当前位置: 移动技术网 > 网络运营>服务器>ftp服务器 > 用Linux构建高效FTP服务器方法分享第1/2页

用Linux构建高效FTP服务器方法分享第1/2页

2019年04月17日  | 移动技术网网络运营  | 我要评论

在众多网络应用中,ftp(文件传输协议)有着非常重要的地位。internet中一个十分重要的资源就是软件资源,而各种各样的软件资源大多数都放在ftp服务器中。与大多数internet服务一样,ftp也是一个客户机/服务器系统。用户通过一个支持ftp协议的客户机程序,连接到主机上的ftp服务器程序。用户通过客户机程序向服务器程序发出命令,服务器程序执行用户发出的命令,并将执行结果返回给客户机。

ftp服务可以根据服务对象的不同分为两类:系统ftp服务器只允许系统上的合法用户使用;匿名ftp服务器(anonymous ftp server)允许任何人登录到ftp服务器去获取文件。

ftp的数据传输模式针对ftp数据连接而言,分为主动传输模式、被动传输模式和单端口传输模式三种。

1.主动传输模式

当ftp的控制连接建立,客户提出目录列表、传输文件时,客户端发出port命令与服务器进行协商,ftp服务器使用一个标准端口20作为服务器端的数据连接端口(ftp-data),与客户建立数据连接。端口20只用于连接源地址是服务器端的情况,并且端口20没有监听进程来监听客户请求。

在主动传输模式下,ftp的数据连接和控制连接方向相反,由服务器向客户端发起一个用于数据传输的连接。客户端的连接端口由服务器端和客户端通过协商确定。

2.被动传输模式

当ftp的控制连接建立,客户提出目录列表、传输文件时,客户端发送pasv命令使服务器处于被动传输模式,ftp服务器等待客户与其联系。ftp服务器在非20端口的其它数据传输端口上监听客户请求。

在被动传输模式下,ftp的数据连接和控制连接方向一致,由客户端向服务器发起一个用于数据传输的连接。客户端的连接端口是发起该数据连接请求时使用的端口。当ftp客户在防火墙之外访问ftp服务器时,需要使用被动传输模式。

3.单端口模式

除上述两种模式之外,还有一种单端口模式。该模式的数据连接请求由ftp服务器发起。使用该传输模式时,客户端的控制连接端口和数据连接端口一致。因为这种模式无法在短时间连续输入数据、传输命令,因此并不常用。

linux下有很多可用的ftp服务器,其中比较流行的有wu-ftp(washington university ftp)和vsftp。red hat 8.0中自带了wu-ftp和vsftp两个软件。wu-ftp是一个著名的ftp服务器软件,它功能强大,能够很好地运行于众多unix操作系统中。不过作为后起之秀的vsftp越来越流行,在red hat 9.0发行版中就只带有vsftp。

vsftp中vs的意思是“very secure”。从名称可以看出,从一开始,软件的编写者就非常注重其安全性。除与生俱来的安全性外,vsftp还具有高速、稳定的性能特点。在稳定性方面,vsftp可以在单机(非集群)上支持4000个以上的并发用户同时连接。据的数据,vsftp最多可以支持15000个并发用户。

快速构建ftp服务器

ftp服务器实现的基本功能是上传下载,下面就分几个步骤来搭建一个可以实现下载功能的简易ftp服务器。

1.安装ftp服务器

如果在安装系统时没有选择安装ftp服务器,可以通过red hat 9.0中的“添加/删除应用程序”工具进行安装。具体方法是,选择“主选单”→“系统设置”→“添加/删除应用程序”,在弹出的界面中选中ftp服务器,单击“更新”即可。

如果无法确认是否安装了该软件,可以使用以下命令查看:

#rpm -qa|grep vsftpd
vsftpd-1.1.3-8

2.启动ftp服务器

套用red hat 9.0的预设范例直接启动vsftp。

# /sbin/service vsftpd start

为vsftpd启动vsftpd: [确定]

3.在/var/ftp/pub目录下创建一个名为test.txt的文件,文件内容为“this is a test file”。

4.测试

使用ftp客户端登录到本地服务器,然后以匿名身份(anonymous)登录:

# ftp 127.0.0.1
connected to 127.0.0.1 (127.0.0.1).
220 (vsftpd 1.1.3)
name (127.0.0.1:root): anonymous
331 please specify the password.
password:
230 login successful. have fun.
remote system type is unix.
using binary mode to transfer files.

这样就成功地登录到ftp服务器。可以显示服务器目录列表如下:

ftp> ls
227 entering passive mode (127,0,0,1,63,15)
150 here comes the directory listing.
drwxr-xr-x 2 0 0 4096 dec 04 01:35 pub
226 directory send ok.

切换到pub目录下,并显示目录内容,可以找到刚才创建的文件test.txt:

ftp> cd pub
250 directory successfully changed.
ftp> ls
227 entering passive mode (127,0,0,1,232,34)
150 here comes the directory listing.
-rw-r--r-- 1 0 0 21 dec 04 01:35 test.txt
226 directory send ok.

下载test.txt文件:

ftp> mget test.txt
mget test.txt? y
227 entering passive mode (127,0,0,1,186,210)
150 opening binary mode data connection for test.txt (21 bytes).
226 file send ok.
21 bytes received in 0.0108 secs (1.9 kbytes/sec)

查看本机目录内容,可以看到test.txt已成功下载到本机。

ftp> !ls
a  eio_binders initrd   mnt   proc   tftpboot ylg.txt
bin etc     lib    mymnt  root   tmp
boot home    lost+found myshare sbin   usr
dev id_dsas.pub misc    opt   test.txt var

尝试上传名为ylg.txt的文件,可以看到请求被拒绝了。

ftp> put ylg.txt
local: ylg.txt remote: ylg.txt
227 entering passive mode (127,0,0,1,243,10)
550 permission denied.

退出登录:

ftp> bye
221 goodbye.

由测试可以看出,已经可以下载文件,但不能上传文件(也不能在服务器上创建目录和文件)。实际上这是一个专门提供下载服务的匿名ftp服务器。

从上面的步骤可以看出,并不需要做什么配置就可以完成一个简易ftp服务器的架设。这是因为red hat已经配置好一个缺省的ftp服务器。不过在实际应用中,大部分情况下这个简易的服务器并不能满足需求。

1

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网