當前位置:首頁 » 文件傳輸 » 一定會阻止用戶訪問ftp伺服器
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

一定會阻止用戶訪問ftp伺服器

發布時間: 2023-08-18 09:46:35

㈠ 我的電腦突然無法訪問ftp伺服器

FTP下載失敗提示的詳細原因查詢(以後FTP下載有問題的先來看看)

FTP下載失敗提示查詢一覽

1。 550 Not enouth credit to download .(bbsftp v2.6CE)

該提示信息一般在下載文件時出現。該提示表示您當前的下載流量不夠。

2。530 Not logged in.(bbsftp v2.6CE)[FTP<202.15.29.29:21> User<rick> DB-FtpUserDown]

該提示信息一般在登錄失敗時出現。該提示表示用戶 rick 在FTP 202.15.29.29:21 中不存在.

3。530 Not logged in, unauthorized IP address.(bbsftp v2.6CE)

表示IP地址未授權,包流量用戶或包時間用戶一般修改允許登錄的IP地址范圍後就可以登錄了.

公共帳號,首先需要進行購買,才能登錄.否則也會有這個提示信息.這樣做是為了防止公共帳號被盜連.

4。530 Not logged in.(bbsftp v2.6CE)[BadPassword][3]

這個提示信息很明確了,密碼錯誤。

5。530 Not logged in.(bbsftp v2.6CE)[UserDBError-FTP_USERS]

出現這個提示一般是參數設置錯了,如果沒有定製過資料庫視圖FTP_USERS,請在設置中 將是否使用數據視圖設置為不使用。

6。530 Not logged in.(bbsftp v2.6CE)[UserDBError-FtpUserDown]

出現這個錯誤一般是資料庫出問題了,可能是mysql字元集設置導致的,如果是免費版的bbsftp,還可能是mysql的優化設置導致的。

7。421 Your Account Is Expired!(bbsftp v2.6CE)

這個提示信息一般在用戶登錄時出現。意思是說該賬號已過期。

流量購買賬號,遇到這個錯誤信息,一般在論壇上更新一下自己的賬號信息就可以了(在購買界面進行一次購買操作)。

時間購買賬號,那就需要在論壇上購買賬號的使用時間了。

公共賬號密碼,很少遇到這種提示,如果遇到這個提示信息,表示公共賬號剛好多了密碼更新時間了,這時之前的購買記錄都會被清空,您需要重新購買公共賬號和密碼才能登錄。

8。421 Your Account Is Disabled!(bbsftp v2.6CE)

這個信息一般在用戶登錄時出現,表示該賬號被禁用了。只能聯系管理員解決了。

9. 530 Not logged in, home directory does not exist.(bbsftp v2.6CE)

一般在用戶登錄時出現. 意思是說用戶的根目錄不存在.

仔細檢查一下這個用戶,看看他 對應的角色是否已經配置了. 如果角色不存在顯然是有問題的.

然後檢查其對應角色裡面的 FTP根目錄的設置, 看看該設置填的路徑在 ftp伺服器上是否存在.

如果存在的一般是沒有問題的. 要注意一下三點:

1 修改角色設置後要重啟servu才會生效.

2 如果該路徑在ntfs格式的磁碟上,要保證ftp伺服器有許可權 訪問這個路徑.

3 如果設置了本地目錄安全參數. 該路徑必須是在安全目錄設置的路徑范圍內.

