Hur man skapar en FTP-server och öppnar åtkomst till den från Internet. FileZilla-server - ställa in ett serverprogram

Hej admin, förklara för mig vad en FTP-server är och kan jag skapa den själv på min dator?

Kort sagt, jag har en vanlig systemenhet och tre bärbara datorer hemma, alla dessa maskiner är anslutna till Internet via en router, kan jag göra en riktig av en stationär dator? FTP-server, och direkt från alla bärbara datorer ladda ner och ladda upp filer till den? Det är bara det att en vanlig dator har en 3 TB hårddisk installerad och det visar sig att ingen använder den, alla släktingar föredrar bärbara datorer som redan har slut på diskutrymme.

Hej kompisar! Vår Ro8 skrev en bra artikel för dig om detta ämne, läs den.

För det första, FTP är ett protokoll för att överföra filer över Internet med hjälp av klient-server-principen, och En FTP-server är en fillagring på Internet, det vill säga en vanlig dator med Windows 7, 8.1 eller Windows Server 2012 installerat och flera hårddiskar med stor kapacitet där någon av dina filer kan finnas. Den här datorn har ett program installerat, till exempel - FileZilla Server, alla andra kan ansluta till den här datorn med: kommandorad, Windows utforskaren och olika program kommer vi att överväga två i vår artikel:FileZilla-klient, Och Total befälhavare. Efter anslutning till Med hjälp av en FTP-server kan du ladda upp alla filer (filmer, musik, etc.) till den och även ladda ner dem.

KontrolleraFTP-servern kommer att köras av administratören som installerade programmet - FileZilla Server. Det är här du kan tilldela olika åtkomsträttigheter till varje användare. (möjlighet att ändra filer på servern): Lägg till (möjligheten att ändra filer), Läs (skrivskyddat), Skriv (spela in), Radera (radera). Naturligtvis behöver de flesta användare inte ges raderingsrättigheter.

  • Obs: Från nästan vilken dator eller bärbar dator som helst (även med en hårddisk) du kan göra FTP-server och anslut andra datorer till den för att ta emot filer, och det är inte alls nödvändigt att alla datorer är anslutna till en router,En FTP-server kan skapas på Internet och ges åtkomst till hundratals och tusentals användare.

Hur arbetet går till

Som en mjukvaruimplementering av en FTP-server kommer artikeln att överväga FileZilla Server-programmet, som kommer att installeras på en maskin med Windows Server 2012

Maskinen från vilken anslutningen till den skapade FTP-servern kommer att göras är en dator med förinstallerat Windows 8.1 Enterprise (x64)

För att en maskin med Windows 8.1 ska kunna ansluta till FTP-servern kommer FileZilla Client-programmet att installeras på den (en av metoderna för att ansluta med detta program)

Gå till https://filezilla-project.org och ladda ner FileZilla Server och FileZilla Client

Nedladdad fil Vi kör FileZilla Server på en maskin med Windows Server 2012, A FileZilla Client-fil på en Windows 8.1-maskin. Båda programmen installeras på samma sätt. Först av allt, låt oss installera FileZilla Server-programmet.

Installerar FileZilla Server

När du har kört den nedladdade FileZilla Server-filen på Windows Server 2012 klickar du på nästa

Klicka på Installera

Installera

FileZilla Server installationsprocessen

Installationen är klar

Efter installationen öppnas ett sådant här fönster där vi anger den lokala adressen till FTP-servern och klickar på OK

Efter att ha angett den lokala FTP-serveradressen visas huvudfönstret för FileZilla Server-programmet

Låt oss göra några inställningar genom att välja Redigera-användare

På fliken Allmänt, för att lägga till en ny användare, klicka på knappen Lägg till

Skriv in ditt användarnamn. OK

Markera rutan bredvid Lösenord och ange lösenordet för den tillagda användaren

Gå till fliken Delade mappar. På den här fliken kommer vi att lägga till mappen FTP01 som kommer att vara tillgänglig för den skapade användaren Ro8. Klicka på Lägg till

Ange den tidigare skapade mappen FTP01. OK

Välj den tillagda mappen och ange åtkomsträttigheter för den: - Läs (skrivskyddad), Skriv (skriv), Ta bort (radera), Lägg till (möjligheten att ändra filer i den här mappen)

Bestämma IP-adressen för en maskin som kör Windows Server 2012 (192.168.1.4)

Installerar FileZilla Client

Vi byter till en maskin med Windows 8.1 och installerar FileZilla Client-programmet

Vi accepterar licensavtalet

Installation

Installationen är klar

Vi har ett nätverk representerat i diagrammet

Låt oss ansluta till FTP-servern på olika sätt.

