Xlight FTP Server提供服務(wù)器創(chuàng)建功能,通過(guò)軟件創(chuàng)建虛擬的服務(wù)器,配置服務(wù)器帶寬、NAT/防火墻、遠(yuǎn)程管理、SSL認(rèn)證和服務(wù)器日志設(shè)置,創(chuàng)建完畢就可以讓其他用戶(hù)連接服務(wù)器使用了,只需要保證服務(wù)器處于運(yùn)行狀態(tài)就可以正常連接,也可以在軟件配置用戶(hù)信息,保留FTP type命令設(shè)置的傳輸類(lèi)型,將UNIX換行符轉(zhuǎn)換為Windows換行符,將FTP路徑中Windows風(fēng)格的反斜杠轉(zhuǎn)換為Unix風(fēng)格的正斜杠,允許用戶(hù)通過(guò)“SITE PSWD”命令更改密碼,如果你需要這款軟件就下載吧!
Xlight FTP 服務(wù)器
Xlight FTP服務(wù)器是非常容易使用的FTP服務(wù)器。 為了保證高性能,F(xiàn)TP服務(wù)器全部用C語(yǔ)言寫(xiě)成,服務(wù)器運(yùn)行時(shí)占用很少的系統(tǒng)資源。 它具有高效網(wǎng)絡(luò)算法,在大量用戶(hù)情況下, 可以充分利用FTP服務(wù)器帶寬, 能夠輕松處理數(shù)千用戶(hù)的同時(shí)下載。
Xlight FTP 服務(wù)器有三個(gè)版本:個(gè)人版本,標(biāo)準(zhǔn)版本,專(zhuān)業(yè)版本。 個(gè)人版本只對(duì)個(gè)人使用是免費(fèi)的, 你可以點(diǎn)擊這里察看三個(gè)版本在功能上的不同。
Xlight FTP服務(wù)器具有內(nèi)置的用戶(hù)虛擬目錄隔離,以及很多有用的功能,它具有下面的主要功能:
FTP服務(wù)器與企業(yè)IT環(huán)境整合
支持活動(dòng)目錄(Active Directory) - 用戶(hù)認(rèn)證可以使用活動(dòng)目錄(Active Directory). 可以將FTP服務(wù)器的用戶(hù)設(shè)置保存在活動(dòng)目錄.
支持LDAP - 用戶(hù)認(rèn)證可以使用LDAP目錄服務(wù)器. 可以將FTP服務(wù)器的用戶(hù)設(shè)置保存在LDAP目錄服務(wù)器.
用戶(hù)可以使用數(shù)據(jù)庫(kù) - FTP服務(wù)器的用戶(hù)賬戶(hù),密碼和設(shè)置可以存儲(chǔ)在外部數(shù)據(jù)庫(kù),便于統(tǒng)一管理. 支持?jǐn)?shù)據(jù)庫(kù)存儲(chǔ)過(guò)程便于和其他數(shù)據(jù)庫(kù)應(yīng)用整合.
128比特SSL加密 - 采用業(yè)界公認(rèn)的安全標(biāo)準(zhǔn)保護(hù)FTP會(huì)話和數(shù)據(jù)傳輸, 支持SSL客戶(hù)端證書(shū)認(rèn)證.
支持 SFTP(SSH2) 協(xié)議 - SFTP虛擬服務(wù)器現(xiàn)在能夠象FTP虛擬服務(wù)器一樣被創(chuàng)建和管理.
電子郵件事件通知 - 可以自動(dòng)通過(guò)電子郵件通知FTP服務(wù)器的事件,如磁盤(pán)空間不足,用戶(hù)上傳,下載等.
UNC路徑賬號(hào)身份模擬 - FTP服務(wù)器可以使用多個(gè)身份模擬賬號(hào)訪問(wèn)受到密碼保護(hù)的不同遠(yuǎn)程網(wǎng)絡(luò)共享.
FTP服務(wù)器日志和審計(jì)
FTP 會(huì)話和錯(cuò)誤日志 - 詳細(xì)的FTP 會(huì)話和錯(cuò)誤日志.
Unix xferlog格式的支持 - 支持UNIX下FTP文件傳輸xferlog格式的日志,能夠直接被AWStats之類(lèi)的流量統(tǒng)計(jì)工具使用.
