. Bằng cách này, người đó sẽ chỉ có quyền truy cập vào những gì bạn cho phép.

Làm thế nào để làm nó? Lấy bất kỳ nhà cung cấp dịch vụ lưu trữ. Chuyển đến tab FTP trong Bảng điều khiển. Khi thực hiện việc này, bạn sẽ thấy ngay một cửa sổ cho phép bạn thực hiện các cài đặt cần thiết. Thư mục gốc ở đó sẽ có tên là "sayt/public_htm". Nếu bạn chỉ định nó, bạn sẽ có toàn quyền truy cập vào tất cả các tệp trên trang web.

Để tạo một tài khoản riêng, bạn phải nhập mật khẩu kèm theo thông tin đăng nhập, cũng như đường dẫn đến thư mục. Ví dụ: nếu đây là một chủ đề, thì trước tiên hãy viết “sayt/public_htm” (thư mục gốc), sau đó là “/wp-content” (thư mục chứa các chủ đề, plugin và dữ liệu khác), sau đó là “/themes”, trong đó bạn xác định tên Chủ đề. Viết đường dẫn này vào cửa sổ và chọn chức năng "Tạo".

Nếu tài khoản của bạn chưa được thiết lập thì việc này có thể được thực hiện dựa trên tài liệu được mô tả ở trên. Điều này sẽ không gây khó khăn gì cho bạn. Về nguyên tắc, đó là toàn bộ quy trình thiết lập. Bây giờ bạn đã hiểu cách hoạt động của nó và cũng biết cách tạo máy chủ FTP. Tôi nghĩ tôi đã giải thích mọi thứ rõ ràng và dễ hiểu cho bạn trong bài viết này. Như bạn có thể thấy, không có gì phức tạp hay siêu nhiên trong vấn đề này. Nếu bạn bè hoặc người quen của bạn cũng quan tâm đến chủ đề này, hãy nói với họ về nó hoặc để họ đọc tài liệu này. Cảm ơn tất cả các bạn đã quan tâm.

Trong bài viết này tôi sẽ hướng dẫn bạn cách cài đặt và cấu hình bảo mật FTP máy chủ (giao thức FTPS) trên Windows Server 2003 (việc cài đặt và cấu hình cho các hệ điều hành khác không khác).

Đừng nhầm lẫn giao thức FTPS với giao thức Giao thức truyền tệp SSH (SFTP), giao thức FTPS không tương thích với giao thức Vỏ bảo mật (SSH).

Hãy chắc chắn rằng bạn không chạy IIS FTP dịch vụ. Nếu dịch vụ đang chạy thì hãy tắt nó đi vì nó sử dụng cổng tiêu chuẩn FTP giao thức.

Tải xuống phiên bản mới nhất của FileZilla Server. Hiện tại phiên bản mới nhất là 0.9.39.

Sau khi tải file về, bạn bắt đầu cài đặt chương trình.

Trong menu xuất hiện, chọn loại cài đặt “Chuẩn” và nhấp vào “Tiếp theo>”.
Dịch vụ máy chủ FileZilla và GUI quản trị viên sẽ được cài đặt.




Sau khi cài đặt máy chủ, hãy bắt đầu cấu hình nó. Khởi chạy bảng điều khiển dành cho quản trị viên và kết nối với 127.0.0.1, tức là localhost, trên cổng 10050 (bạn đã chỉ định cổng này trong khi cài đặt máy chủ).


Cấu hình máy chủ phù hợp với hình ảnh. Họ nói cho chính họ.
Kết quả là chúng ta sẽ nhận được một máy chủ FTP an toàn được cài đặt trên cổng 21, cổng này được các máy chủ FTP sử dụng theo mặc định.


Đặt thông báo chào mừng của riêng bạn sẽ được hiển thị khi người dùng mới kết nối. Kích hoạt tùy chọn "Ẩn tin nhắn chào mừng trong nhật ký". Tùy chọn này vô hiệu hóa việc ghi tin nhắn chào mừng vào nhật ký máy chủ, điều này sẽ làm giảm kích thước của chúng.

Ghi chú. Khi viết tin nhắn chào mừng, bạn có thể sử dụng các ký tự và biến đặc biệt: %v- biến chứa Phiên bản máy chủ FTP, và thiết kế %% - sẽ được thay thế bởi %



Sử dụng ký tự "*" để máy chủ FTP lắng nghe tất cả các địa chỉ IP trên hệ thống. Nếu bạn có một số địa chỉ IP, thì chỉ cho biết những địa chỉ cần được lắng nghe.


Để đảm bảo tính bảo mật cao hơn cho máy chủ FTP của bạn, hãy chặn tất cả các địa chỉ đến, chỉ thêm vào các ngoại lệ những địa chỉ có kết nối dự kiến. Các địa chỉ IP phải được phân tách bằng dấu cách. Trong ví dụ này, tôi đã cho phép kết nối từ một địa chỉ cục bộ và từ google.com (209.85.229.103).


Các cài đặt sau tương ứng với hình ảnh:








Kích hoạt ghi nhật ký kết nối. Bạn cũng có thể kích hoạt tính năng tự động xóa nhật ký kết nối sau một khoảng thời gian nhất định và đặt giới hạn về kích thước của nó.




Tại đây bạn có thể đặt giới hạn về tốc độ tải xuống và tải lên. Những cài đặt này là toàn cầu và có thể được cấu hình lại cho từng người dùng riêng biệt.




Đây là phần chính của hướng dẫn trong đó chúng tôi sẽ định cấu hình chứng chỉ SSL để sử dụng FTPS. Bạn có thể sử dụng chứng chỉ công khai, chứng chỉ này phải được mua riêng. Nhưng trong hướng dẫn này, chúng tôi sẽ sử dụng trình tạo chứng chỉ tích hợp sẵn.


Điền vào tất cả các trường với dữ liệu của bạn như trong hình.
Trong trường “Tên chung”, nhập địa chỉ IP hoặc tên miền của bạn, nếu có. Và sau đó bấm vào nút "Tạo chứng chỉ"

Quay lại cài đặt SSL/TLS và chỉ định đường dẫn đến tệp chứng chỉ và tệp khóa.


Cuối cùng, đặt tùy chọn của bạn để tự động chặn người dùng đáng ngờ.

QUAN TRỌNG! Trước khi kiểm tra kết nối, hãy đảm bảo rằng bạn đã đặt ngoại lệ trong tường lửa cho các cổng 21, 990 và 3000-4000.
    Từ viết tắt FTPđến từ tiếng Anh F ile T chuyển khoản P rotocol (giao thức truyền tệp) là giao thức lớp ứng dụng để trao đổi tệp qua giao thức truyền tải TCP/IP giữa hai máy tính, máy khách FTP và máy chủ FTP. Đây là một trong những giao thức lâu đời nhất nhưng vẫn được sử dụng tích cực.

Giao thức FTP được thiết kế để giải quyết các vấn đề sau:

  • truy cập tập tin và thư mục trên máy chủ từ xa
  • đảm bảo tính độc lập của máy khách với loại hệ thống tệp của máy tính từ xa
  • truyền dữ liệu đáng tin cậy
  • sử dụng tài nguyên hệ thống từ xa.
  • Giao thức FTP hỗ trợ hai kênh kết nối cùng một lúc - một để truyền đội và kết quả thực hiện, còn lại là để chia sẻ dữ liệu. Với cài đặt tiêu chuẩn, máy chủ FTP sử dụng cổng TCP 21 để tổ chức kênh gửi và nhận lệnh và cổng TCP 20 để tổ chức kênh nhận/truyền dữ liệu.

    Máy chủ FTP chờ kết nối từ máy khách FTP trên cổng TCP 21 và sau khi thiết lập kết nối, sẽ chấp nhận và xử lý Lệnh FTP, là các chuỗi văn bản thông thường. Các lệnh xác định các tham số kết nối, loại dữ liệu được truyền và các hành động liên quan đến tệp và thư mục. Sau khi đồng ý về các tham số truyền, một trong những người tham gia trao đổi sẽ chuyển sang chế độ thụ động, chờ kết nối đến cho kênh trao đổi dữ liệu và người thứ hai thiết lập kết nối với cổng này và bắt đầu truyền. Sau khi quá trình truyền hoàn tất, kết nối dữ liệu sẽ bị đóng nhưng kết nối điều khiển vẫn mở, cho phép bạn tiếp tục phiên FTP và tạo phiên truyền dữ liệu mới.

    Giao thức FTP có thể được sử dụng không chỉ để truyền dữ liệu giữa máy khách và máy chủ mà còn giữa hai máy chủ. Trong trường hợp này, máy khách FTP thiết lập kết nối điều khiển với cả hai máy chủ FTP, chuyển một trong số chúng sang chế độ thụ động và máy chủ thứ hai sang chế độ hoạt động, tạo kênh truyền dữ liệu giữa chúng.