Anslut till FTP-servern med kommandoraden

Starta kommandoraden på en dator med Windows 8.1.

Ange användarnamnet (Ro8) och ange lösenordet. Lösenordet visas inte vid inmatning

Inloggad betyder att vi har loggat in på FTP-servern

Skapa en mapp My_Backup_win8.1 på FTP-servern genom att ange kommandot mkdir My_Backup_win8.1

Låt oss titta på listan över mappar på FTP-servern genom att ange kommandot ls

Som du kan se finns det en mapp My_Backup_win8.1 på FTP-servern

Stäng anslutningen till FTP-servern genom att ange bye-kommandot

Ansluter till en FTP-server med hjälp av T-programmet otal befälhavare

Låt oss starta Total Commander-filhanteraren på en maskin med Windows 8.1. För att skapa en anslutning till FTP-servern, klicka på knappen som visas på skärmdumpen

Klicka på Lägg till

Vi anger anslutningsnamnet (valfritt), server och port (servern är IP-adressen för FTP-servern, porten är inställd på 21). Vi anger även användarnamn och lösenord. OK

Välj den skapade FTP-anslutningen och klicka på Anslut

Anslutning till FTP-server upprättad

För att koppla från FTP-servern, klicka på Koppla från

Kopplingen från FTP-servern slutförd

Ansluter till en FTP-server med programmet FileZilla-klient

Låt oss starta FileZilla Client-programmet

Huvudprogrammets fönster öppnas

De flesta PC-användare har åtminstone en gång hört talas om FileZilla-applikationen, som sänder och tar emot data via FTP-protokollet genom ett klientgränssnitt. Men få människor vet att denna applikation har en servermotsvarighet - FileZilla Server. Till skillnad från den vanliga versionen implementerar detta program processen för dataöverföring via FTP- och FTPS-protokoll på serversidan. Låt oss studera de grundläggande inställningarna för FileZilla Server-programmet. Detta gäller särskilt med tanke på att det bara finns en engelsk version av detta program.

Omedelbart, efter en ganska enkel och intuitiv installationsprocess för nästan alla användare, öppnas ett fönster i FileZilla Server där du måste ange din värd (eller IP-adress), port och lösenord. Dessa inställningar behövs för att ansluta till administratörens personliga konto och inte för att komma åt via FTP.

Värd- och portfälten fylls vanligtvis i automatiskt, även om du kan ändra det första av dessa värden om du vill. Men du måste komma med lösenordet själv. Fyll i uppgifterna och klicka på knappen Anslut.

Allmänna Inställningar

Låt oss nu gå vidare till de allmänna inställningarna för programmet. Du kan komma till inställningssektionen genom att klicka på avsnittet i den övre horisontella menyn Redigera och sedan välja Inställning.

Programinställningsguiden öppnas framför oss. Vi kommer omedelbart att tas till avsnittet Allmänna inställningar. Här måste du ställa in portnumret som användare ska ansluta till och ange det maximala antalet av dem. Det bör noteras att parametern "0" betyder ett obegränsat antal användare. Om deras antal av någon anledning måste begränsas, anger du lämpligt nummer. Antalet trådar ställs in separat. I underavsnittet "Timeoutinställningar" kan du konfigurera timeoutvärdet till nästa anslutning om det inte finns något svar.

I avsnittet "Välkomstmeddelande" kan du skriva ett välkomstmeddelande till kunder.

Nästa avsnitt "IP-bindningar" är mycket viktigt, eftersom det är här adresserna där servern kommer att vara tillgänglig för andra personer skrivs in.

På fliken "IP-filter" anger du tvärtom de blockerade adresserna för de användare vars anslutning till servern är oönskad.

I nästa avsnitt "Inställning av passivt läge" kan du ange driftsparametrarna om du använder det passiva läget för dataöverföring via FTP. Dessa inställningar är ganska individuella, och det rekommenderas inte att röra vid dem om det inte är absolut nödvändigt.

Undersektionen "Säkerhetsinställningar" är ansvarig för anslutningssäkerheten. Här krävs i regel inga ändringar.

På fliken "Övrigt" kan du göra mindre justeringar av gränssnittets utseende, såsom dess hopfällbarhet, och ställa in andra mindre parametrar. Det är bäst att lämna dessa inställningar oförändrade också.