保存文件傳輸日志在數(shù)據(jù)庫(kù) - 文件傳輸日志可以通過(guò)ODBC保存在數(shù)據(jù)庫(kù)內(nèi).
發(fā)送日志到Syslog服務(wù)器 - 所有服務(wù)器日志可以同時(shí)發(fā)送到Syslog服務(wù)器.
FTP服務(wù)器管理
圖型界面的遠(yuǎn)程管理 - 遠(yuǎn)程管理不需要專(zhuān)門(mén)的端口,可以通過(guò)FTP端口直接管理,在任何地方都可以輕松管理位于防火墻內(nèi)的FTP服務(wù)器.
分級(jí)的虛擬目錄系統(tǒng) - 提供公共,以及組虛擬目錄,便于管理和設(shè)置不同用戶(hù)之間的文件共享。 組虛擬目錄能夠被組中所有用戶(hù)看到,公共虛擬目錄能夠被所有用戶(hù)看到.
實(shí)時(shí)的配置管理 - 所有的FTP配置更改都立刻生效,無(wú)須重新啟動(dòng)FTP服務(wù)器,不會(huì)因?yàn)楦呐渲迷斐捎脩?hù)服務(wù)中斷.
細(xì)微的帶寬管理 - 可以對(duì)服務(wù)器的總帶寬,虛擬服務(wù)器,組的帶寬以及單個(gè)用戶(hù)的速度進(jìn)行細(xì)調(diào),也可以根據(jù)時(shí)間,動(dòng)態(tài)設(shè)定FTP服務(wù)器的帶寬.
其他FTP服務(wù)器的主要功能
反盜鏈保護(hù)功能 - FTP服務(wù)器能夠提供反盜鏈保護(hù)功能.
MODE Z 支持 - 支持?jǐn)?shù)據(jù)傳輸?shù)膶?shí)時(shí)壓縮.
訪問(wèn)控制列表 - 提供了很多方法,靈活方便的控制用戶(hù)在FTP服務(wù)器的訪問(wèn)權(quán)限.
支持UPnP - 當(dāng)FTP服務(wù)器在寬帶路由器后,可以方便通過(guò)UPnP配置寬帶路由器讓外部用戶(hù)訪問(wèn).
完整的IPv6支持 - 無(wú)縫的IPv6功能整合,所有FTP服務(wù)器功能都已經(jīng)支持IPv6.
1、Xlight FTP Server提供虛擬服務(wù)器設(shè)置,可以在軟件創(chuàng)建新的虛擬服務(wù)器
2、服務(wù)器的配置都是可以自己設(shè)置的,可以設(shè)置服務(wù)器帶寬、NAT/防火墻
3、支持用戶(hù)賬號(hào)設(shè)置,為當(dāng)前的服務(wù)器配置用戶(hù),支持創(chuàng)建、復(fù)制、刪除用戶(hù)或修改用戶(hù)配置
4、支持查看用戶(hù)連接記錄,顯示用戶(hù)連接詳細(xì)信息
5、服務(wù)器的安全設(shè)置功能,可以設(shè)置SSL認(rèn)證
6、也可以在軟件對(duì)ODBC數(shù)據(jù)庫(kù)和服務(wù)器日志設(shè)置
7、支持幫助文檔,新用戶(hù)可以閱讀文檔學(xué)習(xí)服務(wù)器如何配置
8、創(chuàng)建的服務(wù)器都可以在軟件界面顯示,支持啟動(dòng)所有虛擬服務(wù)器、停止所有虛擬服務(wù)器
9、暫停選定的虛擬服務(wù)器(當(dāng)虛擬服務(wù)器暫停時(shí),它將不接受任何新用戶(hù),但將保留當(dāng)前聯(lián)機(jī)用戶(hù)。)