    Máy khách FTP là chương trình kết nối với máy chủ FTP và thực hiện các thao tác cần thiết để xem nội dung của các thư mục của máy chủ cũng như nhận, truyền và xóa các tệp hoặc thư mục. Chương trình như vậy có thể là một trình duyệt thông thường, các thành phần của hệ điều hành hoặc các sản phẩm phần mềm được phát triển đặc biệt, chẳng hạn như trình quản lý tải xuống phổ biến. Tải về Master hoặc đa chức năng miễn phí Máy khách FTP FileZilla.

    Giao thức FTP được phát triển từ thời mà máy khách và máy chủ tương tác trực tiếp mà không có bất kỳ biến đổi trung gian nào của các gói TCP và ở chế độ tiêu chuẩn, nó đảm nhận khả năng tạo kết nối TCP không chỉ theo sáng kiến ​​​​của máy khách mà còn theo ý muốn của bạn. sáng kiến ​​​​của máy chủ từ cổng TCP 20 trên TCP - cổng máy khách, số cổng này được truyền trong quá trình tạo phiên dữ liệu.

    Thực tế ngày nay là kết nối TCP từ máy chủ đến máy khách trong phần lớn các trường hợp là không thể hoặc rất khó thực hiện do trong hầu hết các trường hợp, công nghệ dịch địa chỉ mạng được sử dụng để kết nối với Internet. NAT(Dịch địa chỉ mạng) khi máy khách không có sẵn giao diện mạng để tạo kết nối TCP trực tiếp từ Internet. Sơ đồ điển hình của kết nối Internet tiêu chuẩn trông như thế này:

    Kết nối Internet được thực hiện thông qua một thiết bị đặc biệt - Bộ định tuyến(bộ định tuyến có chức năng NAT) có ít nhất hai cổng mạng - một cổng được kết nối với mạng của nhà cung cấp, có giao diện mạng với địa chỉ IP được định tuyến (còn gọi là “IP trắng”), ví dụ: 212.248.22.144 và một cổng với giao diện mạng để kết nối các thiết bị mạng cục bộ với địa chỉ IP riêng, không thể định tuyến, ví dụ: 192.168.1.1 (“IP xám”). Khi tạo kết nối từ các thiết bị mạng cục bộ đến các nút mạng bên ngoài, các gói IP sẽ được gửi đến bộ định tuyến, bộ định tuyến này thực hiện dịch địa chỉ và cổng để địa chỉ của người gửi trở thành địa chỉ của mình. địa chỉ IP màu trắng. Kết quả dịch được lưu và khi nhận được gói phản hồi, quá trình dịch địa chỉ ngược sẽ được thực hiện. Do đó, bộ định tuyến đảm bảo chuyển tiếp các gói TCP/IP từ bất kỳ thiết bị mạng cục bộ nào sang mạng bên ngoài và chuyển tiếp trở lại các gói phản hồi nhận được. Nhưng trong trường hợp nhận được gói không liên quan đến gói phản hồi TCP ở đầu vào của giao diện mạng được kết nối với mạng của nhà cung cấp, phần mềm bộ định tuyến có thể có các tùy chọn phản ứng sau:

    Gói tin bị bỏ qua vì không có dịch vụ mạng nào xử lý nó.

    Gói được nhận và xử lý bởi chính dịch vụ mạng của bộ định tuyến, nếu dịch vụ đó tồn tại và đang chờ kết nối đến (“nghe”) trên cổng có số được chỉ định trong gói nhận được.

    Gói được chuyển tiếp đến một máy chủ trên mạng cục bộ dự kiến ​​loại kết nối đến này tuân theo các quy tắc ánh xạ cổng được chỉ định trong cài đặt bộ định tuyến.

    Do đó, hiện nay, chế độ hoạt động chính sử dụng giao thức FTP đã trở thành cái gọi là “chế độ thụ động”, trong đó các kết nối TCP chỉ được thực hiện từ máy khách đến cổng TCP của máy chủ. Chế độ hoạt động được sử dụng trong trường hợp có thể kết nối TCP từ máy chủ đến cổng máy khách, chẳng hạn như khi chúng ở trên cùng một mạng cục bộ. Chế độ kết nối FTP được chọn bằng các lệnh đặc biệt:

    PASV- máy khách gửi lệnh thực hiện trao đổi dữ liệu ở chế độ thụ động. Máy chủ sẽ trả về địa chỉ và cổng mà bạn cần kết nối để nhận hoặc truyền dữ liệu. Ví dụ về một đoạn của phiên FTP có chế độ thụ động được đặt:

    PASSV- lệnh chuyển sang chế độ thụ động được máy khách FTP truyền đến máy chủ FTP

    227 Vào Chế Độ Bị Động (212,248,22,144,195,89)- Phản hồi của máy chủ FTP, trong đó 227 là mã phản hồi, một tin nhắn văn bản về việc chuyển sang chế độ thụ động và trong ngoặc là địa chỉ IP và số cổng sẽ được sử dụng để tạo kênh truyền dữ liệu. Địa chỉ và số cổng được hiển thị dưới dạng số thập phân được phân tách bằng dấu phẩy. 4 số đầu tiên là địa chỉ IP (212.248.22.144), 2 số còn lại chỉ định số cổng, được tính theo công thức - số đầu tiên được nhân với 256 và số thứ hai được cộng vào kết quả, trong ví dụ này số cổng là 195 * 256 +89 = 50017

    PORT Địa chỉ IP của máy khách Số cổng- máy khách gửi lệnh để thiết lập phiên ở chế độ hoạt động. Địa chỉ IP và số cổng được chỉ định theo cùng định dạng như trong ví dụ trước, ví dụ PORT 212.248.22.144,195,89 Để tổ chức truyền dữ liệu, máy chủ sẽ tự kết nối với máy khách trên cổng được chỉ định.

    Cài đặt và cấu hình FileZilla FTP Server.

    Bạn có thể tải xuống gói cài đặt FileZilla Server cho phiên bản hệ điều hành của mình tại

    Việc cài đặt máy chủ được thực hiện theo cách tiêu chuẩn, ngoại trừ mục có lựa chọn cài đặt bảng điều khiển máy chủ:

    Đây là công cụ quản lý máy chủ chính mà qua đó tất cả các cài đặt cần thiết được thực hiện. Theo mặc định, bảng điều khiển hoạt động trên giao diện loopback mà không cần truy cập mật khẩu. Nếu cần, ví dụ: nếu cần điều khiển từ xa máy chủ FTP, bạn có thể thay đổi các cài đặt này.

    Sau khi cài đặt hoàn tất, một cửa sổ mời sẽ mở ra để kết nối với máy chủ:

    Sau khi nhập địa chỉ IP, số cổng và mật khẩu (nếu bạn đã chỉ định chúng trong quá trình cài đặt), bảng điều khiển FileZilla Server sẽ mở ra:

    Ở phía trên cùng của cửa sổ có các nút menu chính và bảng điều khiển. Bên dưới có hai khu vực - thông báo thông tin máy chủ và thông tin thống kê. Nhìn chung, bảng điều khiển FTP của FileZilla Servver khá đơn giản và dễ sử dụng. Các mục menu chính:

    Tài liệu- các chế độ hoạt động của bảng điều khiển máy chủ FTP. Chứa các mục phụ

    - Kết nối với máy chủ- kết nối với máy chủ
    - Ngắt kết nối- ngắt kết nối khỏi máy chủ
    - Từ bỏ- tắt bảng điều khiển.

    Máy chủ- Quản lý máy chủ FTP. Gồm các tiểu mục:

    - Tích cực- khởi động/dừng máy chủ FTP. Nếu hộp kiểm được chọn, máy chủ FTP sẽ được khởi động, nếu không được chọn, nó sẽ dừng.
    - Khóa- cấm/cho phép kết nối đến máy chủ. Khi hộp kiểm được chọn, các kết nối mới tới máy chủ sẽ bị cấm.

    Biên tập- chỉnh sửa cài đặt. Các mục phụ:

    - Cài đặt- cài đặt máy chủ cơ bản.
    - Người dùng- Cài đặt người dùng máy chủ FTP
    - Các nhóm- cài đặt nhóm người dùng.

    Ví dụ: hãy định cấu hình máy chủ cho các điều kiện sau:

  • máy chủ đứng sau NAT, có địa chỉ IP riêng nhưng phải truy cập được từ Internet, hỗ trợ chế độ thụ động và sử dụng các cổng TCP không chuẩn. Việc sử dụng cổng không chuẩn giúp giảm khả năng bị hacker tấn công, ngoài ra, một số nhà cung cấp còn sử dụng tính năng lọc lưu lượng và chặn cổng chuẩn 20 và 21.
  • người dùng có khả năng tải xuống từ máy chủ, tải lên máy chủ, xóa và đổi tên các tập tin và thư mục.
  • Nếu bạn sử dụng địa chỉ IP động, bạn phải đảm bảo rằng máy chủ có thể truy cập được bằng tên DNS.
  • máy chủ sẽ hoạt động trên máy trạm trong môi trường HĐH Windows 7 / Windows 8.
  • Nói cách khác, bạn cần tạo một máy chủ FTP có thể truy cập từ Internet để trao đổi tệp giữa những người dùng, tất nhiên là miễn phí. Rõ ràng là ngoài việc tạo cấu hình cần thiết cho chính máy chủ FTP, bạn sẽ cần thay đổi một số cài đặt bộ định tuyến, cài đặt tường lửa Windows và giải quyết vấn đề về địa chỉ IP động để máy chủ có thể truy cập được bằng tên, bất kể tên nào. của sự thay đổi địa chỉ IP.

