Cài đặt và cấu hình máy chủ FTP an toàn trên FileZilla. Chuẩn bị cài đặt máy chủ FTP của riêng bạn. Filezilla Server: cài đặt chương trình

    Từ viết tắt FTPđến từ tiếng Anh F ile T chuyển khoản P rotocol (giao thức truyền tệp) là giao thức lớp ứng dụng để trao đổi tệp qua giao thức truyền tải TCP/IP giữa hai máy tính, máy khách FTP và máy chủ FTP. Đây là một trong những giao thức lâu đời nhất nhưng vẫn được sử dụng tích cực.

Giao thức FTP được thiết kế để giải quyết các vấn đề sau:

  • truy cập tập tin và thư mục trên máy chủ từ xa
  • đảm bảo tính độc lập của máy khách với loại hệ thống tệp máy tính điều khiển từ xa
  • truyền dữ liệu đáng tin cậy
  • sử dụng tài nguyên hệ thống từ xa.
  • Giao thức FTP hỗ trợ hai kênh kết nối cùng một lúc - một để truyền đội và kết quả thực hiện, còn lại là để chia sẻ dữ liệu. Tại cài đặt tiêu chuẩn Máy chủ FTP sử dụng cổng TCP 21 để tổ chức kênh gửi và nhận lệnh và cổng TCP 20 để tổ chức kênh nhận/truyền dữ liệu.

    Máy chủ FTP chờ kết nối từ máy khách FTP trên cổng TCP 21 và sau khi thiết lập kết nối, sẽ chấp nhận và xử lý Lệnh FTP , là các chuỗi văn bản thông thường. Các lệnh xác định các tham số kết nối, loại dữ liệu được truyền và các hành động liên quan đến tệp và thư mục. Sau khi đồng ý về các tham số truyền, một trong những người tham gia trao đổi sẽ chuyển sang chế độ thụ động, chờ kết nối đến cho kênh trao đổi dữ liệu và người thứ hai thiết lập kết nối với cổng này và bắt đầu truyền. Sau khi quá trình truyền hoàn tất, kết nối dữ liệu sẽ bị đóng nhưng kết nối điều khiển vẫn mở, cho phép bạn tiếp tục phiên FTP và tạo phiên truyền dữ liệu mới.

    Giao thức FTP có thể được sử dụng không chỉ để truyền dữ liệu giữa máy khách và máy chủ mà còn giữa hai máy chủ. Trong trường hợp này, máy khách FTP thiết lập kết nối điều khiển với cả hai máy chủ FTP, chuyển một trong số chúng sang chế độ thụ động và máy chủ thứ hai sang chế độ hoạt động, tạo kênh truyền dữ liệu giữa chúng.

    Máy khách FTP là chương trình kết nối với máy chủ FTP và thực hiện các thao tác cần thiết để xem nội dung của các thư mục của máy chủ cũng như nhận, truyền và xóa các tệp hoặc thư mục. Một chương trình như vậy có thể được sử dụng như một trình duyệt thông thường, các thành phần hệ điều hành hoặc được phát triển đặc biệt. sản phẩm phần mềm, chẳng hạn như trình quản lý tải xuống phổ biến Tải về Master hoặc đa chức năng miễn phí Máy khách FTP FileZilla.

    Giao thức FTP được phát triển từ thời mà máy khách và máy chủ tương tác trực tiếp mà không có bất kỳ biến đổi trung gian nào của các gói TCP và ở chế độ tiêu chuẩn, nó đảm nhận khả năng tạo kết nối TCP không chỉ theo sáng kiến ​​​​của máy khách mà còn theo ý muốn của bạn. sáng kiến ​​​​của máy chủ từ cổng TCP 20 trên TCP - cổng máy khách, số cổng này được truyền trong quá trình tạo phiên dữ liệu.

    thực tế Hôm nayđến mức kết nối TCP từ máy chủ đến máy khách trong phần lớn các trường hợp là không thể hoặc rất khó thực hiện do thực tế là trong hầu hết các trường hợp, công nghệ dịch địa chỉ mạng được sử dụng để kết nối với Internet. NAT(Dịch địa chỉ mạng) khi máy khách không có sẵn giao diện mạng để tạo kết nối TCP trực tiếp từ Internet. Sơ đồ điển hình kết nối tiêu chuẩn Internet trông như thế này:

    Kết nối Internet được thực hiện thông qua thiết bị đặc biệt - Bộ định tuyến(bộ định tuyến có chức năng NAT) có ít nhất hai cổng mạng- một kết nối với mạng của nhà cung cấp, có giao diện mạng với địa chỉ IP có thể định tuyến (được gọi là “IP trắng”), ví dụ: 212.248.22.144 và một cổng có giao diện mạng để kết nối các thiết bị mạng cục bộ với thiết bị mạng riêng, địa chỉ IP không thể định tuyến, ví dụ 192.168 .1.1 (“IP xám”). Khi tạo kết nối từ các thiết bị mạng cục bộ đến các nút mạng bên ngoài, các gói IP sẽ được gửi đến bộ định tuyến, bộ định tuyến này thực hiện dịch địa chỉ và cổng để địa chỉ của người gửi trở thành địa chỉ của mình. địa chỉ IP màu trắng. Kết quả dịch được lưu và khi nhận được gói phản hồi, quá trình dịch địa chỉ ngược sẽ được thực hiện. Do đó, bộ định tuyến đảm bảo chuyển tiếp các gói TCP/IP từ bất kỳ thiết bị mạng cục bộ nào sang mạng bên ngoài và chuyển tiếp trở lại các gói phản hồi nhận được. Nhưng trong trường hợp nhận được gói không liên quan đến gói phản hồi TCP ở đầu vào của giao diện mạng được kết nối với mạng của nhà cung cấp, phần mềm bộ định tuyến có thể có các tùy chọn phản ứng sau:

    Gói tin bị bỏ qua vì không có dịch vụ mạng nào xử lý nó.

    Gói hàng đã được nhận và xử lý dịch vụ mạng chính bộ định tuyến, nếu dịch vụ đó tồn tại và đang chờ kết nối đến (“nghe”) trên cổng có số được chỉ định trong gói nhận được.

    Gói được chuyển tiếp đến máy chủ trên mạng cục bộ đang chờ loại này các kết nối đến theo quy tắc chuyển hướng cổng (ánh xạ cổng) do cài đặt bộ định tuyến chỉ định.

    Do đó, hiện nay, chế độ hoạt động chính sử dụng giao thức FTP đã trở thành cái gọi là “chế độ thụ động”, trong đó các kết nối TCP chỉ được thực hiện từ máy khách đến cổng TCP của máy chủ. Chế độ hoạt động được sử dụng trong trường hợp có thể kết nối TCP từ máy chủ đến cổng máy khách, chẳng hạn như khi chúng ở trên cùng một mạng cục bộ. Chế độ kết nối FTP được chọn bằng các lệnh đặc biệt:

    PASV- máy khách gửi lệnh thực hiện trao đổi dữ liệu ở chế độ thụ động. Máy chủ sẽ trả về địa chỉ và cổng mà bạn cần kết nối để nhận hoặc truyền dữ liệu. Ví dụ về một đoạn của phiên FTP có chế độ thụ động được đặt:

    PASSV- lệnh chuyển sang chế độ thụ động được máy khách FTP truyền đến máy chủ FTP

    227 Vào Chế Độ Bị Động (212,248,22,144,195,89)- Phản hồi của máy chủ FTP, trong đó 227 là mã phản hồi, một tin nhắn văn bản về việc chuyển sang chế độ thụ động và trong ngoặc là địa chỉ IP và số cổng sẽ được sử dụng để tạo kênh truyền dữ liệu. Địa chỉ và số cổng được hiển thị dưới dạng số thập phân, cách nhau bằng dấu phẩy. 4 số đầu tiên là địa chỉ IP (212.248.22.144), 2 số còn lại chỉ định số cổng, được tính theo công thức - số thứ nhất nhân với 256 và số thứ hai được cộng vào kết quả, trong trong ví dụ này số cổng 195*256 +89 = 50017

    PORT Địa chỉ IP của máy khách Số cổng- máy khách gửi lệnh để thiết lập phiên ở chế độ hoạt động. Địa chỉ IP và số cổng được chỉ định theo cùng định dạng như trong ví dụ trước, ví dụ PORT 212.248.22.144,195,89 Để tổ chức truyền dữ liệu, máy chủ sẽ tự kết nối với máy khách trên cổng được chỉ định.

    Cài đặt và cấu hình FileZilla FTP Server.

    Bạn có thể tải xuống gói cài đặt FileZilla Server cho phiên bản hệ điều hành của mình tại

    Đang tiến hành cài đặt máy chủ một cách chuẩn mực, ngoại trừ mục chọn cài đặt bảng điều khiển máy chủ:

    Đây là công cụ quản lý máy chủ chính mà qua đó tất cả cài đặt cần thiết. Theo mặc định, bảng điều khiển hoạt động trên giao diện loopback mà không cần truy cập mật khẩu. Nếu cần, ví dụ: nếu cần điều khiển từ xa máy chủ FTP, bạn có thể thay đổi các cài đặt này.

    Sau khi cài đặt hoàn tất, một cửa sổ mời sẽ mở ra để kết nối với máy chủ:

    Sau khi nhập địa chỉ IP, số cổng và mật khẩu (nếu bạn đã chỉ định chúng trong quá trình cài đặt), bảng điều khiển FileZilla Server sẽ mở ra:

    Ở phía trên cùng của cửa sổ có các nút menu chính và bảng điều khiển. Bên dưới có hai khu vực - thông báo thông tin máy chủ và thông tin thống kê. Nhìn chung, bảng điều khiển FTP của FileZilla Servver khá đơn giản và dễ sử dụng. Các mục menu chính:

    Tài liệu- các chế độ hoạt động của bảng điều khiển máy chủ FTP. Chứa các mục phụ

    - Kết nối với máy chủ- kết nối với máy chủ
    - Ngắt kết nối- ngắt kết nối khỏi máy chủ
    - Từ bỏ- tắt bảng điều khiển.

    Máy chủ- Quản lý máy chủ FTP. Gồm các tiểu mục:

    - Tích cực- khởi động/dừng máy chủ FTP. Nếu hộp kiểm được chọn, máy chủ FTP sẽ được khởi động, nếu không được chọn, nó sẽ dừng.
    - Khóa- cấm/cho phép kết nối đến máy chủ. Khi hộp kiểm được chọn, các kết nối mới tới máy chủ sẽ bị cấm.

    Biên tập- chỉnh sửa cài đặt. Các mục phụ:

    - Cài đặt- cài đặt máy chủ cơ bản.
    - Người dùng- Cài đặt người dùng máy chủ FTP
    - Các nhóm- cài đặt nhóm người dùng.

    Ví dụ: hãy định cấu hình máy chủ cho các điều kiện sau:

  • máy chủ đứng sau NAT, có địa chỉ IP riêng nhưng phải truy cập được từ Internet, hỗ trợ chế độ thụ động và sử dụng không chuẩn cổng TCP. Sử dụng cổng không chuẩn làm giảm khả năng tin tặc tấn công Ngoài ra, một số nhà cung cấp sử dụng tính năng lọc lưu lượng và chặn cổng tiêu chuẩn 20 và 21.
  • người dùng có khả năng tải xuống từ máy chủ, tải lên máy chủ, xóa và đổi tên các tập tin và thư mục.
  • trong trường hợp sử dụng địa chỉ IP động, bạn cần đảm bảo rằng máy chủ có thể truy cập được bằng tên DNS.
  • máy chủ sẽ hoạt động trên máy trạm trong môi trường HĐH Windows 7 / Windows 8.
  • Nói cách khác, bạn cần tạo một máy chủ FTP có thể truy cập từ Internet để trao đổi tệp giữa những người dùng, tất nhiên là miễn phí. Rõ ràng là ngoài việc tạo cấu hình cần thiết cho chính máy chủ FTP, bạn sẽ cần thay đổi một số cài đặt bộ định tuyến, cài đặt tường lửa Windows và giải quyết vấn đề về địa chỉ IP động để máy chủ có thể truy cập được bằng tên, bất kể tên nào. của sự thay đổi địa chỉ IP.

    Giải quyết vấn đề về địa chỉ IP động.

        Sự cố này không yêu cầu giải pháp trong trường hợp khi kết nối Internet, địa chỉ IP tĩnh được sử dụng hoặc địa chỉ IP động, nhưng theo cài đặt của nhà cung cấp, địa chỉ này hầu như luôn giống nhau. Nếu không, bạn có thể sử dụng một công nghệ gọi là Thuốc nổ DNS (DDNS) . Công nghệ này, cho phép bạn cập nhật thông tin địa chỉ IP trên máy chủ DNS trong thời gian gần như thực và truy cập bộ định tuyến (và các dịch vụ đằng sau nó) bằng tên đã đăng ký mà không cần chú ý đến các thay đổi IP động.

    Để triển khai công nghệ này miễn phí, bạn sẽ cần phải đăng ký với một số dịch vụ DNS động và cài đặt phần mềm máy khách để cập nhật bản ghi DNS nếu địa chỉ IP tương ứng thay đổi. Hỗ trợ DNS động thường được cung cấp bởi các nhà sản xuất thiết bị mạng (D-Link, Zyxel, v.v.), một số công ty lưu trữ và chuyên biệt, chẳng hạn như DynDNS nổi tiếng. Tuy nhiên, sau nửa cuối năm 2014, tất cả các dịch vụ được cung cấp miễn phí cho người dùng đã đăng ký vì mục đích phi thương mại đều trở thành phải trả phí, giải pháp phổ biến nhất có lẽ là sử dụng DNS động dựa trên dịch vụ Không-IP.org, cung cấp dịch vụ hỗ trợ miễn phí cho 2 nút có IP động. Vì sử dụng miễn phí Dịch vụ sẽ yêu cầu đăng ký và truy cập định kỳ (khoảng mỗi tháng một lần) vào trang web để cập nhật thông tin về các nút được sử dụng với IP động. Nếu bạn bỏ qua việc cập nhật dữ liệu nút, dịch vụ sẽ bị tạm dừng và do đó, sẽ không thể kết nối với nút theo tên. Tại sử dụng trả phí không cần cập nhật dịch vụ.

