IT资讯交流网课堂监制:张孝祥-FTP服务器体验式学习IT资讯交流网服务器体验式学习安排主讲教师:郭新明课程简介FTP服务器系统安装FTP服务器基础部分FTP服务器中级部分FTP服务器高级部分体验式练习IT资讯交流网课程简介学什么?•通过网络进行远程的文件传送怎样学?•IT资讯交流网平台-网上视频培训•坐在家里用计算机上网•网络虚拟服务器的体验式学习学多久?•两个小时IT资讯交流网文件的传送“网络邻居”•只能在局域网内FTP•FileTransferProtocol(文件传送协议)•支持局域网•Internet远程网也可以IT资讯交流网客户端通用:IE浏览器专用:FlashFXPCuteFTP网际快车FTP服务器WuFTPD微软IISFTP服务器CrobFTPRaidenFTPDSerV-U培训电影培训培训电影IT资讯交流网为什么学?IT业余爱好者……•创建自己的网络FTP站点进入IT行业一年以内的新手……•消除职业路上对FTP技术的恐惧IT资讯交流网为什么学?一年以上技术经验、技术主管……•掌握技术精髓•节省宝贵的时间企业行政主管•加强企业资料和信息交流•简便易行的技术解决方案IT资讯交流网测试服务器(1)主机it315ftp.3322.org•匿名用户•看不到电影目录;•目录只能浏览,但不能下载;•帐号it315ftp,密码•可以看到所有目录•所有目录都可浏览,也可以下载;•Incoming目录还可上载和删除;IT资讯交流网测试服务器(2)•普通帐号有效期一年(VIP帐号长期有效);•同时在线3人,每IP限2线程下载;•上/下载限带宽3Kbps;•每次登录按1:2比例资料交换(预存100点);•帐户硬盘空间限额100M;•60秒内超过3次连接将封IP三分钟•…………IT资讯交流网摸底测验总计25个问题•基础系列(10个)•中级系列(10个)•高级系列(5个)IT资讯交流网基础知识(A)可以设定每次开机自动启动服务可以让某个帐户过期之后自动关闭可以对帐户进行分组管理可以设定帐户对目录的查看、读、写等权限可以看到在线用户的所有动作IT资讯交流网基础知识(B)可以把在线的用户踢出去,也可以发送信息可以允许某些IP访问,也可禁止某些IP访问可以限制服务器总的速度、登录人数可以限制某个帐号的速度、登录人数可以保留服务器所有的上传下载记录IT资讯交流网中级知识(A)如何让用户进服务器时显示相应提示信息?如何按照一定的比例与别人进行资源交换?如何限定某个用户的硬盘使用空间?如何把多分区合并起来构建更大的服务器?如何处理用户的大量的恶意连接?IT资讯交流网中级知识(B)如何在人太多时还能让大家有下载机会?如何在同一个计算机上搭建多个FTP服务器?如何在两个网卡的计算机上安装FTP服务器?如何通过网络远程管理FTP服务器?如何在两个FTP服务器直接互传文件?IT资讯交流网高级知识如何在动态拨号的ADSL上建立FTP服务器?为什么内网的客户不能直接访问服务器?如何在内网架设FTP服务器对外提供服务?FTP服务器的网络安全漏洞有那些?如何使用一次性密码系统?IT资讯交流网安装演示软件版本:4.2安装过程演示IT资讯交流网基础服务器自启动创建新用户在线用户监管日志管理用户的目录访问权限管理用户分组管理设置服务器和用户属性(初级)IT资讯交流网中级配置登录提示信息构造虚拟路径设置服务器和用户属性(中级)创建多个FTP服务器远程服务器的管理和别人FTP服务器直接传递文件IT资讯交流网高级知识在ADSL上建立FTP服务器FTP服务器基本原理内网的FTP服务器对外提供服务FTP服务器的网络安全漏洞一次性密码系统IT资讯交流网高级(1)在ADSL上建FTP服务器•ADSL拨号是动态IP地址•协议PPPOE•解决方案:采用动态域名•客户端安装软件•向解析服务器提交IP地址•定时更新IP地址•几个动态域名服务•希网()•花生壳()•IT315.ORG(体验式项目筹建中)IT资讯交流网高级(FTP基本原理)FTP基本原理•基于TCP•两个连接•命令连接:21•数据连接:20•Port模式IT资讯交流网高级(PASSIVE被动模式)IT资讯交流网高级(2)内网客户访问服务器•服务器支持Passive模式•客户端采用Passive模式•常见软件设置•IE的Passive模式设定(缺省是Port)思考题位于NAT防火墙后的客户端不设定Passive模式有的地方可以,有的不可以(提示:服务端口是21的可以,但其他端口的不行)IT资讯交流网高级(3)内网FTP服务器对外服务•防火墙FTP端口转发(缺省21)•服务器支持Passive模式•服务器预定数据端口,而防火墙转发预定数据端口IT资讯交流网高级(4-1)FTP服务器的网络安全漏洞•密码泄漏•带有管理员功能的帐户使用不当•密码过于简单(黑客技术初级)---软件项目开发全周期体验式培训IT资讯交流网高级(4-2)FTP服务器的网络安全漏洞•密码被窃听(黑客技术中级)•目录权限配置不当(黑客技术中级)•FTP反弹式攻击(黑客技术高级)•软件自身漏洞遭攻击(黑客技术高级)IT资讯交流网高级(5)一次性密码系统•什么是一次性密码系统?•为什么需要一次性密码?•S/KEY体系的核心是MD5服务器、客户端、辅助工具的支持IT资讯交流网服务器•添加自己名字的帐户;•Pub只可下载,incoming可读写删除;•上载下载带宽限定3K;•每次登录按1:2上传下载比例交换资料;3.参考资料编写个人的登录提示信息4.登录服务器资讯交流网把宝贵经验分享给大家相聚的地方,就在……