当前位置:首页 » 文件管理 » ftp如何加白名单

ftp如何加白名单

发布时间: 2023-06-03 16:55:09

❶ 如何配置Windows Server 2008高级防火墙

如何在 Windows Server 2008 R2 中开启防火墙,建立白名单,并允许回显请求(不禁用
Ping)。
1、开启Windows防火墙
1)打开 【控制面板】
2)依次进入 【系统和安全】 - 【Windows 防火墙】
3)左侧,点击进入 【打开或关闭 Windows 防火墙】
4)在专用网络、公用网络里 都 点选【启用 Windows 防火墙】
2、添加一个端口的白名单
开启防火墙后,除了系统默认开启的端口,其余端口均被拦截了,如果需要对外开放,就需要
添加端口白名单。
1)在控制面板的【Windows 防火墙】项下,进入【高级设置】
2)【入站规则】 右侧 【新建规则】
3)点选【端口】 下一步
4)点选 TCP ,这里以 MySQL 添加远程端口白名单为例 ,端口为 3306
5)接下来为默认的下一步、下一步,名称 我这里填写 HWSMySQL
6)完成。
3、设置“开启Ping响应(回显请求)”
开启防火墙后,系统默认会禁止Ping响应,Ping服务器会返回“请求超时”,让我们无法判断
服务器的网络状态。
所以大多数情况下,我们都需要开启Ping响应。
【入站规则】 中 找到 “文件和打印机共享(回显请求 - ICMPv4-In)”,我用的IPv4,故配
置此项
如果您用的IPv6,配置“文件和打印机共享(回显请求 - ICMPv6-In)”
双击规则进入编辑状态
勾选 【已启用】,确定退出
测试完毕,Ping 之后能收到回显请求了。
4、添加一个程序的白名单
有些程序使用的端口不固定,我们无法通过设置端口白名单来放行,这个时候就可以使用程序
白名单来解决问题。
1)【入站规则】 右侧 【新建规则】
2)点选【程序】 下一步
3)指定 程序路径,这里以 微软ftp 添加白名单为例,路径为 %SystemRoot%\System32
\inetsrv\inetinfo.exe
4)接下来为默认的下一步、下一步,名称 我这里填写 HWSFTP
5)完成。
如此配置之后,默认情况下的端口都是被防火墙拦截状态,只有放行的端口或者程序才能对外通信
,对服务器安全有很大提升。

❷ FTP怎么设置

以设置FTP文件共享为例,具体操作步骤如下:

1、首先,打开控制面板并找到“程序-打开或关闭windows功能”选项,如下图所示。


❸ centos 6.5 怎么使用ftp 服务器

实施步骤:

1:安装vsftp程序

[root@server Packages]# rpm -ivh vsftpd-2.2.2-11.el6_4.1.i686.rpm

2:启动服务并设为开机启动

[root@server ~]# service vsftpd start

[root@server ~]# chkconfig vsftpd on

3:备份配置文件

[root@server ~]# cp /etc/vsftpd/vsftpd.conf /etc/vsftpd/vsftpd.conf.bak

4:编辑配置文件实现需求

[root@server ~]# mkdir /data/ftproot
[root@server ~]# vim /etc/vsftpd/vsftpd.conf
...
12 anonymous_enable=NO 禁止匿名访问
...
120 listen_port=2121 改ftp端口
121 chroot_local_user=yes 禁锢登录目录
122 local_root=/data/ftproot 改登录目录为/data/ftproot
123 userlist_deny=NO 白名单生效
124 max_clients=20 最大并发客户端
125 max_per_ip=2 每ip最大并发
126 local_max_rate=100000 限制下载速度
[root@server ~]# service vsftpd restart 重启服务

5:编辑白名单实现账户访问控制

[root@server ~]# tail -2 /etc/vsftpd/user_list

up

down

6:在服务器端给up用户添加本地写权限

[root@server ~]# setfacl -m u:up:rwx /data/ftproot

7:客户端测试

[root@client ~]# ftp 192.168.1.254 2121
Name (192.168.1.254:root): up 以up用户登录测试
230 Login successful
ftp> put install.log
local: install.log remote: install.log
227 Entering Passive Mode (192,168,1,254,247,195).
150 Ok to send data.
226 Transfer complete.
38109 bytes sent in 0.0426 secs (894.56 Kbytes/sec)
ftp> get install.log
local: install.log remote: install.log
227 Entering Passive Mode (192,168,1,254,20,170).
150 Opening BINARY mode data connection for install.log (38109 bytes).
226 Transfer complete.
38109 bytes received in 0.00206 secs (18463.66 Kbytes/sec)
Name (192.168.1.254:root): down 以down用户登录测试
230 Login successful.
ftp> !ls
anaconda-ks.cfg bootback.tar.gz install.log install.log.syslog test test.zip
ftp> put bootback.tar.gz
local: bootback.tar.gz remote: bootback.tar.gz
227 Entering Passive Mode (192,168,1,254,44,97).
553 Could not create file.
ftp> get install.log
local: install.log remote: install.log
227 Entering Passive Mode (192,168,1,254,242,203).
150 Opening BINARY mode data connection for install.log (38109 bytes).
226 Transfer complete.
38109 bytes received in 0.000302 secs (126188.74 Kbytes/sec)

