Articles

Konfigurálása FileZilla Szerver FTP Windows Server

  • Mike Sherman
  • április 1, 2020-ig 11:10: EDT
FileZilla

Ha kezelése a Windows Server szüksége van egy módja annak, hogy fájlokat, lehet, hogy kell, hogy vegye igénybe az FTP, valamint a legjobb módja, hogy a FileZilla Szerver. Itt van, hogyan kell beállítani.

A FileZilla nyílt forráskódú szoftver, amely ingyenesen elérhető a GNU General Public License alatt. A FileZilla Server a szerver hosting komponens, amely mind az FTP, mind az FTPS-t támogatja, a FileZilla kliens pedig az FTP-kiszolgálókhoz való csatlakozáshoz szükséges alkalmazás. Érdemes megjegyezni, hogy a FileZilla Server jól működik a Windows 10 rendszeren is, de ez valószínűleg kevésbé gyakori használat.

az új FTP-állomás beállításának megkezdéséhez jelentkezzen be a kiszolgálóra, majd töltse le a FileZilla Server for Windows alkalmazást.

A FileZilla Server

telepítésének megkezdéséhez futtassa a FileZilla Server telepítőjét rendszergazdaként a kiszolgálón. A folyamat ezen részében nincsenek speciális konfigurációk vagy módosítások, amelyeket a telepítés során meg kell tenni. Az összes alapértelmezett beállítást úgy hagyhatja el, ahogy van, majd befejezheti a telepítést.

hirdetés

Az alapértelmezett beállítások a FileZilla kiszolgálót akkor hagyják futni, ha bármely felhasználó bejelentkezik, és a kiszolgálót szolgáltatásként fogja üzemeltetni. Így még akkor is, ha kijelentkezik, az FTP-kiszolgáló továbbra is működni fog.

a telepítő befejezése után nyissa meg a FileZilla szervert, ha nem nyitotta meg automatikusan magát.

A FileZilla Server

konfigurálása az első dolog, amit a FileZilla Server felület megnyitásakor látni fog, egy bejelentkezés. Mivel még nem állítottunk be jelszót, így elhagytuk az adminisztrációs portot, egyszerűen kiválaszthatja a Csatlakozás a bejelentkezéshez a kiszolgálóhoz az adminisztráció végétől.

az adminisztrációs Jelszó és Port beállítása

a FileZilla szerver kezeléséhez használt jelszó beállításához menjünk a Szerkesztés > beállítások a felső navigációs menüben.

a Beállítások menüben keresse meg az adminisztrátori felület beállításait a bal oldalon.

Ez a beállítási oldal lehetőséget ad arra, hogy beállítsuk az adminisztrációs jelszót és portot, amely a localhost felületen hallgat, így a port rendben van, kivéve, ha ütközik egy másik futó alkalmazással.

reklám

azonban érdemes lehet, hogy az egyetlen felhasználó, aki képes kezelni az FTP szerver, és hozzon létre a felhasználók számára. Ebben az esetben állítson be egy adminisztratív jelszót ezen a helyen. A minimális jelszó hossza 6 karakter, a mező üresen hagyásával visszaállítható egy üres jelszóra, ami valószínűleg nem bölcs dolog.

A FileZilla szerver és tranzakciók biztosítása

az FTP egy hírhedten bizonytalan protokoll, amely egyszerű szöveget használ egy szabványos porton keresztül, tehát az első dolog, amit meg akarunk tenni, néhány változás a dolgok egy kicsit történő lezárásához.

homályos Port beállítása FTP-használatra

az első lépés az, hogy az alapértelmezett FTP portot 21-ről valami homályosabbá változtassa, hogy a botok támadása nem lesz olyan egyszerű. A port megváltoztatása nem jelenti azt, hogy nem fogják vagy nem találják meg a szervert, csak egy kicsit kevésbé valószínű, hogy megtámadják.ehhez keresse meg a Szerkesztés > Beállítások menüt. Az oldal, amelyet keresünk, Általános beállítások, Az alapértelmezett oldal betöltése lesz.