        Hầu hết tất cả các bộ định tuyến (modem) hiện đại đều có hỗ trợ tích hợp cho máy khách DNS động. Việc thiết lập nó thường rất đơn giản - bạn điền vào các trường tên người dùng và mật khẩu, cũng như tên máy chủ nhận được khi đăng ký dịch vụ DDNS. Ví dụ cho Zyxel P660RU2

        Sử dụng ứng dụng khách DDNS được tích hợp trong bộ định tuyến/modem sẽ tốt hơn tiện ích cập nhật dữ liệu DNS chạy trong môi trường hệ điều hành vì nó cho phép bạn triển khai các tính năng bổ sung, chẳng hạn như quản lý bộ định tuyến qua Internet khi máy tính tắt và kích hoạt từ xa cấp nguồn cho máy tính sử dụng công nghệ NAT Thức Tỉnh Lan.

    Trong những trường hợp không thể sử dụng ứng dụng khách DDNS tích hợp sẵn, bạn sẽ phải thực hiện bằng phần mềm ứng dụng - một chương trình ứng dụng khách để hỗ trợ DNS động. Một chương trình như vậy kết nối định kỳ với một máy chủ duy trì tên miền đã đăng ký được liên kết với bộ định tuyến mà qua đó kết nối Internet được thực hiện và gọi quy trình cập nhật IP khi nó thay đổi. Cài đặt máy chủ được thực hiện theo cách hoàn thành việc so sánh tên DNS và địa chỉ IP của kết nối Internet trong thời gian rất ngắn và tính chất động của địa chỉ hầu như không ảnh hưởng đến hiệu suất của các dịch vụ được liên kết với tên DNS.

    Thủ tục như sau:

  • Chúng ta vào trang web No-IP.org. Để làm việc với tài khoản hiện có hoặc tài khoản mới, hãy sử dụng nút "Đăng nhập"(phía trên bên phải của trang).

  • Tạo, nếu nó chưa được tạo, tài khoản của bạn - nhấp vào "Tạo tài khoản". Mẫu đăng ký thay đổi định kỳ nhưng bắt buộc phải nhập tên người dùng, mật khẩu và E-mail của bạn mà bạn mong muốn. Một email có liên kết xác nhận đăng ký sẽ được gửi đến email được chỉ định trong quá trình đăng ký. Khi đăng ký, chọn truy cập miễn phí - nhấp vào nút Đăng ký miễn phí sau khi điền vào tất cả các trường mẫu yêu cầu.
  • Sau khi đăng ký thành công, hãy đăng nhập vào trang web và thêm mục nhập cho nút của bạn - nhấp vào nút "Thêm máy chủ"

    Trên thực tế, bạn chỉ cần nhập tên máy chủ đã chọn, trong trường hợp này - myhost8.ddns.net. Không cần phải thay đổi bất kỳ thông số nào khác. Sau đó, bạn cần tải xuống và cài đặt phần mềm đặc biệt - Ứng dụng khách cập nhật động(DUC), liên kết được đăng tại trang chủđịa điểm. Sau khi quá trình cài đặt DUC hoàn tất, nó sẽ khởi chạy và một cửa sổ ủy quyền sẽ mở ra, nơi bạn cần nhập tên người dùng hoặc E-mail và mật khẩu nhận được khi đăng ký trên trang web no-ip.org. Sau đó nhấn nút Chỉnh sửa máy chủ và đánh dấu vào ô bên cạnh tên máy chủ đã tạo trước đó (myhost8.ddns.net). Bây giờ, tên máy chủ đã chọn sẽ luôn tương ứng với “địa chỉ IP màu trắng” của kết nối Internet của bạn. Nếu bạn gặp sự cố khi cập nhật địa chỉ IP của mình, hãy kiểm tra xem hoạt động mạng của máy khách DUC của bạn có bị tường lửa chặn hay không.

    Thiết lập máy chủ FTP

        Việc sử dụng số cổng không chuẩn cho máy chủ FTP hoàn toàn không cần thiết nếu nhà cung cấp không sử dụng tính năng lọc lưu lượng truy cập hoặc bạn không quan tâm đến việc quét cổng để tìm lỗ hổng và cố gắng đoán mật khẩu. Trong bài viết này, việc sử dụng máy chủ FTP có cổng TCP không chuẩn được trình bày như một trong những lựa chọn khả thi.

    Cài đặt FileZilla Server được thực hiện thông qua menu "Chỉnh sửa" - "Cài đặt"

    Cửa sổ Cài đặt chung dành cho cài đặt máy chủ FTP chung.

    Trong trường "Nghe trên cổng này", bạn có thể chỉ định số cổng cho các kết nối TCP đến. Theo mặc định, trường này được đặt thành 21 và để sử dụng số không chuẩn, bạn cần chỉ định giá trị đã chọn, ví dụ - 12321 . Việc sử dụng cổng TCP không chuẩn có một số bất tiện vì nó yêu cầu chỉ định giá trị của nó khi tạo phiên:

    Nếu máy chủ được lên kế hoạch sử dụng cả với quyền truy cập từ Internet và trên mạng cục bộ, thì nên để lại giá trị tiêu chuẩn 21 và sử dụng số cổng không chuẩn cho các kết nối từ Internet, thiết lập chuyển hướng các gói đến trên cổng 12321 của bộ định tuyến đến cổng 21 của máy chủ FTP trong mạng cục bộ. Với thiết lập này, không cần chỉ định số cổng cho các phiên FTP trong mạng cục bộ.

    Các tham số khác dùng để điều chỉnh hiệu suất và thời gian chờ của phiên. Chúng có thể được giữ nguyên. Các phần còn lại của cài đặt chung cũng có thể được để mặc định:

    Tin nhắn chào mừng- văn bản được gửi đến máy khách khi kết nối.

    Ràng buộc IP- dự kiến ​​sẽ có các kết nối máy khách giao diện mạng nào. Theo mặc định - trên bất kỳ địa chỉ nào, nhưng bạn có thể chỉ định một địa chỉ cụ thể, ví dụ: 192.168.1.3.

    Bộ lọc IP- thiết lập quy tắc lọc cho địa chỉ IP của khách hàng. Theo mặc định, kết nối được phép cho bất kỳ IP nào.

    chương Cài đặt chế độ thụ động dùng để định cấu hình chế độ FTP thụ động và sẽ yêu cầu thay đổi hầu hết các tham số mặc định.

    Số cổng sẽ được sử dụng để truyền dữ liệu ở chế độ thụ động phải được đặt thủ công vì bộ định tuyến sẽ cần được cấu hình để chuyển hướng nó đến giao diện mạng mà máy chủ đang lắng nghe. Do đó, bạn cần chọn hộp để bật chế độ "Sử dụng phạm vi cổng tùy chỉnh" và đặt phạm vi - ví dụ: từ 50000 trước 50020 . Số lượng cổng mà máy chủ lắng nghe sẽ xác định giới hạn về số lượng phiên truyền dữ liệu đồng thời.

    tiểu mục IPv4 cụ thể xác định địa chỉ IP sẽ được máy chủ gửi để phản hồi lệnh PASV. Trong trường hợp này, đó không phải là IP 192.168.1.3 của chính máy chủ mà là “IP trắng” của kết nối Internet của chúng tôi. Do đó, bạn cần đặt chế độ “Sử dụng IP sau” và thay vì địa chỉ IP, hãy nhập tên nhận được khi đăng ký dịch vụ DNS động - myhost8.ddns.net. Ngoài ra, bạn có thể sử dụng chế độ xác định địa chỉ IP bên ngoài bằng dự án FileZilla bằng cách bật. "Truy xuất địa chỉ IP bên ngoài từ:". Tùy chọn này có thể được chọn trong trường hợp không thể sử dụng công cụ DNS động. Nếu bạn có ý định sử dụng máy chủ FTP trên mạng cục bộ của mình, bạn cần đặt chế độ thành "Không sử dụng IP bên ngoài cho các kết nối cục bộ" (không sử dụng địa chỉ IP bên ngoài cho các kết nối trong mạng cục bộ)

    Phần còn lại của cài đặt máy chủ có thể được giữ nguyên hoặc, nếu cần, được thực hiện sau: Cài đặt hệ thống bảo vệ- Cài đặt hệ thống bảo vệ. Theo mặc định, các kết nối có thể được sử dụng để thực hiện các cuộc tấn công DDoS đều bị cấm

    Điều khoản khác- cài đặt cho kích thước bộ đệm và các tham số nhật ký khác và một số lệnh FTP.

    Cài đặt giao diện quản trị- cài đặt bảng điều khiển máy chủ. Bạn có thể chỉ định giao diện mạng, số cổng nghe, địa chỉ IP được phép kết nối với bảng điều khiển và mật khẩu.

    Ghi nhật ký- cài đặt nhật ký sự kiện máy chủ. Theo mặc định, việc ghi vào tập tin không được thực hiện.

    Giới hạn tốc độ- cài đặt giới hạn tốc độ truyền dữ liệu. Theo mặc định - không có hạn chế.

    Nén truyền tệp- cài đặt nén tập tin trong quá trình truyền. Mặc định là không nén.

    Cài đặt SSL/TLS bật chế độ mã hóa cho dữ liệu được truyền. Mặc định là không mã hóa.

    Tự động cấm- kích hoạt tính năng tự động chặn người dùng đoán mật khẩu kết nối. Mặc định, Tự động chặn tắt.

    Thiết lập chuyển tiếp cổng và tường lửa

    Để máy chủ FTP có thể truy cập được từ Internet, cần phải định cấu hình bộ định tuyến để các kết nối đến các cổng TCP nhất định trên giao diện bên ngoài được chuyển hướng đến các cổng TCP được máy chủ FTP lắng nghe trên mạng nội bộ. Vì mô hình khác nhau Cài đặt bộ định tuyến có thể khác nhau về thuật ngữ, nhưng ý nghĩa của chúng giống nhau - gói TCP có số cổng cụ thể nhận được trên giao diện bên ngoài (WAN) sẽ được gửi đến mạng cục bộ tới địa chỉ IP và cổng mong muốn. Ví dụ về cài đặt cho bộ định tuyến D-Link DIR-320NRU để chuyển tiếp cổng được sử dụng cho chế độ FTP thụ động:

    Các gói nhận được trên giao diện có "IP trắng" và có số cổng trong phạm vi 50000-50020 sẽ được chuyển hướng đến địa chỉ IP được chỉ định trong trường "IP nội bộ" (trong trường hợp của chúng tôi - 192.168.1.3). Tương tự, một chuyển hướng được tạo cho cổng 50021 nếu bạn thay đổi số cổng tiêu chuẩn hoặc sang cổng 21 của máy chủ FTP nếu bạn giữ nguyên.

    Sau khi áp dụng các cài đặt này, máy chủ FTP sẽ có thể truy cập được qua URL ftp://myhost8.ddns.net:50021 hoặc, đối với kết nối trong mạng cục bộ:

    ftp://192.168.1.3- nếu bạn không thay đổi số cổng mặc định (21) trong cài đặt máy chủ FTP.

    ftp://192.168.1.3:50021- nếu sử dụng số cổng không chuẩn.

    Bạn có thể sử dụng tên máy tính thay vì địa chỉ IP nếu nó có thể được phân giải thành địa chỉ IP

    ftp://comp1

    ftp://comp1.mydomain.ru

    Chẩn đoán vấn đề

    Nếu kết nối đến máy chủ FTP không xảy ra thì có thể có vấn đề do tường lửa chặn các kết nối cần thiết cho hoạt động của máy chủ FTP đã tạo. Nếu sử dụng tường lửa tích hợp sẵn của Windows, bạn phải thêm quy tắc cho phép hoạt động mạng đối với dịch vụ "Máy chủ FTP FileZilla". Nếu bạn đang sử dụng tường lửa hoặc phần mềm chống vi-rút của bên thứ ba có tính năng lọc lưu lượng, bạn phải tạo quy tắc tương ứng bằng cách sử dụng các công cụ cài đặt có sẵn để cho phép kết nối mạng. Có thể có các tùy chọn khi cài đặt được thực hiện để cho phép bất kỳ hoạt động mạng một chương trình cụ thể hoặc để giải quyết các địa chỉ và cổng đã chọn áp dụng cho tất cả các chương trình.

    Nơi tốt nhất để bắt đầu chẩn đoán là trên chính máy chủ FTP. Là một công cụ chẩn đoán, bạn có thể sử dụng một tiêu chuẩn khách hàng telnet(tính thiết thực telnet.exe) . Tất cả các tường lửa không chặn các kết nối trên giao diện loopback và để kiểm tra xem cài đặt máy chủ có chính xác hay không, bạn có thể kết nối với nó bằng cách nhập lệnh:

    telnet localhost 21- nếu số cổng tiêu chuẩn được sử dụng.

    telnet localhost 50021- nếu số cổng tiêu chuẩn đã được thay đổi.

    Khi lệnh này được thực thi, một kết nối đến máy chủ FTP sẽ được thực hiện thông qua giao diện loopback và lời mời máy chủ (Tin nhắn chào mừng) sẽ được hiển thị trong cửa sổ telnet. Nếu điều này không xảy ra, máy chủ có thể bị dừng, xung đột cổng hoặc cổng 21 (50021) không lắng nghe. Để chẩn đoán, bạn có thể sử dụng lệnh netstat:

    netstat –nab

    Các tùy chọn dòng lệnh có nghĩa là:

    N- sử dụng số cổng số và địa chỉ IP

    Một- hiển thị tất cả các kết nối và cổng nghe

    b- hiển thị tên các chương trình liên quan đến việc tạo kết nối.