    Giải quyết vấn đề về địa chỉ IP động.

        Sự cố này không yêu cầu giải pháp trong trường hợp khi kết nối Internet, địa chỉ IP tĩnh được sử dụng hoặc địa chỉ IP động, nhưng theo cài đặt của nhà cung cấp, địa chỉ này hầu như luôn giống nhau. Nếu không, bạn có thể sử dụng một công nghệ gọi là Thuốc nổ DNS (DDNS) . Công nghệ này cho phép bạn cập nhật thông tin địa chỉ IP trên máy chủ DNS gần như theo thời gian thực và truy cập bộ định tuyến (và các dịch vụ đằng sau nó) bằng tên đã đăng ký mà không cần chú ý đến những thay đổi trong IP động.

    Để triển khai công nghệ này miễn phí, bạn sẽ cần phải đăng ký với một số dịch vụ DNS động và cài đặt phần mềm máy khách để cập nhật bản ghi DNS nếu địa chỉ IP tương ứng thay đổi. Hỗ trợ DNS động thường được cung cấp bởi các nhà sản xuất thiết bị mạng (D-Link, Zyxel, v.v.), một số công ty lưu trữ và chuyên biệt, chẳng hạn như DynDNS nổi tiếng. Tuy nhiên, sau nửa cuối năm 2014, tất cả các dịch vụ được cung cấp miễn phí cho người dùng đã đăng ký vì mục đích phi thương mại đều trở thành phải trả phí, giải pháp phổ biến nhất có lẽ là sử dụng DNS động dựa trên dịch vụ Không-IP.org, cung cấp dịch vụ hỗ trợ miễn phí cho 2 nút có IP động. Để sử dụng dịch vụ miễn phí, bạn cần đăng ký và định kỳ (khoảng mỗi tháng một lần) truy cập trang web để cập nhật thông tin về các nút IP động được sử dụng. Nếu bạn bỏ qua việc cập nhật dữ liệu nút, dịch vụ sẽ bị tạm dừng và do đó, sẽ không thể kết nối với nút theo tên. Khi sử dụng dịch vụ có tính phí, không cần cập nhật.

        Hầu hết tất cả các bộ định tuyến (modem) hiện đại đều có hỗ trợ tích hợp cho máy khách DNS động. Việc thiết lập nó thường rất đơn giản - bạn điền vào các trường tên người dùng và mật khẩu, cũng như tên máy chủ nhận được khi đăng ký dịch vụ DDNS. Ví dụ cho Zyxel P660RU2

        Sử dụng ứng dụng khách DDNS được tích hợp trong bộ định tuyến/modem sẽ tốt hơn tiện ích cập nhật dữ liệu DNS chạy trong môi trường hệ điều hành vì nó cho phép bạn triển khai các khả năng bổ sung, chẳng hạn như quản lý bộ định tuyến qua Internet khi máy tính tắt và bật nguồn từ xa cho các máy tính phía sau NAT bằng công nghệ Thức Tỉnh Lan.

    Trong những trường hợp không thể sử dụng ứng dụng khách DDNS tích hợp sẵn, bạn sẽ phải thực hiện bằng phần mềm ứng dụng - một chương trình ứng dụng khách để hỗ trợ DNS động. Một chương trình như vậy kết nối định kỳ với một máy chủ duy trì tên miền đã đăng ký được liên kết với bộ định tuyến mà qua đó kết nối Internet được thực hiện và gọi quy trình cập nhật IP khi nó thay đổi. Cài đặt máy chủ được thực hiện theo cách hoàn thành việc so sánh tên DNS và địa chỉ IP của kết nối Internet trong thời gian rất ngắn và tính chất động của địa chỉ hầu như không ảnh hưởng đến hiệu suất của các dịch vụ được liên kết với tên DNS.

    Thủ tục như sau:

  • Chúng ta vào trang web No-IP.org. Để làm việc với tài khoản hiện có hoặc tài khoản mới, hãy sử dụng nút "Đăng nhập"(phía trên bên phải của trang).

  • Tạo, nếu nó chưa được tạo, tài khoản của bạn - nhấp vào "Tạo tài khoản". Mẫu đăng ký thay đổi định kỳ nhưng bắt buộc phải nhập tên người dùng, mật khẩu và E-mail của bạn mà bạn mong muốn. Một email có liên kết xác nhận đăng ký sẽ được gửi đến email được chỉ định trong quá trình đăng ký. Khi đăng ký, chọn truy cập miễn phí - nhấp vào nút Đăng ký miễn phí sau khi điền vào tất cả các trường mẫu yêu cầu.
  • Sau khi đăng ký thành công, hãy đăng nhập vào trang web và thêm mục nhập cho nút của bạn - nhấp vào nút "Thêm máy chủ"

    Trên thực tế, bạn chỉ cần nhập tên máy chủ đã chọn, trong trường hợp này - myhost8.ddns.net. Không cần phải thay đổi bất kỳ thông số nào khác. Sau đó, bạn cần tải xuống và cài đặt phần mềm đặc biệt - Ứng dụng khách cập nhật động(DUC), liên kết đến được đặt trên trang chính của trang web. Sau khi quá trình cài đặt DUC hoàn tất, nó sẽ khởi chạy và một cửa sổ ủy quyền sẽ mở ra, nơi bạn cần nhập tên người dùng hoặc E-mail và mật khẩu nhận được khi đăng ký trên trang web no-ip.org. Sau đó nhấn nút Chỉnh sửa máy chủ và đánh dấu vào ô bên cạnh tên máy chủ đã tạo trước đó (myhost8.ddns.net). Bây giờ, tên máy chủ đã chọn sẽ luôn tương ứng với “địa chỉ IP màu trắng” của kết nối Internet của bạn. Nếu bạn gặp sự cố khi cập nhật địa chỉ IP của mình, hãy kiểm tra xem hoạt động mạng của máy khách DUC của bạn có bị tường lửa chặn hay không.

    Thiết lập máy chủ FTP

        Việc sử dụng số cổng không chuẩn cho máy chủ FTP hoàn toàn không cần thiết nếu nhà cung cấp không sử dụng tính năng lọc lưu lượng truy cập hoặc bạn không quan tâm đến việc quét cổng để tìm lỗ hổng và cố gắng đoán mật khẩu. Trong bài viết này, việc sử dụng máy chủ FTP có cổng TCP không chuẩn được trình bày như một trong những lựa chọn khả thi.

    Cài đặt FileZilla Server được thực hiện thông qua menu "Chỉnh sửa" - "Cài đặt"

    Cửa sổ Cài đặt chung dành cho cài đặt máy chủ FTP chung.

    Trong trường "Nghe trên cổng này", bạn có thể chỉ định số cổng cho các kết nối TCP đến. Theo mặc định, trường này được đặt thành 21 và để sử dụng số không chuẩn, bạn cần chỉ định giá trị đã chọn, ví dụ - 12321 . Việc sử dụng cổng TCP không chuẩn có một số bất tiện vì nó yêu cầu chỉ định giá trị của nó khi tạo phiên:

    Nếu máy chủ được lên kế hoạch sử dụng cả với quyền truy cập từ Internet và trên mạng cục bộ, thì nên để lại giá trị tiêu chuẩn 21 và sử dụng số cổng không chuẩn cho các kết nối từ Internet, thiết lập chuyển hướng các gói đến trên cổng 12321 của bộ định tuyến đến cổng 21 của máy chủ FTP trong mạng cục bộ. Với thiết lập này, không cần chỉ định số cổng cho các phiên FTP trong mạng cục bộ.

    Các tham số khác dùng để điều chỉnh hiệu suất và thời gian chờ của phiên. Chúng có thể được giữ nguyên. Các phần còn lại của cài đặt chung cũng có thể được để mặc định:

    Tin nhắn chào mừng- văn bản được gửi đến máy khách khi kết nối.

    Ràng buộc IP- dự kiến ​​sẽ có các kết nối máy khách giao diện mạng nào. Theo mặc định - trên bất kỳ địa chỉ nào, nhưng bạn có thể chỉ định một địa chỉ cụ thể, ví dụ: 192.168.1.3.