I avsnittet "Inställningar för administratörsgränssnitt" anges inställningar för administrationsåtkomst. Detta är i huvudsak samma inställningar som vi angav när vi först slog på programmet. På den här fliken kan du ändra dem om så önskas.

På fliken "Loggning" kan du aktivera skapandet av loggfiler. Du kan också ange deras tillåtna maximala storlek.

Namnet på fliken "Speed ​​​​Limits" talar för sig själv. Här ställs vid behov in storleken på dataöverföringshastigheten, både på den inkommande kanalen och på den utgående.

I avsnittet "Filöverföringskomprimering" kan du aktivera komprimering av filer när du överför dem. Detta kommer att hjälpa till att spara trafik. Du bör också ange högsta och lägsta kompressionsnivåer.

I avsnittet "FTP över TLS-inställningar" konfigureras en säker anslutning. Om det finns tillgängligt bör du omedelbart ange var nyckeln finns.

På den sista fliken i avsnittet "Autoban"-inställningar kan du aktivera automatisk blockering av användare om de överskrider ett förbestämt antal misslyckade försök att ansluta till servern. Du bör också ange den tidsperiod som blockeringen kommer att gälla. Denna funktion syftar till att förhindra hackning av servern eller att utföra olika attacker på den.

Användaråtkomstinställningar

För att konfigurera användaråtkomst till servern, gå igenom huvudmenyn Redigera till avsnittet Användare. Efter detta öppnas användarhanteringsfönstret.

För att lägga till en ny deltagare måste du klicka på knappen "LÄGG TILL".

I fönstret som öppnas måste du ange namnet på den nya användaren, samt, om så önskas, gruppen som han tillhör. När dessa inställningar har gjorts klickar du på knappen "OK".

I nästa avsnitt "Dela mappar" tilldelar vi vilka kataloger användaren ska ha tillgång till. För att göra detta, klicka på knappen "LÄGG TILL" och välj de mappar som vi anser nödvändiga. I samma avsnitt är det möjligt att ställa in rättigheter för en given användare att läsa, skriva, radera och ändra mappar och filer i specificerade kataloger.

På flikarna "Hastighetsgränser" och "IP-filter" kan du ställa in individuella hastighetsgränser och blockering för en specifik användare.

När du har slutfört alla inställningar klickar du på knappen "OK".

Gruppinställningar

Gå nu till avsnittet för redigering av användargruppsinställningar.

Här gör vi helt liknande inställningar som de som gjordes för enskilda användare. Som vi minns tilldelades en användare en specifik grupp när han skapade sitt konto.

Som du kan se, trots den uppenbara komplexiteten, är inställningarna för FileZilla Server-programmet inte så abstrakta. Men, naturligtvis, för en inhemsk användare kommer en viss svårighet att vara det faktum att gränssnittet för denna applikation är helt engelskt. Men om du följer steg-för-steg-instruktionerna i denna recension, bör användare inte ha problem med att ställa in programinställningarna.

Bland de mest populära programmen för att organisera nätverksanslutningar med hjälp av en server i ett hemnätverk eller ett litet företagsnätverk är Filezilla-lösningen. Vilka är funktionerna i dess konfiguration? Vad bör du vara uppmärksam på när du ställer in vissa alternativ i motsvarande program?

Installerar programmet

Innan vi överväger hur man konfigurerar Windows 8.1 eller äldre versioner av operativsystemet som är nödvändiga för att säkerställa att Filezilla Server fungerar, låt oss naturligtvis studera funktionerna för att installera programmet i fråga. Distributionspaketet som är tillgängligt för användaren måste startas och sedan måste det optimala installationsläget för programvaran väljas: standard, full, endast FTP, endast gränssnitt, anpassad installation.

Standardalternativet innebär installation av programvaran i fråga med deltagande av användaren i alla huvudsteg. Det tredje schemat innebär att endast installera FTP-moduler utan gränssnitt för att organisera åtkomst till den från en administrerad PC - det blir möjligt i det här fallet, till exempel från en fjärrdator. Det fjärde alternativet innebär i sin tur att endast installera hanteringsgränssnitt - som ett alternativ - för att få tillgång till en fjärrserver. Du kan också använda ett femte alternativ - anpassad installation, där olika kombinationer av alternativ är möjliga, och användaren kan välja de optimala ur synvinkeln för att säkerställa nätverkets funktion.