    Ví dụ về kết quả lệnh được hiển thị:

    Kết nối đang hoạt động

    Tên     Địa chỉ địa phương    Địa chỉ bên ngoài     Trạng thái
    TCP         0.0.0.0:21                 0.0.0.0:0                 NGHE
    TCP         0.0.0.0:135               0.0.0.0:0                 NGHE
    RpcSs

    Trong một cột Địa chỉ địa phương có một ý nghĩa 0.0.0.0:21 , cho biết rằng chương trình có tên FileZilla Server.exe nghe (trạng thái NGHE) Cổng TCP số 21 trên tất cả các giao diện mạng. Nếu một giao diện cụ thể và số cổng khác được chỉ định trong cài đặt máy chủ FTP thì giá trị này sẽ chứa IP: cổng, Ví dụ - 192.168.1.3:50021

    Để hiển thị kết quả ở chế độ trang, bạn có thể sử dụng lệnh:

    netstat -nab | hơn

    Hoặc sử dụng kết quả tìm kiếm theo số cổng: netstat -nab | tìm ":21"

    Nếu máy chủ không khả dụng trên giao diện không vòng lặp nhưng có thể truy cập được trên giao diện vòng lặp, bạn cần hiểu cài đặt tường lửa.

    Thiết lập người dùng và nhóm.

    Việc thiết lập người dùng và nhóm được thực hiện thông qua menu "Chỉnh sửa" - "Người dùng" ("Nhóm"). Không cần thiết phải tạo nhóm, nhưng đôi khi sẽ thuận tiện trong trường hợp có số lượng lớn người dùng và quyền của họ liên quan đến máy chủ FTP khác nhau. Cài đặt cho cả nhóm và người dùng gần như giống hệt nhau:

    Ví dụ này cho thấy kết quả của việc thêm người dùng máy chủ FTP có tên người dùng1 có toàn quyền ghi, đọc, xóa, gộp file cũng như xem nội dung, xóa và tạo các thư mục con trong thư mục C:\ftp\công khai

    Trên trang Tổng quan thuộc tính người dùng được thêm, xóa và thay đổi.
    Trên trang Thư mục chia sẻ cài đặt được thực hiện để xác định danh sách các thư mục hệ thống tệp sẽ được máy chủ FTP sử dụng để cung cấp quyền truy cập vào chúng thông qua giao thức FTP. Mỗi người dùng hoặc nhóm người dùng có thể được cấp thư mục riêng với các quyền nhất định liên quan đến nội dung của nó.
    Trên trang Giới hạn tốc độ Bạn có thể đặt giới hạn về tốc độ trao đổi dữ liệu.
    Trên trang Bộ lọc IP Bạn có thể đặt quy tắc lọc cho địa chỉ IP của người dùng, cho biết địa chỉ mà kết nối đến máy chủ bị cấm hoặc được phép.

    Danh sách các lệnh FTP cơ bản

    ABOR - Hủy bỏ việc truyền tập tin
    CDUP - Thay đổi thư mục lên thư mục cao hơn.
    CWD - Thay đổi thư mục hiện tại.
    DELE - Xóa một tập tin (tên tập tin DELE).
    TRỢ GIÚP - Hiển thị danh sách các lệnh được máy chủ chấp nhận.
    LIST - Trả về danh sách các tập tin trong một thư mục. Danh sách được truyền qua kết nối dữ liệu (cổng 20).
    MDTM - Trả về thời gian sửa đổi file.
    MKD - Tạo một thư mục.
    NLST - Trả về danh sách các tệp trong thư mục ở định dạng ngắn hơn LIST. Danh sách được truyền qua kết nối dữ liệu (cổng 20).
    NOOP - Thao tác trống
    PASV - Vào chế độ thụ động. Máy chủ sẽ trả về địa chỉ và cổng mà bạn cần kết nối để thu thập dữ liệu. Quá trình truyền sẽ bắt đầu khi các lệnh RETR, LIST, v.v. được nhập.
    CẢNG - Đăng nhập chế độ hoạt động. Ví dụ: CỔNG 12,34,45,56,78,89. Không giống như chế độ thụ động, máy chủ tự kết nối với máy khách để truyền dữ liệu.
    PWD - Trả về thư mục máy chủ hiện tại.
    QUIT - Ngắt kết nối
    REIN - Khởi tạo lại kết nối
    RETR - Tải tập tin. RETR phải được đặt trước lệnh PASV hoặc PORT.
    RMD - Xóa thư mục
    RNFR và RNTO - Đổi tên tệp. RNFR - đổi tên cái gì, RNTO - đổi tên cái gì.
    SIZE - Trả về kích thước tệp
    STOR - Tải file lên máy chủ. STOR phải được đặt trước lệnh PASV hoặc PORT.
    SYST - Trả về loại hệ thống (UNIX, WIN,)
    LOẠI - Đặt kiểu truyền tệp (A - văn bản ASCII, I - nhị phân)
    USER - Tên người dùng để đăng nhập vào máy chủ

    Phiên FTP ví dụ

    Máy khách FTP kết nối với máy chủ bằng tên người dùng người dùng1, mật khẩu trống và tải xuống một tập tin có tên cpu-v. Tin nhắn từ máy chủ FTP được tô sáng màu đỏ, tin nhắn từ máy khách FTP được tô sáng màu xanh lam. Việc trao đổi các chỉ thị và tham số có thể hơi khác nhau đối với phiên bản khác nhau Phần mềm máy khách FTP và máy chủ FTP.

    Sau khi kết nối, máy chủ sẽ truyền thông tin về chính nó đến máy khách:
    220-FileZilla Server phiên bản 0.9.45 beta
    220-viết bởi Tim Kosse ( [email được bảo vệ])
    220 Vui lòng truy cập http://sourceforge.net/projects/filezilla/
    Khách hàng chuyển tên người dùng:
    NGƯỜI DÙNG người dùng1
    Máy chủ yêu cầu mật khẩu:
    331 Mật khẩu cần thiết cho user1
    Khách hàng chuyển một mật khẩu trống:
    VƯỢT QUA
    Máy chủ xác minh tài khoản người dùng và báo cáo bắt đầu phiên:
    230 Đã đăng nhập
    Máy khách yêu cầu loại hệ điều hành trên máy chủ:
    HỆ THỐNG
    Máy chủ báo cáo rằng loại Unix, được mô phỏng bởi máy chủ Filezilla:
    215 UNIX được mô phỏng bởi FileZilla
    Máy khách yêu cầu danh sách các tham số được máy chủ hỗ trợ:
    FEAT
    Máy chủ phản hồi với danh sách các tham số được hỗ trợ:
    211-Tính năng:
    MDTM
    Luồng còn lại
    KÍCH CỠ
    Loại MLST*;kích thước*;sửa đổi*;
    MLSD
    UTF8
    CLNT
    MFMT
    Tập 211

    Máy khách yêu cầu thư mục hiện tại của máy chủ:
    P.W.D.
    Máy chủ báo cáo rằng thư mục hiện tại là thư mục gốc ("/"):
    257 "/" là thư mục hiện tại.
    Khách hàng báo cáo rằng nó sẽ chuyển dữ liệu nhị phân:
    LOẠI I

    Máy chủ xác nhận loại dữ liệu được truyền:
    200 Loại được đặt thành I
    Máy khách báo cáo rằng nó sẽ sử dụng chế độ FTP thụ động:
    PASV
    Máy chủ báo cáo việc chuyển sang chế độ thụ động và truyền IP và cổng cho chế độ FTP thụ động.
    227 Vào Chế Độ Bị Động (212,248,22,114,195,97)
    Client yêu cầu nhận file có tên cpu-v từ thư mục máy chủ hiện tại
    RETR cpu-v
    Máy chủ báo cáo việc bắt đầu truyền dữ liệu:
    150 Mở kênh dữ liệu để tải xuống tệp từ máy chủ của "/cpu-v"
    Sau khi hoàn tất, máy chủ báo chuyển thành công:
    226 Đã chuyển thành công "/cpu-v"

    Tóm lại, tôi muốn nói thêm rằng dự án Filezilla không chỉ bao gồm việc phát triển và hỗ trợ máy chủ FTP miễn phí chất lượng cao mà còn bao gồm cả ứng dụng khách FTP miễn phí phổ biến.

    Bài viết từ mô tả ngắn gọnứng dụng khách FTP miễn phí cho Linux, Mac OS và Windows. Ứng dụng khách FTP này hỗ trợ nhiều giao thức truyền dữ liệu ứng dụng - FTP, FTP qua SSL/TLS (FTPS), Tệp SSH Giao thức chuyển giao(SFTP), HTTP, SOCKS và FTP-Proxy. Nói cách khác, Filezilla FTP Client là một phần mềm phổ biến để nhận và truyền tệp qua tất cả các giao thức ứng dụng hiện đại giữa các nút trên nhiều nền tảng khác nhau.

    Chúc một ngày tốt lành, độc giả thân mến! Như bạn đã hiểu từ tiêu đề, hôm nay chúng ta sẽ nói về Máy chủ FileZilla và tạo của riêng bạn FTP chính máy chủ.

    TRONG Gần đây Tôi nhận được rất nhiều tin nhắn yêu cầu tôi chỉ cho họ cách cài đặt của riêng tôi FTP máy chủ trong điều kiện ở nhà (hoặc không như vậy).

    Về nó là gì FTP, nếu ai đó đột nhiên không biết, bạn có thể tìm hiểu trong bài viết này của tôi “” hoặc bắt đầu đọc ngay (trong bài viết này có một vài từ về chính giao thức).

    Chuẩn bị cài đặt máy chủ FTP của riêng bạn

    Như đã hứa, trước tiên hãy nói ngắn gọn về nó là gì FTP dành cho những ai chưa biết:

    Tôi muốn lưu ý ngay rằng bài viết sẽ xem xét tùy chọn sử dụng nhà, không có các cài đặt phức tạp và tinh tế được sử dụng trong trường hợp máy chủ chính thức của công ty.

    Để cài đặt, bạn cần tải xuống một trong nhiều bản phân phối sẽ giúp bạn triển khai FTP-máy chủ. Cá nhân tôi khuyên bạn nên sử dụng Máy chủ FileZilla, bởi vì nó, giống như ứng dụng khách mà tôi đã từng đề cập (xem bài viết ở liên kết ở trên), cực kỳ dễ cài đặt và cấu hình và cũng miễn phí.

    Cài đặt máy chủ FTP FileZilla

    Sau khi tải xuống bản phân phối, hãy thực sự chạy cài đặt của nó (điều này có nghĩa là bạn cần nhấp vào bản tải xuống exe-file) và làm theo các khuyến nghị bên dưới.

    Trên cửa sổ đầu tiên, bạn cần đồng ý với thỏa thuận cấp phép, nhấp vào “ Tôi đồng ý”.

    • Tiêu chuẩn(Tiêu chuẩn) - tùy chọn cài đặt từ đầu để có đầy đủ chức năng của máy chủ.
    • Đầy(Full) - gần giống nhau nhưng mã nguồn của chương trình cũng sẽ được sao chép vào thư mục cài đặt, đề phòng trường hợp bạn muốn thay đổi điều gì đó trong đó.
    • Chỉ dịch vụ FTP(Chỉ dịch vụ) - dịch vụ FTP được cài đặt trực tiếp mà không cần truy cập qua giao diện. Hữu ích nếu bạn dự định quản lý việc lưu trữ tệp của mình từ một máy tính khác.
    • Giao diện điều khiển(Chỉ giao diện) - không giống như điểm trước, chỉ cài đặt shell quản lý máy chủ đồ họa chứ không phải bản thân máy chủ. Sử dụng nếu bạn muốn truy cập từ xa vào máy chủ FTP của mình.
    • Cài đặt tùy chỉnh(Custom) - Bạn có thể tự do lựa chọn những gì bạn muốn đưa vào máy tính của mình.

    Trên cửa sổ tiếp theo, bạn cần chọn thư mục cài đặt, ví dụ: “ C:\Tệp chương trình\Máy chủ FileZilla" Sau khi chọn, chuyển sang cửa sổ tiếp theo ( Kế tiếp).

    Bây giờ trình cài đặt sẽ yêu cầu chúng ta chọn cách cài đặt và khởi động máy chủ.

    Có ba lựa chọn:

    • Cách bắt đầu dịch vụ khi đăng nhập
    • Cách bắt đầu dịch vụ theo cách thủ công
    • Cài đặt dễ dàng, chạy thủ công

    Nên chọn tùy chọn thứ nhất hoặc thứ hai. Điểm khác biệt duy nhất là trong trường hợp thứ hai, để máy chủ hoạt động, bạn sẽ cần phải vào " Control Panel - Quản trị - Quản lý dịch vụ", hãy tìm dịch vụ đó trong danh sách và tự khởi động nó bằng cách nhấp vào nút bắt đầu.

    Cổng và lần khởi chạy đầu tiên của FileZilla Server

    Ngoài ra, ở giai đoạn này, bạn nên chỉ định cổng mà giao diện quản lý máy chủ sẽ được kết nối, tức là bảng điều khiển quản trị của bạn, có thể nói, cổng này sẽ cho phép bạn đặt cài đặt, xem ai đã kết nối ở đâu, v.v. Để cải thiện tính bảo mật, hãy thay đổi nó từ mặc định ( 14147 ) tới một số khác.

    Bạn có muốn biết và có thể tự mình làm được nhiều hơn không?

    Chúng tôi cung cấp cho bạn đào tạo về các lĩnh vực sau: máy tính, chương trình, quản trị, máy chủ, mạng, xây dựng trang web, SEO và hơn thế nữa. Tìm hiểu chi tiết ngay bây giờ!

    Ngoài ra, theo mặc định, tùy chọn khởi động máy chủ sau khi thiết lập hoàn tất sẽ được chọn. Bạn có thể để lại hộp kiểm này hoặc bạn có thể loại bỏ nó. Đó là việc của bạn. Sau khi thực hiện việc này, hãy chuyển đến cửa sổ cuối cùng bằng nút Kế tiếp.

    Ở đây chúng ta chọn các tùy chọn để khởi chạy giao diện.

    Lại có ba người trong số họ:

    • Khi đăng nhập, đối với tất cả người dùng
    • Khi đăng nhập, đối với người dùng hiện tại
    • thủ công

    Tùy chọn đầu tiên sẽ hoạt động nếu bạn là người dùng duy nhất của máy tính được cài đặt máy chủ và về nguyên tắc, bạn vẫn sẽ tự động khởi chạy giao diện trong tất cả các tài khoản hệ điều hành hoặc chỉ dưới một tài khoản.