    Bộ lọc IP- thiết lập quy tắc lọc cho địa chỉ IP của khách hàng. Theo mặc định, kết nối được phép cho bất kỳ IP nào.

    chương Cài đặt chế độ thụ động dùng để định cấu hình chế độ FTP thụ động và sẽ yêu cầu thay đổi hầu hết các tham số mặc định.

    Số cổng sẽ được sử dụng để truyền dữ liệu ở chế độ thụ động phải được đặt thủ công vì bộ định tuyến sẽ cần được cấu hình để chuyển hướng nó đến giao diện mạng mà máy chủ đang lắng nghe. Do đó, bạn cần chọn hộp để bật chế độ "Sử dụng phạm vi cổng tùy chỉnh" và đặt phạm vi - ví dụ: từ 50000 trước 50020 . Số lượng cổng mà máy chủ lắng nghe sẽ xác định giới hạn về số lượng phiên truyền dữ liệu đồng thời.

    tiểu mục IPv4 cụ thể xác định địa chỉ IP sẽ được máy chủ gửi để phản hồi lệnh PASV. Trong trường hợp này, đó không phải là IP 192.168.1.3 của chính máy chủ mà là “IP trắng” của kết nối Internet của chúng tôi. Do đó, bạn cần đặt chế độ “Sử dụng IP sau” và thay vì địa chỉ IP, hãy nhập tên nhận được khi đăng ký dịch vụ DNS động - myhost8.ddns.net. Ngoài ra, bạn có thể sử dụng chế độ xác định địa chỉ IP bên ngoài bằng dự án FileZilla bằng cách bật. "Truy xuất địa chỉ IP bên ngoài từ:". Tùy chọn này có thể được chọn trong trường hợp không thể sử dụng công cụ DNS động. Nếu bạn có ý định sử dụng máy chủ FTP trên mạng cục bộ của mình, bạn cần đặt chế độ thành "Không sử dụng IP bên ngoài cho các kết nối cục bộ" (không sử dụng địa chỉ IP bên ngoài cho các kết nối trong mạng cục bộ)

    Phần còn lại của cài đặt máy chủ có thể được giữ nguyên hoặc, nếu cần, được thực hiện sau: Cài đặt hệ thống bảo vệ- Cài đặt hệ thống bảo vệ. Theo mặc định, các kết nối có thể được sử dụng để thực hiện các cuộc tấn công DDoS đều bị cấm

    Điều khoản khác- cài đặt cho kích thước bộ đệm và các tham số nhật ký khác và một số lệnh FTP.

    Cài đặt giao diện quản trị- cài đặt bảng điều khiển máy chủ. Bạn có thể chỉ định giao diện mạng, số cổng nghe, địa chỉ IP từ đó cho phép kết nối với bảng điều khiển và mật khẩu.

    Ghi nhật ký- cài đặt nhật ký sự kiện máy chủ. Theo mặc định, việc ghi vào tập tin không được thực hiện.

    Giới hạn tốc độ- cài đặt giới hạn tốc độ truyền dữ liệu. Theo mặc định - không có hạn chế.

    Nén truyền tệp- cài đặt nén tập tin trong quá trình truyền. Mặc định là không nén.

    Cài đặt SSL/TLS bật chế độ mã hóa cho dữ liệu được truyền. Mặc định là không mã hóa.

    Tự động cấm- kích hoạt tính năng tự động chặn người dùng đoán mật khẩu kết nối. Theo mặc định, tính năng chặn tự động bị tắt.

    Thiết lập chuyển tiếp cổng và tường lửa

    Để máy chủ FTP có thể truy cập được từ Internet, cần phải định cấu hình bộ định tuyến để các kết nối đến các cổng TCP nhất định trên giao diện bên ngoài được chuyển hướng đến các cổng TCP được máy chủ FTP lắng nghe trên mạng nội bộ. Đối với các kiểu bộ định tuyến khác nhau, cài đặt có thể khác nhau về thuật ngữ, nhưng ý nghĩa của chúng giống nhau - gói TCP có số cổng cụ thể nhận được trên giao diện bên ngoài (WAN) sẽ được gửi tới mạng cục bộ tới địa chỉ IP và cổng mong muốn. Ví dụ về cài đặt cho bộ định tuyến D-Link DIR-320NRU để chuyển tiếp cổng được sử dụng cho chế độ FTP thụ động:

    Các gói nhận được trên giao diện có "IP trắng" và có số cổng trong phạm vi 50000-50020 sẽ được chuyển hướng đến địa chỉ IP được chỉ định trong trường "IP nội bộ" (trong trường hợp của chúng tôi - 192.168.1.3). Tương tự, một chuyển hướng được tạo cho cổng 50021 nếu bạn thay đổi số cổng tiêu chuẩn hoặc sang cổng 21 của máy chủ FTP nếu bạn giữ nguyên.

    Sau khi áp dụng các cài đặt này, máy chủ FTP sẽ có thể truy cập được qua URL ftp://myhost8.ddns.net:50021 hoặc, đối với kết nối trong mạng cục bộ:

    ftp://192.168.1.3- nếu bạn không thay đổi số cổng mặc định (21) trong cài đặt máy chủ FTP.

    ftp://192.168.1.3:50021- nếu sử dụng số cổng không chuẩn.

    Bạn có thể sử dụng tên máy tính thay vì địa chỉ IP nếu nó có thể được phân giải thành địa chỉ IP

    ftp://comp1

    ftp://comp1.mydomain.ru

    Chẩn đoán vấn đề

    Nếu kết nối đến máy chủ FTP không xảy ra thì có thể có vấn đề do tường lửa chặn các kết nối cần thiết cho hoạt động của máy chủ FTP đã tạo. Nếu sử dụng tường lửa tích hợp sẵn của Windows, bạn phải thêm quy tắc cho phép hoạt động mạng đối với dịch vụ "Máy chủ FTP FileZilla". Nếu bạn đang sử dụng tường lửa hoặc phần mềm chống vi-rút của bên thứ ba có tính năng lọc lưu lượng, bạn phải tạo quy tắc tương ứng bằng cách sử dụng các công cụ cài đặt có sẵn để cho phép kết nối mạng. Có thể có các tùy chọn khi cài đặt được thực hiện để cho phép mọi hoạt động mạng của một chương trình cụ thể hoặc cho phép các địa chỉ và cổng đã chọn áp dụng cho tất cả các chương trình.

    Nơi tốt nhất để bắt đầu chẩn đoán là trên chính máy chủ FTP. Là một công cụ chẩn đoán, bạn có thể sử dụng một tiêu chuẩn khách hàng telnet(tính thiết thực telnet.exe) . Tất cả các tường lửa không chặn các kết nối trên giao diện loopback và để kiểm tra xem cài đặt máy chủ có chính xác hay không, bạn có thể kết nối với nó bằng cách nhập lệnh:

    telnet localhost 21- nếu số cổng tiêu chuẩn được sử dụng.

    telnet localhost 50021- nếu số cổng tiêu chuẩn đã được thay đổi.

    Khi lệnh này được thực thi, một kết nối đến máy chủ FTP sẽ được thực hiện thông qua giao diện loopback và lời mời máy chủ (Tin nhắn chào mừng) sẽ được hiển thị trong cửa sổ telnet. Nếu điều này không xảy ra, máy chủ có thể bị dừng, xung đột cổng hoặc cổng 21 (50021) không lắng nghe. Để chẩn đoán, bạn có thể sử dụng lệnh netstat:

    netstat –nab

    Các tùy chọn dòng lệnh có nghĩa là:

    N- sử dụng số cổng số và địa chỉ IP

    Một- hiển thị tất cả các kết nối và cổng nghe

    b- hiển thị tên các chương trình liên quan đến việc tạo kết nối.

    Ví dụ về kết quả lệnh được hiển thị:

    Kết nối đang hoạt động

    Tên     Địa chỉ cục bộ     Địa chỉ bên ngoài     Trạng thái
    TCP         0.0.0.0:21                 0.0.0.0:0                 NGHE
    TCP         0.0.0.0:135               0.0.0.0:0                 NGHE
    RpcSs

    Trong một cột Địa chỉ địa phương có một ý nghĩa 0.0.0.0:21 , cho biết rằng chương trình có tên FileZilla Server.exe nghe (trạng thái NGHE) Cổng TCP số 21 trên tất cả các giao diện mạng. Nếu một giao diện cụ thể và số cổng khác được chỉ định trong cài đặt máy chủ FTP thì giá trị này sẽ chứa IP: cổng, Ví dụ - 192.168.1.3:50021

    Để hiển thị kết quả ở chế độ trang, bạn có thể sử dụng lệnh:

    netstat -nab | hơn

    Hoặc sử dụng kết quả tìm kiếm theo số cổng: netstat -nab | tìm ":21"

    Nếu máy chủ không khả dụng trên giao diện không vòng lặp nhưng có thể truy cập được trên giao diện vòng lặp, bạn cần hiểu cài đặt tường lửa.

    Thiết lập người dùng và nhóm.

