當前位置:首頁 » 文件傳輸 » 安全策略遠程ftp
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

安全策略遠程ftp

發布時間: 2023-03-22 03:56:39

㈠ FTP客戶端 之前登陸過 可是第二次無法登陸 求高手指點 急急急!!!!!

這種現象一般由以下五個方面的原因導致:
1. FTP 站點許可權設置
2. NTFS許可權設置
3. 用戶權利設置
4. 輸入完整的用戶名
5. FTP對用戶密碼的限制
1、FTP 站點許可權設置
FTP伺服器具有靈活的目錄訪問控制,它可限制用戶對站點或目錄的讀、寫許可權,此外它還可根據客戶端IP地址進行訪問控制。若站點或目錄沒有賦予用戶讀的許可權,或用戶的IP地址被拒絕,則會出現無法登錄的錯誤信息。
這種情況的解決方法如下:
打開IIS管理控制台:開始->程序->管理工具->Internet服務管理器
右鍵選擇FTP站點或虛擬目錄屬性,在主目錄或虛擬目錄屬性頁中,選擇讀取及寫入選項。
單擊目錄安全性屬性頁,選擇授權訪問,並確認客戶端的IP地址不在拒絕之列。
2、NTFS許可權設置
FTP伺服器可以利用Windows操作系統中的文件或文件夾的NTFS許可權屬性來控制用戶訪問,因此一個用戶若需訪問某個FTP站點或目錄,則其必須對該物理目錄有至少讀的許可權。
文件或文件夾的NTFS許可權屬性具體的設置方法為:
打開 Windows資源管理器 ,找到FTP站點或虛擬目錄所對應的物理目錄,右鍵點擊屬性,選擇安全性 ,賦給該FTP用戶相應的NTFS許可權(讀取,寫入)。
3、用戶權利設置
因FTP採用基本驗證方式,所以基本驗證的用戶權利要求也適用於FTP驗證。基本驗證方式要求訪問的用戶對目標主機具有從網路訪問此計算機和在本地登錄兩種許可權。這兩種許可權需要在安全策略中設置。在Windows2000中,存在三種安全策略:域安全策略,本地安全策略,域控制器安全策略,它們的優先順序為:域控制器安全策略、域安全策略、本地安全策略。在設置安全策略時需注意有效的策略中允許用戶從網路訪問此計算機和在本地登錄兩種許可權。
配置方法為:
如果FTP伺服器安裝在域控制器上,則由於域控制器安全策略的策略設置優先順序最高,因此我們在域控制器安全策略中進行策略更改(為減少安全隱患,強烈建議用戶不要在域控制器上建立FTP站點):
開始->程序->管理工具->域控制器安全策略
如果FTP伺服器不是域控制器(DC),則由於一般域安全策略中不會對用戶許可權進行設置,因此本地安全策略中的設置也可生效:
開始->程序->管理工具->本地安全策略
雙擊展開本地策略,雙擊展開用戶權利指派,在從網路訪問此計算機和在本地登錄中檢查該FTP用戶是否已具有該許可權,否則,添加該FTP用戶。
如果安全策略配置有改動,可用以下命令手動刷新策略配置,使其立即失效:
secedit /refreshpolicy machine_policy /enforce。
4、用戶名的輸入方法
基本驗證要求用戶輸入完整的用戶名。如果登錄的用戶是域用戶,需在驗證窗口中,輸入domain_name\user_name,password。,即用戶名中需要包括域名;如果登錄的用戶是本地SAM用戶,則輸入user_name,password即可。
5、FTP對用戶名密碼的限制
FTP對用戶名密碼有一定的限制,若密碼以空格符開頭或包含特殊字元的,如@ # $ %等,則該用戶無法登錄FTP站點。此時可以首先修改密碼,再做測試。