I allmänhet rekommenderar experter att du väljer det första alternativet för att installera programmet. Välj sedan katalogen där du vill installera programmet. Efter detta måste du välja installationsmodellen samt serverstarten. Det finns 3 alternativ här:

Installera servern som en tjänst och ställ in den att starta när datorn startar;

Installera servern som en tjänst och ställ in programmet att starta manuellt när datorn startar;

Använd enkel installation när du laddar ner programvara manuellt.

Generellt sett bör inga problem med funktionaliteten i programmet i fråga dyka upp om du använder till exempel det första alternativet. Gränssnittet kan startas direkt genom tre mekanismer:

Direkt när systemet startar - för alla användare;

När operativsystemet startar - för en specifik användare;

I manuellt läge.

Det kommer att vara användbart att överväga kriterierna för att välja en viss gränssnittsladdningsmodell mer i detalj.

Installera Filezilla: välja en gränssnittsladdningsmodell

Denna nyans av mjukvaruinstallation i fråga är viktig i första hand ur synvinkeln att skydda serverkontrollmoduler från obehörig åtkomst. Naturligtvis kan detta göras när du installerar Filezilla Server, vilket minimerar sannolikheten för obehöriga anslutningar till nätverket, men en lika viktig aspekt av säkerheten bör betraktas som organisationen av åtkomstkontroll direkt till den dator på vilken programvaran i fråga finns. installerat.

Om datorn mestadels används av en användare, kommer det förmodligen att vara möjligt att välja det första alternativet för att ladda gränssnitt. Om flera personer arbetar på datorn, kommer förmodligen det andra alternativet för att ladda gränssnitt att vara mer optimalt. Vid behov kan du ytterligare förbättra säkerheten för att använda servern genom att ställa in manuell laddning av gränssnitt.

Efter att programvaran i fråga har installerats på datorn kommer användaren att behöva ställa in den optimala IP-adressen, samt porten som ska användas för att organisera åtkomst till servern. Du måste också ställa in ett programadministratörslösenord.

Huvudprogramgränssnitt

Filezilla Server-lösningen, som är konfigurerad i flera steg, består av 2 huvudgränssnitt.

För det första är detta själva FTP-servern. Den fungerar som en oberoende systemmodul och kan inte konfigureras via något användargränssnitt från en administrerad PC. Vid behov kan denna modul hittas i listan över fungerande systemtjänster via OS-kontrollpanelen. Med hjälp av lämpligt verktyg som är tillgängligt i Windows kan FTP-servern startas eller omvänt stoppas - till exempel om du, när du installerade servern, valde alternativet där dess gränssnitt måste startas manuellt. Men som regel startar Filezilla Server (Windows XP, Vista eller en modernare version av operativsystemet inte mycket annorlunda vad gäller motsvarande funktion) som en del av systemtjänsten i fråga automatiskt, direkt när datorn startar.

För det andra representeras programvaran i fråga av ett gränssnitt som är utformat för att styra huvudmodulerna. Så fort den startar kopplas den till moduler som utför serverfunktioner. I ett inaktivt tillstånd minimeras programhanteringsgränssnittsfönstret till systemfältet, som finns nära OS-klockan.

Låt oss nu överväga hur det utförs i praktiken - med de angivna gränssnitten för Filezilla Server-programmet - för att konfigurera lämplig programvara.

Konfigurera Filezilla Server: vad ska man vara uppmärksam på?

Vad skulle vara mest användbart att vara uppmärksam på när du konfigurerar programmet i fråga? I vissa fall kan vissa programvarufunktioner relaterade till övervakning av nätverksprocesser vara användbara.

Genom programmets kontrollpanel kan du till exempel se innehållet i nätverksprocessloggen. Den registrerar handlingar för vissa användare som anslutit till servern. Detta gränssnitt visar också en lista över specifika datorer som är i kontakt med servern. På så sätt kan du övervaka hur nätverkstrafiken fördelas.

En annan funktion hos Filezilla Server är att inställning av motsvarande lösning tack vare denna funktion kan optimeras i många fall är det möjligheten att använda lösningsgränssnitt från andra datorer. För att göra detta behöver du bara ställa in rätt inställningar i tjänsten, som som standard blockerar serverhantering från tredje parts datorer.

Experter rekommenderar inte att göra några ändringar av alternativen för säkerhetsinställningar i gränssnitten för programvaran i fråga. Faktum är att när du gör justeringar av dessa inställningar kan du av misstag ställa in onödiga begränsningar för såväl inkommande som utgående nätverksanslutningar.

