社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 2111阅读
  • 5回复

架设自己的FTP服务器

楼层直达
级别: 光盘中级
发帖
1865
飞翔币
5
威望
249
飞扬币
1743
信誉值
0

架设篇
  架设一台FTP服务器其实很简单。首先,要保证你的机器能上网,而且有不低于ADSL 512Kbps的网络速度。其次,硬件性能要能满足你的需要。最后,需要安装FTP服务器端的软件,这类软件很多,可以使用微软的IIS(Internet Information Server 因特网信息服务系统),也可以使用专业软件。不同的软件提供的功能不同,适应的需求和操作系统也不同。一般来说,系统最低要求如下:
  CPU:PⅢ 450MHz以上
  内存:256MB SDRAM以上
  带宽:ADSL 512Kbps以上
  至于操作系统,Windows 98/Me/NT/2000/XP均可,如果对服务器的性能和安全性要求很低,可以采用Windows 98和Windows Me。本文中,如无特殊说明,均以Windows XP专业版为操作系统,其余操作系统下FTP服务器的架设及设置均大同小异。
  一、用IIS架设
  如果只是想建个小型的同时在线用户数不超过10个的FTP服务器,且不会同时进行大流量的数据传输,可以用IIS 5.0作为服务器软件来架设(IIS只适用于Windows NT/2000/XP操作系统)。
  1.安装
  Windows XP默认安装时不安装IIS组件,需要手工添加安装。进入控制面板,找到“添加/删除程序”,打开后选择“添加/删除Windows组件”,在弹出的“Windows组件向导”窗口中,将“Internet信息服务(IIS)”项选中。在该选项前的“√”背景色是灰色的,这是因为Windows XP默认并不安装FTP服务组件。再点击右下角的“详细信息”,在弹出的“Internet信息服务(IIS)”窗口中,找到“文件传输协议(FTP)服务”,选中后确定即可。
  安装完后需要重启。Windows NT/2000和Windows XP的安装方法相同。
  2.设置
  
  电脑重启后,FTP服务器就开始运行了,但还要进行一些设置。点击“开始→所有程序→管理工具→internet信息服务”,进入“internet信息服务”窗口后,找到“默认FTP站点”,右击鼠标,在弹出的右键菜单中选择“属性”。在“属性”中,我们可以设置FTP服务器的名称、IP、端口、访问账户、FTP目录位置、用户进入FTP时接收到的消息等。
  1)FTP站点基本信息
  进入“FTP站点”选项卡,其中的“描述”选项为该FTP站点的名称,用来称呼你的服务器,可以随意填,比如“我的小站”;“IP地址”为服务器的IP,系统默认为“?全部未分配?”,一般不须改动,但如果在下拉列表框中有两个或两个以上的IP地址时,最好指定为公网IP;“tCp端口”一般仍设为默认的21端口;“连接”选项用来设置允许同时连接服务器的用户最大连接数;“连接超时”用来设置一个等待时间,如果连接到服务器的用户在线的时间超过等待时间而没有任何操作,服务器就会自动断开与该用户的连接。
  2)设置账户及其权限
  很多FTP站点都要求用户输入用户名和密码才能登录,这个用户名和密码就叫账户。不同用户可使用相同的账户访问站点,同一个站点可设置多个账户,每个账户可拥有不同的权限,如有的可以上传和下载,而有的则只允许下载。
  3)安全设定
  进入“安全账户”选项卡,有“允许匿名连接”和“仅允许匿名连接”两项,默认为“允许匿名连接”,此时FTP服务器提供匿名登录。“仅允许匿名连接”是用来防止用户使用有管理权限的账户进行访问,选中后,即使是adMinistrator(管理员)账号也不能登录,FTP只能通过服务器进行“本地访问”来管理。至于“FTP站点操作员”选项,是用来添加或删除本FTP服务器具有一定权限的账户。iis与其他专业的FTP服务器软件不同,它基于WindoWs用户账号进行账户管理,本身并不能随意设定FTP服务器允许访问的账户,要添加或删除允许访问的账户,必须先在操作系统自带的“管理工具”中的“计算机管理”中去设置WindoWs用户账号,然后再通过“安全账户”选项卡中的“FTP站点操作员”选项添加或删除。但对于WindoWs 2000和WindoWs Xp专业版,系统并不提供“FTP站点操作员”账户添加与删除功能,只提供adMinistrator一个管理账号。
  提示:匿名登录一般不要求用户输入用户名和密码即可登录成功,若需要,可用“anonyMous”作为用户名,以任意电子邮件地址为密码来登录。
  4)设置用户登录目录
  最后设置FTP主目录(即用户登录FTP后的初始位置),进入“主目录”选项卡,在“本地路径”中选择好FTP站点的根目录,并设置该目录的读取、写入、目录访问权限。“目录列表样式”中“uniX”和“Ms-dos”的区别在于:假设将G?\FTP设为站点根目录,则当用户登录FTP后,前者会使主目录显示为“\”,后者显示为“G?\FTP”。