10、顯示在線管理員(在線管理員是指通過(guò)遠(yuǎn)程管理GUI連接到Xlight FTP服務(wù)器的管理員)
1、將軟件直接安裝到電腦,點(diǎn)擊下一步
2、軟件安裝結(jié)束直接啟動(dòng)主程序,點(diǎn)擊關(guān)于軟件,點(diǎn)擊register激活軟件
3、將安裝包附加的key.txt文件打開(kāi),復(fù)制用戶(hù)名字和注冊(cè)碼到軟件激活
4、激活就可以正常使用了,可以添加新的虛擬服務(wù)器
5、新建虛擬服務(wù)器、虛擬服務(wù)器操作、全局選項(xiàng)、日志、服務(wù)器網(wǎng)絡(luò)接口、本地化、幫助文檔
6、服務(wù)器設(shè)置
虛擬服務(wù)器-FTP
服務(wù)器IP和端口
為虛擬服務(wù)器啟用SSL
顯式SSL模式
隱式SSL模式
需要客戶(hù)端證書(shū)
虛擬服務(wù)器SSL證書(shū)
外部用戶(hù)身份驗(yàn)證
啟用外部用戶(hù)身份驗(yàn)證
服務(wù)器帶寬
最大下載帶寬(KB/s):0
最大上載帶寬(KB/s):0
按IP地址范圍設(shè)置帶寬
7、高級(jí)選擇
服務(wù)器消息
服務(wù)器橫幅消息文件:
服務(wù)器歡迎消息文件:
FTP服務(wù)器就緒消息:
顯示文件夾消息
套接字緩沖區(qū)大小
用于發(fā)送數(shù)據(jù)的緩沖區(qū)(KB):0
用于接收數(shù)據(jù)的緩沖區(qū)(KB):0
編碼
啟用UTF8編碼
壓縮
允許使用模式Z進(jìn)行數(shù)據(jù)傳輸
電子郵件通知
啟用電子郵件通知
其他
用戶(hù)登錄后執(zhí)行程序
允許用戶(hù)通過(guò)“SITE PSWD”命令更改密碼
PASV模式IP和端口選項(xiàng)
8、文件和目錄
目錄列表選項(xiàng)
隱藏具有隱藏屬性的文件和目錄
用小寫(xiě)字符顯示所有目錄列表
NLST將同時(shí)返回文件和目錄項(xiàng)
NLST將在空文件夾上返回“226傳輸完成”
LIST命令目錄列表格式
文件傳輸選項(xiàng)
自動(dòng)刪除部分上傳的文件
上傳SFV檢查
允許下載其他進(jìn)程用于寫(xiě)入的文件
ASCll模式選項(xiàng)
禁用傳輸文本文件的ASCll模式
將UNIX換行轉(zhuǎn)換為Windows換行格式
保留FTP type命令設(shè)置的傳輸類(lèi)型
其他選項(xiàng)
根據(jù)文件中的操作執(zhí)行程序
重命名文件時(shí)覆蓋現(xiàn)有文件
9、SSL選項(xiàng)
強(qiáng)制除匿名用戶(hù)以外的所有用戶(hù)使用SSL登錄
強(qiáng)制用戶(hù)使用加密數(shù)據(jù)連接
啟用CCC(清除命令通道)命令
控制用戶(hù)的FTP命令速度
登錄前FTP命令速度:0
登錄后FTP命令速度:0
檢查控制和數(shù)據(jù)連接的用戶(hù)IP
對(duì)于PORT命令,控制和數(shù)據(jù)連接必須來(lái)自同一IP
對(duì)于PASV命令,控制和數(shù)據(jù)連接必須來(lái)自同一IP
IP地址自動(dòng)阻止
啟用IP地址自動(dòng)阻止以建立錘式連接
IP地址拒絕和允許列表
當(dāng)Xlight FTP服務(wù)器位于寬帶路由器后面時(shí),如何設(shè)置UPnP?
