Articles

FileZilla Server configureren voor FTPS op Windows Server

  • Mike Sherman
  • 1 April 2020, 11:10am EDT
FileZilla

Als u een Windows Server beheert en u een manier nodig hebt om bestanden over te dragen, moet u mogelijk FTP gebruiken, en de beste manier om dat te doen is met FileZilla Server. Hier is hoe het op te zetten.

FileZilla is open-source software die gratis beschikbaar is onder de GNU General Public License. FileZilla Server is de server hosting component, die zowel FTP en FTPS ondersteunt, en de FileZilla Client is de toepassing voor het gebruik van FTP en verbinding maken met FTP-servers. Het is vermeldenswaard dat FileZilla Server werkt prima op Windows 10 ook, maar dat is waarschijnlijk een minder gebruikelijk gebruik.

om te beginnen met het opzetten van uw nieuwe FTP host, log in op uw server en download FileZilla Server Voor Windows.

FileZilla Server installeren

om te beginnen met installeren, start u het installatieprogramma van FileZilla Server als beheerder op uw server. Voor dit deel van het proces zijn er geen speciale configuraties of wijzigingen die tijdens de installatie moeten worden aangebracht. U kunt alle standaardinstellingen laten zoals ze zijn en de installatie voltooien.

advertentie

De standaardinstellingen laten de FileZilla-Server draaien als een gebruiker zich aanmeldt en houden de server draaien als een service. Op deze manier zal de FTP-server, zelfs als je uitlogt, blijven functioneren.

zodra het installatieprogramma is voltooid, opent u FileZilla Server als het zichzelf niet automatisch heeft geopend.

FileZilla Server configureren

het eerste wat u zult zien wanneer u de FileZilla Server interface opent is een login. Omdat we nog geen wachtwoord hebben ingesteld en onze administratieve poort hebben verlaten zoals het is, kunt u eenvoudig verbinding maken om in te loggen op de server vanuit het administration-einde selecteren.

het beheerderswachtwoord en poort instellen

om het wachtwoord in te stellen dat wordt gebruikt om de FileZilla-Server te beheren, gaan we naar Bewerken > instellingen in het bovenste navigatiemenu.

in ons menu Instellingen, zoek Admin Interface instellingen aan de linkerkant.

deze instellingenpagina geeft ons de mogelijkheid om het beheerderswachtwoord en de poort in te stellen, die luistert op de localhost interface, zodat de poort prima is, tenzij het conflicteert met een andere toepassing die u draait.

advertentie

u wilt echter de enige gebruiker zijn die de FTP-server kan beheren en gebruikers kan aanmaken. Als dit het geval is, stelt u een beheerderswachtwoord in op deze locatie. De minimale wachtwoordlengte is 6 tekens en kan worden teruggezet naar een leeg wachtwoord Door het veld leeg te laten, wat waarschijnlijk niet verstandig is.

het beveiligen van FileZilla Server en transacties

FTP is een bekend onveilig protocol dat platte tekst gebruikt over een standaard poort, dus het eerste wat we willen doen is enkele wijzigingen aanbrengen om dingen een beetje te vergrendelen.

het instellen van een Obscure poort voor FTP gebruik

de eerste stap is om de standaard FTP poort te veranderen van 21 naar iets meer obscure dat aanvallende bots niet zo gemakkelijk zullen scannen. Het veranderen van de poort betekent niet dat ze de server niet zullen of kunnen vinden, het maakt het alleen een beetje minder kans om aangevallen te worden.

om dit te doen, navigeert u naar het menu Bewerken > Instellingen. De pagina die we zoeken, Algemene instellingen, zal de standaard pagina geladen.

om de standaard luisterpoort (21) te wijzigen, kunt u dit veld wijzigen en het veranderen naar een andere open poort op uw server. Hoewel we niet kunnen bepalen welke poorten beschikbaar zijn voor u, Zoek een hoge poort die gratis is voor uw gebruik en wijs deze hier toe. Wanneer u wijzigingen opslaat, wordt de FTP-service automatisch opnieuw opgestart en wordt uw poort bijgewerkt.

FTP over TLS (FTPS) configureren

FTPS gebruiken is de meest effectieve manier om uw FTP-server te beveiligen. Standaard laat FTP alle gegevens en transacties achter in een platte tekst formaat, gemakkelijk onderschept door gebruikers met netwerktoegang. De gebruikersnaam, het wachtwoord en de gegevens die worden overgedragen kunnen allemaal heel gemakkelijk worden aangetast zonder beveiligde FTP via TLS te configureren.

om FileZilla te versleutelen, navigeert u naar Bewerken > Instellingen > FTP over TLS-instellingen.

advertentie

vink eerst het vakje” Enable FTP over TLS support (FTPS) ” aan, zoals weergegeven in de afbeelding hierboven. Dit maakt TLS-ondersteuning mogelijk, maar moet nog worden geconfigureerd. Het zou verstandig zijn om te kiezen voor de & Amp; Quot; Disallow plain unencrypted FTP & amp; quot; optie en als je in staat bent om.

u kunt de poort ook veranderen naar iets dat niet standaard is, wat een verstandig besluit zou kunnen zijn aangezien u de normale FTP-poort al hebt gewijzigd. Nogmaals, het zal je niet echt beschermen, maar het maakt bots minder lastig.

