建立 FTP 服务器Word格式.docx
《建立 FTP 服务器Word格式.docx》由会员分享,可在线阅读,更多相关《建立 FTP 服务器Word格式.docx(11页珍藏版)》请在冰点文库上搜索。
这两种用户我们都可以赋予不同的权限。
A.添加匿名用户
与添加域名相似,右击域目录树下的用户选择添加用户或选中域目录树下的用户然后按Insert。
输入匿名用户的缺省名称Anonymous,注意:
Serv-U把会自动把用户名为Anonymous的用户识别成匿名用户。
输入Anonymous
指定可访问目录
锁定目录
B.添加权限约束用户
权限约束用户必须输入用户名和密码才能够登陆FTP服务器。
与添加匿名用户一样,步骤大致相同
新建用户movie
注意:
在这里Serv-U没有以通用的"
*"
表示密码
指定目录路径
锁定目录
6.设置用户权限
这里主要介绍用户的权限,这些权限包括文件权限、目录权限、子目录权限。
文件权限包括:
读取(Read)、写入(Write)、追加(Append)、删除(Delete)、执行(Execute)。
目录权限包括:
列表(List)、创建(Create)、删除(Delete)。
子目录权限有继承(Inherit)。
文件权限:
读取(Read):
赋予用户读取(下载)文件的权限。
写入(Write):
赋予用户写入(上传)文件的权限。
追加(Append):
允许用户追加文件。
删除(Delete):
赋予用户删除文件的权限。
执行(Execute):
赋予用户执行文件的权限。
请注意:
这个权限是很危险的,一旦开放这个权限,用户可以上传恶意病毒文件并执行该文件,会给计算机造成无可估计的破快。
目录权限:
列表(List):
赋予用户浏览文件列表的权限,如果开放了读取全县但关闭列表权限,并不会影响用户的下载,只要用户知道详细的下载路径就行了。
创建(Create):
允许用户创建目录即创建文件夹。
允许用户删除目录,但不允许删除非空目录。
子目录权限:
继承(Inherit):
与NTFS继承一样,用户可以按照本级目录的权限访问下一级目录。
四、高级设置
1.用户组的使用
与Windows2000/NT一样,Serv-U也有类似的用户组别管理机制,只需要按照所需的权限建立组,就无需再为每个用户重新定义权限了。
假设现有Movie-con组、Movie-adv和Upload组,Movie-con组织允许知道详细下载路径的用户下载文件,则Movie-con组就只需要有文件的读取和子目录继承两个权限就可以了
只有R---I(读取和继承)权限的Movie-con组
Movie-adv组可供用户登陆后浏览整个FTP服务器以选择需要下载的文件,则Movie-adv组就需要有文件读取、目录列表和子目录继承三个权限了。
拥有文件读取、目录列表、子目录继承的Movie-adv组
Upload组需要有上传权限,则应赋予文件写入、目录列表以及子目录继承三个权限了。
只有文件上传、目录列表和子目录继承权限的Upload组
当相应权限的组建立后,就可以向组里面添加用户名
被列入Movie-con组的用户movie有自己的用户权限外还有组的权限
2.修改服务器端口
选中域后出现的域属性中可更改FTP服务器的端口(0-65535),默认值是21
3.向访问者发送消息
您可以向正在访问您的FTP的用户发送消息,如:
您好,欢迎登陆,30分钟后我将断开服务器,请使用支持断点续传的FTP下载软件访问。
等等的这些提示消息,问候消息都可以被访问者接收到。
选中域,在菜单栏上选中"
窗口"
,下拉菜单中选择"
消息"
,也可以直接按F2,但必须是在选中域的情况下。
在出现的消息窗口中点击"
广播消息"
或按组合键ctrl+b会出现消息的撰写窗口:
也可以独立向某个访问者发送消息;
选中域然后再选中活动:
4.封锁访问者IP和踢人
您喜欢的话可以封锁一个IP段或一个IP,服务器会拒绝来自这个IP段或这个IP的访问。
选中域,然后选中域的设置,再选择IP访问。
禁止来自218.19.*.*-218.20.255.255IP段的访问
也可以单独踢人,选中域下的活动,在用户列表中选中用户,在右键菜单中选择踢除用户。
5.设置服务器的回复消息
这些回复将被显示在访问者的FTP下载软件的事件对话中。
6.限制访问者的上传下载速率
太多的用户访问把您的带宽都抢掉了,连浏览网页都变得像乌龟一样慢,您就需要限制访问者的上传和下载速率。
选中需要限制的用户,在常规中的最大上传/下载速度中就可以指定该用户的速度了:
7.设定整个服务器的高级设置
您可以设定整个服务器的高级设置,在服务器名字(默认是本地服务器)下选择设置:
常规设置:
最大速度:
指定服务器的最大访问速度。
最大用户数量:
指定服务机在同一时间内允许的访问者数量。
文件/目录只允许使用小写字母:
指定所有文件和目录是否只使用小写字母。
禁用反超时调度:
忽略由客户使用的普通方法饶过任务超时。
拦截"
FTP_bounce"
攻击和FXP:
只允许活动模式传送到客户IP,也禁止直接的服务器到服务器的传送。
拦截连接超过[]次于[]秒[]分钟:
自动拦截企图登陆的用户,一般设定为3次。
SSL证书
指定使用SSL连接,高级用户适用。
目录缓存
指定目录缓存大少以及监视缓存的使用情况。
高级服务器:
加密密码:
把密码储存于加密表单中。
启用安全:
强迫安全,禁止允许任何人在服务器上做任何事。
信息包超时:
信息包的超时时间。
目录列表掩码:
UNIX风格访问掩码用于目录列表。
PASV端口使用范围:
限制PASV的端口号,默认锁定为1023-65535之间。
文件上传:
允许无权只读访问:
先以无权身份访问上传文件,如失败则改用只读方式来访问。
不允许访问:
不允许任何人访问正在上传的文件。
允许完全访问:
允许其他用户访问正在上传的文件。
适应超时:
在上传期间,服务器自动适应上传时的超时。
sockets:
联机界外数据:
解释OOB包到规则TCP流中。
发送连接信号:
定时发送信号确认连接是否没有断开。
禁用Nagle运算法则:
发送下一个包之前不等待等候信号。
发送缓冲:
指定发送的缓冲区大小。
留空则自动调用堆栈。
接收缓冲:
指定接收的缓冲大区小。
文件下载:
允许其他客户或进程完全访问正在被下载的文件。
允许读取访问:
只允许其他用户或进程以只读方式访问正在被下载的文件。
8.TIPS(提示)
1.Serv-U的每个选项,左下角的状态栏都会显示该选项的详细资料,为用户在设置时提供充足的设置信息。
2.在设定域的时候需要注意,域必须设置正确,您可以设置为一个IP或一个域,访问者会根据域或者来访问的,若域名设置错误,则访问者会收到无法访问等消息