På samma sätt, i alternativet Övrigt, är inställningar tillgängliga för användare som inte kommer att ha stor betydelse ur synvinkeln av korrekt konfigurering av servern. Dessa inkluderar förbudet mot att visa lösenord i gränssnitt och storleken på dataöverföringsbuffertar. Att säkerställa nätverkets funktionalitet beror praktiskt taget inte på att göra ändringar i motsvarande grupp av inställningar. Troligtvis behöver du inte heller konfigurera Kerberos GSS-protokoll via GSS-inställningarna.

Med hjälp av gränssnittet Admin Interface Settings kan användaren ställa in den optimala IP-adressen, såväl som porten som kommer att användas för att få åtkomst till serverhanteringsmodulerna. Observera att Filezilla Server inte har något att göra med det här alternativet. En annan IP-adress är registrerad på routern. Genom att använda alternativet i fråga kan du konfigurera listan över IP-adresser från vilka datorer kan komma åt servern.

När du använder alternativet Loggning kan administratören aktivera inspelningen av olika operationer inom nätverksanslutningar i separata filer, och även sätta en gräns för storleken på dessa filer.

Alternativet Speed ​​​​Limits kan vara mycket användbart, genom vilket administratören kan begränsa hastigheten för filutbyte mellan servern och datorn som ansluter till den. I det här fallet kan begränsningen ställas in permanent eller enligt ett schema.

Ett annat anmärkningsvärt alternativ för programmet i fråga kommer att hjälpa till att spara trafikvolymer - filöverföringskomprimering. Det är anmärkningsvärt att motsvarande funktion kan aktivera den lägsta eller högsta graden av filkomprimering. Dessutom kan du fixa IP-adresser, för förfrågningar från vilka trafikkomprimering inte kommer att användas.

Nyckelinställningar

Låt oss nu titta närmare på hur de mest populära Filezilla Server-parametrarna ställs in. Installationen av det aktuella programmet börjar på sidan Allmänna inställningar - mjukvarugränssnittet i fråga är skrivet på engelska. Genom att välja detta alternativ kan användaren till exempel ändra standardporten för anslutning - som standard är den tilldelad numret 21 - till någon annan.

Ett annat inställningsalternativ är att ställa in det optimala antalet användare som kan ansluta till servern som programvaran i fråga fungerar på. Dessutom låter motsvarande gränssnitt dig definiera inställningar för att avsluta kommunikationen med en PC som inte kan ansluta till nätverket korrekt.

IP-inställningar

Nästa anmärkningsvärda punkt i Filezilla Server-programmet är att sätta upp en FTP-server när det gäller registrering av IP-adresser. I det här fallet talar vi om att använda inställningen IP-bindningar. Genom att använda detta Filezilla Server-alternativ kan en FTP-server konfigureras genom att ange IP-adresser genom vilka andra datorer kommer att ansluta till den administrerade. Användaren kan konfigurera åtkomst till servern för datorer som endast finns inom det lokala nätverket, eller på ett visst sätt utöka befogenheterna för andra datorer.

Genom att använda IP-filterinställningen kan du konfigurera specifika IP-adresser, såväl som ett intervall av vissa adresser från vilka du inte kommer att kunna ansluta till servern, och vid behov ställa in vissa undantag.

Inställningar för passivt läge

Ett annat anmärkningsvärt alternativ i Filezilla Server är inställningen för passivt läge. För att göra detta måste användaren aktivera alternativet Passivt läge i gränssnitten för programmet i fråga. Motsvarande inställning bildar alltså de parametrar som behövs för att säkerställa en passiv anslutning till den administrerade servern. I det här fallet kan det vara nödvändigt att göra justeringar av motsvarande parametrar för Filezilla Server - att ställa in routern. TP Link, till exempel, och andra populära märken av routertillverkare, låter dig ange nödvändiga parametrar i programvaran för motsvarande enhet. Naturligtvis är det viktigt att routern stöder brandväggen och NAT-funktionerna för att möjliggöra många av de nödvändiga alternativen.

Mest troligt kommer användaren att behöva ta reda på den specifika IP-adress som tilldelats av leverantören. Du kan ta reda på det genom att använda routerns mjukvarugränssnitt. Denna uppgift kan lösas framgångsrikt oavsett vilket operativsystem Filezilla Server är installerat på - att sätta upp Windows 7 när det gäller att få tillgång till motsvarande adresser kommer att utföras på samma sätt som om det vore till exempel Windows 8.1. I praktiken är det i de flesta fall nödvändigt att göra justeringar av IP-adressinställningarna om det finns problem med att ansluta vissa datorer till servern.

