Настроить частный FTP-сервер

Индекс статьи

Частный FTP-сервер на домашнем ПК обеспечивает безопасный обмен данными между друзьями.

Почему FTP?

Вы могли бы поделиться файлами с друзьями в сети p2p, тогда они тоже смогут их скачать?
Хотя это теоретически правильно, на самом деле это работает, но это закон об авторском праве.             web_links.jpg защищенный контент не соответствует закону.
Потому что помимо друзей, для которых файл предназначен и которым он может быть предоставлен на законных основаниях, независимо от каких-либо авторских прав, любое количество других людей, которых вы даже не знаете лично, также могут получить к нему доступ в сети p2p, и это именно та проблема .
Частный ftp-сервер на домашнем ПК - хорошее решение.
Почему это так, объясняется на этом семинаре ...



Чтобы еще раз кратко прояснить:
Идея, лежащая в основе p2p («равный равному»), очень хороша, и она ни в коем случае не является принципиально незаконной, поскольку лица, формирующие общественное мнение, финансируемые музыкальной и киноиндустрией, хотят, чтобы мы без устали верили во все средства массовой информации.
Только тип использования отдельным лицом часто приводит к нарушению авторских прав и, следовательно, к незаконности.
К сожалению, из-за структуры p2p-сетей, как участнику практически невозможно защитить себя от таких обвинений: вы можете увидеть истинное содержание файла только после того, как он будет полностью загружен.
Однако к этому моменту любое количество фрагментов рассматриваемого файла уже было передано неизвестной группе людей - и в случае, если впоследствии выяснилось, что контент защищен, вы уже были виновны в нарушении авторских прав. нарушение.
Имейте в виду, в случае сомнений без возможности распознать это заранее. Неисчислимый риск. Потому что с именем файла «free-and-open-linux.iso» провайдер мог бы точно так же назвать последний фильм. Кроме того, для индустрии контента довольно легко заявить о нарушении авторских прав в темноте, если их собственный IP-адрес появляется в сети p2p, независимо от того, действительно ли происходит обмен защищенными материалами. Таким образом, проблема, которая фактически была бы одним из правообладателей, остается на обвиняемом, который теперь должен доказать, что это не так. Это, безусловно, стоит много времени и нервов.
Нет защиты от ложных обвинений.
Многие люди используют эти p2p-сети для обмена файлами с личными друзьями, часто из-за отсутствия знаний о более подходящих альтернативах для этой специальной цели. Глядя на авторское право, ясно одно:
Вещи, на которые распространяется авторское право, не могут быть выпущены таким образом, то есть с использованием p2p, потому что вы не можете повлиять на то, кто их забирает. Однако раздача копий материалов, защищенных авторским правом, друзьям и родственникам не запрещена законом. Даже самые вызывающие беспокойство действия индустрии контента с мобильными тюремными камерами для тестирования и аналогичные ветреные сценарии ужасов не меняют этого факта. Видно очень стараются обмануть население ...
Кстати, неважно, в какую сторону вы сначала отдаете вещи.
Это может быть, например, запись на аудиокассете или записанный компакт-диск, а также в виде файлов mp3 или ogg на USB-накопителе или через Интернет.
Даритель должен только гарантировать, что скопированный контент, который был законно создан, действительно может дойти до лично знакомых лиц в очень ограниченной степени. Это его ответственность, поэтому прямая передача p2p-сетей и мессенджеров запрещена. Если вы хотите точно знать, что разрешено в этом контексте, вам следует посетить страницу iRights.info направляйся к нему и читай умно там. Вы должны доверять утверждениям этих экспертов.

Правильный способ всегда заключался в установке частного FTP-сервера на домашнем ПК, который можно было бы защитить паролем и зашифровать через Интернет с любого другого Интернет-компьютера без несанкционированного доступа к файлам. Теперь это удивительно легко для непрофессионалов даже при высоком уровне безопасности. И у вас всегда есть полный контроль над тем, кто и когда получил какой файл. Так можно убедиться, что все соответствует закону. По запросу программа может записать файл журнала (server-log), в котором все очень подробно записывается. Тогда у вас даже есть это в письменной форме.