设置完成后,FTP服务器就算真正建成了。如果前面IP地址为218.1.1.1,则用户使用FTP客户端软件(用来登录FTP服务器的上传/下载软件,如CuteFTP、FlashFXp等,如无特别说明,本文中所称Ftp客户端软件均以CuteFtp pro 2.0为例)时,主机处填218.1.1.1,端口填21,此服务器的地址表述为:FTP?//218.1.1.1?21。IIS虽然安装简单,设置较简便,但功能不强,管理也很麻烦,尤其是连新建一个基本的授权访问账户都要进行繁杂的设置,而且IIS本身的安全性也比较差,容易受到诸如“红色代码”等专门针对IIS漏洞进行攻击的病毒侵袭,因而很多人都喜欢使用第三方的FTP服务器软件来架设。
  二、用Serv-U等第三方FTP服务器软件架设
  除IIS外,还有很多FTP服务器软件可以架设,如Wu-FTP、proFTPd、Serv-U等,但大部分只适用于uniX、linuX系统,如果使用WindoWs系统,强烈推荐使用serv-u。serv-u(下载地址:http?//WWW.neWhua.CoM/FTPservu.htM,含汉化包)是一种被广泛运用的FTP服务器端软件,支持WindoWs 3X/9X/Me/nt/2000等全WindoWs系列。它安装简单,功能强大,可以用同一个ip设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小、支持远程登录管理等,适合绝大部分个人自建FTP的需要。
  1.安装
  Serv-U的安装比IIS还简单。先执行英文原版安装文件,按提示一路“neXt”即可。要注意的是,在选择安装目录时,最好选择安装在一个非系统盘里,以免将来系统发生异常时还要重新进行账号等的设置。然后执行汉化文件,选择原版安装目录,一路“下一步”即可完成安装。
  2.设置
  
  与IIS不同,Serv-U在第一次运行时会以向导的方式一步一步地提示用户进行设置,整个过程不超过五分钟,非常人性化。为了方便说明,先假设我们要架设一个固定IP为218.1.1.1,端口为21,根目录绝对路径为G?\FTP,允许匿名访问和拥有一个用户名为dys、密码为syd、管理账户名叫“MyFTP”的公网FTP服务器。运行Serv-U,弹出向导窗口,依次设置如下选项:
  1)“您的IP地址”:这里我们填入218.1.1.1,如果你是adsl等方式拨号上网,拥有的是动态IP或者不知道本机IP,此处请留空。
  2)“域名”:就是该FTP站点的名称,可以随意取名,这里填入“MyFTP”。
  3)“匿名账号”:决定该FTP站点是否允许匿名用户访问。选择“是”。
  4)“匿名主目录”:设置匿名用户登录站点后所处的目录位置。输入“G?\FTP”。
  5)“锁定于主目录”:假设在“匿名主目录”中设置匿名用户登录后所处的目录位置为“G:\FTP\Guest”,那么,选择“是”后,当匿名用户登录FTP后,就被锁定在G?\FTP\Guest目录下,只能查看Guest目录里的内容,不能进入上级目录“FTP”,同时该目录在FTP客户端软件中显示为“\”,如果未被锁定,则会完整显示为“G:\FTP\Guest”。这里选择“是”。
  6)“命名的账号”:决定是否要创建有一定管理权限的账户。这里选“是”。
  7)“账号名称”:就是具有一定管理权限的账户登录名称。填入“dys”。
  8)“账号密码”:设置账户的登录密码。输入“syd”。
  9)“主目录”:与“匿名主目录”一样,用来设置管理账户登录后所处的目录位置。输入“G:\Ftp”。
  10)“锁定于主目录”:选择“是”。
  11)“管理员权限”:用来设置管理账户的管理权限级别。这里选“无权限”,后面再详述。
设置完成,地址为:FTP//218.1.1.1?21的FTP服务器就算架设成功了。最后可用CuteFTP分别以匿名和dys的账户登录验证。
提示:以上这些设置并非最终设定,你还可以在Serv-U主界面中随时修改。
  3.用同一个IP架设多个FTP服务器
  如果带宽允许的话,你还可利用同一个IP轻松架设多个服务器。在Serv-U中,将“本地服务器”下“域”中的每个FTP服务器称为“域”,刚才创建的“MyFTP”服务器就是一个名叫“MyFTP”的域。要架设多个服务器,实际上就是创建多个拥有不同端口的域而已。
  右击“域”,选“新建域”,在弹出的向导中参照“MyFTP”进行设置,只是在端口处一定不要与已经创建的“域”的端口或被其他系统服务占用的端口冲突即可。如果填入22,则此服务器的地址就是:FTP//218.1.1.1?22。依此而为,就可以架设多个FTP服务器了。
  三、用动态IP域名解析软件架设拥有固定域名的FTP服务器
  在上面的介绍中,我们假设的是该服务器拥有218.1.1.1的固定IP,而事实上,大部分想架设个人FTP的用户通常都是用adsl等方式拨号上网。由于每次拨号上网后被分配到的IP地址都不相同,那这是否就意味着不能架设FTP服务器呢?