    Cách thứ hai phù hợp với những người làm việc trên máy tính nhiều lần (nghĩa là có một số tài khoản trên máy tính được sử dụng người khác) và không muốn ai khác quản lý nó FTP máy chủ, tức là giao diện chỉ được khởi chạy từ tài khoản mà quá trình cài đặt hiện đang được thực hiện.

    Và tùy chọn thứ ba chỉ đặt tham số khởi chạy theo cách thủ công, tức là nó sẽ không khởi động cùng hệ thống.

    Hãy để tôi nhắc bạn rằng giao diện giống như một chương trình quản trị cho phép bạn theo dõi trạng thái của máy chủ, khởi động, dừng và định cấu hình nó.

    Đánh dấu ( Giao diện Start sau khi thiết lập hoàn tất) trong cửa sổ này, một lần nữa, đặt giao diện khởi động ngay khi kết thúc quá trình cài đặt.

    Chà, sau khi giải quyết xong tất cả những điều này, cuối cùng bạn cũng có thể bắt đầu cài đặt máy chủ (tất nhiên là sử dụng nút " Cài đặt") :)

    Thiết lập ban đầu của FTP FileZilla Server

    Vì vậy, sau khi cài đặt, khi bạn khởi chạy giao diện lần đầu tiên, một cửa sổ nhỏ sẽ xuất hiện nơi bạn cần chỉ định địa chỉ và cổng để kết nối, cũng như mật khẩu quản trị viên (nó không có trong lần cài đặt đầu tiên). Bạn có thể kiểm tra tùy chọn “Luôn kết nối với máy chủ này”. Nhấp chuột " Được rồi".

    Tôi muốn nhấn mạnh rằng đây là kết nối cục bộ đến máy chủ, cụ thể là kết nối với giao diện quản trị, tức là cấp địa chỉ 127.0.0.1 và cổng 14147 đối với một người bạn muốn kết nối thì điều đó là vô ích. Địa chỉ bên ngoài, mật khẩu và thông tin đăng nhập cần thiết để kết nối với máy chủ sẽ được đề cập trong suốt bài viết.

    Bây giờ chúng ta hãy chuyển sang cài đặt. Điều này được thực hiện bằng cách đi tới " Chỉnh sửa -> Cài đặt"hoặc bằng cách nhấp vào nút trên bảng giao diện:

    Một cửa sổ cài đặt sẽ mở ra trước mặt bạn. Trên tab đầu tiên (Cài đặt chung), bạn có thể đặt các tham số sau:

    Ảnh chụp màn hình từ trên xuống dưới:

    • Cổng mà máy khách sẽ kết nối với máy chủ
    • Số lượng khách hàng tối đa
    • Số của chủ đề
    • Thời gian chờ khác nhau (ba phần)

    Vì mục đích của bài viết này, chúng tôi quan tâm đến hai điểm đầu tiên. Cổng có thể được giữ nguyên hoặc bạn có thể thay đổi nó để tăng cường bảo mật, nhưng sau đó bạn sẽ phải thông báo cho mọi người muốn kết nối về cổng đó.

    Cài đặt thứ hai chịu trách nhiệm về số lượng kết nối tối đa. Theo mặc định, giá trị tham số là “ 0 ”, điều này có nghĩa là số lượng của chúng không bị giới hạn. Chẳng hạn, bạn nên thay đổi tham số này nếu kênh Internet của bạn không thể chịu được tải vì có quá nhiều người đang kết nối với bạn.

    Phần còn lại có thể được giữ nguyên vì cài đặt là tối ưu để sử dụng tại nhà.

    Ở tiểu đoạn “ Bộ lọc IP" có thể thiết lập IP các địa chỉ (hoặc phạm vi của chúng) sẽ bị cấm kết nối với máy chủ của bạn, cũng như đặt ngoại lệ khỏi phạm vi được chỉ định (trường thứ hai).

    Ví dụ: nếu bạn muốn cấm ai đó và ngăn người đó truy cập vào máy chủ của bạn, thì hãy chỉ ra người đó trong cửa sổ đầu tiên. Ngoài ra, nếu bạn chỉ muốn cấp quyền truy cập cho một người cụ thể và từ chối những người khác, hãy đặt dấu hoa thị vào trường đầu tiên và chỉ định danh sách IP-địa chỉ trong giây.

    Chuyển hướng " Cài đặt chế độ thụ động” quy định các thông số cho kết nối thụ độngđến máy chủ và phản hồi của nó.

    Bạn chỉ nên thay đổi mọi thứ ở đây nếu bạn không kết nối trực tiếp với Internet mà thông qua bộ định tuyến có tường lửa và NAT. Trong trường hợp này, bạn có thể cần phải chỉ định trong phần " Sử dụng IP sau"bên ngoài của bạn IP-address (bạn có thể tìm hiểu từ nhà cung cấp của mình hoặc trong giao diện bộ định tuyến), cũng như đặt một loạt cổng (Sử dụng phạm vi cổng tùy chỉnh) mà qua đó máy khách có thể kết nối với máy chủ của bạn ở chế độ thụ động.

    Có lẽ chỉ nên chạm vào các cài đặt này trong trường hợp có vấn đề khi kết nối người dùng. Trong trường hợp này và không thể tự mình tìm ra, tôi sẽ cho bạn lời khuyên về các cài đặt dành riêng cho bạn (viết bình luận).

    Phần cài đặt “ Điều khoản khác”chứa các cài đặt không đáng kể đối với máy chủ FTP gia đình. Ví dụ như “ Không hiển thị mật khẩu trong tệp nhật ký” (Không hiển thị mật khẩu trong nhật ký tin nhắn), “ Khởi chạy giao diện thu nhỏ” (Bắt đầu thu nhỏ), cũng như kích thước của bộ đệm truyền. Nói chung ở đây không cần động đến gì cả.

    Trên “ Cài đặt giao diện quản trị" có thể thiết lập IP-địa chỉ và cổng mà qua đó giao diện quản lý máy chủ sẽ khả dụng (giống với giao diện mà chúng tôi đã sử dụng ban đầu làm 127.0.0.1 14147 , tức là nếu muốn, bạn có thể thay đổi chúng). Ngoài ra, bạn có thể chỉ định IP-địa chỉ được phép kết nối với nó.

    Phần cài đặt “ Ghi nhật ký” cho phép bạn kích hoạt tính năng ghi nhật ký vào tệp và định cấu hình chúng Kích thước tối đa(Giới hạn kích thước tệp nhật ký ở mức), ghi mọi thứ vào một tệp (Ghi tất cả vào "FileZilla Server.log") hoặc tạo một tệp riêng cho mỗi ngày (trong trường hợp này, bạn có thể giới hạn thời gian lưu trữ tối đa của chúng).

    Chuyển hướng " Cài đặt GSS” chịu trách nhiệm sử dụng giao thức Kerberos GSS. Để sử dụng bình thường, tùy chọn này không yêu cầu cấu hình.

    Các cài đặt máy chủ FTP còn lại - tốc độ, mã hóa, v.v.

    Tiếp theo chúng ta có “ Giới hạn tốc độ" Nó có thể giúp hạn chế tốc độ của các kết nối đến và đi. Có hai cách để giới hạn: đặt giới hạn vĩnh viễn cho mọi thời điểm hoặc tạo quy tắc cho một ngày và/hoặc giờ cụ thể. Giới hạn được chỉ định bằng kilobyte.

    Chuyển hướng " Nén truyền tệp” cho phép bạn kích hoạt chế độ nén tập tin trong quá trình truyền. Trong trường hợp này, bạn có thể định cấu hình mức nén tối thiểu và tối đa, cũng như chỉ định địa chỉ IP mà tính năng nén sẽ không được sử dụng. Không cần phải chạm vào bất cứ điều gì.

    Để thiết lập kết nối an toàn giữa máy khách và máy chủ, bạn cần vào mục cài đặt “ Cài đặt SSL/TLS" Tại đây, bạn cần kích hoạt hỗ trợ cho các giao thức này và chỉ định đường dẫn đến khóa riêng, tệp chứng chỉ và mật khẩu. Đối với người dùng bình thường, điều này là không cần thiết nên sẽ không được thảo luận trong bài viết này.

    Cuối cùng, bạn có thể kích hoạt tính năng tự động cấm người dùng sau N-lần thử kết nối không thành công và cấm thời gian. Để thực hiện việc này, hãy chuyển đến tab “ lệnh cấm tự động” và nếu bạn cần thì hãy đánh dấu vào ô " Bật lệnh cấm tự động", ghi rõ vào cột" Cấm địa chỉ IP sau"số lần thử sau đó việc chặn sẽ được thực hiện, cũng như thời gian chặn trên hiện trường" Cấm vì".

    Điều này đôi khi cần thiết để ngăn chặn những cá nhân không mong muốn gửi thư rác đến máy chủ của bạn khi họ cố gắng kết nối.

    Thiết lập ban đầu tài khoản người dùng (người dùng) và chia sẻ (share) trong Máy chủ FileZilla

    Bây giờ, hãy định cấu hình quyền truy cập của người dùng, cụ thể là tài khoản, mật khẩu, thư mục, v.v.
    Ví dụ: chúng ta hãy tạo ra nhiều người dùng thông thường nhất và cấp cho anh ta quyền truy cập.

    Vì vậy, để thêm tài khoản mới, tại cửa sổ giao diện chính hãy theo đường dẫn “ Biên tập-> Người dùng" Chúng ta sẽ thấy một cửa sổ để làm việc với người dùng.

    Để thêm một cái mới, hãy nhấp vào “ Thêm vào" Tiếp theo, bạn sẽ cần chỉ định tên của nó, ví dụ: vô danh, và thành viên nhóm (trong trường hợp của chúng tôi, chúng tôi sẽ không nêu rõ). Thiết lập nó, nhấp vào “ Được rồi”.



    Bây giờ chúng ta có thể đặt mật khẩu và giới hạn số lượng kết nối cho người dùng mới của mình. Nếu cần, hãy làm như vậy bằng cách kiểm tra " Mật khẩu" và ghi rõ (mật khẩu) vào ô đối diện. Chúng tôi đặc biệt khuyến khích sử dụng mật khẩu cho người dùng vì mục đích bảo mật.

    Tiếp theo, hãy vào phần “ Chia sẻ thư mục" Trên thực tế, ở đây, chúng tôi đặt những thư mục mà người dùng sẽ có quyền truy cập. Việc này được thực hiện đơn giản: nhấp vào “ Thêm vào” và chọn thư mục mong muốn trên đĩa. Ở bên trái, bạn có thể đặt quyền truy cập vào nó: chỉ đọc - “ Đọc", lối vào - " Viết”, xóa - “ Xóa bỏ” và khả năng thay đổi các tập tin hiện có trong thư mục - “ Nối thêm" Dưới đây bạn có thể cho phép tạo, xóa, nhận danh sách các tệp và truyền quyền cho các thư mục con.

    Chúng tôi thiết lập các tham số và thư mục bạn cần và... Nhấp vào ĐƯỢC RỒI

    Điều này hoàn thành việc thiết lập ban đầu. Để sử dụng tại nhà, bạn không cần nhiều hơn;)

    Người dùng truy cập vào máy chủ Máy chủ FileZilla

    Để bạn bè của bạn có thể sử dụng FTP máy chủ, bạn cần cung cấp nó cho họ IP-địa chỉ, cũng như (các) thông tin đăng nhập, (các) mật khẩu bạn đã chỉ định và, nếu cần, cổng (nếu thay đổi), mà chúng phải chỉ ra trong tệp .

    Tìm hiểu bên ngoài IP-address có thể được thực hiện bằng cách liên hệ với nhà cung cấp của bạn, xem trong cài đặt bộ định tuyến hoặc đơn giản bằng cách sử dụng một trong nhiều dịch vụ, chẳng hạn như (như bạn có thể đoán, bạn cần nội dung được viết bên dưới dòng chữ “Địa chỉ IP của bạn:”;) ).

    Lời bạt

    Đó là cách mọi thứ diễn ra.

    Mặc dù thực tế là bài viết hướng tới mục đích sử dụng tối đa trong gia đình nhỏ, tôi đã cố gắng giải thích càng chi tiết càng tốt tất cả các cài đặt và sắc thái cần thiết Máy chủ FileZilla.

    Như mọi khi, nếu bạn có bất kỳ câu hỏi, bổ sung nào, v.v., hãy viết vào phần bình luận - tôi sẽ sẵn lòng trợ giúp.

    PS: Vì sự tồn tại của bài viết này, xin gửi lời cảm ơn đặc biệt đến một người bạn của dự án và một thành viên trong nhóm của chúng tôi với biệt danh “ Kellis"“.

    Máy chủ FTP là những vị khách hiếm hoi trên máy tính ở nhà. Nhưng đôi khi họ cũng có nhu cầu: tổ chức quyền truy cập chung vào các tệp cho các máy tính không thể kết nối với mạng cục bộ, “nâng cao” một trang web nhỏ có bộ lưu trữ tệp hoặc máy chủ phương tiện gia đình. Nhiệm vụ flash hoặc khôi phục sau khi "đóng cục" các thiết bị mạng, trình phát đa phương tiện và hộp giải mã tín hiệu khác nhau khác nhau. Giải quyết những vấn đề này đòi hỏi phải nắm vững các nguyên tắc của FTP. Cái giá của một quyết định sai lầm có thể cao, vì vậy điều quan trọng là phải nghiên cứu tài liệu một cách cẩn thận.

    Máy chủ FTP, TFTP: mô tả, vận hành, cấu hình

    FTP (Giao thức truyền tệp) là một trong những giao thức máy tính lâu đời nhất, bắt đầu được sử dụng để nhận/truyền dữ liệu qua khoảng cách xa. Các máy chủ sử dụng nó đã được sử dụng tích cực từ lâu trước khi Internet ra đời. Giao thức hiện đã được sửa đổi để sử dụng các kênh TCP/IP. Giao thức sử dụng kiến ​​trúc client-server, nghĩa là một chương trình được sử dụng để tổ chức máy chủ và một chương trình khác được sử dụng để tải lên và tải xuống.