如果您的FTP服務(wù)器位于寬帶路由器后面,則設(shè)置FTP服務(wù)器的最簡(jiǎn)單方法是通過(guò)UPnP。從Xlight FTP服務(wù)器2.6版開(kāi)始,支持UPnP,并可用于個(gè)人版。
轉(zhuǎn)到[全局選項(xiàng)]->[常規(guī)]->[防火墻和寬帶路由器],單擊[設(shè)置…]按鈕。在對(duì)話框中,選擇“自動(dòng)配置WAN IP和端口轉(zhuǎn)發(fā)”選項(xiàng),如下圖所示:
您可以單擊[測(cè)試…]按鈕來(lái)測(cè)試您的寬帶路由器是否支持UPnP。一些寬帶路由器默認(rèn)設(shè)置支持UPnP,但有些則不支持。您可能需要更改路由器的設(shè)置才能啟用UPnP。如果測(cè)試成功,則寬帶路由器支持UPnP。
啟用UPnP后,Xlight FTP服務(wù)器將通過(guò)路由器中的UPnP自動(dòng)打開(kāi)端口61010和61011。這兩個(gè)端口用于FTP被動(dòng)模式。如果您想使用PASV命令的其他端口范圍,您可以在“配置被動(dòng)模式的端口范圍”下手動(dòng)選擇端口范圍。對(duì)于UPnP,PASV端口范圍最多允許5個(gè)端口。如果你想打開(kāi)更多的被動(dòng)端口范圍,你必須在路由器中手動(dòng)設(shè)置端口轉(zhuǎn)發(fā)。Xlight FTP服務(wù)器將通過(guò)UPnP自動(dòng)為路由器中的虛擬服務(wù)器打開(kāi)FTP端口。
當(dāng)FTP服務(wù)器落后于寬帶路由器時(shí),UPnP是一種快速的設(shè)置方式。但要注意它的局限性。UPnP可能存在兼容性問(wèn)題,并且寬帶路由器中的UPnP實(shí)現(xiàn)可能存在缺陷。Xlight FTP服務(wù)器可能與某些寬帶路由器不兼容。對(duì)于許多寬帶路由器來(lái)說(shuō),如果重新啟動(dòng),UPnP打開(kāi)的端口將丟失。因此,如果您的寬帶路由器在Xlight FTP Server啟動(dòng)后重新啟動(dòng),您可能需要重新啟動(dòng)Xlight FTP服務(wù)器。如果希望在寬帶路由器中永久打開(kāi)端口,則需要手動(dòng)設(shè)置端口轉(zhuǎn)發(fā)。由于UPnP是企業(yè)的一個(gè)安全問(wèn)題,企業(yè)環(huán)境中使用的高端路由器和防火墻永遠(yuǎn)不會(huì)支持UPnP。嘗試在這些設(shè)備后面使用UPnP總是會(huì)失敗。
使用TLS/SSL協(xié)議設(shè)置Xlight FTP服務(wù)器
Xlight FTP服務(wù)器可以使用SSL/TLS和標(biāo)準(zhǔn)FTP協(xié)議來(lái)加密控制和/或數(shù)據(jù)通道。Xlight FTP Server支持兩種基于SSL的FTP協(xié)議方法:顯式SSL和隱式SSL。
顯式SSL是一種機(jī)制,如果FTP客戶(hù)端想要加密控制連接,它必須顯式發(fā)出AUTH命令,如“AUTH TLS”或“AUTH SSL”,以啟動(dòng)SSL握手并與FTP服務(wù)器建立安全的控制連接。必須在FTP客戶(hù)端登錄之前發(fā)出AUTH命令。如果未發(fā)出,則與FTP服務(wù)器的控制連接將保持未加密狀態(tài)。
隱式SSL是FTP服務(wù)器要求FTP客戶(hù)端在向服務(wù)器發(fā)送任何FTP命令之前必須啟動(dòng)SSL握手并建立安全控制連接的一種機(jī)制。如果FTP客戶(hù)端不支持SSL或無(wú)法成功建立安全控制連接,F(xiàn)TP服務(wù)器將不會(huì)響應(yīng)來(lái)自該客戶(hù)端的任何FTP請(qǐng)求。
在本例中,我們將演示在Xlight FTP Server中使用SSL/TLS功能的過(guò)程。注:經(jīng)過(guò)30天的評(píng)估期后,此功能僅由Xlight FTP Server的標(biāo)準(zhǔn)版和專(zhuān)業(yè)版支持。
創(chuàng)建并選擇有效的服務(wù)器證書(shū)