  有两个解决办法:一是在刚才向导中的“您的IP地址”中留空,然后完成其它向导设置。进入Serv-U主界面,先点击菜单栏上的“帮助→本机IP地址”,将本机IP地址复制,再通过其他途径告知每个用户。每拨号上网一次就重复此操作一次;二是到网上下载安装一个动态IP域名解析软件,如国外的dns2Go、国内的花生壳、88IP等,此类软件不管本机的IP如何变化都能将一个固定域名自动解析到本机IP上。这样,用户只要输入这个固定域名作FTP地址就可以访问到你的服务器。很明显,第一种方法相当麻烦,需要你有极大的耐心,第二种就相当简便,用户只要记住此域名而不用管IP是否变化。美中不足的是,目前绝大部分此类软件需要付费注册才能永久使用,不注册只能免费使用30天。
  我们以88IP为例,来了解它的设置。
  假设我们要申请一个域名:dys1.88IP.com。首先如前文所述用Serv-U(IIS和其他FTP服务器软件亦可)架设好FTP服务器,注意将“您的IP地址”处留空,然后到http//www.88IP.net去下载并安装88IP标准版。
  88IP需要付费注册才能拥有一个永久域名,如果免费注册则仅能试用15天。运行88IP标准版客户端,会弹出设置窗口。要获得一个域名,需要先注册。在“基本资料”中,依次填写好用户登录名、有效电子邮件地址、密码和联系电话,接下来就要选择你的域名,在“域名资料”中,“域名”框填入dys2,“域名后缀”下拉框里选择“88IP.com”,这时,下方的“你的完整域名为”会显示为dys1.88IP.com,确认无误后,点“注册”按钮注册。如果注册的用户名或申请的域名已经被其他用户注册过,软件会做出相应的提示,修改后再次注册即可。注册成功后,在“执行状态”中会显示“注册成功,用户ID:?XXXXXXXX?”,记下用户ID,以备将来缴费或需要技术支持之用。最后要点击“装载”按钮将刚刚申请成功的账户信息装载至本机上。

[ 本帖最后由 风起云涌 于 2006-6-10 09:43 编辑 ]
 
飞扬,我爱我家
级别: 光盘中级
发帖
1865
飞翔币
5
威望
249
飞扬币
1743
信誉值
0

只看该作者 1 发表于: 2006-06-10
管理篇
  架设好FTP服务器后,怎样才能更好地管理自己的FTP,使它性能稳定并合理占用机器资源和分配带宽呢?不同的FTP服务器软件提供的管理方式、功能有所不同。
  一、IIS FTP服务器的管理
  IIS虽然安装简单,但管理功能不强,只有简单的账户管理、目录权限设置、消息设置、连接用户管理。
  1.账户管理
  与Serv-U不同,IIS对账户的管理按照WIndowS用户账户方式进行。如果要给FTP服务器添加一个用户名和密码均为dyS的授权账户,首先得在WIndowS中添加该账户。
  1)在“管理工具”中打开“计算机管理”,找到“本地用户和组”下的“用户”,右击鼠标,选择“新用户”。   2)在弹出的“新用户”窗口中输入用户名和密码,确定后WIndowS就会创建该用户。
  3)在“管理工具”中打开“InTerneT信息服务”,进入“默认FTP站点”的“属性”设置窗口,在“安全账户”选项卡中找到“FTP站点操作员”。在这里可以看到,系统已经默认“AdMInISTrATorS”组所有成员为授权账户。如果你用的是WIndowS 2000服务器版,可以点旁边的“添加”按钮,将dyS账户添加进去,如果不是,则“添加”和“删除”按钮为灰色,不可选。能不能将dyS账户添加进去呢?当然可以。
  4)回到“计算机管理”,右击刚才创建的用户名,打开“属性”设置,在“隶属于”选项卡中先将默认的“USerS”组删除,再点“添加”,在弹出的“选择组”窗口中点“高级→立即查找”,在搜索结果中选择“AdMInISTrATorS”组,然后确定就可以了。
  5)要删除某个账户,直接在“计算机管理”中删除即可。
  提示:这样做的缺点在于如果不是WIndowS 2000服务器版,则你每添加一个账户,该账户就自动拥有系统管理员“AdMInISTrATor”的所有权限。可以想象,一旦账户密码失窃将带来很大的安全隐患。
  2.目录管理
  1)设置虚拟目录
  很多时候,上传的文件多了,架设服务器当初设定的主目录所在盘空间往往就不够了,怎么办?这就需要设置虚拟目录。虚拟目录就是将其他目录以映射的方式虚拟到该FTP服务器的主目录下,这样,一个FTP服务器的主目录实质上就可以包括很多不同盘符、不同路径的目录,而不会受到所在盘空间的限制了。当用户登录到主目录下,还可以根据该账户的权限对它进行相应的操作,就像操作主目录下的子目录一样。如果用户被锁定在主目录下,这项功能将允许他们访问主目录之外的其它目录。
  这里我们假设要将d?\MTv目录设为G?\FTP目录下的虚拟目录MUSIc。在“InTerneT信息服务”中右击“默认FTP站点”,选“新建→虚拟目录”进行设置。在“虚拟目录别名”中填入“MUSIc”,在“FTP站点内容目录”中选择“d?\MTv”,在“访问权限”中将“读取”和“写入”打上钩,完成后退出。以dyS的账户登录到FTP看看,是不是多了个“MUSIc”的目录?接下来就可以往该目录里上传或下载文件了。
