當前位置:首頁 » 文件傳輸 » 主動ftp防火牆
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

主動ftp防火牆

發布時間: 2023-02-03 00:06:25

㈠ ftp埠防火牆怎麼樣設置

ftp埠防火牆設置方法一:
1.可以用SERV-U架設,只設置一個對外帳號,使用許可權只有下載權,沒有上傳,更改,刪除權
2.電腦裝殺毒軟體和防火牆
3.還有一個最基本的,在重視軟體的同時,別忘了Windows的安全,也要設置相應的密碼,關閉GUEST帳號
ftp埠防火牆設置方法二:
FTP埠常規的是21號埠。因為常規上網時不需要使用到這個埠,有可能你的防火牆將你的21號埠屏蔽了。
1、注意伺服器上你安裝的防火牆
2、注意伺服器自帶防火牆。
你需要把這兩個防火牆都打開才可以
ftp埠防火牆設置方法三:

必須開啟20和21
在被動模式下,FTP會打開一個高於1024的隨機埠與客戶端傳輸數據
這個埠的下限和上限可以在FTP服務端軟體中設置的
補充:
就是說,除了20和21以外,還必須開放一些高於1024的埠
你可以在FTP服務端軟體中設置這個范圍,並且在防火牆裡面把這些埠給開放了
當然,你也可以只設置一個這樣的埠

㈡ ftp下載和上傳需要再防火牆里怎麼設置

主動連接方式:放行21、20埠
被動模式:由於是伺服器隨機生成埠供客戶端連接,所以無法用添加埠的方式來放行.

㈢ 關於FTP被動模式與主動模式中防火牆過濾情況!

主動模式和被動模式是針對伺服器而言。ftp需要建立兩個連接(命令連接和數據連接),主動方式的命令連接由客戶機發起,數據連接由伺服器發起,這樣客戶端的防火牆可能會阻攔;被動連接的兩個連接都由客戶機發起,客戶機的防火牆不會阻攔(就像設置一個門不是為了關自己)。這是主體思想,具體的怎麼連接你上網搜一下,很多的。

回答問題:

  1. 不會,一般伺服器都是先前設置好的。

  2. 這里考慮的防火牆主要是在建立連接時的作用。

  3. 見上。

㈣ FTP伺服器的防火牆通用設置規則

此FTP伺服器的防火牆通用設置規則適用於Windows(包括伺服器版和桌面版)、Linux伺服器以及可能的其他操作系統。
在配置好FTP伺服器後將發起FTP服務的程序(如Windows的svchost.exe或FileZilla
server.exe)而不僅僅是埠允許通過防火牆,程序(此處特指Windows的svchost.exe)不用帶參數。
svchost.exe這個例外,必須通過控制面板中的

允許程序通過
Windows
防火牆通信”
,使得
“Windows
服務主進程”
(
svchost.exe
,C:WindowsSystem32svchost.exe
)允許通過防火牆才可以。
FileZilla也是如此,但無需僅使用控制面板中的

允許程序通過
Windows
防火牆通信”,而也可以使用“高級安全Windows防火牆”進行設置

㈤ 在防火牆中,detectftp配置在呢個模式下

一、FTP伺服器工作兩種模式
1、主動模式

2、被動模式

針對FTP伺服器:

FTP多通道(控制通道和數據通道)

一、被動模式

1、客戶端隨機埠N訪問FTP的21埠,發起控制通道的連接,即21埠為FTP控制通道監聽的埠。

2、伺服器將自身的IP和2個隨機數P1,P2告知客戶機。

3、客戶端使用N+1埠發送數據通道的連接,目標埠為P1*256+P2

被動模式下,2個通道客戶端發起,伺服器被動等待連接。

二、主動模式

1、客戶端隨機埠N訪問FTP的21埠,發起控制通道的連接,告知伺服器自身的IP地址和2個隨機數P1,P2

2、伺服器使用20號源埠訪問客戶機的P1*256+P2埠,發起數據通道的連接。(P1*256+P2=N+1)

主動模式,控制通道由客戶端發起,數據通道由伺服器發起。

單通道協議:通信過程中只佔用一個埠的協議

多通道協議:通信過程中佔用兩個或兩個以上埠的協議

多通道協議用到多個埠,很多埠隨機生成,防火牆配置很難使用精確的埠策略,防火牆默認開啟ASPF(應用層報文過濾)功能。針對多通道協議開啟ASPF功能,可以對多通道協議應用層的檢測,自動放行多通道的流量。

㈥ 如何判斷ftp當前是主動模式 被動模式設置

FTP只通過TCP連接,沒有用於FTP的UDP組件.FTP不同於其他服務的是它使用了兩個埠, 一個數據埠和一個命令埠(或稱為控制埠)。通常21埠是命令埠,20埠是數據埠。當混入主動/被動模式的概念時,數據埠就有可能不是20了。