Следующие несколько страниц начинаются с настройки частного сервера FT >>




комментарий.png
коментарлезен.png






Перед первой передачей данных необходимо выполнить три шага:


  1. Поскольку программа предлагает широкий спектр опций и в то же время очень проста в использовании, я выбрал для этого урока Серв-У от Ринософт решил. Немецкая версия есть по адресу Каппер.нет
    Базовая версия этой программы может постоянно бесплатно использоваться частными пользователями. Однако, если вы хотите воспользоваться встроенными функциями безопасности по истечении 30-дневного периода тестирования, вам необходимо:
    Вы можете приобрести лицензию на программу хотя бы в «безопасном» варианте.

  2. В качестве аналога на принимающей стороне SmartFTP зарекомендовал себя, поскольку этот клиент может обрабатывать все меры безопасности, предоставляемые сервером. Мы обсудим настройку клиента во второй части этого руководства.

  3. Чтобы получить доступ без ограничений, несмотря на постоянно меняющиеся IP-адреса подключения к Интернету, требуется адрес поддомена поставщика DynDNS - бесплатно для частных пользователей, например No-IP.com



Подробно об объекте.

Начнем с присоединения к нам No-IP.com (или любой другой сервис DynDNS), чтобы получить адрес, так как эти данные нам понадобятся впоследствии при настройке ftp-сервера. После регистрации и входа в систему щелкните под заголовком "Хосты / перенаправления" на "Добавить"

нет-ip-001.jpg

Здесь мы вводим желаемое имя сервера в качестве имени хоста и выбираем домен, под которым должен быть зарегистрирован адрес нашего сервера, в поле ниже.
(Только записи, перечисленные в разделе «Бесплатные домены без IP», являются бесплатными.)
DNS Host (A) должен быть выбран в качестве типа хоста..
Затем нажимаем на кнопку "Создать хост".
Если наш адрес уже занят, приходит красное сообщение "Этот хост уже используется, выберите другое имя".
В этом случае мы изменим имя хоста и попробуем снова, пока адрес не будет принят. Это означает, что у нас есть собственный постоянный адрес в Интернете, под которым при необходимости можно установить связь.

нет-ip-002_th.jpg




Теперь нам это все еще нужно Средство обновления без IPкоторый сообщает DNS-серверам, какой IP-адрес в настоящее время назначен для нашего соединения и который мы устанавливаем на компьютер с FTP-сервером.
Есть версии для Windows, Mac и Linux / BSD.

Кто ФРИЦ!Коробка* в качестве роутера можно обойтись и без него.
AVM уже интегрировал в него необходимые функции для различных сервисов DynDNS.

нет-ip-fritz_th.jpg



комментарий.png
коментарлезен.png




Через некоторое время наше соединение станет доступным по адресу.
Мы можем проверить это, открыв окно DOS и введя команду
адрес сервера ping.domain.tld введите, хотя, конечно, мы должны использовать наш собственный выбранный адрес.

пинг-нет-ip_th.jpg


Затем мы загружаем сам FTP-сервер и устанавливаем его на ПК, запустив программу установки под учетной записью администратора.
Программа доступна здесь: Скачать



Настройка выполняется после установки. Однако это совершенно детская игра.
Лучше всего заблокировать мастер, который появляется сразу после нажатия кнопки «Отмена», в противном случае впоследствии придется откорректировать ряд настроек.


серв-u-001_th.jpg



Для настройки и администрирования сервер необходимо запустить, щелкнув «Запустить сервер». Если вы хотите, чтобы сервер продолжал бесперебойно работать, даже если вы меняете пользователей на ПК, вы переходите "Запускать автоматически (системная служба) ".

серв-u-002_th.jpg


Теперь щелкните в дереве слева на "Настройки"
На карте во вкладке "Фильтр"один вносит свой вклад «Диапазон портов ПАСВ» диапазон портов, который вы хотите освободить для передачи в пассивном режиме.
Вы должны ввести эти порты позже в маршрутизаторе DSL для переадресации портов!
Так что их не должно быть слишком много, и особенно тех, для которых другие программы или сама Windows уже предлагают какие-либо услуги.
Это могут быть порты с 3619 по 3621, например, или вы можете выбрать блок из списка ниже. bekkoame.ne.jp , Пожалуйста Keine "общеизвестные порты (ниже 1024) а также никаких известных "троянских портов" (красный).
Некоторые интернет-провайдеры не используют диапазон портов от 49152 до 65535, который фактически зарезервирован для частных целей и поэтому подходит только в ограниченной степени.
Записи производятся нажатием на кнопку "Применить" принятый.