  2)读写权限设置
  IIS的权限设置比较简单,对每个目录只提供了三种权限:读取(允许下载)、写入(允许上传)和记录访问(在日志中记录用户对此目录的访问)。对主目录可以在“默认FTP站点”的属性中设置,对于虚拟目录可以在虚拟目录的“属性”中设置。
  提示:主目录设置的权限如果与虚拟目录的权限发生冲突,则以主目录权限为准。比如主目录设置的权限为读取和写入,而MUSIc的权限只设置为读取,则MUSIc权限将会被主目录权限覆盖掉,自动拥有写入权限。
  3.消息设置
  进入“默认FTP站点”属性中的“消息”选项卡,可以设置用户登录和退出服务器时在FTP客户端软件的状态窗口显示消息。其中,“标题”和“欢迎”将在用户登录时出现,“退出时”是当用户退出服务器时显示的告别信息。
  4.连接用户管理
  在“FTP站点”选项卡中可以简单地管理连接用户。“限制为”用来设置服务器允许同时连接的最大连接数,如果不是WIndowS 2000服务器版,不仅“无限制”选项不可选,而且最大连接数不能超过10个。“连接超时”可以设置当连接用户空闲多少秒时会被服务器自动踢出,这可以有效防止用户浪费服务器最大连接数。点右下角的“当前会话”可以看到在线连接用户所用的账户及当前状态,选择其中某个用户再点“断开”可以将该用户踢除出服务器。
  二、Serv-U服务器的管理
  比起IIS来,Serv-U的管理功能强大得多,而且设置也很方便。需要特别注意的是每进行任何一次设置或改动,都要点击界面左上角工具条的“保存”按钮才能生效
  1.账户管理
  Serv-U对账户的管理相当方便,不仅可以对单个账户进行管理,还可以将具有相同权限的多个账户设置成组,进行统一管理。
  1)添加/删除单个账户
  在左边窗口中找到“用户”,右击,选“新建用户”,依次设置“用户名称”、“密码”、“主目录”(该账户登录后所处的目录位置)、“锁定用户于主目录”即可完成一个新账户的创建。有时我们要建一批具有相同主目录的账户,比如A1、A2、A3……如果一个个地去新建,就比较麻烦,这时可以使用“复制用户”的功能。先创建A1用户,再右击账户“A1”,选“复制用户”,依此而为,然后再将复制后的账户名改为A2、A3等。这样创建的账户除了名称不同外,其余包括密码在内的设置都是一样的。
  2)添加/删除组
  如果有一批账户,如A1、A2、A3,拥有相同的访问主目录及IP访问规则,就可以将这些账户设成一个组,统一管理,对组做的任何设置都将同时对该组所有账户成员生效。右击“组”,选“新建组”,输入组的名称就可以建立新组。新建的组并不拥有任何账户成员,还需要将这些成员账户一一添加到组中。选中要添加的账户,在右边窗口中的“组”中选择要加入的组,除AnonyMoUS账户外,任何一个账户均可同时加入一个或多个组。要将此账户从该组中删除,留空此处即可。要删除某个组,在组名上点右键,再点“删除组”即可。同样,组和单个账户一样,也可以复制,方法是选择某个组后点右键,再点“复制组”。
  3)设置账户的有效期
  如果某些账户违反了你制定的规矩,可以通过禁止该账户一段时间以示惩诫,在此期间,任何用户用此账户登录服务器都将被拒绝。你只要选中该账户,在右边“账号”选项卡上将“禁用账号”选中即可,若要解禁,将“√”去掉。对于一些临时性的账户,如果等到期后再一个个地去删除,对你的记性显然是一大考验。Serv-U提供了一个解决办法,可以到期自动删除该账户。选中“自动删除账号于日期”,在后面的下拉框中设置好到期的日子,系统就会按指定日期自动删除该账户。
  2.设置虚拟目录
  与IIS一样,Serv-U也提供了虚拟目录设置功能。假设我们要将“G?\电影\dvd影片”目录映射成FTP主目录下的“dvd”目录,点击“设置”,在“常规”选项卡下有个“虚拟路径映射”,点“添加”,在“物理路径”中输入“G?\电影\dvd影片”,“映射物理路径”中输入“%hOMe%”或FTP主目录的绝对路径,“映射的路径名称”填进“dvd”,完成后如图4。最后,进入用户的“目录访问”选项卡,将“G?\电影\dvd影片”目录添加进去。以该账户登录FTP,就可以看到多了一个dvd目录。
  3.设置目录权限
  与IIS不同,Serv-U基于账户来设置不同的访问目录。每个账户在创建时都要选择好登录后所处的目录位置,不同的账户可以不同。每个目录有如下权限可供设置:
  1)文件操作
  读取:允许用户从服务器下载文件;
  写入:允许用户上传文件到服务器,但不允许修改、删除和重命名;
  追加:允许向存在的文件附加内容或者进行续传,只有选中此项,该目录才允许续传;
  删除:允许用户修改文件、重命名和删除;
  执行:通过FTP执行命令,这个权限要小心使用,否则可能会导致安全问题。
  2)目录操作
  列表:允许用户取得该目录下的文件列表,不选,则用户什么也看不到;
  创建:允许用户在该目录下创建新的子目录,很多上传用户在上传文件时往往都是将整个目录上传,如果此项未被选中,则用户只能上传一个个文件,而不能按目录来上传;
  删除:允许用户删除目录。
  3)子目录操作
  继承:父目录的访问规则自动应用到子目录上。