主動模式FTP:
主動模式下,FTP客戶端從任意的非特殊的埠(N > 1023)連入到FTP伺服器的命令埠--21埠。然後客戶端在N+1(N+1 >= 1024)埠監聽,並且通過N+1(N+1 >= 1024)埠發送命令給FTP伺服器。伺服器會反過來連接用戶本地指定的數據埠,比如20埠。
以伺服器端防火牆為立足點,要支持主動模式FTP需要打開如下交互中使用到的埠:
l FTP伺服器命令(21)埠接受客戶端任意埠(客戶端初始連接)
l FTP伺服器命令(21)埠到客戶端埠(>1023)(伺服器響應客戶端命令)
l FTP伺服器數據(20)埠到客戶端埠(>1023)(伺服器初始化數據連接到客戶端數據埠)
l FTP伺服器數據(20)埠接受客戶端埠(>1023)(客戶端發送ACK包到伺服器的數據埠)
用圖表示如下:

在第1步中,客戶端的命令埠與FTP伺服器的命令埠建立連接,並發送命令「PORT 1027」。然後在第2步中,FTP伺服器給客戶端的命令埠返回一個"ACK"。在第3步中,FTP伺服器發起一個從它自己的數據埠(20)到客戶端先前指定的數據埠(1027)的連接,最後客戶端在第4步中給伺服器端返回一個"ACK"。
主動方式FTP的主要問題實際上在於客戶端。FTP的客戶端並沒有實際建立一個到伺服器數據埠的連接,它只是簡單的告訴伺服器自己監聽的埠號,伺服器再回來連接客戶端這個指定的埠。對於客戶端的防火牆來說,這是從外部系統建立到內部客戶端的連接,這是通常會被阻塞的。

主動FTP的例子:
下面是一個主動FTP會話的實際例子。當然伺服器名、IP地址和用戶名都做了改動。在這個例子中,FTP會話從 testbox1.slacksite.com (192.168.150.80),一個運行標準的FTP命令行客戶端的Linux工作站,發起到testbox2.slacksite.com (192.168.150.90),一個運行ProFTPd 1.2.2RC2的Linux工作站。debugging(-d)選項用來在FTP客戶端顯示連接的詳細過程。紅色的文字是 debugging信息,顯示的是發送到伺服器的實際FTP命令和所產生的回應信息。伺服器的輸出信息用黑色字表示,用戶的輸入信息用粗體字表示。
仔細考慮這個對話過程我們會發現一些有趣的事情。我們可以看到當 PORT 命令被提交時,它指定了客戶端(192.168.150.80)上的一個埠而不是伺服器的。當我們用被動FTP時我們會看到相反的現象。我們再來關注PORT命令的格式。就象你在下面的例子看到的一樣,它是一個由六個被逗號隔開的數字組成的序列。前四個表示IP地址,後兩個組成了用於數據連接的埠號。用第五個數乘以256再加上第六個數就得到了實際的埠號。下面例子中埠號就是((14*256) + 178) = 3762。我們可以用netstat來驗證這個埠信息。

testbox1: {/home/p-t/slacker/public_html} % ftp -d testbox2
Connected to testbox2.slacksite.com.
220 testbox2.slacksite.com FTP server ready.
Name (testbox2:slacker): slacker
---> USER slacker
331 Password required for slacker.
Password: TmpPass
---> PASS XXXX
230 User slacker logged in.
---> SYST
215 UNIX Type: L8
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
ftp: setsockopt (ignored): Permission denied
---> PORT 192,168,150,80,14,178
200 PORT command successful.
---> LIST
150 Opening ASCII mode data connection for file list.
drwx------ 3 slacker users 104 Jul 27 01:45 public_html
226 Transfer complete.
ftp> quit
---> QUIT
221 Goodbye.

㈦ FTP與防火牆埠

fw的默認埠是20啊,那個不用打開,你看看你的ftp防火牆的設置!看看是不是你的設置有問題!

㈧ ftp被防火牆阻止怎麼解決

ftp防火牆客戶端阻止解決方法一:
暫時關掉殺軟的ARP防火牆試一下,不是移動的防火牆客戶端的問題,是你自己電腦的本身配置有問題,最大的可能就是你的殺軟的ARP防護功能把輸入帳號的網頁封閉了
ftp防火牆客戶端阻止解決方法二:
FTP埠常規的是21號埠。因為常規上網時不需要使用到這個埠,有可能你的防火牆將你的21號埠屏蔽了。
1、注意伺服器上你安裝的防火牆
2、注意伺服器自帶防火牆。
你需要把這兩個防火牆都打開才可以
ftp防火牆客戶端阻止解決方法三:
還是防火牆的問題,你電腦自帶的防火牆關了,可是你自己裝上去的防火牆呢?比如說:360
如果圖省事,把兩個防火牆都關了就OK,如果想徹底解決,看看到底為什麼組織了,從防火牆的黑名單里把他們取消掉就OK。