10。 550 Permission denied

一般是路徑訪問規則的許可權設置不正確,

首先檢查用戶對應的角色名,

然後檢查角色的設置,看看是否設置了路徑訪問規則的組號。

再檢查相應的組號的路徑訪問規則組,

看看是否添加了FTP根目錄的訪問許可權。

有時候因為資料庫的原因導致中文字元錯誤,可以試試用英文路徑名。

注意修改這些設置需要重啟servu。

㈡ 如何連接FTP,FTP連接失敗的五大主要原因

一、如何連接ftp

1、找到桌面上的「FlashFXP5」,雙擊打開FTP軟體。

二、FTP連接失敗的五大原因:

一、FTP伺服器的域名解析問題,當連接FTP時地址欄填寫了伺服器的域名,如果DNS伺服器解析出問題,就無法得到對方的IP地址,因此無法連接FTP。

二、錯誤的用戶名和密碼。許多FTP伺服器禁止了匿名連接,這樣是為了安全起見,連接時輸入錯誤的用戶名和密碼或者不輸入用戶名和密碼導致連接失敗。

三、傳輸模式錯誤。許多伺服器在安裝了防火牆後設置了被動模式傳輸,用戶在連接時需要採用被動模式(pasv)或者自動模式。

四、FTP伺服器錯誤。對方伺服器宕機,可以通過PING命令來測試FTP伺服器是否存活。

五、錯誤的埠或者自身電腦防火牆不允許。許多安全軟體禁止了FTP連接,自身電腦無法連接FTP埠。

㈢ ftp伺服器問題

1、是匿名還是需要登錄,192.168.*.***可能密碼保存了。域名.com 登錄不上 。

2、先確認域名能解析到這個192.168.*.***機器上嗎?
ping 域名.com
通的話把192.168.*.***關機或禁用網卡或拔了網線,再ping 域名.com

3、ping 域名.com
通的話在dos下 ftp 域名.com
輸入用戶名密碼,匿名的用戶名好像是anonymous
dir看看 或cd ..

㈣ FTP伺服器無法訪問怎麼解決

區域網內計算機訪問FTP伺服器時,提示「無法訪問伺服器名稱或地址」,一般由三個原因造成:
一、防火牆未關閉
解決方法如下:
1、單擊屏幕左下角的」開始「菜單
2、在彈出菜單中單擊」控制面板「
3、點擊」系統和安全「
4、點擊」Winsows 防火牆「
5、單擊左側的」打開或關閉Windows防火牆「
6、在」家庭或工作網路位置設置「和」公用網路位置設置「兩項里選擇關閉防火牆,單擊」確定「即可。
二、設置有誤,FTP被動模式沒有禁止。
解決方法如下:
1、打開瀏覽器,點擊」工具「
2、在下拉菜單中點擊」Internet選項「
3、單擊」高級「,然後上下拉動滾動條查找」FTP被動模式「選項
4、去掉」使用被動FTP(為防火牆和DSL數據機兼容性)「前面的對號,然後單擊「確定」即可。
三、FTP伺服器設置了許可權限制
解決方法如下:
1、在桌面「計算機」圖標上單擊滑鼠右鍵,在彈出菜單中單擊「管理」
2、然後在「本地用戶和組」裡面添加訪問FTP伺服器的用戶,假設用戶為js
3、在FTP伺服器的主目錄根文件夾上右鍵,選擇「屬性」。在「安全標簽」下,單擊「編輯」,然後選擇「添加」,輸入剛才添加的用戶js單擊「確定」
4、選擇js,設置該用戶的許可權
5、打開「授權規則」
6、從右邊選擇「添加允許規則」,再設置一下js的許可權即可。