要使用SSL/TLS功能,您必須做的第一件事是創(chuàng)建一個(gè)自簽名證書(shū)或選擇一個(gè)現(xiàn)有的X.509證書(shū)作為服務(wù)器證書(shū)。此證書(shū)可以是由有效CA簽名的真實(shí)證書(shū),也可以是自簽名證書(shū)。
Xlight FTP服務(wù)器使用的服務(wù)器證書(shū)必須存儲(chǔ)在Windows中“計(jì)算機(jī)帳戶(hù)”(“本地計(jì)算機(jī)”)的“個(gè)人”(“我的”)證書(shū)存儲(chǔ)中。Xlight FTP服務(wù)器使用的證書(shū)存儲(chǔ)位置與Microsoft IIS web服務(wù)器相同。因此,如果在同一位置有一個(gè)有效的IIS證書(shū),您也應(yīng)該能夠?qū)⑵溆糜趂tp服務(wù)器。
如果您已經(jīng)有一個(gè)由有效CA簽名的真實(shí)證書(shū),但不知道如何將其導(dǎo)入“個(gè)人”(“我的”)證書(shū)存儲(chǔ),您可以單擊此鏈接并按照說(shuō)明進(jìn)行操作。
1.轉(zhuǎn)到[全局選項(xiàng)]->[高級(jí)]->[服務(wù)器SSL證書(shū)]創(chuàng)建或選擇服務(wù)器證書(shū)。在這個(gè)例子中,我們已經(jīng)創(chuàng)建了一個(gè)帶有CN“test cert”的自簽名證書(shū),并選擇它作為服務(wù)器證書(shū),如下圖所示。
2.轉(zhuǎn)到[虛擬服務(wù)器配置]->[常規(guī)]->[為虛擬服務(wù)器啟用SSL],選擇要使用的SSL模式。在本例中,我們選擇隱式SSL,如下圖所示。
經(jīng)過(guò)上述步驟后,已設(shè)置了帶有服務(wù)器證書(shū)的SSL/TLS功能。您現(xiàn)在可以對(duì)FTP客戶(hù)端和服務(wù)器之間的控制和/或數(shù)據(jù)通道進(jìn)行加密。
使用SSL客戶(hù)端身份驗(yàn)證
Xlight FTP服務(wù)器支持SSL客戶(hù)端身份驗(yàn)證。SSL客戶(hù)端身份驗(yàn)證是向FTP服務(wù)器驗(yàn)證客戶(hù)端的另一種方式。啟用SSL客戶(hù)端身份驗(yàn)證后,在SSL握手過(guò)程中,F(xiàn)TP客戶(hù)端必須向FTP服務(wù)器發(fā)送有效的X.509客戶(hù)端證書(shū)。此客戶(hù)端證書(shū)將包含有關(guān)此用戶(hù)的信息,并向FTP服務(wù)器標(biāo)識(shí)此用戶(hù)。
1.客戶(hù)端證書(shū)必須從受信任的CA獲得。不能將自簽名證書(shū)用作客戶(hù)端證書(shū)。向客戶(hù)端頒發(fā)證書(shū)的CA必須位于“本地計(jì)算機(jī)”證書(shū)存儲(chǔ)的受信任根證書(shū)頒發(fā)機(jī)構(gòu)中。否則FTP客戶(hù)端無(wú)法通過(guò)SSL客戶(hù)端身份驗(yàn)證。如下面Microsoft mmc工具的證書(shū)快照所示。
2.隱式SSL支持SSL客戶(hù)端身份驗(yàn)證。轉(zhuǎn)到[虛擬服務(wù)器配置]->[常規(guī)]->[為虛擬服務(wù)器啟用SSL],選擇“要求客戶(hù)端證書(shū)”,如下所示。
在完成上述步驟后,您已經(jīng)設(shè)置了SSL客戶(hù)端身份驗(yàn)證功能。
故障排除:
1.要使SSL/TLS加密工作,必須使用支持SSL/TLS的FTP客戶(hù)端。IE和Firefox等瀏覽器中的FTP客戶(hù)端目前不支持SSL/TLS協(xié)議上的FTP,因此您無(wú)法使用它們連接到需要SSL/TLS加密的FTP服務(wù)器。
2.如果您的FTP服務(wù)器位于防火墻后面,則為了使SSL/TLS連接正常工作,您必須手動(dòng)設(shè)置端口轉(zhuǎn)發(fā)。您可以單擊此處獲取有關(guān)如何設(shè)置端口轉(zhuǎn)發(fā)的詳細(xì)信息。
使用SSH2/SFTP協(xié)議設(shè)置Xlight FTP服務(wù)器
