FTP文件服务器
admin
2023-03-19 14:41:20
0

FTP连接及传输模式

控制连接:TCP 21,用于发送FTP命令信息

数据连接:TCP 20,用于上传、下载数据

 

数据连接的建立类型:

主动模式:服务端从20端口主动向客户端发起连接

被动模式:服务端在指定范围内某个端口被动等待客户端连接

 FTP文件服务器

 FTP文件服务器

环境准备:(同网段两台虚拟机、一台客户机、一台服务器)

注意:iptables和Selinux对服务的影响:

 

两台虚拟机IP:

 FTP文件服务器

 FTP文件服务器

服务器搭建:

 

㈠、匿名用户操作:

匿名用户登录实验:(实现匿名用户上传、下载、创建,删除、目录、文件)

 

服务端安装软件(vsftpd)

 FTP文件服务器

客户端需要安装FTP软件

 FTP文件服务器

服务端修改配置文件(/etc/vsftpd/vsftpd.conf)

 FTP文件服务器

客户端登录:

 FTP文件服务器

此时客户端登录后上传文件显示的还是失败:

 FTP文件服务器

这时,我们先查看一下,FTP服务默认开放目录的权限:

 FTP文件服务器

发现,目录并没有权限支持用户上传,这时我们更改目录的权限(更改目录拥有者为FTP)

 FTP文件服务器

这时,重启服务后,再登录就可以上传了

上传:

 FTP文件服务器

下载:

 FTP文件服务器

 FTP文件服务器

创建目录:

 FTP文件服务器

删除:

 FTP文件服务器


㈡、本地用户操作实验:

注意:iptables和Selinux对实验的影响

 

服务器端:

安装软件(vsftpd)

 FTP文件服务器

修改配置文件:

 FTP文件服务器

创建登录用户:

 FTP文件服务器

 FTP文件服务器

 FTP文件服务器

启动服务客户端验证:

 

客户端:

需要安装ftp工具(ftp)

 FTP文件服务器

 FTP文件服务器

测试上传、下载:

 FTP文件服务器

由于此时虽然是用户登录,但是用可以任意切换到某个目录下,查看相应文件,这对系统的安全存在很大的隐患,我们需要采取措施来限制用户来禁止离开自己的家目录:

 FTP文件服务器

这时我们要引入chroot机制,修改服务器端配置文件:

 FTP文件服务器

注意:将配置文件中此三项全部开启之后:效果是:

在/etc/vsftpd/创建chroot_list文件,在此文件中添加的用户将允许离开自己的家目录。

此时我们系统中有三个,测试用户:

 FTP文件服务器

在chroot_list文件中添加cwy用户,允许cwy用户离开自己的家目录,其他用户则禁止:

 FTP文件服务器

客户端测试:

 FTP文件服务器

 FTP文件服务器

发现,chroot_list文件中添加的cwy用户可以离开自己的家目录,未被添加进去的用户zhangsan则被禁止离开。

 

此时在服务器端修改第二种情况:

 FTP文件服务器

 FTP文件服务器

开启后面两个,得到的效果是:添加的用户将被禁止离开家目录,未被添加进去的用户,则可以离开

客户端验证:

 FTP文件服务器

 FTP文件服务器

为了增强ftp服务器的安全性,这里可以禁止特定的恶意用户登陆:

 FTP文件服务器

这里分为两种情况:userlist_enable=YES&&userlist_deny=YES

                                userlist_enable=YES&&userlist_deny=NO

当userlist_enable=YES&&userlist_deny=YES时:

(/etc/vsftpd/user_list文件中的用户将被禁止登陆)

 FTP文件服务器

客户端验证:

 FTP文件服务器

 FTP文件服务器

当userlist_enable=YES&&userlist_deny=NO时:

(/etc/vsftpd/user_list文件中外的用户将被禁止登陆)

 FTP文件服务器

 FTP文件服务器

客户端验证:

 FTP文件服务器

 FTP文件服务器

注意:出现在/etc/vsftpd/ftpusers文件中的用户将被全部禁止登录,不管userlist相关文件做什么设置,ftpusers权限高于其他!


㈢、虚拟用户登录实验:

 

创建用户文件:

在/etc/vsftpd/目录下创建virtual.list

 FTP文件服务器

生成用户数据库文件:

 FTP文件服务器

 FTP文件服务器

进入/etc/pam.d/目录下,创建pam认证模块配置:

 FTP文件服务器

创建虚拟映射用户:

 FTP文件服务器

修改配置文件,开启虚拟用户模块:

 FTP文件服务器

创建vsftpd_dir目录,并为不同用户,设置不同权限:

 

u1用户可以上传

u2用户可以创建目录

u3用户可以给文件改名

 FTP文件服务器

客户端测试:

 FTP文件服务器

 FTP文件服务器

 FTP文件服务器

注意:为用户所设置的权限,配置文件中必须要添加,与之对应,否则不生效!

Openssl+vsftpd加密验证方式:

由于ftp在传输过程中使用密码明文传输方式,这样用户的密码、账户等信息都暴露在互联网上,极大地增强了服务器的风险:

例如:当用户在登录过程中:

 FTP文件服务器

此时密码和账户信息是可以被破解的:

 FTP文件服务器

 FTP文件服务器

 FTP文件服务器

这时需要对用户登录过程过程加密:

安装软件

 FTP文件服务器

检查vsftpd是否支持ssl

 FTP文件服务器

生成加密信息:

 FTP文件服务器

把证书存放到特定目录:

 FTP文件服务器

修改配置文件/etc/vsftpd/vsftpd.conf

 FTP文件服务器

客户端验证:

 FTP文件服务器

相关内容

热门资讯

【第一消息】“新毛豆互娱怎么装... 有 亲,根据资深记者爆料新毛豆互娱是可以开挂的,确实有挂(咨询软件无需打...
玩家分享攻略“微乐陕西三代到底... 玩家分享攻略“微乐陕西三代到底是不是挂?”(外卦神器下载)您好,微乐陕西三代这个游戏其实有挂的,确实...
今日重大通报“微乐南昌麻将有没... 有 亲,根据资深记者爆料微乐南昌麻将是可以开挂的,确实有挂(咨询软件无需...
我来教教您“潘潘讲故事究竟有挂... 家人们!今天小编来为大家解答潘潘讲故事透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买...
终于了解“新猴王牛牛辅助器?”... 终于了解“新猴王牛牛辅助器?”(其实是有挂)您好,新猴王牛牛这个游戏其实有挂的,确实是有挂的,需要了...
【今日要闻】“来趣广西麻将可以... 您好:来趣广西麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款...
今日重大发现“美猴王炸/金/花... 您好:美猴王炸/金/花这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在...
玩家分享攻略“瓜瓜丰城棋牌怎么... 您好:瓜瓜丰城棋牌这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款...
重磅消息“富豪麻将有没有挂?”... 家人们!今天小编来为大家解答富豪麻将透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里买很...
【第一消息】“樱花互粉真的有挂... 网上科普关于“樱花互粉有没有挂”话题很是火热,小编也是针对樱花互粉作*弊开挂的方法以及开挂对应的知识...