серв-u-003_th.jpg



комментарий.png
коментарлезен.png








Если вы хотите быть более конкретным, вы можете перейти на карту во вкладке "SSL сертификат"выдать собственный сертификат сервера.
В качестве "распространенное имя"Вы должны использовать адрес, по которому вы находитесь No-IP.com волновался. Все остальные поля можно заполнить по своему вкусу, так как все это предназначено для личных целей.
Записи после заполнения "Применить" перенимать.


серв-u-004_th.jpg



Теперь вы можете перейти на карту во вкладке "Общие«При необходимости ограничьте скорость передачи в соответствии с производительностью вашего собственного доступа в Интернет, чтобы вы могли комфортно пользоваться Интернетом в дополнение к работе сервера.



Если оставить поля этих настроек пустыми, используется вся доступная пропускная способность доступа в Интернет, что может привести к проблемам с тайм-аутом.
То, что вы вводите как максимальное количество пользователей, зависит от производительности компьютера.
А если вы параноик, проверьте "Блокировать пользователей, которые подключаются более ... раз в течение ... секунд на ... минут".
Снова здесь: "Применить".

серв-u-005_th.jpg


Теперь приступаем к настройке домена (ов) на сервере.
Вы можете запускать несколько одновременно. Затем им назначаются, по крайней мере, разные порты, если у вас несколько сетевых карт, вы даже можете назначить несколько IP-адресов.
Тогда к соответствующему серверу можно будет получить доступ только через сетевое соединение с соответствующим IP-адресом.
Поэтому мы нажимаем в дереве слева на "Домены«Так как ничего еще не было создано, поле справа пусто. Щелчок правой кнопкой мыши открывает контекстное меню, из которого мы»Новый домен" выбирать.
(В качестве альтернативы: меню «Домены» -> «Новый домен» или просто нажмите клавишу «Einfg.» Или «Ins.»)

В открывшемся диалоговом окне мы вносим свой вклад в "IP-адрес домена"Введите (статический) IP-адрес сетевого адаптера, через который мы подключены к Интернет-маршрутизатору.
С другой стороны, мы используем на компьютере DHCP для адресной ссылки мы должны оставить это поле пустым.
Недостатком этого является то, что сервер для этого домена будет реагировать на запросы от всех доступных сетевых карт. Самый быстрый способ получить обзор сетевых подключений, установленных на компьютере, и их конфигурации - в окне DOS с помощью команды ipconfig -all

Не запутайтесь:

Любые доменные имена локальной сети, которые могут отображаться там, не имеют значения для настройки нашего ftp-сервера.


серв-u-006_th.jpg


Затем вас попросят указать имя домена, под которым он должен отображаться в дереве слева. Просто решайся ...

Теперь идет номер порта, под которым новый домен должен быть доступен на сервере. Здесь применимо то, что уже было сказано выше о номерах портов.
В нашем примере мы случайным образом выберем 3618.
Переадресация портов также должна быть настроена в интернет-маршрутизаторе для этого порта.


серв-u-007_th.jpg



комментарий.png
коментарлезен.png





Хотим ли мы установить данные для домена как Ini файл или в Реестр Windows взлететь это чисто дело вкуса. Для нас в принципе достаточно варианта с ini файлом.

Наконец-то наш домен появился в дереве.
Если вы ввели что-то не так, не переживайте, потом все можно будет поменять на любой вкладке одной из карточек. На этом базовая настройка не заканчивается.
Мы нажимаем на запись нашего нового домена в дереве. На карте во вкладке "Домен"давайте изменим настройку рядом с"Безопасность" на "Разрешить только сеансы SSL / TLS"и делать в"Включить динамический DNS"уловка.
Затем мы проверяем правильность остальных записей на карточке.

серв-u-008_th.jpg


После того, как мы сделаем все это снова с помощью "Применить"одобрили, переключаемся на добавленную карту Динамический DNS. Здесь мы носим как IP имя Повторно введите доменное имя, которое мы зарегистрировали для нас в нашей службе DynDNS (no-ip). Это важно для того, чтобы ftp-сервер мог впоследствии отправлять правильную информацию ftp-клиенту с помощью пассивных FTP-соединений. Снова: «Применить».