om FTPS te gebruiken, hebben we een SSL certificaat nodig om communicatie te versleutelen. Als u een SSL-certificaat beschikbaar heeft, kunt u dit certificaat hier toewijzen.

als u nog geen open certificaat hebt, stelt FileZilla Server ons in staat om een zelfondertekend certificaat te genereren via het menu Instellingen. Om te beginnen, selecteert u de “Generate New Certificate” knop.

advertentie

vul het formulier in op dezelfde manier als u elk ander SSL-certificaatformulier zou invullen, waarbij u ervoor moet zorgen dat uw FTP-serveradres als algemene naam voor het certificaat wordt gebruikt. Dit veronderstelt dat het domein is geconfigureerd op dezelfde server als de FTP-server, en waarschijnlijk hetzelfde IP-adres.

zodra u deze informatie hebt ingevuld, ga uw gang en genereer het certificaat. Selecteer het gegenereerde bestand voor de persoonlijke sleutel en het certificaatbestand. Voeg indien nodig een sleutelwachtwoord toe.

let op uw bijgewerkte poortnummers, omdat we deze nodig hebben om firewallregels te maken om Externe toegang tot onze FTP-server toe te staan.

FileZilla openen naar externe adressen

als uw firewall correct is geconfigureerd, zou uw FTP-server nog niet toegankelijk moeten zijn voor het publiek. Om toegang op afstand toe te staan, moeten we handmatig firewalls regels en uitzonderingen toevoegen voor onze poorten.

om dit te doen, opent u de Windows Firewall met geavanceerde beveiligingstoepassing op uw server en navigeert u naar Binnenkomende regels.

Maak een nieuwe regel en selecteer Port als het type regel.

advertentie

voeg bij de volgende stap de poorten toe die u hebt ingesteld voor FTP en FTPS. In het voorbeeld hieronder hebben we de standaard poorten 21 en 990 geconfigureerd. Werk deze bij om overeen te komen met de poorten die u eerder hebt geconfigureerd.

ga je gang en klik op Volgende door de rest van de menu ‘ s en geef je firewallregel een naam. Selecteer Voltooien om onze nieuwe regel te maken.

onze FTP-server moet nu op afstand toegankelijk zijn vanaf elke computer die de server mag bereiken. Sommige servers kunnen vereisen dat je een firewall uitzondering maakt voor het FileZilla programma zelf. Dit hangt af van uw serverinstellingen en-configuraties, maar het is vermeldenswaard voor het geval u problemen ondervindt bij het op afstand benaderen van uw server.

echter, voordat we kunnen inloggen en dit testen, moeten we een FTP-gebruiker aanmaken en een map voor FTP delen.

gebruikers aanmaken, groepen toewijzen en mappen delen

voordat we kunnen inloggen op onze server, moeten we een gebruiker en groep aanmaken voor FTP en instellen tot welke mappen deze gebruiker toegang moet hebben. Om te beginnen, open bewerken > groepen van de FileZilla Server Interface.

advertentie

laten we een groep maken door op de knop Toevoegen te klikken en onze groep een naam te geven. Ik heb de willekeurige naam, FTP-gebruikers, als onze groep ingesteld.

navigeer naar gedeelde mappen aan de linkerkant van het menu groepen.

voeg in het menu de gewenste maplocatie voor FTP-gebruikers toe. Voor ons gebruik willen we dat onze Enkele gebruiker en groep toegang hebben tot het gehele C:\inetpub map.

in het voorbeeld hierboven hebben we geen schrijf-of Delete-toegang gegeven, of het aanmaken en verwijderen van mappen. Als dit een gewenste toestemming is, wat in de meeste gevallen het geval is, vinkt u de selectievakjes schrijven en verwijderen aan onder bestanden en de selectievakjes maken en verwijderen onder Mappen.

zodra dit is gedaan, klikt u op OK.

laten we nu onze FTP-gebruiker maken en deze toewijzen aan onze groep. Om dit te doen, navigeer naar Bewerken > gebruikers in de FileZilla Server Interface en voeg een nieuwe gebruiker toe.

advertentie

geef uw gebruiker een naam en wijs deze toe aan onze FTP-gebruikersgroep die we zojuist hebben gemaakt en klik op OK.

nu moeten we een wachtwoord instellen voor onze gebruiker. Om dit te doen, vink het wachtwoord vakje aan en voer het gewenste wachtwoord in! Rustig!

klik op OK.

Gefeliciteerd! Je hebt nu een beveiligde FTP server aangemaakt met FileZilla Server!

U kunt nu FTP naar uw server vanaf een andere computer, en inloggen met de gebruikersnaam en wachtwoord die we hebben ingesteld tijdens deze handleiding. Als we werken aan FTP via TLS, kunnen we verbinding maken met onze server met FTPS om versleuteling te gebruiken.

FileZilla Server maakt het eenvoudig om FTP-servers te implementeren en de eenvoudige interface maakt het beheren van FTP-gebruikers en diensten een fluitje van een cent. Hoewel er veel meer functies van FileZilla Server, Deze zijn de belangrijkste voor het configureren en beveiligen van een nieuwe server en tal van testen moet worden uitgevoerd om de hoogste kwaliteit diensten voor eindgebruikers te garanderen.Mike Sherman werkte als hoofdserverbeheerder voor een internationaal datacenter en als technisch adviseur voor een nationaal MSP. Hij heeft jarenlange ervaring met hosting, beveiliging en praktische probleemoplossing.Volledige Bio lezen ”