ftp & tftp & vsftpd

FTP协议

File Transfer Protocol文件传输协议。html

是一种在互联网中进行文件传输的协议,基于C/S模式linux

默认使用20、21端口数据库

20端口用于数据传输安全

21端口用于接受客户端发出的相关FTP命令与参数服务器

有些FTP客户端工具还能够支持文件的多点下载以及断点续传技术工具

工做模式有两种:主动模式与被动模式htm

服务端配置vsftpd服务

very secure ftp daemon很是安全的FTP守护进程blog

两种启动方式:standalone和(xinetd/inetd)进程

FTP协议的服务端程序get

vsftpd的三种认证模式

       匿名开放模式

              最不安全的认证模式,任何人均可以无需密码验证直接登陆到FTP服务器

              配置见参考资料

              帐户统一为anonymous,密码为空

              需注意文件系统权限与SELINUX域策略、安全上下文策略

       本地用户模式

              使用linux服务器的帐户密码信息进行认证,安全度中,有服务器被黑风险

              配置见参考资料

              需注意“死亡笔记” - /etc/vsftpd/user_list与/etc/vsftpd/ftpusers(有则不容许登陆)

              需注意文件系统权限与SELINUX域策略、安全上下文策略

       虚拟用户模式

              为FTP服务单独创建用户数据库文件,虚拟出用来进行口令验证的帐户信息,这些帐户在linux系统中是不存在的

              用到了PAM(Pluggable Authentication Module)认证机制

              配置见参考资料

              需注意文件系统权限与SELINUX域策略、安全上下文策略

              注:通俗来说,PAM是一组安全机制的模块,系统管理员能够用来轻易的调整服务程序的认证方式,而没必要对应用程序进行任何修改。

服务端配置tftpd服务

Trivial File Transfer Protocol简单文件传输协议

基于UDP协议在客户端和服务端之间进行简单文件传输的协议

提供不复杂、开销不大的文件传输服务

配置及其与FTP区别见参考资料

启动方式:(xinetd/inetd)

客户端使用ftp

见参考资料

参考资料

简介vsftpd及搭建配置

       http://www.cnblogs.com/Confession/p/6813227.html

Linux守护进程(init.d和xinetd)

       http://www.cnblogs.com/itech/archive/2010/12/27/1914846.html

ftp和tftp区别

       https://zhidao.baidu.com/question/557935676.html

linux ftp命令参数全集

       http://www.cnblogs.com/skyme/archive/2011/01/03/1924697.html

相关文章
相关标签/搜索