千家信息网

FTP服务器配置与管理(用户隔离)

发表于:2024-09-26 作者:千家信息网编辑
千家信息网最后更新 2024年09月26日,FTP(文件传输协议)是互联网中的一项古老的协议,FTP服务器的功能与文件服务器类似,都可以允许客户端用户从服务器中下载或上传文件。FTP服务器采用客户端/服务器工作模式,客户端与服务器之间使用TCP
千家信息网最后更新 2024年09月26日FTP服务器配置与管理(用户隔离)

FTP(文件传输协议)是互联网中的一项古老的协议,FTP服务器的功能与文件服务器类似,都可以允许客户端用户从服务器中下载或上传文件。
FTP服务器采用客户端/服务器工作模式,客户端与服务器之间使用TCP协议进行连接。

用户隔离是Windows Server 2008 R2系统中FTP服务的一项重要功能。如果不隔离用户,那么所有用户在登录FTP站点之后,默认都将被导向到FTP站点的主目录,看到的都是相同的内容。通过隔离用户,可以让用户拥有其专属目录,此时用户登录FTP站点后,会被导向到此专属目录,而且可以被限制在其专属目录内,也就是无法切换到其他用户的专属目录,因而只能查看或修改自己专属目录内的文件。对于匿名用户,则可以设置一个公共目录,如果是用匿名用户的身份登录看到的是相同的公共内容。

在【IIS管理器】中打开"FTP用户隔离",系统默认是不隔离用户,所有用户被自动导向到FTP根目录。要启用用户隔离,可以选择下面的"用户名目录(禁用全局虚拟目录)",然后点击右侧的"应用"链接。
然后我们需要对有权限登录FTP的用户进行专属目录设置。用户的专属目录必须是位于FTP站点主目录下的子目录,可以是物理目录,也可以是虚拟目录。

按照用户类型不同,专属目录有以下几种类型:
Localuser\用户名:localuser文件夹是本地用户专属的文件夹,而用户名是本地用户名称。需要在localuser文件夹之下为每一位需要登录FTP站点的本地用户各新建一个专属子文件夹,文件夹名称需要与用户名称相同。
Localuser\public:当用户匿名登录时,会被导向到public文件夹。
域名\用户名:若用户是利用域用户账户来登录FTP站点的话,则首先需要为该域建一个专属文件夹,文件夹名需与NetBIOS域名相同;然后在此文件夹之下为每一位需要登录FTP站点的域用户,各新建一个专属的子文件夹,文件夹名需与用户名相同。
下面我们以本地用户admin、域用户coolpen\lisi、匿名用户为例来进行用户隔离设置。在FTP站点主目录之下需要建立以下文件夹:

在每个文件夹中分别放置相应的测试文件,然后在客户端用不同的用户身份登录,可以发现分别被导向到了不同的专属文件夹。

如果需要为用户分配上传权限,则同前面的设置一样,首先需要在"FTP授权规则"中添加授权规则,然后再设置用户专属目录的NTFS权限。
实际上,如果要用FTP服务对Web网站进行更新,那么在Web服务器上是不可能为每一个网站都建立一个相应的FTP站点。而如果采用用户隔离,则只需要建立一个FTP站点,然后在FTP主目录内为每一个Web网站建立主目录,再在服务器中建立相应的用户账户即可,这样就可以只用一个FTP站点就对所有的Web网站进行更新。

用户 文件 目录 文件夹 站点 服务 登录 服务器 隔离 相同 导向 用户名 客户 客户端 网站 不同 名称 权限 内容 功能 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 奉贤区防水网络技术多少钱 物联网络安全问题及其对策 武装突袭3服务器管理 佳遥网络技术工作室 振动闹钟软件开发 使用客户端提示服务器未注册 服务器管理系统软件工程 电力行业网络安全标准清单 app服务器租用价格 数据库籍贯的字段名 中小学网络安全知识竞赛题 花雨庭服务器厉害吗 亚马逊数据库的服务器 新形势新机遇网络安全 国家农作物种质资源数据库 广州游灵网络技术公司 广州超矩互联网科技有限公司 高德地图软件开发流程 积分总榜首届陇剑杯网络安全大赛 南京万有力网络技术干什么的 轻量应用云服务器SsH无法 文件夹共享到服务器 数据库系统概论考试内容 网络安全叠加数字货币股票 旧手机怎样变成一台服务器 北京环境监测软件开发服务 数据库union怎么用 占用空间最小的服务器操作系统 ios 联动怎么优化数据库 打开微信数据库
0