    Việc thiết lập người dùng và nhóm được thực hiện thông qua menu "Chỉnh sửa" - "Người dùng" ("Nhóm"). Không cần thiết phải tạo nhóm, nhưng đôi khi sẽ thuận tiện trong trường hợp có số lượng lớn người dùng và quyền của họ liên quan đến máy chủ FTP khác nhau. Cài đặt cho cả nhóm và người dùng gần như giống hệt nhau:

    Ví dụ này cho thấy kết quả của việc thêm người dùng máy chủ FTP có tên người dùng1 có toàn quyền ghi, đọc, xóa, gộp file cũng như xem nội dung, xóa và tạo các thư mục con trong thư mục C:\ftp\công khai

    Trên trang Tổng quan thuộc tính người dùng được thêm, xóa và thay đổi.
    Trên trang Thư mục chia sẻ cài đặt được thực hiện để xác định danh sách các thư mục hệ thống tệp sẽ được máy chủ FTP sử dụng để cung cấp quyền truy cập vào chúng thông qua giao thức FTP. Mỗi người dùng hoặc nhóm người dùng có thể được cấp thư mục riêng với các quyền nhất định liên quan đến nội dung của nó.
    Trên trang Giới hạn tốc độ Bạn có thể đặt giới hạn về tốc độ trao đổi dữ liệu.
    Trên trang Bộ lọc IP Bạn có thể đặt quy tắc lọc cho địa chỉ IP của người dùng, cho biết địa chỉ mà kết nối đến máy chủ bị cấm hoặc được phép.

    Danh sách các lệnh FTP cơ bản

    ABOR - Hủy bỏ việc truyền tập tin
    CDUP - Thay đổi thư mục lên thư mục cao hơn.
    CWD - Thay đổi thư mục hiện tại.
    DELE - Xóa một tập tin (tên tập tin DELE).
    TRỢ GIÚP - Hiển thị danh sách các lệnh được máy chủ chấp nhận.
    LIST - Trả về danh sách các tập tin trong một thư mục. Danh sách được truyền qua kết nối dữ liệu (cổng 20).
    MDTM - Trả về thời gian sửa đổi file.
    MKD - Tạo một thư mục.
    NLST - Trả về danh sách các tệp trong thư mục ở định dạng ngắn hơn LIST. Danh sách được truyền qua kết nối dữ liệu (cổng 20).
    NOOP - Thao tác trống
    PASV - Vào chế độ thụ động. Máy chủ sẽ trả về địa chỉ và cổng mà bạn cần kết nối để thu thập dữ liệu. Quá trình truyền sẽ bắt đầu khi các lệnh RETR, LIST, v.v. được nhập.
    PORT - Vào chế độ hoạt động. Ví dụ: CỔNG 12,34,45,56,78,89. Không giống như chế độ thụ động, máy chủ tự kết nối với máy khách để truyền dữ liệu.
    PWD - Trả về thư mục máy chủ hiện tại.
    QUIT - Ngắt kết nối
    REIN - Khởi tạo lại kết nối
    RETR - Tải tập tin. RETR phải được đặt trước lệnh PASV hoặc PORT.
    RMD - Xóa thư mục
    RNFR và RNTO - Đổi tên tệp. RNFR - đổi tên cái gì, RNTO - đổi tên cái gì.
    SIZE - Trả về kích thước tệp
    STOR - Tải file lên máy chủ. STOR phải được đặt trước lệnh PASV hoặc PORT.
    SYST - Trả về loại hệ thống (UNIX, WIN,)
    LOẠI - Đặt kiểu truyền tệp (A - văn bản ASCII, I - nhị phân)
    USER - Tên người dùng để đăng nhập vào máy chủ

    Phiên FTP ví dụ

    Máy khách FTP kết nối với máy chủ bằng tên người dùng người dùng1, một mật khẩu trống và tải xuống một tệp có tên cpu-v. Tin nhắn từ máy chủ FTP được tô sáng màu đỏ, tin nhắn từ máy khách FTP được tô sáng màu xanh lam. Việc trao đổi các chỉ thị và tham số có thể hơi khác nhau giữa các phiên bản khác nhau của phần mềm máy khách FTP và máy chủ FTP.

    Sau khi kết nối, máy chủ sẽ truyền thông tin về chính nó đến máy khách:
    220-FileZilla Server phiên bản 0.9.45 beta
    220-viết bởi Tim Kosse ( [email được bảo vệ])
    220 Vui lòng truy cập http://sourceforge.net/projects/filezilla/
    Khách hàng chuyển tên người dùng:
    NGƯỜI DÙNG người dùng1
    Máy chủ yêu cầu mật khẩu:
    331 Mật khẩu cần thiết cho user1
    Khách hàng chuyển một mật khẩu trống:
    VƯỢT QUA
    Máy chủ xác minh tài khoản người dùng và báo cáo bắt đầu phiên:
    230 Đã đăng nhập
    Máy khách yêu cầu loại hệ điều hành trên máy chủ:
    HỆ THỐNG
    Máy chủ báo cáo rằng loại Unix, được mô phỏng bởi máy chủ Filezilla:
    215 UNIX được mô phỏng bởi FileZilla
    Máy khách yêu cầu danh sách các tham số được máy chủ hỗ trợ:
    FEAT
    Máy chủ phản hồi với danh sách các tham số được hỗ trợ:
    211-Tính năng:
    MDTM
    Luồng còn lại
    KÍCH CỠ
    Loại MLST*;kích thước*;sửa đổi*;
    MLSD
    UTF8
    CLNT
    MFMT
    Tập 211

    Máy khách yêu cầu thư mục hiện tại của máy chủ:
    P.W.D.
    Máy chủ báo cáo rằng thư mục hiện tại là thư mục gốc ("/"):
    257 "/" là thư mục hiện tại.
    Khách hàng báo cáo rằng nó sẽ chuyển dữ liệu nhị phân:
    LOẠI I

    Máy chủ xác nhận loại dữ liệu được truyền:
    200 Loại được đặt thành I
    Máy khách báo cáo rằng nó sẽ sử dụng chế độ FTP thụ động:
    PASV
    Máy chủ báo cáo việc chuyển sang chế độ thụ động và truyền IP và cổng cho chế độ FTP thụ động.
    227 Vào Chế Độ Bị Động (212,248,22,114,195,97)
    Client yêu cầu nhận file có tên cpu-v từ thư mục máy chủ hiện tại
    RETR cpu-v
    Máy chủ báo cáo việc bắt đầu truyền dữ liệu:
    150 Mở kênh dữ liệu để tải xuống tệp từ máy chủ của "/cpu-v"
    Sau khi hoàn tất, máy chủ báo chuyển thành công:
    226 Đã chuyển thành công "/cpu-v"

    Tóm lại, tôi muốn nói thêm rằng dự án Filezilla không chỉ bao gồm việc phát triển và hỗ trợ máy chủ FTP miễn phí chất lượng cao mà còn bao gồm cả ứng dụng khách FTP miễn phí phổ biến.

    Một bài viết mô tả ngắn gọn về ứng dụng khách FTP miễn phí dành cho Linux, Mac OS và Windows. Ứng dụng khách FTP này hỗ trợ nhiều giao thức truyền dữ liệu ứng dụng - FTP, FTP qua SSL/TLS (FTPS), Giao thức truyền tệp SSH (SFTP), HTTP, SOCKS và FTP-Proxy. Nói cách khác, Filezilla FTP Client là một phần mềm phổ biến để nhận và truyền tệp qua tất cả các giao thức ứng dụng hiện đại giữa các nút trên nhiều nền tảng khác nhau.