Если есть подключение к Интернету и если мы до сих пор все сделали правильно, IP-адрес, присвоенный нам провайдером, появится в поле «IP-адрес» после нажатия «F5».


серв-u-009_th.jpg

Затем мы нажимаем в дереве на "Настройки".
Если вы хотите сделать что-то для безопасности, вы даете "Минимальная длина пароля«Укажите минимальную длину пароля и проверьте»Требовать сложные пароли".
Если вы хотите подразнить своих друзей, вы заставите их войти в "Срок действия пароля"менять пароль каждые 7 дней.
Это тоже хорошо для безопасности, хотя и немного раздражает. В противном случае оставьте поля пустыми.

серв-u-010_th.jpg


JТеперь начинается очень важная глава: совместное использование каталога.

Здесь нельзя допускать ошибок, иначе друзья могут получить доступ ко всем данным на ПК.
Сначала мы создаем каталог на жестком диске с помощью проводника Windows, в котором еще достаточно свободного места, и даем ему, например, имя FTP.
Мы переключаемся во вновь созданный каталог FTP и создаем каталог с их именем и еще один с пометкой «для каждого из наших друзей, которые должны получить учетную запись у нас.мои данные", к которому впоследствии все, кроме меня, будут иметь доступ только для чтения.
В каждом из этих каталогов мы создаем каталог "Собственные файлы".
Впоследствии каждому пользователю предоставляется доступ на запись только к его собственным файлам. Итак, у каждого из наших друзей теперь есть свой собственный каталог в папке FTP, доступный для всех, в который я могу помещать файлы, которые я хотел бы передать им. Папки не должны быть защищены от записи, но их не нужно выпускать для сети. Serv-U отображает все впоследствии в виртуальной файловой системе UNIX.


исследователь-001_th.jpg



комментарий.png
коментарлезен.png






В Серв-У мы идем с объектом на карте »Виртуальные пути"(еще в ветке"Настройки"наш домен), добавив ниже области"Отображение виртуального пути"на кнопке"Добавить" нажать.

Как Физический путь переносим полный путь к только что созданной папке "мои данные"или выберите его в дереве каталогов после нажатия кнопки" Обзор "справа от поля ввода.
С участием "Следующая"мы переходим к следующему запросу.Сопоставить физический путь к"мы просто носим %ДОМ% один. Еще один щелчок по "Следующая"и в"сопоставленное имя пути«Можем ли мы придумать имя, которое друзья увидят позже, как имя каталога. В качестве примера я использую»Файлы"а.

серв-u-011_th.jpg

серв-u-012_th.jpg

серв-u-013_th.jpg

Кстати, опытные пользователи тоже могут использовать переменную %ПОЛЬЗОВАТЕЛЬ% использовать при создании структуры каталогов ...



Позже мы можем добавить дополнительные каталоги, содержимое которых должно быть доступно через FTP-сервер. Благодаря хорошему шифрованию этот сервер подходит даже для личных файлов, к которым вы хотели бы получить доступ через Интернет во время вашего отсутствия. Поэтому есть смысл создать учетную запись для себя. Но все это произойдет только на одном из следующих шагов.
Пока результат должен выглядеть примерно так:

серв-u-014_th.jpg


А теперь ляжем в ветку "Группы«Группы пользователей, такие как»Друзья«И»родственник". Эта процедура затем упрощает управление общим доступом к каталогу и другими настройками, которые одинаковы для членов группы пользователей. После этого нам нужно только назначить отдельных пользователей в группу, если это необходимо, чтобы применить все настройки, сделанные для группу для соответствующего пользователя. Если вы позже удалите членство в группе для пользователя, настройки, добавленные таким образом, будут удалены для этого пользователя.
Если вы измените настройки группы, это немедленно повлияет на всех участников этой группы.