Serversäkerhetsinställningar

Låt oss nu studera hur man konfigurerar säkerheten för att använda serveranslutningar. För att optimera motsvarande parametrar för Filezilla Server måste vi konfigurera SSL. Det utförs genom SSL/TLS Settings-gränssnittet. I det här fallet är det nödvändigt att aktivera stöd för motsvarande protokoll. Som regel är det i det här fallet nödvändigt att registrera adressen till den privata nyckeln, certifikatet och lösenordet i inställningarna.

Men det bör noteras att sådana alternativ används i praktiken av erfarna administratörer. I allmänhet finns det inget behov av att konfigurera SSL när du justerar standardinställningarna. Serversäkerheten kan också förbättras genom att filtrera misslyckade användaranslutningar.

Skapa konton

Den näst viktigaste gruppen av inställningar för programvaran i fråga är relaterad till registreringen av användarkonton. För att skapa ett nytt konto måste du välja menyalternativet Redigera och sedan välja alternativet Användare. Efter detta kommer du att kunna arbeta med användarkonton.

För att lägga till ett nytt konto måste du välja Lägg till. Ange sedan och vid behov den grupp som datorn ska tillhöra. När de nödvändiga inställningarna har gjorts måste du ange ett lösenord för det skapade kontot. Du kan också aktivera en gräns för antalet anslutningar till servern.

Experter rekommenderar om möjligt att ställa in ett lösenord för ditt konto i programmet i fråga, även om du i princip kan klara dig utan det. Tekniskt sett är det inte svårt att lösa detta problem, särskilt med tanke på mångsidigheten hos Filezilla Server-lösningen. Att ställa in Windows 7 för åtkomst från ett externt nätverk, till exempel, eller ställa in nödvändiga alternativ i Windows 8.1, utförs med samma algoritmer.

Konfigurera mappdelning

Ett annat anmärkningsvärt alternativ för programvaran i fråga är mappdelning. För att göra detta används modulen Dela mappar. För att välja kataloger till vilka åtkomsten ska organiseras måste du klicka på knappen Lägg till och sedan välja den önskade på disken. En lista över åtkomsträttigheter till en viss katalog anges också. Du kan till exempel reglera operationer som att läsa, skriva, radera, samt göra ändringar i filer som finns i en viss katalog.

Hur säkerställer man att användare kommunicerar med servern?

En annan viktig uppgift efter att de nödvändiga alternativen har ställts in i Filezilla Server är att installation av Windows 7 eller ett nyare operativsystem kräver ganska snabb åtkomst till viktiga gränssnittsparametrar, vilket kan innebära att användarna kommunicerar med den administrerade datorn. För att göra detta måste du först ta reda på serverns IP-adress. För att ta reda på det kan du behöva kontakta din leverantör eller återigen gå in i gränssnittet för routerinställningar om nätverksadministratören har aktiverat det.

Användare kommer också att behöva överföra inloggningar och lösenord till servern, såväl som portnumret, om det ändrades på det sätt som diskuterats ovan.

I det här inlägget kommer jag att berätta hur du installerar och konfigurerar säkert FTP server (protokoll FTPS) på Windows Server 2003 (installation och konfiguration för andra operativsystem är inte annorlunda).

Blanda inte ihop protokollet FTPS med protokoll SSH File Transfer Protocol (SFTP), protokoll FTPS inkompatibel med protokoll Secure Shell (SSH).

Se till att du inte springer IIS FTP service. Om tjänsten körs, inaktivera den eftersom den använder standardportar FTP protokoll.

Ladda ner den senaste versionen av FileZilla Server. För närvarande är den senaste versionen 0.9.39.

När du har laddat ner filen börjar du installera programmet.

I menyn som visas väljer du installationstypen "Standard" och klickar på "Nästa>".
FileZilla-servertjänsten och administratörsgränssnittet kommer att installeras.




Efter att ha installerat servern, låt oss börja konfigurera den. Starta administratörskonsolen och anslut till 127.0.0.1, som är localhost, på port 10050 (du angav det under serverinstallationen).