㈤ FTP管理妙招三招提高FTP伺服器安全性

FTP是一種文件傳輸協議。有時我們把他形象的叫做「文件交流集中地」。FTP文件伺服器的主要用途就是提供文件存儲的空間,讓用戶可以上傳或者下載所需要的文件。在企業中,往往會給客戶提供一個特定的FTP空間,以方便跟可以進行一些大型文件的交流,如大到幾百兆的設計圖紙等等。同時,FTP還可以作為企業文件的備份伺服器,如把資料庫等關鍵應用在FTP伺服器上實現異地備份等等。
可見,FTP伺服器在企業中的應用是非常廣泛的。真是因為其功能如此的強大,所以,很多黑客、病毒也開始「關注」他了。他們企圖通過FTP伺服器為跳板,作為他們傳播木馬、病毒的源頭。同時,由於FTP伺服器上存儲著企業不少有價值的內容。在經濟利益的誘惑下,FTP伺服器也就成為了別人攻擊的對象。
所以,FTP伺服器的安全性工作也逐漸顯得重要。筆者採用的FTP伺服器是基於Linxu操作系統平台上的Vsftpd軟體。筆者今天就以這個軟體為例,談談如何若照FTP伺服器的安全設計。
一、誰可以訪問FTP伺服器?
在考慮FTP伺服器安全性工作的時候,第一步要考慮的就是誰可以訪問FTP伺服器。在Vsftpd伺服器軟體中,默認提供了三類用戶。不同的用戶對應著不同的許可權與操作方式。
一類是Real帳戶。這類用戶是指在FTP服務上擁有帳號。當這類用戶登錄FTP伺服器的時候,其默認的主目錄就是其帳號命名的目錄。但是,其還可以變更到其他目錄中去。如系統的主目錄等等。
第二類帳戶實Guest用戶。在FTP伺服器中,我們往往會給不同的部門或者某個特定的用戶設置一個帳戶。但是,這個賬戶有個特點,就是其只能夠訪問自己的主目錄。伺服器通過這種方式來保障FTP服務上其他文件的安全性。這類帳戶,在Vsftpd軟體中就叫做Guest用戶。擁有這類用戶的帳戶,只能夠訪問其主目錄下的目錄,而不得訪問主目錄以外的文件。
第三類帳戶是Anonymous(匿名)用戶,這也是我們通常所說的匿名訪問。這類用戶是指在FTP伺服器中沒有指定帳戶,但是其仍然可以進行匿名訪問某些公開的資源。
在組建FTP伺服器的時候,我們就需要根據用戶的類型,對用戶進行歸類。默認情況下,Vsftpd伺服器會把建立的所有帳戶都歸屬為Real用戶。但是,這往往不符合企業安全的需要。因為這類用戶不僅可以訪問自己的主目錄,而且,還可以訪問其他用戶的目錄。這就給其他用戶所在的空間 帶來一定的安全隱患。所以,企業要根據實際情況,修改用戶雖在的類別。
修改方法:
第一步:修改/etc/Vsftpd/vsftpd.conf文件。
默認情況下,只啟用了Real與Anonymous兩類用戶。若我們需要啟用Guest類用戶的時候,就需要把這個選項啟用。修改/etc/Vsftpd/vsftpd.conf文件,把其中的「chroot_list_enable=YES」這項前面的注釋符號去掉。去掉之後,系統就會自動啟用Real類型的帳戶。
第二步:修改/etc/vsftpd.conf文件。
若要把某個FTP伺服器的帳戶歸屬為Guest帳戶,則就需要在這個文件中添加用戶。通常情況下,FTP伺服器上沒有這個文件,需要用戶手工的創建。利用VI命令創建這個文件之後,就可以把已經建立的FTP帳晌飢戶加入到這個文件中。宴山返如此的話,某個帳戶就屬於Real類型的用戶了。他們登錄到FTP伺服器後,只能夠訪問自己的主目錄,而不能夠更改主目錄。
第三步:重新啟動FTP伺服器。
按照上述步驟配置完成唯跡後,需要重新啟動FTP伺服器,其配置才能夠生效。我們可以重新啟動伺服器,也可以直接利用Restart命令來重新啟動FTP服務。
在對用戶盡心分類的時候,筆者有幾個善意的提醒。
一是盡量採用Guest類型的用戶,而減少Real類行的用戶。一般我們在建立FTP帳戶的時候,用戶只需要訪問自己的主目錄下的文件即可。當給某個用戶的許可權過大時,會對其他用戶文件的安全產生威脅。
二是盡量不要採用匿名類型的帳戶。因為他們在沒有授權的情況下,就可以訪問FTP伺服器。雖然其訪問的資源受到一定的限制,但是,仍然具有危險性。故在沒有特殊需要的情況下,把匿名類型帳戶禁用掉。
