admin 管理员组

文章数量: 887021

一、基础配置

  1. WindowsServer2019安装组件(服务器管理器->管理->添加角色和管理)

安装IIS下的FTP组件(FTP服务包含在IIS中)勾选FTP服务,此处只是简单搭建,所以不需要FTP拓展就已经足够

2、打开IIS

3、创建FTP站点

4、配置FTP,这里选择192.168.10.131

5、没有SSL证书(需要申请)

6、身份验证

7、打开win10连接,连接不了->可能网络不通

8、测试网络是否可以通信

Win10客户机ip:192.168.10.129

Win2019FTP服务器ip:192.168.10.131

Win10 ping win2019失败

Win2019 ping win10成功

对比可以看出应该是防火墙的策略问题:win2019未关防火墙

9、Win2019关闭防火墙

10、再使用win10去ping win2019,可以通信

11、此时去连接ftp服务器,成功登入

12、用张三用户登入

13、验证拥有删除读取写入等权限

二、了解/配置FTP具体模块

1、查看当前会话

可以断开会话

2、IP地址和域限制

尝试拒绝win10的ip

用win10刷新连接,已经被断开

但是用win10换一个ip试试连接呢,采用dhcp获得ip,所以有以下命令

Ipconfig/release

Ipconfig/renew

好几次都是获得128这个地址

打开虚拟网络编辑器更改dhcp配置

重新ipconfig/release和ipconfig/renew命令

此时再去连接win2019

访问成功,所以其实这个拒绝IP访问策略不是很安全,换一个ip就可以连上了

3、FTP日志查看

4、FTP请求筛选,验证:拒绝txt后缀

验证1:win10去上传一个txt

验证2:去FTP服务器新建一个txt文档和77文件夹

打开win10刷新

可以发现没有txt文件,只有77文件夹

结论:FTP请求筛选,指定拒绝的后缀,不仅不可以上传也不能读取

5、用户验证:前面在创建FTP服务器时已经配置过

右键开启匿名试试

打开win10共享文件夹右键登录,选择匿名登入

查看当前会话

然后关闭匿名,肯定这个不安全

6、授权规则:右键添加拒绝规则

先删除原来的规则

添加只允许所有用户读取的规则,不允许写入

验证

7、FTP消息:类似于登入登出的个性化设置,在命令行会界面登入

8、目录浏览:对于命令行的区别:unix或者Dos

Dos界面

命令行登入有区别,换一个unix,感觉没什么区别不贴图了

9、命令行界面+下载上传

首先先更改一下授权规则允许写入,验证下载上传功能

从哪个位置连接ftp就是将文件下载到该位置,或者从该位置上传,其他位置需要写绝对路径

下载命令get

上传put

(该目录中要有222.bmp)

                 

本文标签: 服务器 系统 IIS ftp