Konfigurera servern i enlighet med bilderna. De talar för sig själva.
Som ett resultat kommer vi att få en säker FTP-server installerad på port 21, som används som standard av FTP-servrar.


Ställ in ditt eget välkomstmeddelande som kommer att visas när en ny användare ansluter. Aktivera alternativet "Dölj välkomstmeddelande i loggen". Det här alternativet inaktiverar inspelningen av hälsningsmeddelandet i serverloggarna, vilket kommer att minska deras storlek.

Notera. När du skriver ditt hälsningsmeddelande kan du använda specialtecken och variabler: %v- variabel innehåller FTP-serverversion, och designen %% - kommer att ersättas av %



Använd tecknet "*" för att få FTP-servern att lyssna på alla IP-adresser i systemet. Om du har flera IP-adresser, ange bara de som behöver lyssnas på.


För att säkerställa större säkerhet för din FTP-server, blockera alla inkommande adresser och lägg till undantag endast de adresser från vilka anslutningar förväntas. IP-adresser ska separeras med ett mellanslag. I det här exemplet tillät jag anslutningar från en lokal adress och från google.com (209.85.229.103).


Följande inställningar motsvarar bilderna:








Aktivera anslutningsloggning. Du kan också aktivera automatisk radering av anslutningsloggen efter en viss period och sätta en gräns för dess storlek.




Här kan du sätta gränser för nedladdnings- och uppladdningshastigheter. Dessa inställningar är global och kan omkonfigureras för varje användare separat.




Detta är huvuddelen av instruktionerna där vi kommer att konfigurera ett SSL-certifikat för att använda FTPS. Du kan använda ett offentligt certifikat, som måste köpas separat. Men i den här instruktionen kommer vi att använda den inbyggda certifikatgeneratorn.


Fyll i alla fält med dina uppgifter som visas på bilden.
I fältet "Common name" anger du din IP-adress eller domännamn, om du har en. Och klicka sedan på knappen "Generera certifikat"

Gå tillbaka till SSL/TLS-inställningarna och ange sökvägen till certifikatfilen och nyckelfilen.


Slutligen, ställ in dina alternativ för att automatiskt blockera misstänkta användare.

VIKTIG! Innan du kontrollerar anslutningen, se till att du har ställt in undantag i brandväggen för portarna 21, 990 och 3000-4000.

Ibland är det enklare och snabbare att överföra en fil via din egen FTP-server än att ladda upp den till en filvärdtjänst. Nedan är proceduren för att installera och konfigurera IIS ftp-servern som ingår i Windows 7.


FTP-servern ingår i Internet Information Services. För att installera det, öppna Kontrollpanelen -> Program -> Slå på eller av Windows-funktioner. Expandera avsnittet IIS Services och markera rutorna bredvid följande komponenter: FTP Service och IIS Management Console.

Konfigurera en FTP-server.

Öppna Kontrollpanelen -> System och säkerhet -> Administration -> Datorhantering (du kan snabbt: Start-menyn -> högerklicka på Dator -> välj Hantering från menyn). I fönstret som öppnas expanderar du gruppen Tjänster och applikationer och öppnar IIS Service Manager. I fönstret Anslutningar väljer du mappen Webbplatser och klickar sedan på länken Lägg till FTP-plats i det högra åtgärdsfönstret.

Ange namn och plats i guiden för att skapa en FTP-plats (som standard c:\inetpub\ftproot).

Ange sedan parametrarna för bindning och SSL. Jag lämnar bindningsdelen oförändrad. Jag inaktiverar alternativet "Starta ftp-webbplats automatiskt" (jag behöver bara ftp då och då). I SSL-sektionen väljer jag alternativet "Utan SSL".

I nästa fönster lämnar du allt oförändrat och klickar på Slutför.

Sajten har skapats. Nu kan du gå vidare till ytterligare inställningar för finjustering (till exempel begränsning av det maximala antalet samtidiga anslutningar). Välj den nyskapade webbplatsen, klicka på Ytterligare alternativ till höger i åtgärdspanelen.

Nästa steg är att installera Windows-brandväggen. Öppna Kontrollpanelen -> System och säkerhet -> Windows-brandväggen -> Avancerade inställningar. I avsnittet "Regler för inkommande anslutningar", hitta och aktivera "FTP-server (inkommande trafik)" och "FTP Server Passive (FTP Passive Traffic-In)". Den sista regeln tillåter ftp-klienten att ansluta i passivt läge.

I avsnittet "Regler för utgående anslutning", hitta och aktivera "FTP Server (FTP Traffic-Out)".

