當前位置:首頁 » 文件傳輸 » ftp的訪問限制
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

ftp的訪問限制

發布時間: 2023-01-28 19:44:25

A. FTP伺服器無法訪問怎麼解決

區域網內計算機訪問FTP伺服器時,提示「無法訪問伺服器名稱或地址」,一般由三個原因造成:
一、防火牆未關閉
解決方法如下:
1、單擊屏幕左下角的」開始「菜單
2、在彈出菜單中單擊」控制面板「
3、點擊」系統和安全「
4、點擊」Winsows 防火牆「
5、單擊左側的」打開或關閉Windows防火牆「
6、在」家庭或工作網路位置設置「和」公用網路位置設置「兩項里選擇關閉防火牆,單擊」確定「即可。
二、設置有誤,FTP被動模式沒有禁止。
解決方法如下:
1、打開瀏覽器,點擊」工具「
2、在下拉菜單中點擊」Internet選項「
3、單擊」高級「,然後上下拉動滾動條查找」FTP被動模式「選項
4、去掉」使用被動FTP(為防火牆和DSL數據機兼容性)「前面的對號,然後單擊「確定」即可。
三、FTP伺服器設置了許可權限制
解決方法如下:
1、在桌面「計算機」圖標上單擊滑鼠右鍵,在彈出菜單中單擊「管理」
2、然後在「本地用戶和組」裡面添加訪問FTP伺服器的用戶,假設用戶為js
3、在FTP伺服器的主目錄根文件夾上右鍵,選擇「屬性」。在「安全標簽」下,單擊「編輯」,然後選擇「添加」,輸入剛才添加的用戶js單擊「確定」
4、選擇js,設置該用戶的許可權
5、打開「授權規則」
6、從右邊選擇「添加允許規則」,再設置一下js的許可權即可。

B. AIX系統中如何限制用戶的ftp訪問

還是要看你需要實現什麼樣的目的。
要想實現對某一目錄,針對不同的ftp用戶有不同的訪問許可權,建議安裝專門的ftp server軟體,如wu_ftpd。 如果使用AIX默認的ftp
server,我們可以通過使用ACL(Access Control List)--訪問控制列表--來實現近似的效果。 ACL是一種在基本文件許可權控制以外的擴展控制,它可以針對某個文件做更精細的控制,可單獨指定某個用戶或屬組的訪問許可權,配置過程舉例如下:
1、 針對我們的需求,首先把/tmp/ftp_folder 的許可權改成750(或其他需要的許可權),然後通過ACL給不同的用戶增加許可讀和寫的許可權。注意:如果在執行acledit後重新執行chmod,ACL
中的「extended permissions」將會被重新置成「disabled」;
2、指定ACL使用的編輯器:
# export EDITOR=/usr/bin/vi
3、# acledit /tmp/ftp_folder
其中 /tmp/ftp_folder 為所要控制的文件,此時,屏幕將顯示
attributes:
base permissions
owner(root): rwx
group(system): r-x
others: ---
extended permissions
disabled --> enabled
為使用ACL控制,將其中的disabled改為enabled
4、在其後添加控制項,用關鍵字permit來控制具體許可權,比如:
permit r-x u:ftp1 用戶ftp1對其有「讀」許可權
permit -wx u:ftp2 用戶ftp2對其有「寫」許可權
注意: ACL中每行只能有一個用戶名。
5、測試
針對用戶ftp1,上傳操作被拒絕
ftp> put file1
200 PORT command successful.
553 file1: The file access permissions do not allow the specified action.
針對用戶ftp2,列取文件操作沒有輸出
ftp> ls
200 PORT command successful.
550 No files found.
這里要注意是,用戶ftp2不具有「讀」許可權只表明該用戶無法讀取文件列表,但如果他知道該目錄下的文件名,一樣可以用 get命令來下載文件(如果用戶使用的是可視化的ftp工具基本不存在這個問題);這是因為在UNIX系統中,對目錄來說,「讀」(r)許可權代表可以列出 該目錄下的內容。即使沒有「讀」許可權,只要有「訪問」(x)許可權,就可以從該目錄下拷貝文件。 因此,我們只能說ACL可以近似實現限制「讀」(下載)的需求。

C. 怎樣設置FTP伺服器共享訪問許可權

方法/步驟

1

首先按照前面步驟打開Internet信息服務窗口,在該窗口的左側顯示區域,用滑鼠右鍵單擊目標FTP站點,從彈出的快捷菜單中單擊「屬性」
命令,打開目標FTP站點的屬性設置窗口,單擊該窗口中的「安全帳號」標簽,進入到標簽設置頁面(如下圖);
檢查該標簽頁面中的「允許匿名連接」項目是否處於選中狀態,要是發現該選項已經被選中的話,那我們必須及時取消它的選中狀態;