二、哪些帳號不可以訪問FTP伺服器?
在以下幾種情況下,我們要禁止這些賬戶訪問FTP伺服器,以提高伺服器的安全。
一是某些系統帳戶。如ROOT帳戶。這個賬戶默認情況下是Linxu系統的管理員帳戶,其對系統具有的操作與管理許可權。若允許用戶以這個賬戶為賬戶名進行登陸的話,則用戶不但可以訪問Linux系統的所有資源,而且,還好可以進行系統配置。這對於FTP伺服器來說,顯然危害很大。所以,往往不允許用戶以這個Root等系統帳戶身份登陸到FTP伺服器上來。
第二類是一些臨時賬戶。有時候我們出於臨時需要,為開一些臨時賬戶。如需要跟某個客戶進行圖紙上的交流,而圖紙本身又比較大時,FTP伺服器就是一個很好的圖紙中轉工具。在這種情況下,就需要為客戶設立一個臨時賬戶。這些賬戶用完之後,一般就加入到了黑名單。等到下次需要再次用到的時候,再啟用他。
在vstftpd伺服器中,要把某些用戶加入到黑名單,也非常的簡單。在Vsftpd軟體中,有一個/etc/vsftpd.user_lise配置文件。這個文件就是用來指定哪些賬戶不能夠登陸到這個伺服器。我們利用vi命令查看這個文件,通常情況下,一些系統賬戶已經加入到了這個黑名單中。FTP伺服器管理員要及時的把一些臨時的或者不再使用的帳戶加入到這個黑名單中。從而才可以保證未經授權的賬戶訪問FTP伺服器。在配置後,往往不需要重新啟動FTP服務,配置就會生效。
不過,一般情況下,不會影響當前會話。也就是說,管理員在管理FTP伺服器的時候,發現有一個非法賬戶登陸到了FTP伺服器。此時,管理員馬上把這個賬戶拉入黑名單。但是,因為這個賬戶已經連接到FTP伺服器上,所以,其當前的會話不會受到影響。當其退出當前會話,下次再進行連接的時候,就不允許其登陸FTP伺服器了。所以,若要及時的把該賬戶禁用掉的話,就需要在設置好黑名單後,手工的關掉當前的會話。
對於一些以後不再需要使用的帳戶時,管理員不需要把他加入黑名單,而是直接刪除用戶為好。同時,在刪除用戶的時候,要記得把用戶對應的主目錄也一並刪除。不然主目錄越來越多,會增加管理員管理的工作量。在黑名單中,只保留那些將來可能利用的賬戶或者不是用作FTP伺服器登陸的賬戶。這不但可以減少伺服器管理的工作量,而且,還可以提高FTP伺服器的安全性。
三、匿名賬戶也可以上傳文件
在系統默認配置下,匿名類型的用戶只可以下載文件,而不能夠上傳文件。雖然這不是我們推薦的配置,但是,有時候出於一些特殊的需要,確實要開啟這個功能。如筆者以前在企業中,利用這個功能實現了對用戶終端文件進行備份的功能。為了設置的方便,就在FTP伺服器上開啟了匿名訪問,並且允許匿名訪問賬戶網某個特定的文件夾中上傳某個文件。
若要讓匿名用戶上傳文件,則首先要建立一個目錄,並且把這個目錄指定為匿名用戶具有更新的許可權。以後匿名用戶需要上傳文件的時候,只能夠王這個文件夾中傳。而不能夠像Real用戶那樣,網其他用戶的文件夾中上傳文件。
文件目錄設置好之後,再修改/etc/vsftpd/vsftpd.conf配置文件。把這個文件下的有關匿名賬戶的功能啟用。默認情況下,跟匿名賬戶相關的功能,如更新、增加目錄等功能都是被注釋掉的。管理員需要把這個注釋符號去掉,匿名賬戶才能夠網特定的賬戶中上傳文件。
筆者再次重申一遍,一般情況下,是不建議用戶開啟匿名賬戶的文件上傳功能。因為很難保證匿名賬戶上傳的文件中,不含有一些破壞性的程序,如病毒或者木馬等等。有時候,雖然開啟了這個功能,但是往往會在IP上進行限制。如只允許企業內部IP可以進行匿名訪問並上傳文件,其他賬戶則不行。如此的話,可以防止外部用戶未經授權匿名訪問企業的FTP伺服器。若用戶具有合法的賬戶,就可以在外網中登陸到FTP伺服器上。
總之,在FTP伺服器安全管理上,主要關注三個方面的問題。一是未經授權的用戶不能往FTP空間上上傳文件;二是用戶不得訪問未經授權的目錄,以及對這些目錄的文件進行更改,包括刪除與上傳;三是FTP伺服器本身的穩定性。以上三個問題中的前兩部分內容,都可以通過上面的三個方法有效的解決。相信管理員靈活採用如上的方法,可以在保障企業應用的前期下,提高FTP伺服器的安全性。

