欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

用Linux构建高效FTP服务器方法分享第1/2页

程序员文章站 2022-07-09 16:34:20
在众多网络应用中,ftp(文件传输协议)有着非常重要的地位。internet中一个十分重要的资源就是软件资源,而各种各样的软件资源大多数都放在ftp服务器中。与大多数int...

在众多网络应用中,ftp(文件传输协议)有着非常重要的地位。internet中一个十分重要的资源就是软件资源,而各种各样的软件资源大多数都放在ftp服务器中。与大多数internet服务一样,ftp也是一个客户机/服务器系统。用户通过一个支持ftp协议的客户机程序,连接到主机上的ftp服务器程序。用户通过客户机程序向服务器程序发出命令,服务器程序执行用户发出的命令,并将执行结果返回给客户机。

ftp服务可以根据服务对象的不同分为两类:系统ftp服务器只允许系统上的合法用户使用;匿名ftp服务器(anonymous ftp server)允许任何人登录到ftp服务器去获取文件。

ftp的数据传输模式针对ftp数据连接而言,分为主动传输模式、被动传输模式和单端口传输模式三种。

1.主动传输模式

当ftp的控制连接建立,客户提出目录列表、传输文件时,客户端发出port命令与服务器进行协商,ftp服务器使用一个标准端口20作为服务器端的数据连接端口(ftp-data),与客户建立数据连接。端口20只用于连接源地址是服务器端的情况,并且端口20没有监听进程来监听客户请求。

在主动传输模式下,ftp的数据连接和控制连接方向相反,由服务器向客户端发起一个用于数据传输的连接。客户端的连接端口由服务器端和客户端通过协商确定。

2.被动传输模式

当ftp的控制连接建立,客户提出目录列表、传输文件时,客户端发送pasv命令使服务器处于被动传输模式,ftp服务器等待客户与其联系。ftp服务器在非20端口的其它数据传输端口上监听客户请求。

在被动传输模式下,ftp的数据连接和控制连接方向一致,由客户端向服务器发起一个用于数据传输的连接。客户端的连接端口是发起该数据连接请求时使用的端口。当ftp客户在防火墙之外访问ftp服务器时,需要使用被动传输模式。

3.单端口模式

除上述两种模式之外,还有一种单端口模式。该模式的数据连接请求由ftp服务器发起。使用该传输模式时,客户端的控制连接端口和数据连接端口一致。因为这种模式无法在短时间连续输入数据、传输命令,因此并不常用。

linux下有很多可用的ftp服务器,其中比较流行的有wu-ftp(washington university ftp)和vsftp。red hat 8.0中自带了wu-ftp和vsftp两个软件。wu-ftp是一个著名的ftp服务器软件,它功能强大,能够很好地运行于众多unix操作系统中。不过作为后起之秀的vsftp越来越流行,在red hat 9.0发行版中就只带有vsftp。

vsftp中vs的意思是“very secure”。从名称可以看出,从一开始,软件的编写者就非常注重其安全性。除与生俱来的安全性外,vsftp还具有高速、稳定的性能特点。在稳定性方面,vsftp可以在单机(非集群)上支持4000个以上的并发用户同时连接。据的数据,vsftp最多可以支持15000个并发用户。

快速构建ftp服务器

ftp服务器实现的基本功能是上传下载,下面就分几个步骤来搭建一个可以实现下载功能的简易ftp服务器。

1.安装ftp服务器

如果在安装系统时没有选择安装ftp服务器,可以通过red hat 9.0中的“添加/删除应用程序”工具进行安装。具体方法是,选择“主选单”→“系统设置”→“添加/删除应用程序”,在弹出的界面中选中ftp服务器,单击“更新”即可。

如果无法确认是否安装了该软件,可以使用以下命令查看:

#rpm -qa|grep vsftpd
vsftpd-1.1.3-8

2.启动ftp服务器

套用red hat 9.0的预设范例直接启动vsftp。

# /sbin/service vsftpd start

为vsftpd启动vsftpd: [确定]

3.在/var/ftp/pub目录下创建一个名为test.txt的文件,文件内容为“this is a test file”。

4.测试

使用ftp客户端登录到本地服务器,然后以匿名身份(anonymous)登录:

# ftp 127.0.0.1
connected to 127.0.0.1 (127.0.0.1).
220 (vsftpd 1.1.3)
name (127.0.0.1:root): anonymous
331 please specify the password.
password:
230 login successful. have fun.
remote system type is unix.
using binary mode to transfer files.

这样就成功地登录到ftp服务器。可以显示服务器目录列表如下:

ftp> ls
227 entering passive mode (127,0,0,1,63,15)
150 here comes the directory listing.
drwxr-xr-x 2 0 0 4096 dec 04 01:35 pub
226 directory send ok.

切换到pub目录下,并显示目录内容,可以找到刚才创建的文件test.txt:

ftp> cd pub
250 directory successfully changed.
ftp> ls
227 entering passive mode (127,0,0,1,232,34)
150 here comes the directory listing.
-rw-r--r-- 1 0 0 21 dec 04 01:35 test.txt
226 directory send ok.

下载test.txt文件:

ftp> mget test.txt
mget test.txt? y
227 entering passive mode (127,0,0,1,186,210)
150 opening binary mode data connection for test.txt (21 bytes).
226 file send ok.
21 bytes received in 0.0108 secs (1.9 kbytes/sec)

查看本机目录内容,可以看到test.txt已成功下载到本机。

ftp> !ls
a  eio_binders initrd   mnt   proc   tftpboot ylg.txt
bin etc     lib    mymnt  root   tmp
boot home    lost+found myshare sbin   usr
dev id_dsas.pub misc    opt   test.txt var

尝试上传名为ylg.txt的文件,可以看到请求被拒绝了。

ftp> put ylg.txt
local: ylg.txt remote: ylg.txt
227 entering passive mode (127,0,0,1,243,10)
550 permission denied.

退出登录:

ftp> bye
221 goodbye.

由测试可以看出,已经可以下载文件,但不能上传文件(也不能在服务器上创建目录和文件)。实际上这是一个专门提供下载服务的匿名ftp服务器。

从上面的步骤可以看出,并不需要做什么配置就可以完成一个简易ftp服务器的架设。这是因为red hat已经配置好一个缺省的ftp服务器。不过在实际应用中,大部分情况下这个简易的服务器并不能满足需求。

1