    Cách khởi động máy chủ FTP qua Golden FTP Server

    Cấu hình và thiết lập máy chủ FTP sử dụng Windows 7 là một phương pháp đáng tin cậy nhưng chậm, đòi hỏi nhiều thao tác lành nghề. Nếu bạn cần một máy chủ “cho ngày hôm qua” nhưng không muốn bận tâm đến các hướng dẫn và cài đặt, thì một lựa chọn tốt là sử dụng chương trình Golden FTP Server nhỏ gọn và rất đơn giản. Nó tồn tại ở dạng phiên bản miễn phí và chuyên nghiệp, mặc dù để sử dụng trong nước, tùy chọn đầu tiên sẽ khá đủ. Mặc dù quy mô phân phối khiêm tốn nhưng chương trình có một số ưu điểm:

    • dễ cài đặt và kích thước nhỏ của tệp cài đặt;
    • sử dụng toàn bộ tốc độ của kênh Internet. Mặc dù đây có thể là một nhược điểm nhưng khi 50–100 người dùng kết nối cùng lúc, chương trình sẽ phá hủy kênh cùng với mạng công ty;
    • khả năng tiếp tục tải tập tin khi mất kết nối. Để tận dụng tính năng này, bạn cần sử dụng ứng dụng khách FTP cũng hỗ trợ tiếp tục tệp;
    • Giao diện Nga hóa theo mặc định.

    Sau khi tải xuống và cài đặt bản phân phối, hãy định cấu hình chương trình để khởi động máy chủ FTP.

    Địa chỉ thu được bằng Golden FTP Server chỉ có thể truy cập được trong mạng. Nếu bạn cần cung cấp quyền truy cập vào máy chủ qua Internet, bạn sẽ phải đặt tuyến và chuyển tiếp cổng thông qua giao diện web của bộ định tuyến.

    Để dễ sử dụng và cấu hình, bạn sẽ phải trả tiền cho mức độ bảo mật cực thấp của một máy chủ như vậy. Chỉ sử dụng các máy chủ được tạo theo cách này trên mạng gia đình của bạn mà không cấp cho chúng quyền truy cập từ Internet.

    Cách mở máy chủ FTP trong Explorer

    Với Windows 98 cổ xưa, hệ điều hành này đã xóa mờ ranh giới giữa “File Explorer” và trình duyệt Internet. Explorer cho phép bạn mở các trang trực tiếp trong cửa sổ của mình, nhưng điều này yêu cầu phải bật Active Desktop, điều này không đáng tin cậy vào thời điểm đó, vì vậy cơ chế này không đặc biệt phổ biến vào thời đó. Công nghệ không đứng yên và giờ đây bạn có thể truy cập máy chủ FTP một cách an toàn bằng cách nhập địa chỉ của nó vào Explorer:


    Bạn không nên tải xuống các tệp lớn vì Explorer không hỗ trợ tiếp tục dữ liệu khi phiên bị gián đoạn. Sử dụng ứng dụng khách FTP có khả năng tiếp tục tải xuống cho việc này.

    Phải làm gì nếu máy chủ FTP không mở

    Việc không thể truy cập máy chủ FTP có thể do một số lý do, liên quan đến cả cài đặt của chính máy tính và các chính sách trong mạng công ty.

    Bảng: nguyên nhân phổ biến gây ra lỗi truy cập máy chủ FTP và giải pháp khắc phục

    Gây raGiải pháp khả thi
    Tên người dùng hoặc mật khẩu không chính xác (không có mật khẩu) được sử dụng để cố gắng truy cập tài nguyên.Vui lòng thử lại với cặp mật khẩu chính xác. Xin lưu ý rằng nhiều tài nguyên FTP của công ty không hỗ trợ đăng nhập với tư cách khách.
    Việc truy cập được thực hiện bằng chương trình của bên thứ ba không được thêm vào danh sách ngoại lệ tường lửa và nó chặn các yêu cầu gửi đi của máy khách.Thêm chương trình máy khách vào bảng ngoại lệ tường lửa.
    Cổng 21 TCP/IP, qua đó tài nguyên FTP được truy cập theo mặc định, bị chặn bởi cài đặt bộ định tuyến. Ngoài ra, máy chủ có thể được cấu hình để hoạt động với một cổng khác. Bạn cần tìm hiểu từ quản trị viên tài nguyên cái nào.Sử dụng bảng quản trị web của bộ định tuyến, thay đổi cài đặt của nó để cho phép nó hoạt động với cổng 21 hoặc cổng khác được máy chủ sử dụng.
    Khuyến mại Kế hoạch thuế quan nhà cung cấp Internet của bạn không cho phép bạn làm việc với một số giao thức Internet, bao gồm cả FTP.Hãy quan tâm đến một kế hoạch thuế quan đắt tiền hơn. Nhiều nhà cung cấp chỉ cung cấp các tính năng cần thiết để chạy máy chủ FTP (địa chỉ tĩnh, quyền truy cập các yêu cầu đến, tập lệnh) trong các gói đắt tiền của công ty.

    Cách định cấu hình và khởi chạy máy chủ FTP bằng các công cụ tích hợp của HĐH Windows 7

    Có nhiều gói phần mềm bạn có thể tải xuống từ Internet để tạo máy chủ FTP. Nhưng trước tiên, hãy thử định cấu hình máy chủ bằng các khả năng tích hợp sẵn của hệ điều hành. Các công cụ tạo máy chủ web được tích hợp vào bản phân phối có sẵn trong Windows 7 Basic trở lên.

    Nếu bạn đã cài đặt phiên bản Windows 7 Home hoặc Starter, bạn sẽ phải sử dụng các gói phần mềm của bên thứ ba hoặc cập nhật hệ điều hành để Phiên bản Windows 7 Cơ bản trở lên.

    Các hướng dẫn đã cho sẽ cho phép bạn thực hiện từng bước tất cả các giai đoạn khởi động máy chủ FTP. Trong quá trình thiết lập, bạn có thể cần gói phân phối hệ điều hành đã cài đặt của mình trên phương tiện quang học hoặc ổ đĩa flash. Bạn cũng sẽ cần đăng nhập vào HĐH với tư cách người dùng có quyền quản trị viên.

    1. Mở Control Panel và chọn Small Icons trong cài đặt View.
    2. Đi tới phần "Chương trình và tính năng", sau đó đến phần phụ "Bật hoặc tắt tính năng của Windows".
      Chuyển đến phần “Chương trình và Tính năng” - có phần phụ “Bật hoặc tắt tính năng của Windows”
    3. Kiểm tra các hộp kiểm:
    4. Nhấp vào "OK" và đợi quá trình hoàn tất. Đợi quá trình cài đặt thành phần hoàn tất
    5. Chuyển đến phần "Quản trị" của "Bảng điều khiển".
      Phần “Quản trị” chứa các công cụ thiết lập máy chủ
    6. Chọn công cụ Trình quản lý dịch vụ thông tin Internet.
      Mở Trình quản lý dịch vụ thông tin Internet - đây là thành phần chính của máy chủ FTP
    7. Chuyển đến tab "trang web". Trong Trình quản lý dịch vụ thông tin Internet, hãy chuyển đến tab Trang web
    8. Nhấp chuột phải vào tab “trang web” và chọn hành động “Thêm trang FTP” từ menu thả xuống. Từ danh mục tab "trang web" chọn hành động "Thêm trang FTP"
    9. Chỉ định tên của trang FTP trong tương lai và đường dẫn đến thư mục chứa nội dung bạn sẽ phân phối từ máy chủ FTP.
      Theo mặc định, trường “Đường dẫn vật lý” chứa đường dẫn C:\inetpub\ftproot - bạn có thể thay đổi đường dẫn này thành đường dẫn của riêng bạn
    10. Nhấp vào "Tiếp theo" và chỉ định các tham số để khởi chạy trang FTP. Nếu bạn không muốn trang web tự động khởi chạy khi bật máy tính, hãy bỏ chọn hộp kiểm “Tự động khởi chạy trang FTP”.
      Định cấu hình tùy chọn khởi động máy chủ FTP
    11. Trong phần SSL, chọn "Không có SSL". Bấm vào Tiếp theo, sau đó bấm vào Kết thúc.
      Trong cửa sổ Thông tin xác thực và ủy quyền, chỉ cần nhấp vào Kết thúc
    12. Bạn đã tạo thành công một trang FTP. Bây giờ hãy đi tới Bảng điều khiển>Tường lửa>Cài đặt nâng cao>Quy tắc gửi đến.
    13. Chọn và kích hoạt các mục Máy chủ FTP thụ động (Lưu lượng truy cập thụ động vào FTP) và “Máy chủ FTP (lưu lượng truy cập đến)”.
      Để kích hoạt một quy tắc, hãy đặt con trỏ lên quy tắc đó và nhấp vào nút “Bật quy tắc” ở menu bên phải
    14. Đi tới phần "Quy tắc cho kết nối đi" và bật quy tắc Máy chủ FTP (FTP Traffic-Out).
      Kích hoạt quy tắc Máy chủ FTP (FTP Traffic-Out) trong phần “Quy tắc cho các kết nối đi”
    15. Đi tới "Bảng điều khiển">"Công cụ quản trị">"Quản lý máy tính">"Người dùng cục bộ">"Nhóm". Nhấp chuột phải vào tùy chọn “Nhóm” và chọn hành động “Tạo nhóm”.
      Tạo một nhóm người dùng có thể truy cập máy chủ FTP của bạn
    16. Chỉ định tên của nhóm FTP và nhấp vào “Tạo”.
      Tạo tên cho nhóm người dùng
    17. Nhấp chuột phải vào phần “Người dùng” và chọn hành động “Người dùng mới” từ menu ngữ cảnh. Tạo người dùng để được đưa vào nhóm của bạn
    18. Nhập tên người dùng và mật khẩu của bạn (ít nhất 8 ký tự). Chúng tôi khuyên bạn nên chọn hộp kiểm “Cấm người dùng thay đổi mật khẩu” và “Mật khẩu không hết hạn”. Nhấp vào nút "Tạo".
      Đặt tham số ủy quyền người dùng (tên, mật khẩu), bật hoặc tắt các tùy chọn có sẵn
    19. Nhấp chuột phải vào người dùng đã tạo và chọn hành động “Thuộc tính”, sau đó chuyển đến tab “Thành viên nhóm”. Nhấp vào Thêm.
      Trong thuộc tính của người dùng bạn đã tạo, trên tab “Thành viên nhóm”, hãy nhấp vào nút “Thêm”
    20. Nhập tên của nhóm bạn đã tạo vào trường văn bản và nhấp vào Kiểm tra tên.

      Đừng quên nhấp vào nút "Kiểm tra tên" sau khi nhập tên nhóm vào trường văn bản
    21. Đi tới Bảng điều khiển>Công cụ quản trị>Trình quản lý IIS. Trong phần “Kết nối”, đặt con trỏ lên trang FTP của bạn và nhấp vào biểu tượng “Quy tắc ủy quyền FTP”.
      Đặt con trỏ trên trang FTP của bạn trong menu “Kết nối”, sau đó nhấp vào biểu tượng “Quy tắc ủy quyền FTP”
    22. Nhấp vào "Thêm quy tắc cho phép".
      Nhấp vào hành động “Thêm quy tắc cho phép” cho trang FTP của bạn
    23. Chọn tùy chọn Vai trò được chỉ định hoặc Nhóm người dùng và nhập tên nhóm của bạn vào hộp văn bản. Chọn hộp kiểm “Đọc” và “Viết”. Bấm vào đồng ý.
      Nhập tên nhóm của bạn và chọn hộp kiểm “Đọc” và “Viết”
    24. Nếu bạn muốn cho phép tất cả người dùng truy cập, hãy nhấp lại vào “Thêm quy tắc cho phép” và chọn “Tất cả người dùng ẩn danh”. Chỉ đánh dấu vào hộp kiểm “Đọc”.
      Nếu được yêu cầu, hãy thêm quyền tải xuống tệp từ máy chủ FTP của bạn cho tất cả người dùng
    25. Bây giờ hãy nhấp vào biểu tượng Xác thực FTP.
      Nhấp vào biểu tượng Xác thực FTP
    26. Nhấp chuột phải vào chế độ “Truy cập ẩn danh” và chọn hành động “Bật”. Bây giờ mọi người đều có thể kết nối với máy chủ FTP.
      Cho phép truy cập ẩn danh để tất cả người dùng có thể truy cập máy chủ FTP của bạn
    27. Nhấp vào biểu tượng Ghi nhật ký FTP.
      Nhấp vào biểu tượng Ghi nhật ký FTP
    28. Trong cửa sổ mở ra, định cấu hình ghi nhật ký.
      Thiết lập ghi nhật ký cho máy chủ FTP của bạn

    Để làm việc với máy chủ đã tạo, bạn có thể sử dụng một trong nhiều ứng dụng khách FTP hoặc chỉ Windows Explorer. Đừng quên định cấu hình chuyển tiếp cổng trong bộ định tuyến của bạn và tạo tuyến đường nếu bạn cần cung cấp quyền truy cập vào máy chủ qua Internet.

    Kết nối thư mục tài nguyên FTP với ổ đĩa mạng trong Windows

    Nhiều người dùng thấy thuận tiện hơn khi làm việc với đĩa thông thường system, được hiển thị trong Explorer. Các chương trình của bên thứ ba Không phải ai cũng được chào đón làm việc với đĩa. Để có được một đĩa như vậy, bạn cần gắn thư mục FTP và liên kết nó với đĩa logic. Bạn có thể làm điều này theo hai cách:

    • thông qua "Explorer";
    • thông qua tiện ích bảng điều khiển đặc biệt ftpuse.