Om en extra brandvägg är installerad på systemet (Comodo, Outpost, etc.), måste den också öppna port 21 (TCP) för inkommande anslutningar och port 20 (TCP) för utgående.

Om du ansluter till Internet med en router och du vill göra din server tillgänglig för Internetanvändare, måste du konfigurera portvidarebefordran på routern. På min Dlink DI-804HV görs detta i avsnittet Virtual Server.

192.168.10.4 — IP-adressen för ftp-servern på det lokala nätverket.

Konfigurera användarrättigheter.

Om du lämnar allt som det är, kan vilken användare som helst ansluta till FTP-servern (anonym åtkomst är aktiverad) med skrivskyddade rättigheter (du kan ladda ner, men du kan inte skriva eller ändra filer). Låt oss anta att vi behöver göra åtkomst för betrodda användare som skulle ha rättigheter att skriva och ändra filer.

Öppna Kontrollpanelen -> System och säkerhet -> Administrativa verktyg -> Datorhantering (Start -> högerklicka på Dator -> välj Hantering från menyn). Expandera sedan gruppen Lokala användare och grupper (denna inställning är endast tillgänglig i Business och Maximum-utgåvorna). Högerklicka på mappen Grupper och välj Skapa grupp från menyn.

Ange namnet på gruppen - FTP-användare, en beskrivning (du behöver inte ange den) och klicka på knappen Skapa.

Nu måste du skapa en användare. Högerklicka på mappen Användare och välj Ny användare från menyn.

Ange användarnamn (till exempel ftp_user_1), lösenord (minst 6 tecken), markera rutorna bredvid alternativen "Förbjud användaren att ändra lösenordet" och "Lösenordet upphör inte att gälla."

Användaren har skapats. Nu måste du tilldela den tidigare skapade gruppen Ftp-användare. För att göra detta, öppna användaregenskaperna och gå till fliken "Gruppmedlemskap". Som standard tilldelas en ny användare gruppen Användare. Klicka på Lägg till -> Avancerat -> Sök-knappen. En lista över användargrupper öppnas. Välj gruppen FTP-användare och klicka på Ok. Som ett resultat får vi:

Klicka på Ok och gå vidare till nästa steg.

När vi skapade en ftp-webbplats behövde vi välja en arbetskatalog (c:\inetpub\ftproot). Nu måste du konfigurera åtkomsträttigheter till denna katalog för gruppen FTP-användare. Öppna c:\inetpub i Utforskaren, öppna egenskaperna för mappen ftroot, gå till fliken Säkerhet och klicka på knappen Redigera. I fönstret som öppnas klickar du på knappen Lägg till och väljer gruppen "FTP-användare" (som när du skapar en användare). Ställ in behörighetsnivån till "Full kontroll" och klicka på OK.

Sista steget. Öppna IIS Services Manager igen och välj vår ftp-server (Testa FTP). I FTP-platsens kontrollpanel väljer du "FTP-auktoriseringsregler". Lägg till en tillåtande regel. I fönstret som öppnas väljer du alternativet "Specificerade roller eller användargrupper". Längst ner i textfältet skriver vi manuellt namnet på vår grupp (FTP-användare), markerar sedan rutorna i avsnittet Behörigheter mittemot Läs och Skriv och klickar på OK.

Detta slutför installationen.

I början valde vi inte alternativet att automatiskt starta servern, så vi glömmer inte att starta den manuellt (högerklicka på webbplatsens namn -> Hantera FTP-webbplats -> Starta).

Hur ansluter man?

Alternativ med Windows Explorer.
Öppna Dator (Vista, Win 7) eller Den här datorn (XP).
För anonym åtkomst anger du bara serveradressen (ftp://192.168.10.4) i adressfältet.
För att logga in med ett användarnamn och lösenord, ange en adress som: ftp://[användarnamn]:[lösenord]@[ftp-serveradress]. Till exempel ftp://ftp_user_1: [e-postskyddad]— för att ansluta från ett lokalt nätverk. För att ansluta från Internet, ersätt den lokala adressen med en extern eller ett domännamn.

Hur gör man sin ftp-server tillgänglig från Internet?

Om datorn är ansluten direkt till Internet behöver inga ytterligare åtgärder vidtas.

Om datorn är ansluten till Internet via en router, måste du i routerns kontrollpanel konfigurera TCP 21-portvidarebefordran (ofta kallad en virtuell server). .