Az alapértelmezett hallgatási port (21) módosításához módosítsa ezt a mezőt, majd módosítsa egy másik nyitott portra a kiszolgálón. Bár nem tudjuk meghatározni, hogy milyen portok állnak rendelkezésre az Ön számára, keressen egy magas portot, amely ingyenes az Ön számára, és ezt itt rendelje hozzá. A módosítások mentésekor az FTP szolgáltatás automatikusan újraindul, a port pedig frissül.

az FTP konfigurálása TLS (FTPS)

az FTPS használata a leghatékonyabb módja az FTP-kiszolgáló biztonságának. Alapértelmezés szerint az FTP minden adatot és tranzakciót egyszerű szöveges formátumban hagy, amelyet a hálózati hozzáféréssel rendelkező felhasználók könnyen elfognak. A felhasználónév, a jelszó és az adatok átvitele nagyon könnyen veszélybe kerülhet anélkül, hogy a biztonságos FTP-t TLS-en keresztül konfigurálnák.

a FileZilla titkosításához keresse meg a > Beállítások > FTP TLS beállítások felett.

hirdetés

először jelölje be az” FTP engedélyezése TLS támogatás felett (FTPS) ” jelölőnégyzetet a fenti képen látható módon. Ez lehetővé teszi a TLS támogatását, de még mindig konfigurálni kell. Nem lenne bölcs dolog, hogy válassza ki a” Disallow plain unencrypted FTP ” opciót is, ha képes.

a portot valami nem szabványosra is megváltoztathatja, ami bölcs döntés lehet, ha figyelembe vesszük, hogy már megváltoztatta a szokásos FTP portot. Ismét nem fog megvédeni téged, de a botok kevésbé kellemetlenek.

az FTPS használatához SSL tanúsítványra van szükségünk a kommunikáció titkosításához. Ha SSL tanúsítvánnyal rendelkezik, itt rendelheti hozzá ezt a tanúsítványt.

Ha még nem rendelkezik nyitott tanúsítvánnyal, a FileZilla Server lehetővé teszi, hogy saját aláírású tanúsítványt generáljunk a Beállítások menüben. Az induláshoz válassza az” új tanúsítvány létrehozása ” gombot.

hirdetés

töltse ki az űrlapot ugyanúgy, mint bármely más SSL tanúsítvány űrlapot, ügyelve arra, hogy az FTP szerver címét használja a tanúsítvány közös neveként. Ez feltételezi, hogy a tartomány ugyanazon a kiszolgálón van konfigurálva, mint az FTP szerver, valószínűleg ugyanaz az IP-cím.

miután kitöltötte ezt az információt, folytassa a tanúsítvány előállításával. Válassza ki a privát kulcs és a tanúsítványfájl generált fájlját. Szükség esetén adjon hozzá egy kulcsszót.

vegye figyelembe a frissített portszámokat, mivel ezekre szükségünk lesz tűzfalszabályok létrehozásához, hogy távoli hozzáférést biztosítsunk az FTP szerverünkhöz.

FileZilla megnyitása távoli címekre

Ha a tűzfal megfelelően van konfigurálva, az FTP-kiszolgálónak még nem szabad hozzáférnie a nyilvánosság számára. A távoli hozzáférés lehetővé tétele érdekében manuálisan hozzá kell adnunk a tűzfalakra vonatkozó szabályokat és kivételeket a portjainkhoz.

ehhez nyissa meg a Windows tűzfalat az Advanced Security alkalmazással a kiszolgálón, majd keresse meg a bejövő szabályokat.

Hozzon létre egy új szabályt, majd válassza ki a portot a szabály típusaként.

hirdetés

a következő lépésben adja hozzá az FTP-hez és FTPS-hez beállított portokat. Az alábbi példában az alapértelmezett 21-es és 990-es portok vannak konfigurálva. Frissítse ezeket, hogy megfeleljen a korábban konfigurált portoknak.

menjen előre, majd kattintson a Tovább gombra a többi menüben, és nevezze el a tűzfalszabályt. Válassza a Befejezés lehetőséget az új szabály létrehozásához.