    Máy chủ FTP Gene6 v3.10.0.2

    Nhà phát triển: SARL gen6
    Kích thước phân phối: 4,01 MB
    Truyền bá: phần mềm chia sẻ Gene6 FTP Server là một trong những máy chủ FTP tốt nhất với khả năng quản trị nâng cao và mức độ bảo mật cao cho dữ liệu được truyền. Chương trình cho phép bạn mở quyền truy cập vào dữ liệu cho người dùng hoặc nhóm người dùng cụ thể thông qua tài khoản của họ, quản lý quyền truy cập đối với các tệp và thư mục cũng như giới hạn quyền truy cập theo địa chỉ IP. Trong trường hợp này, một số nút FTP ảo có thể được tạo và số lượng kết nối có thể bị giới hạn (đối với IP, tên miền, người dùng) và có thể đặt ngày hết hạn cho tài khoản. Cũng có thể tinh chỉnh quyền truy cập của những người dùng cụ thể, chẳng hạn như có thể dễ dàng xác định kích thước tối đa của tệp được tải lên máy chủ FTP, chặn một số tệp trong thư mục đang mở hoặc trên ngược lại, có thể truy cập, để xác định giới hạn tốc độ khi tải xuống và tải lên tệp, đặt khoảng thời gian khả dụng của máy chủ FTP, v.v. Có hỗ trợ cho cơ sở dữ liệu ODBC, có thể nén dữ liệu được truyền (MODE Z) và mã hóa SSL 128 bit có thể được sử dụng để trao đổi các tệp quan trọng. Số liệu thống kê chi tiết về hoạt động trên máy chủ FTP được lưu giữ theo thời gian thực, được ghi lại trong tệp nhật ký và hiển thị trực quan dưới dạng văn bản và đồ họa. Các công cụ quản trị từ xa được cung cấp cho phép bạn thêm, thay đổi, xóa tài khoản người dùng cũng như thay đổi tất cả các cài đặt miền có sẵn từ xa (như thể quản trị viên đang ở trên máy tính mà máy chủ đang chạy). Có thể ủy quyền quản trị cho quản trị viên khác bằng cách tạo tài khoản người dùng mới với quyền quản trị viên hạn chế. Kết nối quản trị từ xa được mã hóa bằng SSL và chạy trên cổng tùy chỉnh của riêng nó. Chương trình (có phiên bản tiếng Nga) được trình bày thành hai phiên bản: Tiêu chuẩn và Chuyên nghiệp. Phiên bản tiêu chuẩn được thiết kế cho người dùng gia đình, cho phép sử dụng hai miền với 25 kết nối song song. Phiên bản demo của chương trình có đầy đủ chức năng trong 30 ngày, giá của phiên bản Tiêu chuẩn thương mại là 59,95 USD. Bạn có thể tải xuống tài liệu tiếng Nga trên trang web của nhà phát triển. Chương trình bao gồm hai mô-đun - công cụ máy chủ FTP và Quản trị viên FTP. Công cụ máy chủ FTP chạy như một dịch vụ hệ thống (nghĩa là nó tự động khởi động khi Windows khởi động), không có giao diện và chịu trách nhiệm bật/tắt máy chủ. Quản trị viên FTP cung cấp quyền truy cập vào cài đặt máy chủ và được khởi chạy thông qua menu Bắt đầu. Biểu tượng máy chủ FTP luôn nằm trên khay hệ thống và khi nhìn vào biểu tượng này, bạn có thể dễ dàng hiểu được khi nào máy chủ bật, khi nào tắt và khi nào người dùng đăng nhập vào đó.

    Để thiết lập máy chủ FTP, bạn cần khởi chạy FTP Administrator và nhập mật khẩu quản trị viên (được chỉ định khi cài đặt chương trình). Cửa sổ quản trị viên bao gồm hai bảng - bảng bên trái chứa danh sách các phần tử có thể tùy chỉnh và bảng bên phải hiển thị cấu trúc của phần tử đã chọn. Bước đầu tiên là tạo một miền bằng cách kích hoạt tab “Miền” ở bảng điều khiển bên trái, gọi lệnh “Miền mới” từ menu ngữ cảnh ở bảng bên phải và nhập tên miền. Nếu địa chỉ IP bên ngoài trên Internet là tĩnh và đã được gán một tên miền thì nên nhập nó làm tên miền, nếu không bạn có thể nhập bất kỳ tên nào. Tại đây, bạn có thể giới hạn số lượng máy khách tối đa được kết nối đồng thời với máy chủ FTP (ví dụ: năm) và số lượng kết nối từ một trong số chúng (thường nên giới hạn ở một hoặc hai kết nối từ một địa chỉ IP).

    Trong hai cửa sổ tiếp theo, chúng ta sẽ nói về địa chỉ IP (theo mặc định là “*”, có nghĩa là cho tất cả IP), cổng được sử dụng (cổng 21 được sử dụng theo mặc định) và các loại nhật ký, trong trường hợp của địa chỉ IP động bạn cần để nguyên cài đặt mặc định. Tuy nhiên, nếu bạn có địa chỉ IP tĩnh, bạn phải nhập địa chỉ đó thay vì ký hiệu "*" - đây là địa chỉ sẽ được miền sử dụng. Nếu bạn không biết địa chỉ IP của mình, bạn có thể xem địa chỉ đó bằng lệnh ipconfig, được khởi chạy từ dòng lệnh (Bắt đầu > Chạy > cmd, nhấn Enter, rồi nhập lệnh). Nếu “*” vẫn còn trong trường địa chỉ IP thì mỗi lần khởi động, máy chủ FTP sẽ tự động phát hiện địa chỉ và gán cho nó cổng thứ 21 để hoạt động.

    Về cửa sổ cuối cùng, nếu bạn định mở quyền truy cập ẩn danh vào máy chủ FTP, bạn nên chỉ định thư mục chính của mình trong đó - tức là thư mục trên máy tính của bạn mà người dùng ẩn danh sẽ nhìn thấy.

    Về mặt lý thuyết, ngay sau đó, máy chủ FTP sẽ sẵn sàng tiếp nhận người dùng ẩn danh. Đồng thời, có thể tinh chỉnh máy chủ. Đặc biệt, anh ta có thể dễ dàng xác định danh sách người dùng cá nhân (hoặc nhóm người dùng) bằng mật khẩu, thông tin đăng nhập và quyền truy cập mở rộng. Việc này được thực hiện bằng cách sử dụng lệnh “Người dùng mới”, được gọi từ menu ngữ cảnh sau khi kích hoạt tab “Người dùng” - tối thiểu, hãy nhập tên và mật khẩu cho người dùng và chỉ định thư mục chính. Nếu cần, đối với người dùng cá nhân, bạn cũng có thể giới hạn tuổi thọ tài khoản của họ, đặt quyền truy cập, xác định thời gian truy cập và tốc độ truyền, nhập mặt nạ cho các tệp có thể truy cập và bị chặn, vì mục đích bảo mật, chỉ định địa chỉ IP mà những người dùng này sẽ kết nối, và vân vân.

    Ngoài ra, bạn có thể tận dụng sự hỗ trợ cho các thư mục ảo và ngoài thư mục chính, cho phép người dùng truy cập vào một số thư mục khác của bạn (chúng có thể nằm trên các ổ đĩa khác nhau), trong trường hợp này không cần để được sao chép vào thư mục chính - chỉ cần đặt đường dẫn ảo và thực cho chúng. Kết quả là, người dùng đăng nhập vào FTP của bạn sẽ thấy tất cả các thư mục có sẵn cho anh ta như thể chúng đều nằm trong cùng một thư mục chính. Nếu muốn, người dùng cá nhân cũng có thể dễ dàng định cấu hình để chặn quyền truy cập vào một số loại tệp nhất định.

    Từ góc độ bảo mật, có thể hợp lý khi kích hoạt chặn truyền giữa hai máy chủ FTP (đối với người dùng cụ thể - phần "Nâng cao" trên tab "Người dùng"), giới hạn số lần đăng nhập và định cấu hình việc sử dụng SSL để mã hóa dữ liệu được truyền (thông qua các thuộc tính của một miền cụ thể). Đồng thời, từ chối quyền truy cập vào máy chủ FTP từ các địa chỉ IP cụ thể ("Thông tin"> "Cấm tạm thời"), v.v. Chà, nếu bạn có IP động và bạn không có cảm hứng để thông báo cho bạn bè IP mới của mình mỗi khi bạn kết nối với Internet thì bạn sẽ phải đăng ký với một trong các dịch vụ Dynamic DNS (ví dụ No-ip.com). Và sau đó tạo một máy chủ ở đó sẽ trỏ đến máy chủ FTP của bạn - đặt tên là serghome.myftp.org, vì chúng tôi đã đặt tên miền theo cách tương tự. Bạn cũng sẽ phải tải xuống, cài đặt và định cấu hình ứng dụng khách cập nhật động (thao tác này sẽ được cung cấp tự động trong quá trình đăng ký). Ở giai đoạn tiếp theo, bạn sẽ phải điều chỉnh cài đặt máy chủ bằng cách điều chỉnh tham số “Chuyển hướng PASV IP” trong thuộc tính miền ("Miền" > "Thuộc tính"> "Ràng buộc IP"), nơi bạn sẽ cần nhập miền đã nhận đặt tên và đặt phạm vi cổng chế độ thụ động. Sau này, người dùng sẽ có thể truy cập máy chủ FTP của bạn bằng cách chỉ định một dòng như serghome.myftp.org làm địa chỉ trong ứng dụng khách FTP.

    Hoạt động của người dùng được ghi lại và lưu trữ rõ ràng trong nhật ký - vì vậy bạn có thể kiểm tra xem ai hiện đang kết nối với máy chủ và họ đang làm gì, đánh giá lưu lượng truy cập tên miền, xem lịch sử kết nối, v.v. Tất cả dữ liệu này được trình bày trên tab "Thông tin".

