FTP服务
1、FTP服务的端口号
21端口:传输FTP的控制命令(建立连接)
20端口:传输文件数据
2、FTP的数据传输模式
主动模式
FTP客户端向服务器的FTP控制端口(21端口)发出连接请求,服务器接受连接,建立一条命令链路;
当需要传输数据时,客户端在命令链路上用PORT命令告诉服务器,自己打开了某个端口,
服务器从20端口向客户端的指定端口发出连接请求,建立一条数据链路来传送数据。(ftp>sendport)
被动模式
FTP客户端向服务器的FTP控制端口(21端口)发出连接请求,服务器接受连接,建立一条命令链路;
当需要传输数据时,服务器在命令链路上用PASV命令告诉客户端,自己打开了某个端口,
客户端向服务器的指定端口发出连接请求,建立一条数据链路来传送数据。(ftp>passive)
3、FTP服务器软件
Wu-ftpd —— www.wu-ftpd.org
Proftpd —— www.proftpd.org
vsftpd —— vsftpd.beasts.org
4、FTP客户端软件
ftp命令
gftp —— gftp.seul.org
Filezilla —— filezilla.sourceforge.net(windows下的开放源代码的FTP客户端)
5、服务器和客户端之间的防火墙设置策略
对于工作在主动模式下的服务器:
允许FTP客户端从大于1024的端口连接FTP服务器的21端口
允许FTP服务器从21端口回应FTP客户端大于1024端口的网络连接
允许FTP服务器从20端口主动连接FTP客户端中大于1024的端口
允许FTP客户端从大于1024的端口回应来自FTP服务器的20端口的网络连接
对于工作在被动模式下的服务器:
允许FTP客户端从大于1024的端口连接FTP服务器的21端口
允许FTP服务器从21端口回应FTP客户端大于1024端口的网络连接
允许FTP客户端从大于1024的端口主动连接FTP服务器中大于1024的端口
允许FTP服务器从大于1024的端口回应来自FTP客户机大于1024端口的网络连接