FTP-kiszolgálónknak mostantól távolról elérhetőnek kell lennie bármely számítógépről, amely elérheti a kiszolgálót. Egyes szerverek megkövetelhetik, hogy tűzfal kivételt tegyen magának a FileZilla programnak. Ez a szerver beállításaitól és konfigurációitól függ, de érdemes megjegyezni, ha olyan problémák merülnek fel, amelyek távolról érik el a kiszolgálót.

azonban mielőtt ezt be tudnánk jelentkezni és tesztelni, létre kell hoznunk egy FTP-felhasználót, és meg kell osztanunk egy mappát az FTP-hez.

felhasználók létrehozása, csoportok hozzárendelése és mappák megosztása

mielőtt bejelentkeznénk a szerverünkre, létre kell hoznunk egy felhasználót és csoportot az FTP-hez, és meg kell állítanunk, hogy mely mappákhoz kell a felhasználónak hozzáférnie. Az induláshoz nyissa meg a Szerkesztés > csoportok fájlt a FileZilla szerver felületéről.

hirdetés

Hozzon létre egy csoportot a Hozzáadás gombra kattintva, majd nevezze el csoportunkat. Beállítottam az tetszőleges nevet, FTP felhasználók, mint a mi csoportunk.

Ha ez be van állítva, keresse meg a csoportok menü bal oldalán található megosztott mappákat.

a menüben adja hozzá a kívánt mappa helyét az FTP-felhasználók számára. Használatunk érdekében azt akarjuk, hogy egyetlen felhasználónk és csoportunk hozzáférjen az egészhez C:\inetpub mappa.

a fenti példában nem adtunk meg írási vagy törlési hozzáférést, illetve könyvtárak létrehozását és törlését. Ha ez egy kívánt engedély, amely a legtöbb esetben megtörténik, jelölje be az írás és Törlés jelölőnégyzetet a fájlok alatt, valamint a könyvtárak alatt található Létrehozás és Törlés jelölőnégyzeteket.

Ha ez megtörtént, kattintson az OK gombra.

most hozzuk létre FTP-felhasználónkat, majd hozzárendeljük csoportunkhoz. Ehhez keresse meg a > felhasználók szerkesztését a FileZilla szerver felületén, majd adjon hozzá egy új felhasználót.

hirdetés

nevezze meg a felhasználót, majd rendelje hozzá az éppen létrehozott FTP felhasználói csoportunkhoz, majd kattintson az OK gombra.

most be kell állítanunk egy jelszót a felhasználónk számára. Ehhez jelölje be a jelszó négyzetet, majd írja be a kívánt jelszót! Nyugi!

kattintson az OK gombra.

gratulálok! Most létrehozott egy biztonságos FTP szervert a FileZilla Server segítségével!

mostantól egy másik számítógépről FTP-t küldhet a szerverére,majd az útmutató során megadott felhasználónévvel és jelszóval léphet be. Ha dolgozik FTP TLS, tudunk csatlakozni a szerver FTPS, hogy kihasználja a titkosítást.

A FileZilla Server megkönnyíti az FTP-kiszolgálók telepítését, egyszerű kezelőfelülete pedig szellővé teszi az FTP-felhasználók és-szolgáltatások kezelését. Bár a FileZilla Server számos további funkciója van, ezek a legfontosabbak egy új szerver konfigurálásához és biztosításához, és rengeteg tesztelést kell végezni a végfelhasználók számára a legmagasabb minőségű szolgáltatások biztosítása érdekében.

Mike Sherman
Mike Sherman egy nemzetközi adatközpont vezető vállalati szerver adminisztrátoraként, valamint egy nemzeti MSP MŰSZAKI tanácsadójaként dolgozott. Több éves tapasztalattal rendelkezik a tárhely, a biztonság és a gyakorlati problémamegoldás területén.Olvassa el a teljes Bio ”