ftp & tftp & vsftpd

FTP协议

File Transfer Protocol文件传输协议。

是一种在互联网中进行文件传输的协议,基于C/S模式

默认使用20、21端口

20端口用于数据传输

21端口用于接受客户端发出的相关FTP命令与参数

有些FTP客户端工具还可以支持文件的多点下载以及断点续传技术

工作模式有两种:主动模式与被动模式

服务端配置vsftpd服务

very secure ftp daemon非常安全的FTP守护进程

两种启动方式:standalone和(xinetd/inetd)

FTP协议的服务端程序

vsftpd的三种认证模式

       匿名开放模式

              最不安全的认证模式,任何人都可以无需密码验证直接登录到FTP服务器

              配置见参考资料

              账户统一为anonymous,密码为空

              需注意文件系统权限与SELINUX域策略、安全上下文策略

       本地用户模式

              使用linux服务器的账户密码信息进行认证,安全度中,有服务器被黑风险

              配置见参考资料

              需注意“死亡笔记” - /etc/vsftpd/user_list与/etc/vsftpd/ftpusers(有则不允许登录)

              需注意文件系统权限与SELINUX域策略、安全上下文策略

       虚拟用户模式

              为FTP服务单独建立用户数据库文件,虚拟出用来进行口令验证的账户信息,这些账户在linux系统中是不存在的

              用到了PAM(Pluggable Authentication Module)认证机制

              配置见参考资料

              需注意文件系统权限与SELINUX域策略、安全上下文策略

              注:通俗来讲,PAM是一组安全机制的模块,系统管理员可以用来轻易的调整服务程序的认证方式,而不必对应用程序进行任何修改。

服务端配置tftpd服务

Trivial File Transfer Protocol简单文件传输协议

基于UDP协议在客户端和服务端之间进行简单文件传输的协议

提供不复杂、开销不大的文件传输服务

配置及其与FTP区别见参考资料

启动方式:(xinetd/inetd)

客户端使用ftp

见参考资料

参考资料

简介vsftpd及搭建配置

       http://www.cnblogs.com/Confession/p/6813227.html

Linux守护进程(init.d和xinetd)

       http://www.cnblogs.com/itech/archive/2010/12/27/1914846.html

ftp和tftp区别

       https://zhidao.baidu.com/question/557935676.html

linux ftp命令参数全集

       http://www.cnblogs.com/skyme/archive/2011/01/03/1924697.html

猜你喜欢

转载自www.cnblogs.com/yc913344706/p/9123845.html