㈡ ftp連接不上怎麼解決啊,如下圖

1、首先我們要下載一個FTP。

㈢ FTP登錄不上去怎麼解決

1.有可能是網路不通造成。PING下或者直接TELNET連接伺服器21埠就可以。
2.有可能是你使用了被動模式,有些網路情況如果使用被動模式就無法連FTP接到空間,這么就需要在FTP工具中把連接模式改為主動模式。
FTP能登陸,但無法上傳的原因和解決辦法:
①您試圖往不允許的目錄上傳內容,就會提示上傳失敗。
參考以下允許寫入和不允許寫入的目錄來解決:
您ftp登陸以後,允許寫入的目錄只有:
「/ftp用戶名/web」
「/ftp用戶名/db」
您ftp登陸以後,不允許寫入的目錄有:
「/」
「/ftp用戶名 "
「/ftp用戶名/log」
②您空間已用光造成的。
這種情況下,您需要讓刪除部分文件,然後空出空間,才可以上傳新的文件。
3.您在虛擬主機的面板中,設置了「關閉寫入功能」造成的。
4.有少量的用戶在內網中,上傳文件時,受到網路限製造成上傳失敗。這樣的情況只能用戶更換網路上傳才能解決。
FTP能登陸,但無法刪除文件原因和解決辦法:
①文件被鎖定造成的。(例如ACCESS資料庫經常被鎖定,)
解決辦法:停止虛擬主機一會兒後,就會解鎖,從而可以刪除這個文件,如果停止虛擬主機還不能解鎖,您可以在管理區,虛擬主機管理的地方,回收這個虛擬主機所在的池,就可以解鎖這個文件。
②有可能是文件使用還沒釋放,回收一進程。

㈣ 怎樣用自己的電腦搭建ftp伺服器

1,下載Serv-U(專業FTP軟體),下載後運行安裝即可,一路"Next"即可。

2,新建域,在左側樹型目錄中右鍵單擊[域],選擇[新建域],進入新建域向導。按照實際設置。

6,設置好後,FTP伺服器就建好了。

㈤ ftp登錄錯誤FUJIXerox

原因及解決方法如下:
FTP無法登陸的原因和解決辦法:

一.如果是任何用戶都不能登陸,請作以下檢查來解決:

1.是不是您關閉FTP使用的埠造成的?

FTP默認情況下需要20和21埠,但是,大量的用戶使用的是局
域網。因此伺服器上還會使用從1024至6000范圍內的大量的動態端
口,您不能禁止FTP使用的任何一個埠,不然的話就會造成FTP
不能正常使用,PASV模式也不能運行,如果您由於特殊原因必須限制埠。
運行
C:InetpubAdminScriptsadsutil.vbsset/MSFTPSVC/PassivePortRange5000-6000
就可以設置埠范圍為5000-6000

造成你去掉PASV模式才能運行,就是防火牆引起的,如果你要啟
用windows防火牆,參考網上資料,
您需要先在例外中,設置允許以下的TCP埠:
33891433330625212080110538888
再設置允許以下的程序使用網路(在例外中選擇添加程序)
C:.exe
C:windowssystem32inetsrvw3wp.exe
C:windows7i24tool.exe

如果您改過了3389埠,您需要另外加上您自己的埠.如果您的伺服器需要允許被ping,請您在例外旁邊點高級,點設置ICMP,再點允許傳入顯示響應請求
,確定後就會支持ping了.

2.是不是FTP有沒有啟動造成的?

3.是不是您手工修改了FTP的主目錄造成的?

FTP時顯示:530Userxxxcannotlog,homedirectory
inaccessible....

有部分用戶自以為是,修改了FTP的主目錄,導致所有FTP無法登
陸,或者會造成登陸後進入了一個奇怪的目錄,因此,我們特別提醒,請所
有用戶不要手工修改FTP的主目錄。如果是您手工修改了FTP的
主目錄,就要按照以下的方式來解決:

在伺服器上
打開IIS
選擇FTP站點
選擇默認FTP站點,
選擇屬性,
選擇主目錄(在本地路徑中,您應該看這個的內容
「C:inetpubftproot」,如果您看到不是這個內
容,請您將它改回「C:inetpubftproot」點確
定就恢復到原來的默認的FTP主目錄設置)。

4.是不是伺服器上這個目錄「C:inetpubftproot」被刪除造成的?

當伺服器上這個目錄「C:inetpubftproot」被刪除,就會造成FTP無
法登陸。請按照這里來解決:

1)請伺服器上檢查確認這個目錄「C:inetpubftproot」是否存在?
如果您誤刪除了這個目錄,您需要手工重新建立這個目錄,

2)這個目錄的許可權在安裝受控端時已自動設好了。正常情況下,這個
目錄需要everyone讀的許可權.如果沒有這個許可權,請加上它.

5.是不是你刪除了默認的FTP站,手工建立了FTP站造成的?

在FTP客戶端設置正確時,你FTP登陸後顯示的內容是空白的,
如果是這樣的情況,你只能在添加刪除中,刪除FTP組件,再安裝FTP組件,
然後,點自動設置受控中的設置FTP,再重新開所有的虛擬主機.

