快速业务通道

基于各系统平台(RedHat Linux、SUSE Linux、CentOS、SUN Solaris10) FTP服务的配

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-04-29
通道告知 FTP 服务器,且等待主机端的主动联机会话; 3. 主机的主动联机会话问题: 但是通过 NAT 主机的转换后,FTP 服务器只能得知 NAT 主机的 IP 而不是客户端的 IP , 因此 FTP 服务器会以 port 20 主动的向 NAT 主机的 port BB 发送主动联机会话的要求. 但你的 NAT 主机并没有启动 port BB 来监听 FTP 服务器的联机会话. 了解问题的所在,在 FTP 的主动式联机会话当中,NAT 主机将会被视为客户端,但 NAT 主机其实并非客户端啊, 这就造成问题了.如果你曾经在 IP 分享器后面连接某些 FTP 服务器时,可能偶尔会发现明明就连接上 FTP 服务器了 (命令通道已建立),但是就是无法取得文件名的列表,而是在超过一段时间后显示“Can''t build data connection: Connection refused,无法进行数据传输”之类的讯息, 那肯定就是这个原因所造成的困扰了. 目前有两个简易的方法可以克服这个问题: 使用 iptables 所提供的 FTP 侦测模块: 其实 iptables 早就提供了许多好用的模块了,这个 FTP 当然不会被错过.你可以使用 modprobe 这个指令来加载 ip_conntrack_ftp 及 ip_nat_ftp 等模块,这几个模块会主动的分析“目标是 port 21 的联机会话”信息, 可以得到 port BB 的资料,此时若接受到 FTP 服务器的主动联机会话,就能够将该封包导向正确的后端主机了. 客户端选择被动式联机会话模式
Empire CMS,phome.net
1. 建立命令通道: 同样的需要建立命令通道,通过三次握手就可以建立起这个通道了. 2. 发出 PASV 的联机会话要求: 当有使用数据信道的指令时,客户端可通过命令通道发出 PASV 的被动式联机会话要求 (Passive 的缩写), 并等待服务器的回应; 3. FTP 服务器启动数据端口口,并通知客户端联机会话: 如果你的 FTP 服务器是能够处理被动式联机会话的,此时 FTP 服务器会先启动一个端口在监听. 这个端口号码可能是随机的,也可以自定义某一范围的端口,端口看你的 FTP 服务器软件而定. 然后你的 FTP 服务器会通过命令通道告知客户端该已经启动的端口 (图中的 port PASV), 并等待客户端的联机会话. 4. 客户端随机取用大于 1024 的端口进行连接: 然后你的客户端会随机取用一个大于 1024 的端口号来对主机的 port PASV 联机会话. 如果一切都顺利的话,那么你的 FTP 数据就可以通过 port BB 及 port PASV 来传送了.二、VSFTP 1、概述 VSFTP是一个基于GPL发布的类Unix系统上使用的FTP服务器软件,它的全称是Very Secure FTP 从此名称可以看出来,编制者的初衷是代码的安全. 提高安全性是编写VSFTP的初衷,除了这与生俱来的安全特性以外,高速与高稳定性也是VSFTP的两个重要特点. 在速度方面,使用ASCII代码的模式下载数据时,VSFTP的速度是Wu-FTP的两倍,如果Linux主机使用2.4.*的内核,在千兆以太网上的下载速度可达86MB/S. 在稳定方面,VSFTP就更加的出色,VSFTP在单机(非集群)上支持4000个以上的并发用户同时连接,根据Red Hat的Ftp服务器(ftp.redhat.com)的数据,VSFTP服务器可以支持15000个并发用户 VSFTP有它以下9种特点:
Empire CMS,phome.net
l 它是一个安全、高速、稳定的FTP服务器; l 它可以做基于多个IP的虚拟FTP主机服务器; l 匿名服务设置十分方便; l 匿名FTP的根目录不需要任何特殊的目录结构,或系统程序或其它的系统文件; l 不执行任何外部程序,从而减少了安全隐患; l 支持虚拟用户,并且每个虚拟用户可以具有独立的属性配置; l 可以设置从inetd中启动,或者独立的FTP服务器两种运行方式; l 支持两种认证方式(PAP或xinetd/ tcp_wrappers); l 支持带宽限制; VSFTP市场应用十份广范,很多国际性的大公司和自由开源组织在使用,如:Red Hat, Suse,Debian,OpenBSD. vsftpd 所需要的套件只有一个,CentOS 默认情况下是没有安装的, 请利用 yum inst

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号