    Gắn tài nguyên FTP bằng Windows Explorer

    Gắn tài nguyên FTP bằng tiện ích bảng điều khiển ftpuse

    Thật không may, tài nguyên FTP được gắn dưới dạng ổ đĩa mạng bằng Explorer sẽ chỉ hiển thị trong Explorer. Nếu bạn cần quyền truy cập vào đĩa như vậy thông qua trình quản lý tệp hoặc từ dòng lệnh, bạn sẽ phải sử dụng tiện ích đặc biệt ftpuse.

    ftpuse được phân phối hoàn toàn miễn phí. Sau khi tải xuống và cài đặt, tiện ích này có sẵn từ bất kỳ cửa sổ bộ xử lý lệnh đang mở nào. Để đảm bảo ổ đĩa mạng vẫn được kết nối ngay cả sau khi đóng cửa sổ như vậy, tiện ích này phải được sử dụng cùng với chương trình PowerShell. Sau khi cài đặt tiện ích, nó có thể được truy cập từ dòng lệnh hoặc bộ xử lý PowerShell.
    Với sự giúp đỡ tiện ích ftpuse bạn có thể định cấu hình quyền truy cập bảng điều khiển vào máy chủ FTP như một ổ đĩa mạng

    Bộ xử lý PowerShell đã là một phần của HĐH kể từ Windows 7 SP1. Nếu bạn chưa cài đặt gói dịch vụ, tập tin cài đặt Bộ xử lý lệnh sẽ phải được tải xuống từ trang web của Microsoft.

    Bảng: các lệnh tiện ích ftpuse cho phép bạn định cấu hình quyền truy cập vào tài nguyên FTP

    Tên thiết bịChỉ định tên của ổ đĩa logic trong đó tài nguyên mạng sẽ được gắn vào hệ điều hành.
    ftphostnameChỉ định tên hoặc địa chỉ của máy chủ để kết nối.
    đường đi từ xaThư mục mạng sẽ được sử dụng bởi thư mục gốc của ổ đĩa logic được gắn.
    mật khẩuĐặt mật khẩu truy cập.
    /người dùngTên của người dùng kết nối với máy chủ.
    /không bị độngThiết lập chế độ hoạt động tích cực.
    /chỉ quyền truy cập chủ sở hữuỔ đĩa mạng chỉ hiển thị với chương trình mà tiện ích ftpuse được khởi chạy.
    /Hải cảngBạn có thể đặt địa chỉ cổng TCP tùy ý được sử dụng để trao đổi dữ liệu với máy chủ. Theo mặc định đây là cổng 21.
    /trốnTiện ích chạy ngầm, không hiển thị thông báo trên màn hình.
    /gỡ lỗiTiện ích hoạt động ở chế độ gỡ lỗi.
    /xóa bỏXóa phiên hiện tại, ngắt kết nối khỏi máy chủ và ngắt kết nối đĩa.

    Ví dụ về hoạt động của tiện ích ftpuse

    Dưới đây là một số ví dụ về cách sử dụng lệnh ftpuse để định cấu hình máy chủ dưới dạng đĩa cục bộ:

    • ftpuse F: ftp.abrris.com - đây là cách chúng tôi tạo ổ đĩa logic F: trong hệ thống, được liên kết với máy chủ ftp ftp.abrris.com;
    • ftpuse F: ftp.abrris.com /USER:junkers 1944 - kết nối người dùng được ủy quyền với mật khẩu 1944 với máy chủ ftp.abrris.com;
    • ftpuse F: /delete - ngắt kết nối ổ F: và ngắt kết nối khỏi máy chủ.

    Tài nguyên FTP được kết nối bằng tiện ích ftpuse sẽ luôn được hiển thị trong Explorer với dung lượng đĩa là một gigabyte. Đây không phải là lỗi mà là một tính năng của tiện ích. Tuy nhiên, ổ đĩa được kết nối bằng Explorer sẽ không hiển thị dung lượng của nó.

    Cách thiết lập máy chủ FTP

    Trên Internet, bạn có thể tải xuống một số lượng lớn bộ phân phối làm sẵn, sau khi giải nén và cấu hình đơn giản, sẽ triển khai một máy chủ FTP làm sẵn trên máy tính của bạn. Có cả sản phẩm thương mại và miễn phí không hề thua kém về khả năng so với sản phẩm trước. Dưới đây chúng ta sẽ xem xét hai giải pháp miễn phí, từ lâu đã trở thành một tiêu chuẩn công nghiệp trong số những người đam mê máy tính và công ty nhỏ.
    Ngay cả một người không chuyên cũng có thể xử lý việc chạy máy chủ cho nhu cầu của một văn phòng nhỏ hoặc tòa nhà chung cư

    Máy chủ FileZilla - linh hoạt, hiệu quả và an toàn

    FileZilla Server là sự phát triển của nhóm đã tạo ra trình duyệt FireFox nổi tiếng. Nó được phân biệt bởi số lượng cài đặt khổng lồ, sự sẵn có của các phiên bản dành cho hệ điều hành 32 và 64 bit, khả năng quản trị từ xa. Và đối với toàn bộ khả năng này, bạn không phải trả một xu nào. Việc cài đặt và cấu hình máy chủ được chia thành nhiều bước đơn giản. Chương trình tồn tại trên nhiều nền tảng và nếu bạn đã học cách định cấu hình một máy chủ như vậy trong môi trường Windows, thì với những khác biệt tối thiểu, bạn có thể thực hiện tương tự trong Linux hoặc MAC OS.

    Cài đặt máy chủ FireZilla

    1. Sau khi tải xuống tập tin cài đặt chạy nó, sau đó làm theo lời nhắc của trình hướng dẫn cài đặt.
    2. Đọc và chấp nhận thỏa thuận cấp phép.
      Chấp nhận thỏa thuận cấp phép để tiếp tục quá trình cài đặt
    3. Chọn loại cài đặt cần thiết (chúng tôi khuyên dùng loại tiêu chuẩn):
    4. Quyết định thư mục mà chương trình sẽ được cài đặt và tiến hành chọn phương thức tự khởi động FireZilla Server (chúng tôi khuyên dùng tùy chọn đầu tiên):
    5. Bây giờ chỉ định cổng cho giao diện máy chủ. Để lại giá trị mặc định 14147 không được khuyến khích vì lý do bảo mật.
    6. Giai đoạn cài đặt cuối cùng sẽ là chọn kiểu khởi chạy giao diện máy chủ của bạn (chúng tôi khuyên bạn nên chọn tùy chọn đầu tiên):
    7. Bắt đầu quá trình cài đặt bằng cách nhấp vào nút Cài đặt.

    Điều chỉnh máy chủ

    Đã cài đặt thành công gói phần mềm server, khởi động lại máy tính của bạn và khởi chạy FireZilla Server.

    1. Trong hộp thoại xuất hiện, chỉ định địa chỉ máy chủ và cổng. Bạn không cần nhập mật khẩu khi kết nối lần đầu tiên. Kết nối này sẽ chỉ có thể thực hiện được từ máy tính mà trên đó thành phần phần mềm máy chủ. Sẽ không thể truy cập máy chủ từ một máy khác vì địa chỉ 127.0.0.1:14147 chỉ được sử dụng cho các kết nối cục bộ. Nhập địa chỉ máy chủ và cổng để kết nối
    2. Phần Cài đặt của menu Chỉnh sửa chứa nhiều cài đặt cho phép bạn định cấu hình gói phần mềmđúng cách.
      Chuyển đến cài đặt Máy chủ FileZilla
    3. Trên tab Cài đặt chung, bạn có thể thay đổi cài đặt chính:
    4. Để thuận tiện cho người dùng, bạn có thể định cấu hình lời chào bằng văn bản trong phần Tin nhắn chào mừng mà chương trình máy khách sẽ hiển thị cho người dùng khi kết nối thành công với máy chủ. Bằng cách sử dụng siêu ký tự, bạn có thể định cấu hình đầu ra của thông tin dịch vụ tới cửa sổ máy khách.
      Trong phần Chào mừng bạn có thể cấu hình tin nhắn chào mừng và hiển thị thông tin dịch vụ cho người dùng
    5. Trong phần liên kết IP, chỉ định phạm vi địa chỉ IP mà người dùng có thể truy cập vào máy chủ. Phần cài đặt này cho phép bạn tổ chức quyền truy cập vào tài nguyên chỉ từ mạng cục bộ hoặc thậm chí từ một phân đoạn của mạng đó.
      Giới hạn phạm vi địa chỉ mà máy chủ của bạn có thể được truy cập
    6. Định cấu hình lọc địa chỉ trong phần Bộ lọc IP: danh sách “trắng” được chỉ định ở trường văn bản phía trên và danh sách “đen” ở trường dưới.
      Điền vào danh sách địa chỉ IP trắng và đen
    7. Cấu hình ghi nhật ký trong phần Ghi nhật ký. Các tệp nhật ký có thể được tạo lại mỗi ngày hoặc tất cả số liệu thống kê sẽ được ghi vào một tệp.
      Thiết lập ghi nhật ký FileZilla Server trong phần Logging
    8. Trong phần Giới hạn tốc độ, bạn có thể giới hạn băng thông có sẵn cho máy chủ. Bạn có thể đặt các giới hạn chung hoặc theo lịch và thậm chí theo giờ riêng lẻ. Đơn vị đo là kilobyte.
      Nếu cần, bạn có thể cấu hình giới hạn băng thông trong phần Speed ​​Limits
    9. Trong phần nén Filetransfer bạn có thể cấu hình nén file khi tải về. Nhưng chúng tôi khuyên bạn nên để cài đặt mặc định.
      Tốt nhất là không nên thay đổi phần cài đặt nén Filetransfer
    10. Đã đến lúc thiết lập tài khoản người dùng sẽ được phép truy cập vào tài nguyên máy chủ của bạn. Vào phần Người dùng trong menu Chỉnh sửa để mở giao diện quản lý người dùng.
      Bạn có thể thêm người dùng mới trong phần Người dùng của menu Chỉnh sửa
    11. Nhấp vào nút Thêm để thêm người dùng mới, cấp cho anh ta thông tin đăng nhập và cho biết tư cách thành viên nhóm của anh ta. Đối với người dùng mới, hãy đặt thông tin đăng nhập và cho biết anh ta thuộc nhóm nào
    12. Đối với người dùng đã tạo, hãy đặt mật khẩu và giới hạn số lượng kết nối đến máy chủ của bạn.
      Thiết lập mật khẩu người dùng và số lượng cho phép kết nối máy chủ
    13. Trên tab Thư mục chia sẻ, bạn có thể định cấu hình quyền truy cập của người dùng vào một số tài nguyên nhất định trên máy chủ của mình. Để thực hiện việc này, hãy chọn tab Thư mục được chia sẻ và nhấp vào nút Thêm.
      Đừng nhầm lẫn các nút Thêm: để thêm thư mục, bạn cần nhấp vào nút Thêm được đánh dấu trong hình
    14. Chọn một thư mục trên đĩa và sử dụng các tùy chọn ở phía bên trái của cửa sổ để đặt các quyền truy cập cần thiết:
      • chỉ đọc - đọc;
      • viết viết;
      • xóa - xóa;
      • thay đổi tập tin trong một thư mục - nối thêm.

    Điều này hoàn thành việc thiết lập ban đầu. Máy chủ đã sẵn sàng để sử dụng và các cài đặt bảo mật đáp ứng các tiêu chí để sử dụng tại nhà hoặc mạng văn phòng nhỏ.

    Video: từng bước cài đặt và cấu hình FileZilla Server

    TFTP - máy chủ cho nhu cầu nhỏ

    Trong số các loại FTP và các chương trình làm việc với chúng, TFTP nổi bật - đây là phiên bản FTP cực kỳ đơn giản. Việc thiếu cơ chế bảo vệ lưu lượng và thậm chí xác thực người dùng không cho phép sử dụng TFTP để trao đổi tệp qua Internet.

    Nhưng nó lý tưởng cho việc tải chương trình cơ sở và chương trình cơ sở lên bộ định tuyến, hộp giải mã TV kỹ thuật số, máy tính bảng và điện thoại thông minh. Bộ tải khởi động cho các thiết bị như vậy chứa ứng dụng khách TFTP cho phép bạn tải xuống và cài đặt phần mềm vào thiết bị, ngay cả khi nó ở chế độ chế độ khẩn cấp do firmware bị hỏng.
    Ứng dụng chính của giao thức TFTP là flash các bộ định tuyến không dây thông qua bảng điều khiển khôi phục

    Cài đặt máy chủ TFTP trên máy tính của bạn:

    1. Tải xuống bộ phân phối chương trình:
      • tftpd32 nếu bạn có hệ điều hành 32-bit;
      • tftpd64 nếu bạn có hệ điều hành 64-bit.
    2. Cài đặt chương trình theo một trong hai tùy chọn: ứng dụng tiêu chuẩn hoặc dịch vụ hệ thống.
    3. Nếu bạn chọn cài đặt dịch vụ, hãy khởi động lại máy tính khi quá trình cài đặt hoàn tất.

    Máy chủ không yêu cầu bất kỳ cài đặt đặc biệt nào, nhưng sau khi khởi động nó, hãy đảm bảo rằng tất cả các cài đặt trên tab TFTP giống như trong hình. Đây là cài đặt mặc định của tiện ích tftpd32 trông như thế nào

    Để tải tập tin từ máy chủ hoặc tải lên máy chủ thông qua dòng lệnh, hãy sử dụng các lệnh sau:

    • tftp 192.168.1.10 GET file_name.txt - để nhận tệp từ máy chủ;
    • tftp 192.168.1.10 PUT file_name.txt - để gửi tệp đến máy chủ.

    Để làm việc với ứng dụng khách TFTP trong Windows 7, nó phải được cài đặt thông qua hộp thoại “Thành phần hệ thống”. Trong các phiên bản cũ hơn của HĐH, ứng dụng khách có sẵn mà không cần thực hiện thêm bước nào.


    khách hàng TFTPđược thêm bằng hộp thoại Thành phần hệ thống

    Video: làm việc với máy chủ TFTP - khôi phục khẩn cấp phần sụn bộ định tuyến

    Các chương trình máy khách để kết nối với máy chủ FTP

    Các chương trình máy khách thực hiện các chức năng như:

    • kết nối với máy chủ FTP;
    • tiếp tục tập tin khi mất kết nối;
    • ghi nhật ký kết nối;
    • lưu trữ nhiều cài đặt cho các máy chủ khác nhau;
    • hoạt động nhóm với các tập tin;
    • tìm kiếm theo máy chủ.