    Serv-U 8.0.0.7

    Nhà phát triển: Phần mềm Rhino, Inc.
    Kích thước phân phối: 8,76MB
    Truyền bá: Shareware Serv-U là một máy chủ FTP mạnh mẽ, ổn định và tương đối dễ cài đặt cũng như cấu hình, cung cấp khả năng quản trị linh hoạt. Chương trình cho phép bạn mở quyền truy cập vào máy chủ FTP cho người dùng hoặc nhóm người dùng cụ thể, đặt quyền ghi/đọc/sửa đổi cho các thư mục và tệp, đồng thời kiểm soát quyền truy cập theo địa chỉ IP. Có thể thực hiện đồng thời công việc của nhiều người dùng, số lượng tối đa cho phép rất dễ bị giới hạn. Đối với mỗi kết nối, thật dễ dàng để thiết lập tốc độ tối đa của hoạt động tải lên/tải xuống. Có hỗ trợ nén Zlib nhanh chóng, giúp tăng tốc độ truyền dữ liệu và chức năng DNS động được hỗ trợ, cho phép bạn tự động phát hiện địa chỉ IP bên ngoài và thay đổi địa chỉ đó cho máy chủ giả. Số liệu thống kê chi tiết về hoạt động trên máy chủ FTP được lưu giữ, ghi lại trong nhật ký, nơi bạn có thể tìm ra tên mà người dùng đã đăng nhập, địa chỉ IP máy tính của anh ta, các thư mục mà anh ta quan tâm, các hoạt động được thực hiện, v.v. có bản địa hóa bằng tiếng Nga) được trình bày trong một số phiên bản, trong đó chỉ có phiên bản Đồng mới có thể được người dùng gia đình quan tâm. Phiên bản demo của chương trình có đầy đủ chức năng trong 30 ngày, sau đó bạn sẽ phải trả 199,95 USD cho nó hoặc sử dụng miễn phí như phiên bản Cá nhân, nhưng sau đó bạn sẽ phải bị giới hạn ở một miền, hai kết nối song song và năm tài khoản người dùng, về nguyên tắc, chỉ cần trao đổi dữ liệu với bạn bè là đủ. Trong phiên bản Đồng cũng có thể chỉ có một miền nhưng có thể có 25 kết nối song song và tối đa 50 tài khoản.

    Chương trình bao gồm hai mô-đun - tác nhân máy chủ FTP và bảng điều khiển quản lý. Tác nhân không có giao diện, nó hoạt động như một dịch vụ và chịu trách nhiệm bật/tắt máy chủ, việc này được thực hiện thông qua khay hệ thống. Bảng điều khiển cho phép bạn định cấu hình cài đặt máy chủ FTP và được khởi chạy từ menu Bắt đầu. Sau khi khởi động Tác nhân, biểu tượng máy chủ FTP xuất hiện trong khay hệ thống và sự xuất hiện của nó báo hiệu trạng thái của máy chủ (đã bật/tắt) và sự hiện diện hay vắng mặt của người dùng trên đó. Máy chủ FTP được cấu hình dưới sự kiểm soát của trình hướng dẫn (nó tự động khởi động sau khi cài đặt và khởi chạy chương trình lần đầu tiên), điều này sẽ tránh được lỗi. Trước hết, chương trình sẽ yêu cầu tên miền - nếu địa chỉ IP bên ngoài trên Internet là tĩnh và nó đã được gán một tên miền thì bạn nên nhập tên miền đó, nếu không, trường này có thể để trống hoặc bạn có thể viết tên bất kỳ. Nếu địa chỉ động và địa chỉ này không phù hợp với bạn thì các nhà phát triển khuyên bạn nên sử dụng hệ thống thay đổi DNS động trên trang web Dns4me.com. Sau khi thiết lập, máy chủ FTP sẽ học cách tự động thay đổi địa chỉ IP do nhà cung cấp cấp và khớp địa chỉ đó với tên miền. Sau đó, bạn sẽ cần xác định các giao thức và cổng sẽ được miền này sử dụng và nhập địa chỉ IP của máy chủ.

    Ở giai đoạn tiếp theo, chương trình sẽ hỏi liệu chủ sở hữu máy chủ FTP có muốn tạo ngay tài khoản người dùng hay không và nếu có thì liệu mục đích này có cần trình hướng dẫn hay không. Nếu bạn chọn trình hướng dẫn, trong cửa sổ mở ra, bạn sẽ cần chỉ định tên người dùng, mật khẩu và thư mục có sẵn cho anh ta, cùng với quyền truy cập liên quan đến thư mục này - chỉ có hai tùy chọn ở đây: "truy cập chỉ đọc" và “toàn quyền truy cập”. Sau khi hoàn thành tất cả các hướng dẫn của trình hướng dẫn, máy chủ FTP Serv-U sẽ tự động khởi động.

    Đương nhiên, bạn có thể thêm người dùng sau - trực tiếp từ bảng điều khiển quản lý bằng cách kích hoạt phần "Người dùng" và nhấp vào nút "Thêm". Trong trường hợp này, bạn không chỉ cần chỉ ra tất cả các dữ liệu trên mà còn có thể làm rõ thêm nhiều thông số khác nhau. Ví dụ: cấm/cho phép ghi, thêm, xóa và chạy các tệp từ một thư mục, giới hạn kích thước của nội dung thư mục và chỉ đặt quyền truy cập cho một người dùng nhất định từ một địa chỉ IP cụ thể. Định cấu hình đường dẫn truy cập ảo đến các thư mục nằm bên ngoài thư mục chính của người dùng, nhập lời chào được gửi cho anh ta sau khi ủy quyền, v.v. Việc cài đặt các tham số nhóm người dùng được thực hiện theo cách tương tự.

    Ngoài việc thêm người dùng và điều chỉnh quyền của họ, nhiều cài đặt khác cũng được điều chỉnh trong bảng quản lý. Do đó, trong phần “Giới hạn và Cài đặt máy chủ”, bạn có thể đặt nhiều loại hạn chế khác nhau có thể có hiệu lực vào một thời điểm nhất định trong ngày hoặc một ngày nhất định trong tuần: giới hạn số phiên tối đa, tốc độ tải xuống/tải lên dữ liệu (chung hoặc cho một người dùng cụ thể), chặn các phương pháp chống vi-rút, hết thời gian chờ và người dùng kết nối quá thường xuyên, v.v.

    Trong quá trình vận hành máy chủ FTP, số liệu thống kê chi tiết về hoạt động của người dùng được lưu giữ - đặc biệt, thông tin về trạng thái hiện tại của người dùng, các tệp hoặc thư mục được người dùng truy cập, thời lượng phiên, tốc độ tải xuống/tải lên, v.v. . Điều đáng chú ý là, theo ý kiến ​​chủ quan của chúng tôi, các phiên bản trước của Serv-U tiện lợi hơn, trực quan hơn và sử dụng nhanh hơn. Phiên bản mới nhất mà chúng tôi đã thử nghiệm trong quá trình chuẩn bị tài liệu không gây được nhiều hứng thú. Chính xác hơn, chúng tôi không hài lòng với bảng điều khiển mới, nó hoàn toàn chậm và có một giao diện hoàn toàn khác và theo chúng tôi, giao diện không được chăm chút kỹ lưỡng lắm so với các phiên bản cũ.

    Máy chủ FileZilla 0.9.31

    Nhà phát triển:
    Kích thước phân phối: 2,72 MB
    Truyền bá: Máy chủ FileZilla miễn phí là máy chủ FTP có hỗ trợ mã hóa SSL và quản trị nâng cao. Nó cung cấp khả năng tạo quyền truy cập dữ liệu ẩn danh hoặc dựa trên mật khẩu (dành cho người dùng hoặc nhóm cá nhân) và cho phép bạn quản lý quyền truy cập đối với các tệp và thư mục, cũng như giới hạn quyền truy cập theo địa chỉ IP. Có thể đưa ra các hạn chế đối với quyền truy cập vào toàn bộ máy chủ FTP hoặc cho từng người dùng riêng lẻ, cũng như giới hạn tổng số kết nối và tốc độ tải xuống tối đa. Có hỗ trợ nén dữ liệu được truyền (MODE Z) và mã hóa SSL 128 bit có thể được sử dụng để trao đổi các tệp quan trọng. Số liệu thống kê chi tiết về hoạt động trên máy chủ FTP được lưu giữ theo thời gian thực, giúp bạn dễ dàng theo dõi các kết nối đã diễn ra, điều này cho phép bạn luôn biết chính xác những gì người dùng đã kết nối với nó đang làm trên máy chủ. Có thể quản trị từ xa. Chương trình này hoàn toàn miễn phí và giống như hầu hết các máy chủ FTP khác, nó bao gồm hai thành phần chính. Đầu tiên là chính máy chủ FTP, chạy như một dịch vụ hệ thống (nghĩa là nó không có giao diện riêng), được cấu hình để khởi động tự động khi cài đặt. Thứ hai là bảng điều khiển quản lý được thiết kế để cấu hình các thông số máy chủ FTP.

    Khi bạn khởi động lần đầu, chương trình sẽ nhắc bạn nhập dữ liệu của máy chủ mà bạn phải kết nối - bạn nên để lại địa chỉ IP được đề xuất (127.0.0.1 là địa chỉ IP mà máy tính có thể tự truy cập qua mạng ) và số cổng không thay đổi.