Xlight FTP服務(wù)器現(xiàn)在支持SSH2協(xié)議上的安全文件傳輸協(xié)議(SFTP)。SFTP不是在SSH2上運(yùn)行的FTP,而是IETF SECSH工作組設(shè)計(jì)的一種新協(xié)議。SFTP本身不提供身份驗(yàn)證和安全性,它依賴(lài)于底層協(xié)議SSH2來(lái)提供安全連接。注:SSH2/SFTP是Xlight FTP Server標(biāo)準(zhǔn)版或?qū)I(yè)版的可選功能。經(jīng)過(guò)30天的評(píng)估期后,SSH2/SFTP是可選功能,需要單獨(dú)的附加升級(jí)許可證。只有標(biāo)準(zhǔn)版或?qū)I(yè)版Xlight FTP服務(wù)器用戶(hù)才能升級(jí)到SSH2/SFTP功能。
創(chuàng)建SSH2/SFTP虛擬服務(wù)器的步驟非常簡(jiǎn)單。當(dāng)您創(chuàng)建新的虛擬服務(wù)器時(shí),選擇SSH2作為協(xié)議,如下圖所示:(注意:如果服務(wù)器沒(méi)有SSH2/SFTP許可證,您將無(wú)法在協(xié)議選擇中看到SSH2。)
由于FTP的默認(rèn)端口是21,因此SSH2/SFTP的默認(rèn)端口為22。創(chuàng)建SSh2/SFTP虛擬服務(wù)器后,可以向其中添加用戶(hù),并以與管理FTP相同的方式對(duì)其進(jìn)行管理。
管理SSH2服務(wù)器主機(jī)密鑰
SSH2服務(wù)器主機(jī)密鑰是用于標(biāo)識(shí)服務(wù)器的唯一密鑰。創(chuàng)建新的SSH2/SFTP虛擬服務(wù)器時(shí),會(huì)自動(dòng)為此服務(wù)器生成SSH2主機(jī)密鑰。但是,如果您有一個(gè)現(xiàn)有的主機(jī)密鑰要導(dǎo)入或您想備份SSH2主機(jī)密鑰,您可以從[虛擬服務(wù)器配置]->[常規(guī)]->[服務(wù)器SSH2主機(jī)鍵]進(jìn)行管理,如下圖所示:
以pkcs12格式導(dǎo)入SSH2主機(jī)密鑰
當(dāng)您創(chuàng)建SFTP虛擬服務(wù)器時(shí),Xlight FTP服務(wù)器將自動(dòng)創(chuàng)建SSH2主機(jī)密鑰。你不需要做螞蟻。但是,如果您想使用不同的SSH2主機(jī)密鑰,您可以在下面找到一個(gè)示例。
此示例使用openssl創(chuàng)建自簽名證書(shū)文件、RSA公鑰和私鑰文件,然后使用它們生成pkcs12格式的文件(myKey.p12)。此文件可以作為SSH服務(wù)器主機(jī)密鑰導(dǎo)入到Xlight FTP Server。
創(chuàng)建RSA密鑰和自簽名證書(shū)
openssl req-x509-新密鑰rsa:1024-keyout myKey.pem-out cert.pem-days 365
生成pkcs12格式文件
openssl pkcs12-export-out myKey.p12-inkey myKey.pem-in cert.pem
SSH公鑰身份驗(yàn)證
本地SFTP用戶(hù)可以使用公鑰身份驗(yàn)證來(lái)代替默認(rèn)的密碼身份驗(yàn)證。公鑰身份驗(yàn)證是基于用戶(hù)的。從用戶(hù)設(shè)置中,您需要啟用公鑰身份驗(yàn)證,并為此用戶(hù)選擇公鑰文件,如下所示:
選擇公鑰文件
您可以選擇用于公鑰身份驗(yàn)證的公鑰文件。SSH2/SFTP客戶(hù)端需要使用相關(guān)的私鑰對(duì)服務(wù)器進(jìn)行身份驗(yàn)證。DSA的密鑰長(zhǎng)度應(yīng)始終為FIPS 186-2中指定的1024位。RSA密鑰長(zhǎng)度不限于1024位。
選擇其他公鑰文件
從3.8.1版本開(kāi)始,Xlight FTP Server可以支持多個(gè)公鑰文件進(jìn)行身份驗(yàn)證。要使用其他公鑰文件,可以選擇一個(gè)包含其他公鑰文件位置的文件,如下圖所示:
網(wǎng)友評(píng)論