    Các chương trình khách hàng cũng có trình chỉnh sửa tích hợp cho phép bạn sử dụng chương trình này như một công cụ xây dựng trang web chính thức.

    Tổng chỉ huy

    Có lẽ trình quản lý tệp phổ biến nhất cho hệ điều hành Windows. Nó chứa một máy khách FTP tích hợp cho phép bạn làm việc với một máy chủ từ xa như với một ổ đĩa logic thông thường. Chương trình này là phần mềm chia sẻ và trước khi mua giấy phép, nó sẽ liên tục nhắc nhở người dùng rằng cuối cùng cũng sẽ rất tuyệt nếu mua được nó. Chức năng không bị ảnh hưởng.
    Total Commander có ứng dụng khách FTP tích hợp

    XA

    Giống như Total Commander, chương trình này là một trình quản lý tệp hai bảng đa chức năng. Nó khắc khổ hơn nhiều trong thiết kế giao diện (hoạt động trong chế độ văn bản), nhưng nó đa nền tảng - có sẵn cho nửa tá hệ điều hành khác nhau. Máy khách FTP được tích hợp vào bản phân phối và bạn có thể bắt đầu làm việc với các trang web mà không cần cài đặt tiện ích bổ sung. Một lợi thế không thể nghi ngờ là chương trình này miễn phí. Việc kích hoạt ứng dụng khách FTP được thực hiện bằng trình quản lý plugin, nhưng đây là một quy trình rất đơn giản và trực quan sẽ không gây khó khăn ngay cả đối với người dùng mới làm quen.
    FAR sẽ có thể hoạt động với máy chủ FTP trên mọi hệ điều hành

    Một cái khác chương trình khách hàng miễn phí từ những người tạo ra trình duyệt Mozilla và Firefox. Nó đơn giản và dễ tiếp cận đối với người dùng nhờ giao diện ngắn gọn và khả năng Nga hóa tuyệt vời. Có các phiên bản FireZilla dành cho Windows, Linux, Mac OS và thậm chí cả Andriod.
    FileZilla - Ứng dụng khách FTP từ những người tạo ra trình duyệt FireFox nổi tiếng thế giới

    Trong số các tính năng giúp phân biệt nó với các chương trình cạnh tranh là:

    • hỗ trợ một số lượng lớn các giao thức;
    • tiếp tục tải xuống tệp khi mất kết nối và hỗ trợ làm việc với các tệp lớn;
    • đa nền tảng;
    • khả năng duy trì dấu trang;
    • hỗ trợ kéo file (công nghệ kéo và thả);
    • cài đặt tốc độ truyền linh hoạt và khả năng dự trữ một phần kênh Internet;
    • chỉnh sửa tập tin trực tiếp trên máy chủ;
    • tìm kiếm tập tin từ xa.

    Giao diện của chương trình FTPRush miễn phí có nhiều điểm tương đồng với Sản phẩm của Microsoft Office được cấu hình theo cách tương tự. Trong số những điểm nổi bật cần lưu ý:

    • khả năng truyền tập tin từ máy chủ này sang máy chủ khác mà không cần tải xuống máy tính;
    • triển khai chất lượng cao của giao diện hai bảng;
    • trình quản lý tải xuống tích hợp với danh sách tải xuống có thể định cấu hình.

    FTPRush sẽ thu hút người dùng MS Office

    Tốt hơn là nên làm việc với phiên bản giao diện tiếng Anh, vì chất lượng bản địa hóa tiếng Nga còn nhiều điều chưa được mong đợi.

    CoffeCup Free FTP là ứng dụng khách dành cho những ứng dụng đơn giản nhất và người dùng thiếu kinh nghiệm, nó cho phép bạn tải xuống và tải lên các tập tin chỉ bằng một cú nhấp chuột. Sự ít ỏi của các cài đặt được bù đắp nhiều hơn bằng trực giác giao diện rõ ràng, bản địa hóa chất lượng cao và chương trình miễn phí. Tuy nhiên, chương trình hỗ trợ chế độ hai bảng đầy đủ và khả năng truyền tệp từ máy chủ này sang máy chủ khác mà không cần tải xuống trước và cũng có một cách đơn giản. Trình soạn thảo HTML.
    Với ứng dụng khách FTP miễn phí CoffeeCup, bạn không phải lo lắng về cài đặt

    Tạo máy chủ FTP - Một cách dễ dàng để truy cập máy tính để bàn của bạn lưu trữ tập tin với khả năng truy cập nhiều lần. Một số lượng lớn các chương trình và khả năng thiết lập tương đối dễ dàng khiến phương pháp này trở nên rất phổ biến. Dành riêng một máy tính cho máy chủ và không lưu trữ bất kỳ dữ liệu nào khác trên đó ngoài những dữ liệu cần có trên máy chủ. Và ngay cả trong trường hợp này, hai đến ba chục người dùng truy cập đồng thời vào tài nguyên của bạn có thể làm cạn kiệt hoàn toàn kênh Internet. Và nhà cung cấp sẽ kín đáo đề nghị thay đổi gói cước cho doanh nghiệp. Nếu bạn cần lưu trữ tệp với quyền truy cập đồng thời của một số lượng lớn người dùng thì hãy đặt máy chủ FTP trên một dịch vụ lưu trữ thương mại. Hoặc sử dụng các cổng chia sẻ tệp được tạo sẵn, chẳng hạn như Google Drive hoặc DropBox.

    Nếu bạn đang liên hệ loại này bài viết, thì rất có thể sẽ vô nghĩa khi nhắc bạn một lần nữa về bản chất và mục đích của những máy chủ như vậy, nhưng vì mục đích hình thức, cần làm rõ rằng Giao thức truyền tệp sử dụng cổng 21 theo mặc định và có thể được sử dụng để xem bởi cả hai một trình duyệt Internet và hầu hết quản lý tập tin trong đó có Windows Explorer.

    Tiếp tục với phần giới thiệu bắt buộc, hãy để tôi nhắc bạn rằng để hoạt động bình thường trên mạng cục bộ, bạn sẽ cần mở cổng 21 trong Tường lửa của máy tính chủ (rõ ràng là cổng mà bạn sẽ định cấu hình) và để truy cập từ bên ngoài. mạng, bạn cũng cần chuyển tiếp cổng này trên bộ định tuyến. Những lời nhắc nhở cuối cùng là cần thiết đối với những chủ sở hữu tường lửa và bộ định tuyến vui vẻ. Vì vậy, nếu bạn sử dụng các chương trình và thiết bị này, bạn nên đọc hướng dẫn và hoàn tất thiết lập.

    Hãy bắt đầu bằng cách đảm bảo rằng hệ điều hành của chúng tôi có thể thực hiện công việc đó. Để làm điều này, chúng ta chỉ cần nhìn vào tên của hội đồng và xem xét mọi thứ ở trên phiên bản Home phù hợp với nhu cầu của chúng ta.

    Bước một.

    Tìm mục “chương trình và tính năng” trong bảng điều khiển và đi tới tùy chọn “Bật hoặc tắt tính năng của Windows”.

    Bước hai

    Menu mở ra sẽ cung cấp cho chúng tôi danh sách các thành phần mà từ đó chúng tôi phải tìm và kích hoạt “Dịch vụ IIS” cũng như tất cả các dịch vụ phụ của nó. Nó sẽ diễn ra như thế này:

    Nhấn OK và đợi Windows hoàn tất quá trình cài đặt.

    Bước thứ ba

    Bây giờ chúng ta cần khởi động trực tiếp máy chủ của mình. Trong cùng một bảng điều khiển, chúng tôi tìm thấy mục “Quản trị” và trong đó “Trình quản lý dịch vụ IIS"

    Trong cửa sổ mở ra, ở cột bên trái, hãy mở cây tới tab “Trang web” và nhấp chuột phải vào tab này. Chọn “Thêm trang FTP”

    Sau đó, chúng tôi đặt tên của trang web và thư mục mà giao thức ftp sẽ truy cập vật lý

    Tiếp theo, các tham số khởi chạy máy chủ được xác định và để đơn giản hóa việc truy cập, cần chỉ định khởi chạy mà không cần SSL. Việc có khởi chạy nó khi khởi động hệ thống hay không và có liên kết nó với một địa chỉ cụ thể hay không là tùy ý bạn.

    Trên trang tiếp theo, hãy chọn các hộp bên cạnh “Ẩn danh” và “Bình thường” rồi nhấp vào xong.

    Hiện tại, máy chủ FTP đã sẵn sàng, nhưng để chúng ta có thể sử dụng nó, chúng ta sẽ tiếp tục cấu hình nó.

    Bây giờ hãy cấu hình Tường lửa Windows

    "Bảng điều khiển"→ “Tường lửa Windows”

    Ở đây chúng ta đi đến các tham số bổ sung.

    Sau đó, bạn cần kích hoạt 2 quy tắc cho các kết nối đến

      Máy chủ FTP (lưu lượng truy cập đến)

      Lưu lượng máy chủ FTP ở chế độ thụ động (lưu lượng FTP đến ở chế độ thụ động).

    Đối với các kết nối đi, bạn cần kích hoạt quy tắc sau trong tường lửa " Lưu lượng truy cập máy chủ FTP (lưu lượng truy cập FTP đi)".

    Bước năm

    Bây giờ bạn cần tạo một người dùng để làm việc với máy chủ. Tại sao chúng ta mở nó? bảng điều khiển hệ thống. Nhấn tổ hợp phím Win+R và nhập “mmc” vào trường

    trong bảng điều khiển mở ra, nhấn Ctrl+M hoặc menu “tệp” - “Thêm hoặc xóa phần đính kèm”. Một menu sẽ mở ra trong đó bạn cần thêm “Người dùng và nhóm cục bộ”

    Nếu bạn làm mọi thứ chính xác, bạn sẽ nhận được một cửa sổ trông như thế này:

    Bây giờ chúng tôi tạo một nhóm cho người dùng máy chủ FTP của chúng tôi.

    Nhấp chuột phải vào “Nhóm” - “Tạo nhóm mới”

    Chúng tôi đưa ra lệnh "tạo" và tiến hành tạo người dùng.

    Bây giờ chúng ta cần liên kết người dùng của mình với nhóm đã tạo trước đó. Để thực hiện việc này, hãy chuyển đến thuộc tính người dùng và chuyển đến tab “thành viên nhóm”. Ở đó, chúng tôi nhấn nút “thêm” và “nâng cao” - “tìm kiếm”. Bây giờ chúng ta thêm nhóm mà chúng ta đã tạo vài phút trước.

    Bước sáu

    Chúng ta cần chỉ định quyền của nhóm cho thư mục mà chúng ta đã chỉ định khi tạo máy chủ. Để thực hiện việc này, hãy mở thuộc tính của nó sang tab “Bảo mật” và nhấp vào nút “Thay đổi”:

    Nhấp vào nút “Thêm” và thêm nhóm mà chúng tôi đã tạo. Chúng tôi cấp cho nhóm quyền truy cập đầy đủ bằng cách chọn hộp thích hợp ở cuối cửa sổ:

    Bước bảy

    Hãy quay trở lại Cài đặt FTP- may chủ

    Chuyển đến “quy tắc ủy quyền” FTP "và tạo quy tắc cho phép, trong đó Chọn “Vai trò hoặc nhóm người dùng được chỉ định” và nhập tên nhóm của chúng tôi. Cấp cho nhóm này quyền đọc và ghi và nhấn OK.

    Bây giờ máy chủ FTP của bạn đã được cấu hình và hoàn toàn sẵn sàng để sử dụng. Đừng quên kiểm tra Tường lửa và bộ định tuyến để tìm các cổng mở cho trang web và bạn có thể bắt đầu làm việc một cách an toàn.

    Các chương trình phổ biến nhất để triển khai kết nối mạng khi sử dụng máy chủ trên mạng công ty hoặc mạng gia đình nhỏ bao gồm giải pháp như Máy chủ Filezilla. Các tính năng của việc thiết lập chương trình này là gì? Bạn nên chú ý điều gì khi thiết lập một số tùy chọn nhất định trong chương trình tương ứng?

    Filezilla Server: cài đặt chương trình

    Trước khi xem xét cách định cấu hình Windows 8.1, điều cần thiết để đảm bảo hoạt động của Filezilla Server, cần nghiên cứu các tính năng cài đặt của chương trình được đề cập. Cần phải khởi chạy bộ phân phối có sẵn cho người dùng. Sau đó, bạn cần lựa chọn chế độ cài đặt phần mềm tối ưu: tiêu chuẩn, đầy đủ, chỉ giao diện, chỉ FTP hoặc cài đặt tùy chỉnh. Phiên bản tiêu chuẩn cung cấp cài đặt phần mềm, trong đó Chúng ta đang nói về, với sự tham gia của người dùng trong tất cả các giai đoạn chính của quá trình cài đặt chương trình. Nói chung, phiên bản đầy đủ giống với phiên bản đầu tiên. Nó cũng liên quan đến việc sao chép vào máy tính cá nhân mã nguồn giải pháp đang được xem xét. Sơ đồ cài đặt “Chỉ FTP” liên quan đến việc chỉ cài đặt các mô-đun FTP không có giao diện để tổ chức quyền truy cập vào nó từ máy tính cá nhân được quản lý. Trong trường hợp này, nó có thể thực hiện được từ một máy tính từ xa. Sơ đồ cài đặt “chỉ giao diện” giả định cài đặt chỉ với giao diện quản lý. Điều này có thể được sử dụng để có được quyền truy cập vào một máy chủ từ xa. Khi sử dụng tùy chọn “cài đặt tùy chỉnh”, có thể kết hợp nhiều tùy chọn khác nhau. Người dùng có thể chọn các tùy chọn tối ưu để đảm bảo hoạt động của mạng. Các chuyên gia thường khuyên bạn nên chọn tùy chọn cài đặt chương trình tiêu chuẩn. Ở đây bạn cần chọn thư mục mà chương trình sẽ được cài đặt. Tiếp theo, bạn cần chọn model để cài đặt và chạy máy chủ. Có ba lựa chọn có thể:

    — cài đặt máy chủ như một dịch vụ và cài đặt nó khởi động khi máy tính khởi động;

    - cài đặt máy chủ như một dịch vụ và nhiệm vụ khởi động thủ công các chương trình khi tải máy tính cá nhân;

    - sử dụng cài đặt đơn giản khi tải xuống phần mềm theo cách thủ công.