其次單擊上圖中標簽頁面中的「瀏覽」按鈕,從隨後出現的「選擇用戶或組」設置窗口中,依次將「bbb」、「ccc」用戶帳號選中並導入進來,再單擊「確
認」按鈕,返回到Internet信息服務列表窗口;

2

著打開伺服器系統的資源管理器窗口,找到D盤下面的「aaa」目錄,然後用滑鼠右鍵單擊該目錄窗口中的子文件夾「bbb」,並執行右鍵菜單中
的「屬性」命令,打開B部門信息上傳目錄的屬性設置窗口,單擊該設置窗口中的「安全」標簽,再在該標簽頁面中單擊「添加」按鈕,從彈出的「選擇用戶或組」
列表中將「bbb」用戶帳號選中,再單擊「確定」按鈕返回到安全標簽設置頁面(如下圖所示),
並在該頁面中賦予「bbb」用戶帳號合適的訪問許可權。之後在下圖界面中選中Everyone帳號名稱,並點擊「刪除」按鈕,以便取消其他員工對「bbb」
文件夾的訪問許可權,最後單擊「確認」按鈕結束「bbb」上傳目錄的訪問許可權。
按照相同的設置操作步驟,我們再將信息上傳目錄「ccc」的安全許可權只授予「ccc」用戶帳號,如此一來我們就順利完成了對B部門、C部門所管理的信息上傳目錄共享許可權間的相互限制了。
驗證共享訪問安全

為了檢驗B部門、C部門的員工在訪問FTP伺服器時,是否只能看到本部門的上傳信息,我們現在就以FTP伺服器IP地址為
192.168.1.10為例嘗試FTP登錄訪問操作。首先打開IE瀏覽窗口,並在該窗口址址框中輸入URL地址
「ftp://192.168.1.10」,單擊回車鍵後,IE會自動彈出一個身份驗證對話框,在其中正確輸入用戶名「bbb」及對應帳號的訪問密碼,再

單擊「登錄」按鈕,在隨後彈出的瀏覽頁面中,我們會發現B部門的員工以「bbb」用戶帳號登錄FTP伺服器時,只能訪問並管理「bbb」信息上傳目錄,而

看不到「ccc」信息上傳目錄中的內容。當我們再次在IE瀏覽窗口中輸入URL地址「ftp://192.168.1.10」,然後在身份驗證對話框中輸

入「ccc」用戶帳號及對應該帳號的密碼時,我們會發現C部門的員工以「ccc」用戶帳號登錄FTP伺服器時,只能訪問並管理「ccc」信息上傳目錄,而
看不到「bbb」信息上傳目錄中的內容。
當B部門的員工登錄進FTP伺服器後,想嘗試在IE瀏覽窗口中輸入URL地址
「ftp://192.168.1.10/ccc」,來達到瀏覽C
部門的信息上傳目錄時,IE會自動彈出相關提示信息,告訴我們沒有瀏覽對應目錄的許可權。通過上述驗證操作,我們發現不同部門的員工共享使用同一台FTP服
務器時,只要進行合適的共享許可權設置,就會有效避免部門信息被輕易外泄的風險。

D. ftp文件夾訪問許可權以及用戶許可權

1.你可以把A的本地許可權和共享許可權者改成只讀就行了。B的話你就要讀和寫了。
2.管理員是機子上最大的,就算對文件或文件夾沒有許可權,都可以通過取得所有權來進行管理,如果只想讓特定的某一用戶訪問這個目錄,你就只把本地和共享許可權列表中只留下那個用戶,這樣就只能這個用戶訪問。為了方便,把你管理員加進去吧。
3.把A這個文件夾對管理員的本地和共享都改成讀寫,其它都改成讀。B的話呢你加個EVERYONE把許可權全勾上就行了。
4.如果是用WINDOWS的IIS當FTP伺服器,就改本地和共享許可權就行了。如果SEV-U他是可以用這個軟體就可以管理許可權的。用LINUX也像WIN一樣,不過他就沒有本地和共享了,就一個許可權。應用在本地和共享上。
5.這個我沒有用過就不知道了。

E. 我的電腦無法訪問別人的FTP

FTP的搭建和使用其實很簡單,你的電腦無法訪問別人的FTP,排除你的電腦能否上網,如果能正常連接網路卻不能訪問,那就是你所訪問的FTP伺服器出了問題,請排查如下問題:
一,對方的FTP伺服器是否有公網IP
二,FTP是否設置了訪問許可權
三,是否做好了映射和轉發規則