Поскольку мы намерены сделать все в папке «Мои файлы» доступным для наших друзей без права записи, мы нажимаем в группе «Друзья», вкладку «DIR-Access», на кнопку «Добавить» и добавляем ранее созданные «Мои файлы» каталог в Добавить в список. Полномочия устанавливаются после того, как соответствующая акция была отмечена в списке. Затем вы можете проверить параметры «Чтение, запись, добавление, удаление, выполнение, список, создание, удаление и наследование» на правом краю.



комментарий.png
коментарлезен.png





Смысл в следующем:

Файлы
Читать -> доступ для чтения
Написать-> Разрешение на запись в каталог
присоединять-> Файлы могут быть увеличены (например, при возобновлении загрузки)
Удалить-> Удаление файлов разрешено
Выполнить-> Файлы могут выполняться на сервере. ВНИМАНИЕ, здесь есть опасность.

Справочники
Список -> Показать содержимое папки
Создавай-> Создание новых каталогов разрешено
Удалить-> Пользователь может удалять каталоги

Поддиректории
Наследовать--> Использовать все указанные выше настройки для существующих или вновь созданных подкаталогов в выбранной папке.

серв-u-017_th.jpg


Все друзья, которые впоследствии будут включены в эту группу в своей учетной записи, могут получить доступ ко всем предоставленным здесь общим ресурсам с указанными здесь разрешениями (например, только чтение или чтение, запись и расширение).
Настройки, которые мы сейчас сделали в группах, также могут быть выполнены индивидуально для каждого пользователя, но это требует гораздо больше времени.



По окончании работы переходим в ветку "Информация о пользователе".
Конечно, нет, и сейчас мы быстро ее поменяем.
Для каждого из наших друзей и для себя мы создаем свою учетную запись по следующему шаблону:

Щелкните правой кнопкой мыши пустое пространство или меню Пользователь -> Новый пользователь, в качестве альтернативы клавиша «Ins.» или «Ins» открывает диалоговое окно для создания нового пользователя.
Здесь мы вводим имена для ясности, но не обязательно так, как мы назвали каталоги в проводнике.

серв-u-015_th.jpg

Далее вводим пароль.

Если это будет отклонено: давайте вспомним, мы были параноиками и ранее предписывали минимальную длину в 16 цифр, а буквы в верхнем и нижнем регистре сильно перемешивались. Сейчас это сказывается.
Что ж, есть выход из этой затруднительной ситуации: например, генератор паролей. PWGen спасает нас от дальнейшей мозговой акробатики.
Предустановленная 96-битная надежность пароля. Конечно, можно и «пешком» устроить необходимый рисовый салат.
Это должно выглядеть примерно так:

  • ftQUjz3CsZVpmdNX
  • n11QxCtpVreHs5 + 3
  • kvC + 44x7l3aEeATZ

Теперь нам нужно установить домашний каталог пользователя. Это, конечно же, каталог, который мы создали ранее в проводнике для соответствующего друга.

серв-u-016_th.jpg


Все друзья ограничены виртуальной файловой системой UNIX на сервере своим собственным каталогом и каталогами, сопоставленными с ним, поэтому следующий запрос "Заблокировать пользователя в домашнем каталоге" обязательно "Да"быть отмеченным перед"Завершить"наконец-то создан пользователь.

Теперь мы нажимаем на нового пользователя в дереве и на карте под вкладкой "Общие"мы все еще пересекаемся"Требовать безопасное соединение"и выберите в поле выбора рядом с"Тип пароля" Метод "OTP S / КЛЮЧ MD5" конец.
Данные и пароль теперь передаются в защищенном виде.
Тогда мы должны тупо иметь пароль к аккаунту на вкладке "Учетная записьСнова введите ", похоже, это ошибка, не позволяющая вам войти на сервер.
Мы также можем использовать "Группа (ы)«Определите членство в одной или нескольких группах. Вы можете выбрать одну из ранее созданных групп пользователей, права доступа которых затем принимаются для отдельных пользователей.

серв-u-018_th.jpg



комментарий.png
коментарлезен.png






Единственный каталог, в котором друзья получают доступ на запись, - это подкаталог "Собственные файлы" (здесь: "E: FTPHermione собственные файлы") в соответствующем корневом каталоге.
Ganz Wichtig:
Для самого корневого каталога (здесь: "E: FTPHermione) ни при каких обстоятельствах"унаследовать"необходимо активировать, в противном случае запрет записи распространяется и на ваши собственные файлы.