    Nói chung, khi sử dụng tùy chọn đầu tiên, FilezillaServer sẽ không gặp bất kỳ vấn đề nào về chức năng. Giao diện có thể được khởi chạy thông qua ba cơ chế:

    — trực tiếp khi hệ thống khởi động đối với bất kỳ người dùng nào;

    - khi khởi động hệ điều hành - đối với một người dùng cụ thể;

    - V chế độ thủ công.

    Sẽ rất hữu ích nếu xem xét chi tiết hơn các tiêu chí để chọn một mô hình tải giao diện cụ thể.

    Cài đặt Filezilla Server: chọn kiểu khởi động giao diện

    Tính năng này của việc cài đặt phần mềm Filezilla Server có tầm quan trọng lớn từ quan điểm bảo vệ các mô-đun điều khiển máy chủ khỏi sự truy cập trái phép. Tất nhiên khi cài đặt Filezilla Server có thể có cài đặt tường lửa có thể kết nối trái phép vào mạng được giảm đến mức tối thiểu. Việc tổ chức kiểm soát truy cập trực tiếp vào máy tính cần được coi là một khía cạnh quan trọng không kém của an ninh. Nếu một người dùng đang làm việc trên máy tính cá nhân thì rất có thể sẽ chọn tùy chọn đầu tiên để tải giao diện. Nếu nhiều người làm việc trên máy tính thì rất có thể tùy chọn thứ hai để tải giao diện sẽ tối ưu hơn. Nếu bạn cần tăng cường hơn nữa tính bảo mật khi sử dụng máy chủ, bạn có thể định cấu hình tải giao diện theo cách thủ công. Sau khi cài đặt phần mềm được đề cập trên máy tính, người dùng sẽ cần đặt địa chỉ IP và cổng tối ưu được cho là sẽ được sử dụng để tổ chức quyền truy cập vào máy chủ. Bạn cũng phải đặt mật khẩu quản trị viên chương trình.

    Filezilla Server: giao diện chương trình chính

    Sản phẩm phần mềm Filezilla Server, được cấu hình theo nhiều giai đoạn, bao gồm hai giao diện chính. Một trong số đó là máy chủ FTP. Nó hoạt động như một mô-đun hệ thống độc lập và không thể được cấu hình thông qua bất kỳ giao diện người dùng nào từ máy tính cá nhân được quản lý. Nếu cần thiết, mô-đun này có thể được tìm thấy trong danh sách hoạt động Dịch vụ hệ thống thông qua bảng điều khiển của hệ điều hành. Sử dụng dụng cụ thích hợp có sẵn trong phòng mổ Hệ thống Windows, máy chủ FTP có thể được khởi động và dừng nếu khi cài đặt máy chủ, tùy chọn đã được chọn trong đó các giao diện của nó sẽ được khởi động ở chế độ thủ công. Tuy nhiên, theo quy định, Filezilla Server sẽ tự động khởi động trực tiếp như một phần của dịch vụ hệ thống được đề cập khi máy tính cá nhân khởi động. Phần mềm được đề cập được thể hiện bằng một giao diện được thiết kế trực tiếp để điều khiển các mô-đun chính. Ngay khi được khởi chạy, sẽ có kết nối đến các mô-đun thực hiện chức năng máy chủ. Khi không hoạt động, cửa sổ giao diện quản lý chương trình được thu nhỏ xuống khay hệ thống, nằm gần đồng hồ hệ điều hành. Bây giờ chúng ta hãy xem trên thực tế, phần mềm tương ứng được cấu hình như thế nào bằng các giao diện được chỉ định của chương trình FilezillaServer.

    Cài đặt Filezilla Server: cần chú ý điều gì đầu tiên?

    Bạn cần chú ý điều gì đầu tiên khi thiết lập chương trình Filezilla Server? Đối với quản trị viên mạng, trong một số trường hợp, một số chức năng phần mềm liên quan đến giám sát có thể hữu ích quy trình mạng. Ví dụ: thông qua bảng điều khiển chương trình, bạn có thể xem nội dung của nhật ký quy trình mạng. Tại đây hành động của một số người dùng nhất định đã kết nối với máy chủ sẽ được ghi lại. Giao diện này sẽ hiển thị danh sách các máy tính cá nhân cụ thể có liên hệ với máy chủ. Bằng cách này, bạn có thể theo dõi cách phân phối lưu lượng mạng. Một tính năng khác của chương trình Filezilla Server là khả năng sử dụng giao diện giải pháp từ các máy tính cá nhân khác. Để thực hiện việc này, bạn chỉ cần thiết lập nó trong dịch vụ, theo mặc định, dịch vụ này sẽ chặn việc quản lý máy chủ. máy tính của bên thứ ba, cài đặt cụ thể. Các chuyên gia không khuyến nghị thực hiện bất kỳ thay đổi nào đối với tùy chọn Cài đặt bảo mật của phần mềm được đề cập. Vấn đề là khi thực hiện các điều chỉnh đối với các cài đặt này, bạn có thể vô tình đặt ra những hạn chế không cần thiết đối với các kết nối mạng đến và đi. Tương tự, trong tùy chọn Khác, người dùng sẽ có quyền truy cập vào các cài đặt sẽ không có nhiều ý nghĩa xét từ quan điểm định cấu hình chính xác máy chủ. Các cài đặt như vậy bao gồm cấm hiển thị mật khẩu trong giao diện và kích thước của bộ đệm truyền dữ liệu. Việc đảm bảo chức năng của mạng sẽ khó phụ thuộc vào việc thực hiện các thay đổi đối với nhóm cài đặt tương ứng. Bạn cũng có thể không cần định cấu hình giao thức Kerberos GSS bằng giao diện Cài đặt GSS. Sử dụng giao diện Cài đặt giao diện quản trị, người dùng có thể đặt địa chỉ IP và cổng tối ưu sẽ được sử dụng để có quyền truy cập vào các mô-đun quản lý máy chủ. Xin lưu ý rằng việc thiết lập bộ định tuyến của bạn không liên quan gì đến tùy chọn Máy chủ Filezilla này. Một IP khác được đăng ký trên bộ định tuyến. Nếu bạn sử dụng tùy chọn mà chúng tôi đang nói đến, bạn có thể định cấu hình địa chỉ IP mà máy tính có thể truy cập vào máy chủ. Quản trị viên khi sử dụng tùy chọn Ghi nhật ký có thể kích hoạt ghi hoạt động khác nhau trong các kết nối mạng thành các tệp riêng biệt, đồng thời đặt giới hạn về kích thước của các tệp này. Tùy chọn Giới hạn tốc độ, qua đó quản trị viên có thể giới hạn tốc độ truyền tệp giữa PC và máy chủ, có thể rất hữu ích. Hạn chế trong trường hợp này có thể được đặt vĩnh viễn hoặc theo lịch trình. Có một tùy chọn đáng chú ý khác của chương trình Filezilla Server, cho phép bạn tiết kiệm khối lượng lưu lượng - nén Filetransfer. Chức năng này có thể kích hoạt tối thiểu hoặc mức độ tối đa nén tập tin. Bạn cũng có thể đăng ký địa chỉ IP cho các yêu cầu nén lưu lượng truy cập sẽ không được sử dụng.

    Máy chủ Filezilla: Cài đặt chính

    Bây giờ chúng ta hãy xem xét kỹ hơn cách thiết lập các tham số phổ biến nhất của chương trình Máy chủ Filezilla. Việc thiết lập chương trình thường bắt đầu từ trang Cài đặt chung. Giao diện phần mềm bằng tiếng Anh. Ví dụ: nếu người dùng chọn tùy chọn này, anh ta có thể thay đổi cổng tiêu chuẩn để kết nối với một cổng khác. Một tùy chọn cài đặt khác là đặt số lượng tối ưu người dùng có thể kết nối với máy chủ đang chạy phần mềm được đề cập. Liên quan giao diện phần mềm Chúng cũng cho phép bạn xác định cài đặt để chấm dứt liên lạc với máy tính cá nhân không thể kết nối mạng chính xác.

    Máy chủ Filezilla: Cấu hình IP

    Điểm quan trọng tiếp theo của chương trình Filezilla Server là thiết lập máy chủ FTP để đăng ký địa chỉ IP.Trong trường hợp này, chúng ta sẽ nói về việc sử dụng cài đặt Ràng buộc IP. Có thể thực hiện việc thiết lập máy chủ FTP bằng tùy chọn này của chương trình Máy chủ Filezilla bằng cách chỉ định địa chỉ IP mà qua đó các máy tính khác sẽ kết nối với máy chủ được quản lý. Người dùng có cơ hội định cấu hình quyền truy cập vào máy chủ cho các máy tính cá nhân nằm trong mạng cục bộ hoặc theo một cách nhất định để mở rộng sức mạnh của các máy tính khác. Nếu bạn sử dụng cài đặt Bộ lọc IP, bạn có thể định cấu hình các địa chỉ IP cụ thể, cũng như một loạt các địa chỉ nhất định mà từ đó không thể kết nối với máy chủ. Nếu cần, bạn có thể đặt một số ngoại lệ nhất định.

    Cài đặt chế độ thụ động

    Một tùy chọn đáng chú ý khác trong Filezilla Server là cài đặt chế độ thụ động. Để thực hiện việc này, người dùng sẽ cần bật tùy chọn Passivemode trong giao diện của chương trình được đề cập. Do đó, cài đặt tương ứng sẽ tạo ra các tham số cần thiết để đảm bảo kết nối thụ động đến máy chủ được quản lý. Nếu bạn thực hiện điều chỉnh đối với một số cài đặt Máy chủ Filezilla, bạn có thể cần phải định cấu hình bộ định tuyến của mình. Ví dụ: TP Link và các nhà sản xuất bộ định tuyến phổ biến khác cho phép bạn nhập vào phần mềm của thiết bị tương ứng thông số bắt buộc. Tất nhiên, điều quan trọng là bộ định tuyến hỗ trợ các chức năng tường lửa và NAT để kích hoạt nhiều tùy chọn cần thiết. Người dùng rất có thể sẽ cần chỉ định một địa chỉ IP cụ thể do nhà cung cấp chỉ định. Bạn có thể tìm hiểu xem bạn có sử dụng giao diện phần mềm của bộ định tuyến hay không. Sự cố này có thể được giải quyết thành công bất kể hệ điều hành mà Filezilla Server được cài đặt trên đó. Việc định cấu hình hệ điều hành Windows 7 để có được quyền truy cập vào các địa chỉ thích hợp sẽ diễn ra giống như cách nó là hệ điều hành Windows 8.1. Trong thực tế, việc điều chỉnh cài đặt địa chỉ IP trong hầu hết các trường hợp là cần thiết nếu có một số vấn đề nhất định khi kết nối một số máy tính cá nhân với máy chủ.

    Máy chủ Filezilla: Cài đặt bảo mật máy chủ

    Hãy xem xét việc thiết lập bảo mật cho việc sử dụng kết nối máy chủ. Để tối ưu hóa các thông số tương ứng của Filezilla Server, chúng ta sẽ cần cấu hình SSL. Nó được thực hiện thông qua giao diện Cài đặt SSL/TLS, trong trường hợp này bạn phải kích hoạt hỗ trợ cho các giao thức tương ứng. Theo quy định, cần phải ghi lại địa chỉ khóa riêng, chứng chỉ và mật khẩu trong cài đặt. Điều đáng chú ý là trong thực tế, các tùy chọn như vậy thường được sử dụng bởi các quản trị viên hệ thống có kinh nghiệm. Nói chung, bạn không cần định cấu hình SSL khi điều chỉnh cài đặt mặc định. Bạn cũng có thể tăng cường bảo mật máy chủ bằng cách lọc các kết nối người dùng không thành công.

    Filezilla Server: thiết lập tài khoản

    Một nhóm cài đặt quan trọng khác cho phần mềm được đề cập có liên quan đến việc đăng ký tài khoản người dùng. Để tạo tài khoản mới, bạn cần chọn mục menu Chỉnh sửa, sau đó chọn tùy chọn Người dùng. Tiếp theo, bạn có thể làm việc với tài khoản người dùng. Để thêm tài khoản mới, hãy chọn Thêm. Sau đó nhập tên người dùng và nếu cần, nhập nhóm mà máy tính thuộc về. Khi hoàn tất các cài đặt cần thiết, bạn sẽ cần đặt mật khẩu cho tài khoản đã tạo tài khoản. Bạn cũng có thể kích hoạt giới hạn số lượng kết nối đến máy chủ. Các chuyên gia khuyên nên đặt mật khẩu cho tài khoản bất cứ khi nào có thể, mặc dù về nguyên tắc, bạn có thể thực hiện mà không cần mật khẩu. Về mặt công nghệ, vấn đề này được giải quyết khá đơn giản, đặc biệt khi xét đến tính linh hoạt của chương trình Filezilla Server. Việc định cấu hình Windows 7 để truy cập mạng bên ngoài và thiết lập các tùy chọn cần thiết trong hệ điều hành Windows 8.1 được thực hiện bằng các thuật toán tương tự.

    Máy chủ Filezilla: thiết lập truy cập công cộng vào thư mục

    Một tùy chọn đáng chú ý khác trong Filezilla Server là thiết lập chia sẻ thư mục. Với mục đích này, bạn cần sử dụng mô-đun Thư mục chia sẻ. Để chọn các thư mục mà bạn muốn tổ chức quyền truy cập, bạn phải nhấp vào nút Thêm, sau đó chọn mục mong muốn trên đĩa. Danh sách quyền truy cập vào một thư mục cụ thể được đặt theo cách tương tự. Có thể định cấu hình các hoạt động như ghi, đọc, xóa và thực hiện thay đổi đối với các tệp nằm trong một thư mục cụ thể.