  作为站长,不仅要详细了解这些权限,还要学会合理设置每个目录的不同用户的权限。一般来说,对于普通或匿名用户,最好只赋予读取和目录列表权限,以方便管理和提高FTP服务器的安全性。对于上传用户,应当开设专门的账号并赋予读取、写入、追加、目录列表及创建权限,对于特殊用户,尽量少赋予更多的权限,尤其是“执行”权限。要设置权限,进入每个用户或组的“目录访问”选项卡,根据自己的需要自行设置。
  4.消息设置
  使用CUTeFTP Pro登录某个FTP时,有时会在状态窗口中看到一些诸如“欢迎来到本站”之类的信息,这就是消息。很多FTP站长并不重视登录/退出/更改目录的消息设置,其实如果设置得当,不仅会方便用户尤其是上传用户的访问,而且能使你的FTP看起来更加个性化和专业化。
  选中“设置”,在右边窗口找到“消息”选项卡。“服务器响应信息”由系统默认,一般不须修改。注意下边的四个选项才是我们需要设置的:
  “开始标记信息”:指定包含当用户登录成功时出现的欢迎信息的文件位置;
  “关闭标记信息”:指定包含当用户断开连接时显示信息的文件位置;
  “更改消息文件的主目录”:指定当用户更改所处目录时显示信息的文件位置;
  “更改消息文件的次目录”:指定当用户更改目录且文件并未找到主文件时显示信息的文件位置。
  以制作登录成功时显示的欢迎信息为例。先建一个名为“LoGon”的文本文件,打开,在里面输入如下信息:
  欢迎来到×××的个人FTP服务器
  你的IP地址是:%IP
  目前服务器所在的时间是 %TIMe
  已经有 %U24h 个用户在最近24小时访问过本FTP
  本FTP服务器已经运行了 %ServerdAyS 天%ServerhoUrS 小时。
  服务器运行情况:
  所有登录用户数量:%LoGGedInALL ToTAL
  当前登录用户数量:%Unow
  用户已用空间配额:%QUoTAUSed KB
  剩余可用空间配额:%QUoTALeFT KB
  用户当前剩余空间:%dFree KB
  最大可用磁盘空间:%QUoTAMAX KB
  其中,以%开头的都是一些变量(更多的变量请查询Serv-U的帮助文件),×××可以改成你的名字,也可以加上一些你喜欢的文字,但每行以不超过70个英文字符为宜。在“开始标记信息”中输入LoGon.TXT文件的地址,保存后用CUTeFTP登录.这样,对于要上传文件的用户来说,服务器还剩余多少空间可供上传就一目了然了。
  提示:对于每个账户也可以设置当该用户用此账户登录时出现的提示信息。在此账户的“常规”选项卡中找到“登录消息文件”,选择好消息文件目录即可。这样的好处在于:我们可以设置一个专门用来上传的账户,然后只将有关上传方面的相关详细信息设置成消息文件,供上传账户用户参考。
  5.上传/下载率的设置
  每个用户的设置选项中都有一个“上传/下载率”选项卡。所谓“上传/下载率”,实际上就是对用户上传下载文件的一种信用机制。作为站长,都希望用户能够上传一些有价值的东西供大家共享,而不仅仅只是使用FTP提供的资源。通过设置“上传和下载比例”,站长可以限制使用FTP的用户每上传一个文件后可以下载的文件数。启用上传/下载比率后,Serv-U提供了四种计数方式:
  “计数每个任务文件”:计算该比率下每个单独FTP任务的已上传/下载的文件;
  “计数每个任务的字节”:计算该比率下每个单独FTP任务的上传/下载文件的字节;
  “计数所有任务文件”:计算该比率下所有FTP任务的已上传/下载的文件;
  “计数所有任务的字节”:计算该比率下所有FTP任务的已上传/下载文件的字节。
  以“计数每个任务文件”为例,如果在“比率”选项中,“上传”设为1,“下载”设为4,则该账户每上传1个文件,就可以从FTP中下载4个文件。
但“上传/下载率”存在一个问题:假如FTP中有某个目录或文件不需要计入上传/下载率,怎么办?我们可以在“设置”中的“上传/下载率”选项卡中设置。点击“添加”,输入不需计入的目录或文件,确定即可。如果有多个目录或文件,则重复此操作。
  6.用户配额管理
  利用“上传/下载率”可以有效地激励用户为获得下载权限而积极上传,但新的问题也随之而来:随着用户上传文件的增多,硬盘的空间很快就会被这些文件占用,如果某个用户上传的文件特别多,在硬盘空间不变的情况下,则又会影响到其他用户对可供上传空间大小的支配。这时,就需要进行用户配额管理了。
  与“上传/下载率”相同,Serv-U可以给每个用户分配一个磁盘配额。选择要设置的用户,在“配额”中将“启用磁盘配额”选中。点击下方的“计算当前”按钮,“当前”中就会显示该用户账号当前可用的硬盘空间,在“最大”中填入分配给此用户账号所能支配的最大硬盘空间。注意,这里的单位是KB。
  7.管理活动用户
  林子大了,什么鸟儿都有。并不是每个登录到FTP服务器的用户都是循规蹈矩的,这就需要站长对连接到本服务器的在线用户进行管理。点击主界面左侧“域”下的“活动”,在右边的窗口“用户”选项卡中进行管理。选中其中某个用户,点右键,就会在弹出的菜单中显示出可以进行的操作。
  “重载信息”:用于重新载入该用户信息,相当于刷新。
  “发送消息”:向当前所选用户发送文本消息,发出的消息将在用户的FTP客户端软件中的状态窗口中出现。
  “广播”:向当前所有活动用户发送文本消息。
  “停止传送”:如果用户当前正在上传或下载文件,则可以中止此上传或下载操作,但不将该用户踢除服务器。
  “踢除用户”:不管用户是否在上传或下载文件,将该用户踢除本服务器。
  “监视用户”:对该用户所有操作进行实时监视,但不对该用户执行其它任何管理命令。选中后,会在“域日志”选项卡旁多出一个以该用户账户命名的选项卡,里面实时显示该用户的所有操作信息。要关闭监视,右击选项卡,选“关闭监视”即可。
  “域日志”选项卡用来实时记录每个登录到本服务器的用户使用的账户名、登录时间、IP地址和退出服务器时间,便于站长了解本服务器登录用户的基本情况。默认情况下,该日志是实时更新的,但如果将旁边的“冻结”选中,就会停止更新。
提示:监视一个用户将占用服务器较大的资源,如果活动用户数比较多,请谨慎使用此功能。
  8.编辑IP访问规则
  对于某些扰乱服务器秩序但又不方便删除其账户的用户,可以利用“编辑IP访问规则”允许或阻止特定的IP访问。Serv-U对用户IP访问规则的设置相当灵活,不仅可以设置允许访问本服务器的用户IP,也可以设置拒绝访问的用户IP;不仅可对每个账户进行单独编辑,也可对整个服务器所有账户进行统一编辑,还支持“?”和“?”通配符。
  1)拒绝访问
  对于捣蛋的用户,如果不方便删除其账户,可以从“域日志”中查找到该用户连接的IP。在“规则”文本框中,点击“添加”,Serv-U就会将此规则添加到下方的“IP访问规则”列表框中。这对于那些拥有固定IP的用户相当有效。但如果该用户是拨号上网用户,只要断线后重新拨号,就会获得一个新IP,显然,此IP访问规则对于该用户来说已经失效。要解决此问题,就要用到通配符和“-”符号。假设我们要屏蔽的用户IP是192.168.X.X,可以在“规则”中输入192.168.?.?,也可以输入192.168.﹖.﹖-192.168.﹖﹖﹖.﹖﹖﹖或者192.168.0.0-192.168.255.255,效果一样。合理使用这些符号,还可以有效防止黑客攻击。
  2)允许访问
  如果想将自己的FTP站点仅供几个特定的用户使用,可以选中“允许访问”,在“规则”中输入特定用户的IP,再点“添加”。同样,如果特定用户的IP是动态IP,可以使用通配符和“-”符号进行设置。
  其实作为站长,更多的时候需要将两种规则灵活混用,比如从拒绝访问的IP中设置某个IP为允许访问,抑或相反。需要提醒的是:对于某些局域网用户,比如网吧,如果将其IP设置为拒绝访问,则整个局域网都将会被服务器屏蔽掉。
  9.服务器带宽等资源管理
  对于服务器来说,最重要的就是如何保证服务器带宽等系统资源及其性能不被浪费。为此,还需要进行一些设置,进入“本地服务器→设置→常规”选项卡。
“最大速度”:即可以使用的最大带宽(KB/秒),根据服务器总带宽资源填入合适的数值。如果不填数值,Serv-U将使用所有可用的带宽,这样当连接的用户达到一定数量时,会导致服务器上其它的网络应用不可用。以512KBPS AdSL为例,最好设置为50KB/秒或以下。
  “最大用户数”:设置在同一时间内允许连接到本服务器的最大用户数。由于每个连接到服务器的用户即使不上传、下载任何文件,也会占用一定带宽,因而最好进行设置,否则系统不会控制登录用户数,直至为此耗尽所有资源。
  “删除部分已上传的文件”:删除不完整的上传文件。如果选择此项,系统会自动删除没有完全上载的文件,以最大可能地节省服务器硬盘空间。是否选择,要视服务器用户平时上传的文件大小决定。
  “禁用反超时调度”:很多FTP服务器为了防止用户长时间不操作却占用带宽及连接数而做了超时设置,当用户连接超过一定时间但未做任何操作,就会被服务器自动踢除。针对这点,一些FTP客户端程序会自动向服务器端发送一些命令,以保证不被踢除。如果选择此项,服务器将采用一种独特的计时方式以防止FTP客户端程序的这些反超时设置。建议选择。
  “拦截连接超过 ×次于× 秒×分钟”:用来设置如果一个用户在×秒内持续连接了×次,那么屏蔽他的IP地址×分钟,可以有效防止用户使用如网络蚂蚁等高速多线程下载软件连接服务器。
  以上的设置对于“域”下所有服务器都有效。但是这些设置对于具体的某个FTP服务器或某个账户来说过于粗浅,不利于细致地管理。不过不要紧,Serv-U针对每个服务器下的每个账户都提供了细化的设置功能。可进入该账户的“常规”选项卡:
  “只允许X从相同的IP登录”:很多用户在下载两个或两个以上文件时,为了节省下载等待时间,往往会同时打开两个以上的FTP客户端软件登录。对于服务器来说,每个登录进程实际上就是一个用户,这样不仅占用了系统带宽,而且挤占了其他用户的登录权。这就需要选中此选项来防止此种情况。选中后,服务器就只允许某个IP同时最多有X个连接。
  “最大上传速度和最大下载速度(KB/秒)”:用来设置该账户用户最大的上传/下载速度。对于特定账户,可以设置得比一般账户高些,以体现特权。
  “空闲超时和任务超时(秒)”:“空闲超时”用来设置当用户空闲超过一定时间时就会被服务器自动踢除以免占用资源,“任务超时”设置当用户与服务器进行每个任务时,超出一定时间就会被系统自动踢除。
  “最大用户数量”:设置在同一时间内用此账户登录服务器的最大用户数。
  完成这些设置后,实际上你已经拥有一台处于准专业管理水平下的准专业FTP服务器了。之所以还只是准专业管理水平,是因为你还没有实现当今最时尚最炫的远程管理功能。
  10.实现远程FTP服务器管理
  有没有想过在家中架设FTP服务器,在办公室也可以像坐在家中一样对服务器进行各种设置和管理呢?Serv-U就提供了这种远程管理功能。为方便说明,先假设我们在家中用Serv-U架设了一个名为“MyFTP”的FTP服务器,地址是FTP?//218.1.1.1,端口是21,现在要在办公室用用户名和密码均为dyS的账户进行远程管理。
  1)先创建一个拥有远程管理权限的账户
  新建一个用户,用户名和密码均设为dyS。创建后,进入dyS账户的“账号”选项卡,找到“权限”下拉列表框。这里除了一般用户的“没有权限”外,有四个远程权限可供选择:
  “组管理员”:可以进行远程管理,但只能对本组用户进行管理,不能对服务器进行管理。
  “域管理员”:可以进行远程管理,但只能对本域进行管理,不能添加新域。
  “系统管理员”:可以进行远程管理且具有全部权限。
  “只读管理员”:主要用来进行远程诊断,可以看到全部的服务器设置但不能够进行修改。
  这里,我们选择“系统管理员”,然后保存。
  2)在办公室机器上安装并设置好Serv-U
安装好后,架设服务器向导可以随意填。选中左边窗口中的“Serv-U”服务器,右击,选“新建服务器”。在弹出的向导窗口中,“IP地址”填入要被管理的服务器IP,这里填入218.1.1.1,“端口号”填入被管理服务器的端口,这里填21。“FTP服务器名称”可以随意,这里输入“远程管理MyFTP”,“用户名称”和“密码”中输入被管理服务器上已经设置好的具有远程管理权限的账户名和密码。
  3)与远程FTP服务器建立连接并进行管理
  双击“远程管理MyFTP”与家中的服务器建立连接。连接上后,此时你就可以像在家里一样对服务器进行各种设置和管理了,是不是很方便。
级别: 光盘中级
发帖
1865
飞翔币
5
威望
249
飞扬币
1743
信誉值
0

只看该作者 2 发表于: 2006-06-10
架设FTP服务器不用愁(解决局域网问题)
  现在很多在校的大学生都拥有一台电脑,特别是计算机专业的学生。这些电脑都是通过校园网或ADSL局域网连上互联网的,但是由于接入方式的问题(动态IP),使他们不能架设FTP服务器,下面请随笔者来架设属于自己的FTP服务器吧!
  1.解决动态IP的问题
  不管你的电脑是通过校园网还是ADSL连入互联网,由于处于局域网内,内网(即局域网)IP并不是公网(即互联网)IP,所以公网根本不能访问内网的FTP服务器。解决该问题的方法是在路由器上映射端口,让路由器实行公网接入内网的IP转换。这种方法比较烦琐,况且在校园网内更加麻烦。笔者在这里推荐使用深圳科迈通讯公司推出的科迈动态域名内网专业版——TrueHost,该软件解决了端口映射和TCP与UDP协议的问题,内网用户可以得到访问者的真实IP地址,FTP不再限制用PASV方式,PORT方式和PASV方式都可以使用。
  首先到http://www.dns0755.net/download.php,选择相应的操作平台下载。针对本文所讲的情况,这里选择下载Windows平台的内网客户端,解压缩即可使用。使用前必须要到该页注册一个账号(http://www.dns0755.net/register.php),注册后在“域名管理”处申请一个二级域名,该域名是以yourname.dns0755.net形式表现的。启动该软件,会出现配置窗口,在第二项中把你申请到的域名填写进去,代理服务器的访问密码就是你注册时的密码,然后点击“下一步”,出现WWW信息对话框,略过,直接点击“下一步”,出现SMTP信息对话框,同样略过,点击“下一步”,最后出现其他信息的对话框,在这里需要填写FTP的端口,该端口并不能自己设置,需要到域名申请页面去设置端口号(图1),笔者的FTP端口是38561。然后将属于你自己的端口填入其他信息对话框中(图2),点击完成,然后询问是否启动服务,点击确定(图3)。
[attachment=1415]
(图1)
[attachment=1416]
(图2)
[attachment=1417]
(图3)
  2.架设FTP服务器
  架设FTP服务器,笔者建议使用Serv-U,该软件功能强大,具体请参考本报第20期F版块的FTP服务器架设专题。需要简单提一下,启动Serv-U后,点击“域”,按键盘上的“Insert”键,出现“添加新建域”,在“域IP地址中”选择“任何可以使用的IP地址”,点击“下一步”,在“域名”处填入刚才申请的二级域名,点击“下一步”,在“域端口”中填入你自己的端口,如笔者填的是“38561”,然后点击“下一步”,最后点击“完成”即可。具体的设置操作请查阅相关资料!