серв-u-019_th.jpg

На вкладке "Квота«При необходимости мы можем сообщить пользователю, сколько места на жестком диске он может использовать для файлов.




серв-u-020_th.jpg

Теперь, щелкнув правой кнопкой мыши, мы можем копировать пользователя так часто, как нам нужно.

серв-u-021_th.jpg


Прежде всего, помимо имени пользователя, эти учетные записи абсолютно одинаковы; поэтому каждый из нас должен UserName, Домашний каталог и Пароль (вместо <Зашифрованные>> просто введите новый) и возможно членство в группе на карточке »Учетная запись"а также на карте"Ваш доступ"настроить доступ к каталогам так, чтобы у каждого пользователя были свои данные для входа в систему и отдельные каталоги.


серв-u-022_th.jpg
серв-u-023_th.jpg



комментарий.png
коментарлезен.png





Вы также можете зарегистрировать такую ​​учетную запись для себя, которую вы можете использовать для доступа к своим данным в любое время, когда вы в пути. Единственное, что следует отметить, это то, что для каждого каталога на жестком диске, к которому вы хотите получить доступ через FTP-сервер, сначала необходимо создать соответствующую запись в ветке "Настройки"домен на карте"Виртуальные пути"необходимо добавить перед переходом в ветку"Информация о пользователе" на карте "Ваш доступ"Предоставление разрешений на чтение этого каталога или изменение содержимого путем записи.

Последнее, что мы делаем, это запускаем домен на регистрационной карточке "Домен"прямо в ветке, которая носит имя нашего первого домена. Там отдельный домен сервера также может быть отключен на короткое время, при этом весь FTP-сервер и другие домены на нем продолжают работать.



Есть много способов еще больше ограничить отдельных пользователей или предоставить им дополнительные права. Вам следует использовать все параметры только в том случае, если вы уверены, что полностью поняли, как они работают, иначе с ними связан риск для безопасности.

После этих предупреждений пора наконец сделать наш домен доступным извне:
Необходимая переадресация портов вводится в интернет-роутере, в нашем примере с 3618 по 3621, то есть все порты, которые мы указали при настройке сервера.

fritz-portfw_th.jpg


Конечно, вы должны активировать соответствующие порты для передачи данных в вашем брандмауэре для серверной программы.
В целях безопасности (и функциональности) никакие другие службы не могут работать на портах, используемых сервером.

серв-u-024_th.jpg

В следующей главе мы объясним, как войти на этот сервер с помощью FTP-клиента и как отправлять файлы туда и обратно. Так много всего можно раскрыть, в этот Форт-Нокс невозможно попасть с помощью обычного веб-браузера,


Nachtrag:

Почему так важно передавать зашифрованные данные и в частном секторе?

Что ж, это легко объяснить: он защищает от злоупотреблений.
Особенно при работе с изменением IP-адресов риск передачи всех данных для входа от клиента к неправильному получателю особенно высок, если служба DynDNS еще не была обновлена ​​после изменения IP-адреса (или из-за проблем с Интернетом сервер не должен быть доступен. ) Если передача данных, передача пароля и аутентификация полностью зашифрованы, не нужно беспокоиться об этом. Не тот получатель видит в журнале подключений только мусор. В таком случае у вас, как у оператора частного FTP-сервера, есть серьезная проблема с передачей обычного текста, и вы даже ничего об этом не знаете. С этой точки зрения инвестирование в Serv-U Secure, безусловно, не является неправильным, по крайней мере, если вы хотите использовать сервер 24/7. Если, с другой стороны, вы подключаете его к сети только тогда, когда вы специально согласовали короткую передачу, которую вы лично отслеживаете, вы можете уверенно обойтись без шифрования для неконфиденциальных данных. Тогда вам следует хотя бы регулярно менять все пароли (в любом случае это настоятельно рекомендуется).


комментарий.png
коментарлезен.png

_______________________________________________________
Этот совет от www.win-tipps-tweaks.de
© Авторские права Майкл Хилле

предупреждение:
Неправильное использование редактора реестра или его советов может вызвать серьезные проблемы, которые могут потребовать переустановки
Требуется операционная система.
Вы вносите изменения в файлы реестра и пользуетесь советами на свой страх и риск.