F. 怎樣設置ftp的訪問許可權

在桌面上右擊「我的電腦」,執行「管理」命令,在「計算機管理」窗口的左窗格中依次展開「系統工具」→「本地用戶和組」目錄,單擊選中「用戶」選項。在右側窗格中單擊右鍵,執行「新用戶」命令。在打開的「新用戶」對話框中填寫用戶名(如hanjiang),並設定密碼。然後取消「用戶下次登錄時需更改密碼」復選框,並勾選「用戶不能更改密碼」和「密碼永不過期」復選框,單擊「創建」按鈕完成該用戶的添加。重復這一過程添加其他用戶,最後單擊「關閉」按鈕即可。
為方便對這些用戶的管理,最好將他們放入一個專門的組中。例如我們可以創建一個「FTPUsers」組:在「計算機管理」窗口的目錄樹中單擊選中「組」選項,然後在右側窗格中單擊右鍵,執行「新建組」命令,並將該組命名為「FTPUsers」。接著依次單擊「添加」→「高級」→「立即查找」按鈕,將剛才創建的用戶全部添加進來,最後依次單擊「創建」→「結束」按鈕。
然而事情並沒有完,因為上述創建的用戶默認隸屬於「Users」組,也就是說他們擁有對大部分資源的瀏覽許可權。為了實現對特定資源的有效管理,需要將這些用戶從「Users」組中刪除。在「計算機管理」窗口的右側窗格中雙擊「Users」選項,用滑鼠拖選所有剛添加的用戶並單擊「刪除」按鈕即可。

G. linux配置FTP訪問時間限制。

1.腳本處理,大概思路
從6點到0點,直接開啟ftp服務(services vsftp stop 或者直接使用腳本啟動)
其他時間直接關閉ftp服務,放到計劃任務裡面.
2.修改配置文件處理
拷貝一份安裝目錄下的文件
#cp /usr/share/doc/vsftpd-1.1.3/vsftpd.xinetd /etc/xinetd.d/vsftpd 修改的時候記得做備份
#vim /etc/xinetd.d/vsftpd/
修改參數 disable = no
這個參數沒有的話就添加一行
access_time = hour:min-hour:min (添加配置訪問的時間限制(註:與vsftpd.conf中listen=NO相對應)
例: access_time = 18:00-00:00 表示只有這兩個時間段可以訪問ftp而後重啟vsftp服務測試一下. 查閱書籍《Linux就該這么學》.

H. 為什麼我的電腦無法訪問FTP網站

區域網內計算機訪問FTP伺服器時,提示「無法訪問伺服器名稱或地址」,一般由三個原因造成:x0dx0a一、防火牆未關閉x0dx0a解決方法如下:x0dx0a1、單擊屏幕左下角的」開始「菜單x0dx0ax0dx0a2、在彈出菜單中單擊」控制面板「x0dx0ax0dx0a3、點擊」系統和安全「x0dx0ax0dx0a4、點擊」Winsows 防火牆「x0dx0ax0dx0a5、單擊左側的」打開或關閉Windows防火牆「x0dx0ax0dx0a6、在」家庭或工作網路位置設置「和」公用網路位置設置「兩項里選擇關閉防火牆,單擊」確定「即可。x0dx0ax0dx0a二、設置有誤,FTP被動模式沒有禁止。x0dx0a解決方法如下:x0dx0a1、打開瀏覽器,點擊」工具「x0dx0ax0dx0a2、在下拉菜單中點擊」Internet選項「x0dx0ax0dx0a3、單擊」高級「,然後上下拉動滾動條查找」FTP被動模式「選項x0dx0ax0dx0a4、去掉」使用被動FTP(為防火牆和DSL數據機兼容性)「前面的對號,然後單擊「確定」即可。x0dx0ax0dx0a三、FTP伺服器設置了許可權限制x0dx0a解決方法如下:x0dx0a1、在桌面「計算機」圖標上單擊滑鼠右鍵,在彈出菜單中單擊「管理」x0dx0ax0dx0a2、然後在「本地用戶和組」裡面添加訪問FTP伺服器的用戶,假設用戶為jsx0dx0ax0dx0a3、在FTP伺服器的主目錄根文件夾上右鍵,選擇「屬性」。在「安全標簽」下,單擊「編輯」,然後選擇「添加」,輸入剛才添加的用戶js單擊「確定」x0dx0ax0dx0a4、選擇js,設置該用戶的許可權x0dx0ax0dx0a5、打開「授權規則」x0dx0ax0dx0a6、從右邊選擇「添加允許規則」,再設置一下js的許可權即可。

I. FTP伺服器如何限制訪問特定文件

啟動IIS,滑鼠右擊其中的「默認FTP站點」項,選擇「屬性」菜單,在「主目錄」的標簽就可以設置FTP 伺服器的文件訪問許可權,分別有讀取、寫入和日誌訪問。為安全起見,這里的寫入許可權一般不選,避免匿名用戶隨意對文件進行操作。