㈥ 編寫防火牆規則:禁止任何一台計算機訪問本機的ftp服務

控制面板」--「Windows防火牆」--「高級」--將「FTP伺服器」框框不打鉤就行了

㈦ FTP連接被拒絕 怎麼辦

如果沒有輸入,依然不讓使用 FTP 命令,大概是安全軟體禁止了 FTP 的使用,也就是 1 樓說的。

如果你輸入地址了。

那麼請和該地址的管理員聯系。

㈧ 為什麼我的電腦無法訪問FTP網站

區域網內計算機訪問FTP伺服器時,提示「無法訪問伺服器名稱或地址」,一般由三個原因造成:

一、防火牆未關閉

解決方法如下:

1、單擊屏幕左下角的」開始「菜單

2、在彈出菜單中單擊」控制面板「

3、點擊」系統和安全「

4、點擊」Winsows防火牆「

5、單擊左側的」打開或關閉Windows防火牆「

6、在」家庭或工作網路位置設置「和」公用網路位置設置「兩項里選擇關閉防火牆,單擊」確定「即可。

二、設置有誤,FTP被動模式純禪沒有禁止。

解決方法如下:

1、打開瀏覽器,點擊枝配」工具「

2、在下拉菜單中點擊」Internet選項「

3、單擊」高級「,然後上下拉動滾動條查找」FTP被動模式「選項

4、去掉」使用被動FTP(為防火牆和DSL數據機兼容性)「前面的對號,然後單擊「確定」即可。

三、FTP伺服器設置了許可權限制

解決方法如下:

1、在桌面「計算機」圖標上單擊滑鼠右鍵,在彈出菜單中單擊「管理」

2、然後在「本地用戶和組」裡面添加訪問FTP伺服器的用戶,假設用戶為js

3、在FTP伺服器的主目錄根文件夾上右鍵,選擇「屬性」。在「安全標簽」下,單擊「編輯」,然後選擇「添加」,輸入剛才添加的用戶js單擊「確定」

4、選擇js,設置該猛褲指用戶的許可權

5、打開「授權規則」

6、從右邊選擇「添加允許規則」,再設置一下js的許可權即可。

㈨ 為什麼FTP不能正常連接

FTP不能正常連接可以從以下四個方面查找原因:


1.PING FTP伺服器地址,是否能通;


2.查看從本地是否能正常進入FTP伺服器;


3.查看FTP服務有沒有啟動;


4.查看防火牆設置,有沒有屏蔽埠21伺服器上ftp常規配置

解決方法如下:

1、依次在伺服器上找到:開始——管理工具——計算機管理——本地用戶和組——用戶——(右鍵)添加新用戶,設定好用戶名和密碼(密碼永不過期),然後點擊創建即可,需要填寫以下三個位置內容: