当前位置:首页 » 文件传输 » 安全策略远程ftp
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

安全策略远程ftp

发布时间: 2023-03-22 03:56:39

㈠ FTP客户端 之前登陆过 可是第二次无法登陆 求高手指点 急急急!!!!!

这种现象一般由以下五个方面的原因导致:
1. FTP 站点权限设置
2. NTFS权限设置
3. 用户权利设置
4. 输入完整的用户名
5. FTP对用户密码的限制
1、FTP 站点权限设置
FTP服务器具有灵活的目录访问控制,它可限制用户对站点或目录的读、写权限,此外它还可根据客户端IP地址进行访问控制。若站点或目录没有赋予用户读的权限,或用户的IP地址被拒绝,则会出现无法登录的错误信息。
这种情况的解决方法如下:
打开IIS管理控制台:开始->程序->管理工具->Internet服务管理器
右键选择FTP站点或虚拟目录属性,在主目录或虚拟目录属性页中,选择读取及写入选项。
单击目录安全性属性页,选择授权访问,并确认客户端的IP地址不在拒绝之列。
2、NTFS权限设置
FTP服务器可以利用Windows操作系统中的文件或文件夹的NTFS权限属性来控制用户访问,因此一个用户若需访问某个FTP站点或目录,则其必须对该物理目录有至少读的权限。
文件或文件夹的NTFS权限属性具体的设置方法为:
打开 Windows资源管理器 ,找到FTP站点或虚拟目录所对应的物理目录,右键点击属性,选择安全性 ,赋给该FTP用户相应的NTFS权限(读取,写入)。
3、用户权利设置
因FTP采用基本验证方式,所以基本验证的用户权利要求也适用于FTP验证。基本验证方式要求访问的用户对目标主机具有从网络访问此计算机和在本地登录两种权限。这两种权限需要在安全策略中设置。在Windows2000中,存在三种安全策略:域安全策略,本地安全策略,域控制器安全策略,它们的优先级为:域控制器安全策略、域安全策略、本地安全策略。在设置安全策略时需注意有效的策略中允许用户从网络访问此计算机和在本地登录两种权限。
配置方法为:
如果FTP服务器安装在域控制器上,则由于域控制器安全策略的策略设置优先级最高,因此我们在域控制器安全策略中进行策略更改(为减少安全隐患,强烈建议用户不要在域控制器上建立FTP站点):
开始->程序->管理工具->域控制器安全策略
如果FTP服务器不是域控制器(DC),则由于一般域安全策略中不会对用户权限进行设置,因此本地安全策略中的设置也可生效:
开始->程序->管理工具->本地安全策略
双击展开本地策略,双击展开用户权利指派,在从网络访问此计算机和在本地登录中检查该FTP用户是否已具有该权限,否则,添加该FTP用户。
如果安全策略配置有改动,可用以下命令手动刷新策略配置,使其立即失效:
secedit /refreshpolicy machine_policy /enforce。
4、用户名的输入方法
基本验证要求用户输入完整的用户名。如果登录的用户是域用户,需在验证窗口中,输入domain_name\user_name,password。,即用户名中需要包括域名;如果登录的用户是本地SAM用户,则输入user_name,password即可。
5、FTP对用户名密码的限制
FTP对用户名密码有一定的限制,若密码以空格符开头或包含特殊字符的,如@ # $ %等,则该用户无法登录FTP站点。此时可以首先修改密码,再做测试。

㈡ ftp连接不上怎么解决啊,如下图

1、首先我们要下载一个FTP。

㈢ FTP登录不上去怎么解决

1.有可能是网络不通造成。PING下或者直接TELNET连接服务器21端口就可以。
2.有可能是你使用了被动模式,有些网络情况如果使用被动模式就无法连FTP接到空间,这么就需要在FTP工具中把连接模式改为主动模式。
FTP能登陆,但无法上传的原因和解决办法:
①您试图往不允许的目录上传内容,就会提示上传失败。
参考以下允许写入和不允许写入的目录来解决:
您ftp登陆以后,允许写入的目录只有:
“/ftp用户名/web”
“/ftp用户名/db”
您ftp登陆以后,不允许写入的目录有:
“/”
“/ftp用户名 "
“/ftp用户名/log”
②您空间已用光造成的。
这种情况下,您需要让删除部分文件,然后空出空间,才可以上传新的文件。
3.您在虚拟主机的面板中,设置了“关闭写入功能”造成的。
4.有少量的用户在内网中,上传文件时,受到网络限制造成上传失败。这样的情况只能用户更换网络上传才能解决。
FTP能登陆,但无法删除文件原因和解决办法:
①文件被锁定造成的。(例如ACCESS数据库经常被锁定,)
解决办法:停止虚拟主机一会儿后,就会解锁,从而可以删除这个文件,如果停止虚拟主机还不能解锁,您可以在管理区,虚拟主机管理的地方,回收这个虚拟主机所在的池,就可以解锁这个文件。
②有可能是文件使用还没释放,回收一进程。

㈣ 怎样用自己的电脑搭建ftp服务器

1,下载Serv-U(专业FTP软件),下载后运行安装即可,一路"Next"即可。

2,新建域,在左侧树型目录中右键单击[域],选择[新建域],进入新建域向导。按照实际设置。

6,设置好后,FTP服务器就建好了。

㈤ ftp登录错误FUJIXerox

原因及解决方法如下:
FTP无法登陆的原因和解决办法:

一.如果是任何用户都不能登陆,请作以下检查来解决:

1.是不是您关闭FTP使用的端口造成的?

FTP默认情况下需要20和21端口,但是,大量的用户使用的是局
域网。因此服务器上还会使用从1024至6000范围内的大量的动态端
口,您不能禁止FTP使用的任何一个端口,不然的话就会造成FTP
不能正常使用,PASV模式也不能运行,如果您由于特殊原因必须限制端口。
运行
C:InetpubAdminScriptsadsutil.vbsset/MSFTPSVC/PassivePortRange5000-6000
就可以设置端口范围为5000-6000

造成你去掉PASV模式才能运行,就是防火墙引起的,如果你要启
用windows防火墙,参考网上资料,
您需要先在例外中,设置允许以下的TCP端口:
33891433330625212080110538888
再设置允许以下的程序使用网络(在例外中选择添加程序)
C:.exe
C:windowssystem32inetsrvw3wp.exe
C:windows7i24tool.exe

如果您改过了3389端口,您需要另外加上您自己的端口.如果您的服务器需要允许被ping,请您在例外旁边点高级,点设置ICMP,再点允许传入显示响应请求
,确定后就会支持ping了.

2.是不是FTP有没有启动造成的?

3.是不是您手工修改了FTP的主目录造成的?

FTP时显示:530Userxxxcannotlog,homedirectory
inaccessible....

有部分用户自以为是,修改了FTP的主目录,导致所有FTP无法登
陆,或者会造成登陆后进入了一个奇怪的目录,因此,我们特别提醒,请所
有用户不要手工修改FTP的主目录。如果是您手工修改了FTP的
主目录,就要按照以下的方式来解决:

在服务器上
打开IIS
选择FTP站点
选择默认FTP站点,
选择属性,
选择主目录(在本地路径中,您应该看这个的内容
“C:inetpubftproot”,如果您看到不是这个内
容,请您将它改回“C:inetpubftproot”点确
定就恢复到原来的默认的FTP主目录设置)。

4.是不是服务器上这个目录“C:inetpubftproot”被删除造成的?

当服务器上这个目录“C:inetpubftproot”被删除,就会造成FTP无
法登陆。请按照这里来解决:

1)请服务器上检查确认这个目录“C:inetpubftproot”是否存在?
如果您误删除了这个目录,您需要手工重新建立这个目录,

2)这个目录的权限在安装受控端时已自动设好了。正常情况下,这个
目录需要everyone读的权限.如果没有这个权限,请加上它.

5.是不是你删除了默认的FTP站,手工建立了FTP站造成的?

在FTP客户端设置正确时,你FTP登陆后显示的内容是空白的,
如果是这样的情况,你只能在添加删除中,删除FTP组件,再安装FTP组件,
然后,点自动设置受控中的设置FTP,再重新开所有的虚拟主机.

二.如果只是其中一个用户不能登陆,请按照以下方法检查才可以解决。

1.先在服务器上DOS中FTP试试,
在开始菜单
选择运行中
输入cmd
然后输入:ftp服务器的IP
输入用户名密码(看能不能登陆?如果服务器上能用这个用户名和密
码登陆,而用户说在自己的电脑上不能FTP登陆
成功,那么100%就是网络造成的,原因如下:

1).您自己在服务器上限制了端口。
如在网卡属性的tcp过滤,或windows防火墙中限制了端口造成。
(请注意,使用星外ipsec后无需要再去限制端口。不然会造成:
“PASV方式的FTP无法使用,只能使用PORT模式”的问题。

2).您的用户在自己的网络上作了限制。
常见的情况是,您的是用户是内网用户,他在自己网络的出口上
做了端口或者防火墙的限制导致的。

2.您的用户在自己FTP软件上设置错误导致的。

例如,您的用户使用的是Falshfxp这个FTP工具来FTP,当他设置了
远程目录为:“/”时,就会导致他自己的FTP无法登陆。也无法看
到自己的WEB目录。这个问题是他自己造成的,不是您自己造成的,
您可以引导按照这样来设置:在falshfxp软件中不需要设置远程目录,
如果您的用户一定要设置远程目录,就一
定要将远程目录设置为:/FTP用户名

3.就是您自己在服务器上设置了本地安全策略中的帐户锁定策略造成的。

例如:您有一个用户对您说:“FTP原来正常,后来就无法登陆了”。

解决办法:

检查服务器上---管理工具---本地安全策略----帐户锁定策略,关闭
所有的帐户锁定策略就可以解决.

4.您自己安装了一些杀毒软件或防火墙,这会自动设置安全策略,这些安
全策略会导致FTP密码突然提示不正确.

例如:一些XX版的操作系统安装后会自动启动自动设置安全策略,使
用了sp2包中的scw向导也会启动自动设置安全策略.但是,默认
的操作系统不会!

解决办法:您需要恢复到操作系统的原始状态,如果无法恢复原始状
态,您需要重装操作系统才可以解决这个问题.

------------------------------------------------------------------------------------------------------------------

FTP能登陆,但无法上传的原因和解决办法:

------------------------------------------------------------------------------------------------------------------

1.您的用户试图往不允许的目录上传内容,就会提示上传失败。

参考以下允许写入和不允许写入的目录来解决:

您的用户ftp登陆以后,允许写入的目录只有:
“/ftp用户名/web”
“/ftp用户名/db”

您的用户ftp登陆以后,不允许写入的目录有:
“/”
“/ftp用户名
“/ftp用户名/log”

2.您的用户空间已用光造成的。

这种情况下,您需要让用户删除部分文件,然后空出空间,才可以上传
新的文件。

㈥ 配置FTP服务器,此服务器要符合哪些条件

你好

【硬件方面】
1.首先有一台机器,也就是硬件良好,比如足够主频的CPU,足够大的内存,冗余的硬盘阵列,当然这些要根据你的访问量来决定,并且有持续的冗余的电源,还有机架空调什么的备好

2.此机器要有接入互联网的条件,比如ADSL,DDN专线,帧中继等方式

【软件方面】
1.要有一个性能稳定的操作系统,且安装了通信协议

2.操作系统支持ftp服务器软件,ftp服务器软件支持安装的通信协议

3.确定ftp的用户验证方式,是通过域验证,还是用户名密码验证,还是IP地址验证; 并且在采用用户名密码验证时是采用系统账号,还是采用第三方数据库验证(比如MYSQL,MSSQL,RAIDUS等等);如果采用数据库,就要先安装相应的数据库

4.此服务器上的防火墙或安全策略允许ftp服务器对外开放,或者说在一定的安全前提下对外开放

【总结】
在大多数情况下,ftp服务器可以在操作系统上正常安装,但偶尔会遇到一些冲突或干扰,应该设法排除

希望有用