FTP协议
File Transfer Protocol文件传输协议。
是一种在互联网中进行文件传输的协议,基于C/S模式
默认使用20、21端口
20端口用于数据传输
21端口用于接受客户端发出的相关FTP命令与参数
有些FTP客户端工具还可以支持文件的多点下载以及断点续传技术
工作模式有两种:主动模式与被动模式
服务端配置vsftpd服务
very secure ftp daemon非常安全的FTP守护进程
两种启动方式:standalone和(xinetd/inetd)
FTP协议的服务端程序
vsftpd的三种认证模式
匿名开放模式
最不安全的认证模式,任何人都可以无需密码验证直接登录到FTP服务器
配置见参考资料
账户统一为anonymous,密码为空
需注意文件系统权限与SELINUX域策略、安全上下文策略
本地用户模式
使用linux服务器的账户密码信息进行认证,安全度中,有服务器被黑风险
配置见参考资料
需注意“死亡笔记” - /etc/vsftpd/user_list与/etc/vsftpd/ftpusers(有则不允许登录)
需注意文件系统权限与SELINUX域策略、安全上下文策略
虚拟用户模式
为FTP服务单独建立用户数据库文件,虚拟出用来进行口令验证的账户信息,这些账户在linux系统中是不存在的
用到了PAM(Pluggable Authentication Module)认证机制
配置见参考资料
需注意文件系统权限与SELINUX域策略、安全上下文策略
注:通俗来讲,PAM是一组安全机制的模块,系统管理员可以用来轻易的调整服务程序的认证方式,而不必对应用程序进行任何修改。
服务端配置tftpd服务
Trivial File Transfer Protocol简单文件传输协议
基于UDP协议在客户端和服务端之间进行简单文件传输的协议
提供不复杂、开销不大的文件传输服务
配置及其与FTP区别见参考资料
启动方式:(xinetd/inetd)
客户端使用ftp
见参考资料
参考资料
简介vsftpd及搭建配置
http://www.cnblogs.com/Confession/p/6813227.html
Linux守护进程(init.d和xinetd)
http://www.cnblogs.com/itech/archive/2010/12/27/1914846.html
ftp和tftp区别
https://zhidao.baidu.com/question/557935676.html
linux ftp命令参数全集
http://www.cnblogs.com/skyme/archive/2011/01/03/1924697.html
原文地址:https://www.cnblogs.com/yc913344706/p/9123845.html