二.如果只是其中一個用戶不能登陸,請按照以下方法檢查才可以解決。

1.先在伺服器上DOS中FTP試試,
在開始菜單
選擇運行中
輸入cmd
然後輸入:ftp伺服器的IP
輸入用戶名密碼(看能不能登陸?如果伺服器上能用這個用戶名和密
碼登陸,而用戶說在自己的電腦上不能FTP登陸
成功,那麼100%就是網路造成的,原因如下:

1).您自己在伺服器上限制了埠。
如在網卡屬性的tcp過濾,或windows防火牆中限制了埠造成。
(請注意,使用星外ipsec後無需要再去限制埠。不然會造成:
「PASV方式的FTP無法使用,只能使用PORT模式」的問題。

2).您的用戶在自己的網路上作了限制。
常見的情況是,您的是用戶是內網用戶,他在自己網路的出口上
做了埠或者防火牆的限制導致的。

2.您的用戶在自己FTP軟體上設置錯誤導致的。

例如,您的用戶使用的是Falshfxp這個FTP工具來FTP,當他設置了
遠程目錄為:「/」時,就會導致他自己的FTP無法登陸。也無法看
到自己的WEB目錄。這個問題是他自己造成的,不是您自己造成的,
您可以引導按照這樣來設置:在falshfxp軟體中不需要設置遠程目錄,
如果您的用戶一定要設置遠程目錄,就一
定要將遠程目錄設置為:/FTP用戶名

3.就是您自己在伺服器上設置了本地安全策略中的帳戶鎖定策略造成的。

例如:您有一個用戶對您說:「FTP原來正常,後來就無法登陸了」。

解決辦法:

檢查伺服器上---管理工具---本地安全策略----帳戶鎖定策略,關閉
所有的帳戶鎖定策略就可以解決.

4.您自己安裝了一些殺毒軟體或防火牆,這會自動設置安全策略,這些安
全策略會導致FTP密碼突然提示不正確.

例如:一些XX版的操作系統安裝後會自動啟動自動設置安全策略,使
用了sp2包中的scw向導也會啟動自動設置安全策略.但是,默認
的操作系統不會!

解決辦法:您需要恢復到操作系統的原始狀態,如果無法恢復原始狀
態,您需要重裝操作系統才可以解決這個問題.

------------------------------------------------------------------------------------------------------------------

FTP能登陸,但無法上傳的原因和解決辦法:

------------------------------------------------------------------------------------------------------------------

1.您的用戶試圖往不允許的目錄上傳內容,就會提示上傳失敗。

參考以下允許寫入和不允許寫入的目錄來解決:

您的用戶ftp登陸以後,允許寫入的目錄只有:
「/ftp用戶名/web」
「/ftp用戶名/db」

您的用戶ftp登陸以後,不允許寫入的目錄有:
「/」
「/ftp用戶名
「/ftp用戶名/log」

2.您的用戶空間已用光造成的。

這種情況下,您需要讓用戶刪除部分文件,然後空出空間,才可以上傳
新的文件。

㈥ 配置FTP伺服器,此伺服器要符合哪些條件

你好

【硬體方面】
1.首先有一台機器,也就是硬體良好,比如足夠主頻的CPU,足夠大的內存,冗餘的硬碟陣列,當然這些要根據你的訪問量來決定,並且有持續的冗餘的電源,還有機架空調什麼的備好

2.此機器要有接入互聯網的條件,比如ADSL,DDN專線,幀中繼等方式

【軟體方面】
1.要有一個性能穩定的操作系統,且安裝了通信協議

2.操作系統支持ftp伺服器軟體,ftp伺服器軟體支持安裝的通信協議

3.確定ftp的用戶驗證方式,是通過域驗證,還是用戶名密碼驗證,還是IP地址驗證; 並且在採用用戶名密碼驗證時是採用系統賬號,還是採用第三方資料庫驗證(比如MYSQL,MSSQL,RAIDUS等等);如果採用資料庫,就要先安裝相應的資料庫

4.此伺服器上的防火牆或安全策略允許ftp伺服器對外開放,或者說在一定的安全前提下對外開放

【總結】
在大多數情況下,ftp伺服器可以在操作系統上正常安裝,但偶爾會遇到一些沖突或干擾,應該設法排除

希望有用