*   >> Lecture Éducation Articles >> science >> des ordinateurs

Mettre en place un ftp:

le port 20.

Du point de vue du pare-feu côté serveur, pour supporter le mode FTP actif la communication suivante canaux doivent être ouverts:
Le port de serveur FTP 21 à partir de n'importe où (Client initie connexion)

le port du serveur FTP 21 ports> 1024 (Server répond au port de commande du client)

le port du serveur FTP 20 ports> 1024 (Server lance connexion de données pour les données de clients Port)

le port du serveur FTP 20 à partir des ports> 1024 (Client envoie ACK au port de données du serveur)

à l'étape 1, les contacts commande portuaires du client port de commande du serveur et envoie la commande PORT 1027.

Le serveur envoie alors un ACK au port de commande du client à l'étape 2. À l'étape 3 du serveur établit une connexion sur le port de données locale sur le port de données du client spécifié plus tôt. Enfin, le client envoie un ACK arrière, comme illustré à l'étape 4.

Le principal problème avec mode actif FTP tombe effectivement sur le côté client. Le client FTP ne fait pas la connexion réelle au port de données du serveur - il raconte tout simplement le serveur quel port est à l'écoute et le serveur se connecte vers le port spécifié sur le client.

Du côté pare-feu client ce qui semble être un système externe initier une connexion à un client interne -. Quelque chose qui est généralement bloqué

FTP Exemple active

Voici un exemple réel d'une session FTP active. Les seules choses qui ont été modifiées sont les noms de serveur, adresses IP et les noms d'utilisateur. Dans cet exemple, une session FTP est lancée à partir testbox1.slacksite.com (192.168.150.80), une boîte de Linux exécutant le client standard de ligne de commande FTP, à testbox2.slacksite.com (192.168.150.90), une boîte de Linux qui ProFTPd 1.2. 2RC2.

Le drapeau de débogage (-d) est utilisé avec le client FTP pour montrer ce qui se passe dans les coulisses. Tout en rouge est la sortie de débogage qui montre les commandes FTP réels envoyés au serveur et les réponses générées par ces commandes. Sortie de serveur normal est affiché en noir, et l'entrée de l'utilisateur est en gras.

Il ya quelques choses intéressantes à considérer au sujet de cette boîte de dialogue. Notez que lorsque la commande PORT est délivré, il spécifie un port sur le système client (192.168.150.80), plutôt que le serveur.

Nous allons voir le comportement inverse lorsque nous utilisons le mode FTP passif. Alors que nous sommes sur le sujet, une note rapide sur

Page   <<  [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] >>
Copyright © 2008 - 2016 Lecture Éducation Articles,https://lecture.nmjjxx.com All rights reserved.