    Để người dùng có thể truy cập máy chủ FTP của bạn, bước đầu tiên là tạo ít nhất một tài khoản - ví dụ: để truy cập ẩn danh vào máy chủ (nghĩa là đối với người dùng có tên ẩn danh). Điều này có thể được thực hiện thông qua menu Chỉnh sửa> Người dùng. Trong cửa sổ chỉnh sửa tài khoản mở ra, trước tiên hãy nhấp vào nút Thêm và nhập tên người dùng.

    Để cung cấp cho người dùng quyền truy cập vào các thư mục cụ thể, bạn cần kích hoạt tab Thư mục được chia sẻ, nhấp vào nút Thêm, chỉ định thư mục chính và xác định quyền truy cập vào thư mục đó. Trong trường hợp này, nó phải được xác định là thư mục gốc cho người dùng bằng cách nhấp vào nút Đặt làm thư mục chính. Điều này đã đủ để người dùng ẩn danh truy cập FTP của bạn. Việc tạo tài khoản cho một người dùng cụ thể không khác về bất kỳ cách cơ bản nào, ngoại trừ việc bạn sẽ phải chỉ định không chỉ thông tin đăng nhập mà còn cả mật khẩu.

    Thật dễ dàng để đưa ra các hạn chế đối với quyền truy cập vào máy chủ - cả nói chung và đối với từng người dùng. Các hạn chế trên toàn máy chủ được đặt trong cửa sổ cài đặt máy chủ Chỉnh sửa > Cài đặt, các hạn chế đối với người dùng cá nhân được đặt trong cửa sổ cài đặt tài khoản Chỉnh sửa > Người dùng. Ví dụ: đối với người dùng cá nhân trên tab Giới hạn tốc độ, bạn có thể đặt giới hạn tốc độ truy cập (riêng cho tải xuống và tải lên) - vĩnh viễn hoặc theo lịch trình. Và trên tab Bộ lọc IP, bạn có thể dễ dàng đặt các hạn chế trong việc cho phép/từ chối quyền truy cập đối với các địa chỉ IP cụ thể. Bạn có thể chỉ định cả địa chỉ IP riêng lẻ và phạm vi của chúng, ví dụ: điều này cho phép từ chối quyền truy cập vào toàn bộ mạng con cùng một lúc, trong khi vẫn cấp quyền đó cho một người dùng đáng tin cậy trong đó. Cài đặt tương tự có thể được thực hiện cho tất cả người dùng nói chung, nhưng trong cửa sổ cài đặt máy chủ.

    Đối với toàn bộ máy chủ (Chỉnh sửa > Cài đặt), trên tab Cài đặt chung, bạn có thể đặt giới hạn về số lượng người dùng kết nối cùng lúc, đặt thời gian chờ để chấm dứt kết nối trong trường hợp người dùng được kết nối không phản hồi, và đặt các hạn chế đối với các địa chỉ IP cụ thể. Trên tab Cài đặt bảo mật - chặn truyền tệp giữa các máy chủ mà không có sự tham gia của người dùng, trên tab Giới hạn tốc độ, giới hạn tốc độ tải xuống/tải lên tổng thể và trên tab Tự động cấm - chặn nhiều kết nối người dùng trong một khoảng thời gian ngắn.

    Trong trường hợp địa chỉ IP động, để liên kết nó với một tên miền trong cài đặt máy chủ (Chỉnh sửa > Cài đặt), bạn sẽ cần kích hoạt tab Cài đặt chế độ thụ động, bật hộp kiểm Sử dụng IP sau trên đó và chỉ định miền tên vào trường tương ứng.

    Hoạt động của người dùng được ghi lại và phản ánh trong cửa sổ chương trình chính, nơi bạn có thể xem tên của người dùng được kết nối, địa chỉ IP của họ, thời gian kết nối và các hoạt động họ đã thực hiện.

    Tạo và thiết lập máy chủ FTP bằng ví dụ về FileZilla Server

    Tạo máy chủ FTP tại nhà của riêng bạn cho phép bạn tổ chức một cách thuận tiện để truyền dữ liệu cho người dùng mạng cục bộ hoặc toàn cầu. Để chạy nó ở nhà, bạn có thể sử dụng phần mềm miễn phí như FileZilla Server. Chương trình này được trang bị tất cả các chức năng cần thiết và dễ dàng tùy chỉnh.

    FileZilla Server được phân phối theo giấy phép miễn phí, vì vậy gói phân phối chương trình có thể được tải xuống miễn phí từ trang web của nhà phát triển. Trước khi cài đặt, bạn phải chỉ định cổng nghe trên giao diện quản trị viên và xác định phương thức khởi động dịch vụ FTP. Nếu bạn để cài đặt mặc định, trình cài đặt sẽ chọn một cổng ngẫu nhiên và thêm dịch vụ FTP vào quá trình khởi động Windows.


    Ngoài ra, trước khi cài đặt FileZilla Server, bạn phải chọn phương thức khởi động máy chủ khi hệ thống khởi động. Theo mặc định, tính năng tự động khởi động dịch vụ FTP được kích hoạt cho tất cả người dùng khi họ được ủy quyền trong HĐH.


    Sau khi cài đặt hoàn tất, chương trình sẽ đặt biểu tượng của nó vào khay và khi bạn nhấp vào nó, bảng quản trị máy chủ sẽ mở ra. Trong đó, trước hết, bạn nên xác nhận lựa chọn máy chủ 127.0.0.1 và cổng được chỉ định, đồng thời, nếu cần, hãy tạo và nhập mật khẩu quản trị viên.


    Bạn nên bắt đầu thiết lập FileZilla Server bằng cách tạo một hoặc nhiều người dùng và cho phép họ truy cập vào các thư mục nhất định trên máy tính. Để thực hiện việc này, hãy chọn mục “Người dùng” trong menu “Chỉnh sửa” và nhấp vào nút “Thêm”. Trong cửa sổ xuất hiện, bạn cần nhập tên người dùng tùy ý, nếu muốn, đặt tên đó vào một nhóm cụ thể (bạn có thể tạo tên đó trong menu “Chỉnh sửa - Nhóm”). Sau khi nhấp vào “Ok”, một tài khoản có tên được chỉ định sẽ được tạo, sau đó bạn có thể bắt đầu thiết lập tài khoản đó.


    Theo mặc định, người dùng FileZilla Server mới được tạo mà không cần mật khẩu. Để thiết lập nó, bạn nên chọn hộp “Mật khẩu” trong “Chung” và nhập nó. Trong cùng một cửa sổ, bạn có thể đặt các hạn chế về số lượng kết nối cho người dùng đã chọn (0 - không hạn chế).


    Trong tab “Thư mục được chia sẻ”, bạn cần thêm thư mục gốc của người dùng và chọn những thư mục mà người đó sẽ có quyền truy cập. Bạn có thể đặt thư mục đã chọn làm thư mục gốc bằng cách nhấp vào nút “Đặt làm thư mục chính”. Cũng trong cửa sổ này, bạn có thể chỉ định quyền cho người dùng đã chọn đối với các tệp và thư mục có sẵn cho anh ta. Ví dụ: việc chọn hộp kiểm “Viết” và “Xóa” trong danh mục “Tệp” sẽ cấp cho tài khoản ẩn danh quyền ghi và xóa tệp trong thư mục “C:\FTP”.


    Tab “Giới hạn tốc độ” chịu trách nhiệm đặt giới hạn tốc độ tải lên và tải xuống dữ liệu cho một tài khoản cụ thể. Các cài đặt này có thể được giữ nguyên.


    Trong cửa sổ “Bộ lọc IP”, quản trị viên có thể từ chối quyền truy cập vào máy chủ FTP từ một số IP hoặc mạng con nhất định. Điều này có thể hữu ích trong tương lai trong việc phát hiện người dùng bất cẩn tải nội dung bất hợp pháp lên máy chủ hoặc gây bất tiện theo những cách khác.


    Bạn có thể truy cập cài đặt máy chủ chung, áp dụng cho tất cả các tài khoản, từ menu “Chỉnh sửa – Cài đặt”. Hầu hết các thông số, đặc biệt là giới hạn tốc độ, danh sách đen IP, SSL và Autoban, ban đầu có thể được giữ nguyên. Điều đáng chú ý là mục "Cài đặt chế độ thụ động", cho phép bạn nhập tên miền của máy chủ thay vì IP. Điều này sẽ hữu ích nếu địa chỉ động và thay đổi mỗi khi bạn kết nối với mạng.


    Ví dụ, một tên miền miễn phí có thể được đăng ký bằng cách sử dụng dịch vụ DynDNS.

    Để cho phép người dùng liên lạc với máy chủ FTP, bạn cần cung cấp cho họ địa chỉ và thông tin đăng nhập tài khoản của nó. Tất cả hành động của họ sẽ được hiển thị trong cửa sổ FileZilla chính.