目录
一、FTP
文件传输协议
网络上控制文件的双向传输,也是一个应用程序
有不同操作的FTP,但是都遵守同一种协议
传输协议:tcp 端口通信:20 21
20:建立数据链接,传输文件数据
21:控制链接,传输FTP的控制命令
FTP数据链接有两种方式
1、主动模式:服务器主动对客户端发起连接
2、被动模式:服务器被动对客户端等待数据连接,客户端主动区连接服务器
主动模式
客户端——> 服务器建立控制连接 21
客户端随机选择一个未使用的端口,告知服务器使用这个端口进行数据连接,服务器通过控制连接把请求发送到客户端指定的端口
被动模式
客户端——>服务器建立控制连接 21
服务器随机选择一个端口,作为数据连接,数据传出,服务器告知客户端,使用服务器指定的端口进行数据连接和数据传输
被动模式更容易穿越防火墙
二、如何使用FTP传输协议
我们先安装vsftpd
我们先切换到/etc/vsftpd下,然后进行文件备份,备份的文件是vsftpd .conf.bak
进入配置文件进行修改,增加允许命名覆盖删除等操作然后保存退出
关闭防火墙安全机制并重启配置文件
前往/var/ftp目录下赋予pub目录所有权限,并创建一个文件
命令:cd /var/ftp
chmod 777 pub
cd /var/ftp/pub
vim test.txt
在真机中 Win + R 打开控制面板输入cmd回车,在里面ftp连接到虚拟机的IP地址中
命令:ftp [虚拟机的IP地址]
连接主机并下载内容
ftp [ip地址]
下载内容:get test.txt
下载的内容
三、设置黑白名单
进入配置文件设置黑名单:userlist deny=YES
在user_list中设置用户名单
命令:vim /etc/vsftpd/user_list
然后保存文件
在黑名单的ph用户就登录不上了
设置白名单:userlist_deny=NO
保存退出
用户ph在白名单中
白名单的用户ph就可以登录了
更改用户列表,把root从里面移除
命令:vim /etc/vsftpd/user_list和ftpusers
然后再用eoot登录就登录不上了