❹ 河对岸云服务器怎么使用

河对岸云服务器使用方法:
1、购买域名。有了云服务器,搭建网站还需要域名,可以到新网数码官网进行域名注册,根据页面提示完成实名认证等操作。
2、远程连接。Windows系统可以使用mstsc来远程连接服务器管理。linux系统可以登录wdcp面板来远程管理服务器。也可以使用SSH工具来远程原理服务器。
3、创建站点。Windows系统服务器,可使用网站管理助手创建站点。
4、上传程序。使用FTP软件将网站程序上传到云主机的wwwroot目录下。如果没有网站程序,可以选择新网数码的云建站产品,海量模板可供挑选。建站完成后可提交备案(若是香港或国外云服务器不需要)。
5、域名加白名单解析。在服务器管理面板,将注册的域名添加白名单会自动解析。若进行备案了确保已通过。也可以在域名管理页面添加域名解析记录。

❺ 如何设置ftp用户的权限

在桌面上右击“我的电脑”,执行“管理”命令,在“计算机管理”窗口的左窗格中依次展开“系统工具”→“本地用户和组”目录,单击选中“用户”选项。在右侧窗格中单击右键,执行“新用户”命令。在打开的“新用户”对话框中填写用户名(如hanjiang),并设定密码。然后取消“用户下次登录时需更改密码”复选框,并勾选“用户不能更改密码”和“密码永不过期”复选框,单击“创建”按钮完成该用户的添加。重复这一过程添加其他用户,最后单击“关闭”按钮即可。 x0dx0a为方便对这些用户的管理,最好将他们放入一个专门的组中。例如我们可以创建一个“FTPUsers”组:在“计算机管理”窗口的目录树中单击选中“组”选项,然后在右侧窗格中单击右键,执行“新建组”命令,并将该组命名为“FTPUsers”。接着依次单击“添加”→“高级”→“立即查找”按钮,将刚才创建的用户全部添加进来,最后依次单击“创建”→“结束”按钮。 x0dx0a然而事情并没有完,因为上述创建的用户默认隶属于“Users”组,也就是说他们拥有对大部分资源的浏览权限。为了实现对特定资源的有效管理,需要将这些用户从“Users”组中删除。在“计算机管理”窗口的右侧窗格中双击“Users”选项,用鼠标拖选所有刚添加的用户并单击“删除”按钮即可。 x0dx0ax0dx0a设置独立权限 x0dx0a这里的权限设置需要分两部分来进行,即对FTP服务器主目录的权限设置和对各个用户文件夹的权限设置。假设FTP服务器的主目录路径为“G:/FTPServer”,我们先来取消“FTPUsers”组的用户对“FTPServer”文件夹的“写入 ”权限。右击“FTPServer”文件夹,执行“属性”命令。在打开的“FTPServer 属性”对话框中切换至“安全”选项卡下,然后依次单击“添加”→“高级”→“立即查找”按钮,单击选中“FTPUsers”组并依次单击“确定”按钮回到“FTPServer 属性”对话框。接着在“FTPUsers的权限”列表框中勾选“拒绝写入”复选框。为了使“拒绝写入”权限仅对“FTPServer”文件夹有效,还需要单击“高级”按钮,在“FTPServer的高级安全设置”对话框中双击“权限列表”中的“拒绝FTPUsers写入”选项,打开“FTPServer的权限设置”对话框。在“应用到”下拉列表中选中“只有该文件夹”选项,连续单击“确定”按钮完成设置(如图1)。 x0dx0a接着我们为每个用户创建独立的文件夹(以用户名命名),并针对每个文件夹赋予相应用户适当的权限。以文件夹“hanjiang”为例,在“hanjiang 属性”对话框的“安全”选项卡下将用户“hanjiang”添加进来,并赋予其读取和写入的权限。同理,对于其他文件夹,也只赋予相应用户读取和写入的权限。 x0dx0a小提示:需要受到权限保护的文件夹必须在NTFS分区中创建,FAT32分区内的资源无法设置权限。 x0dx0ax0dx0a至此,设置工作就全部结束了。在任意一台机器上以用户“hanjiang”的身份登录FTP服务器,你会发现该用户只能在“hanjiang”文件夹中任意读写,而无法看到主目录和其他用户目录的内容。

❻ 如何给ftp站点设置用户名和密码

1、计算机—管理----本地用户和组----本地用户----新建一个用户,并设置密码
2、在默认FTP站点--属性--安全账号--操作员---添加该用户。需要在服务器上才能进行设置。
3、取消匿名连接。
4、登陆时用用户名和密码。

❼ 在FTP如何去设置用户组和添加用户

1、首先打开iis管理器,win10用户直接在搜索框输入iis即可找到。

❽ linux ftp服务 为什么没有设置黑名单白名单 关闭防火墙selinux 密码也输对了user1不可以登录 test3可以

这种异常有可能是selinux的限制导致,如是,参照以下解决方法:如果可以root登录,关闭selinux;若不能root登录,先进入单用户模式,然后关闭selinux。关闭selinux方法如下(1,2按照以下步骤):方法一:1)#getenforce查看selinux状态,

热点内容
张艺谋我们一家访问人 发布:2024-05-05 12:38:05 浏览:111
美版安卓系统怎么安装 发布:2024-05-05 12:37:18 浏览:920
qq邮箱缓存地址 发布:2024-05-05 12:37:16 浏览:986
电位算法 发布:2024-05-05 12:36:01 浏览:727
我的世界清风斗罗大陆服务器地址 发布:2024-05-05 12:35:50 浏览:453
dell服务器如何进入bios 发布:2024-05-05 12:34:26 浏览:330
在线名片制作源码 发布:2024-05-05 12:29:27 浏览:447
阴阳师按键脚本 发布:2024-05-05 12:00:33 浏览:760
魔兽查脚本 发布:2024-05-05 11:54:37 浏览:39
sqlserver执行时间 发布:2024-05-05 11:50:31 浏览:649