  3.测试FTP服务器
  启动CuteFTP,在主机地址中填入你申请二级域名地址,不用填写“FTP://”,在用户名和密码中填入你自己在Serv-U中建立的用户名和密码,在端口号中填入你自己的端口,点击“连接”即可。

[ 本帖最后由 风起云涌 于 2006-6-10 09:42 编辑 ]
级别: 光盘中级
发帖
1865
飞翔币
5
威望
249
飞扬币
1743
信誉值
0

只看该作者 3 发表于: 2006-06-10
架设基于宽带的FTP服务器(解决动态IP)
  目前很多用户已经宽带接入了Internet。包月的的宽带提供的带宽,已经足以使你的计算机成为互联网上的一台服务器。下面我就以易于在个人计算机上搭建FTP服务器为例,介绍其操作。
  要利用宽带架设自己的网络服务器,首先要考虑的是如何让用户通过互联网找到你的计算机。如果你有一个固 定的IP,问题就简单多了,但实事上,绝大多数宽带用户的IP,都是Internet服务提供商自动分配的一个动态IP。朋友不能通过一个固定的IP寻找你的计算机,你也不可能每次在计算机的IP改变后手动通知你的朋友,这一问题的解决,我以免费的动态域名解析软件“花生壳客户端”向大家阐述。地址问题解决后,接下来还要安装服务器软件。在FTP服务器的架设中,Serv-U是使用比较多的工具,但它是一个只有30天使用期限的共享软件,30天过后,大部分的功能将不能使用,所以在这里我以Windows XP Professional自带的IIS向大家介绍。
  一、花生壳客户端的设置
  花生壳(PeanutHull),是网域科技有限公司的一款功能强大、使用简便的动态域名解析服务软件,可以在它的网站上免费下载和使用它的最新版本(http://www.oray.net/)
  花生壳客户端安装后,它会随系统一起启动。在默认设置下,它会启动前台控制和后台服务,并在系统的通知区域显示为一个小盒子,当网络连通且登录到花生壳服务器时,它会是彩色的,我们现在还没连接到花生壳服务器,所以它是灰色的。
  要连接到花生壳服务器,我们必须先申请一个网域护照(账户)。
  登录到http://www.oray.net/,左键点击“我要注册网域护照”,或直接在花生壳客户端“状态”选项卡上左键单击“申请网域护照”,进入网域护照的申请网页,在那里签署用户协议、填写护照基本信息、设置密码提示问题后,就会得到一个网域护照。
  有了护照,就可以在网域申请一个免费的域名。
  在花生壳客户端的菜单栏选择“控制→我的控制台”,在打开的网页表单上填入网域护照和密码,登录到“我的控制台”,在这里你可以修改个人资料,申请免费域名等操作。刚申请的域名不能立即使用,还必须激活。在“我的控制台”的“花生壳维护中心”,左键单击“管理花生壳服务”,在新打开的页面中会列出已激活和未激活的域名。对于未激活的域名,左键单击“激活花生壳服务”,根据提示,填写你的站点分类、站点描述等信息后,该域名就会被激活。
申请了护照,注册并激活了域名后,现在我们来登录花生壳服务器。在系统通知区域,双击灰色的小盒子,会弹出花生壳客户端,在“状态”选项卡上,填入网域护照和密码,然后在菜单栏选择“文件→刷新”,这时,花生壳客户端根据网域护照开始连接报务器,稍等,在“状态”选项卡你就会看到服务器连接状态由原来的“离线”变为“在线”,同时,在“域名”选项卡的“指向本机域名列表”中也出现了被激活的域名。至此,你就完成了动态IP跟固定域名的解析。
  二、设置IIS
  若你的系统没有安装IIS,请在“控制面板”中的“添加或删除程序”中安装IIS(“Internet 信息服务”)
  在“控制面板”的“管理工具”中,启动IIS,并启动IIS上的FTP服务。在默认情况下,此时你的FTP服务器已经搭建好了,并且可以立即登录,但是该FTP中没有任何文件。右击IIS中的“默认FTP站点”节点,选择“属性”命令,打开相应的属性设置对话框。
  点击“主目录”选项卡,在FTP站点目录的“本地路径”处填上你要设置的共享文件路径。默认情况下,此处的文件夹位置为“C :\Inetpub\Ftproot”,你如果临时想改变共享目录,随时都可在此处修改,以后别人登录你的FTP服务器时显示的文件列表就是在这个目录中。   在“主目录”的选项卡中,你还可设置FTP服务器的文件访问权限,分别有读取、写入和记录访问。安全起见,这里的写入权限一般不选,保证匿名用户不能随意对你文件进行操作。
  设置登录的用户。如果你愿意提供“匿名”访问的权限,还需在“安全账户”选项中选择“允许匿名连接”选项。此外,你还可从Windows XP Professional的用户账号(控制面板→管理工具→计算机管理→本地用户和组)中选择FTP服务器的特殊账号,当然也可以自己设置用户名和密码。
  在“消息”选项卡中,有“欢迎”、“退出”和“最大连接数”3个输入框,分别代表别人在登录、退出时FTP服务器给出的提示停息,你可以根据自己的需要设置。此处,最大连接数是设置同时连接本地FTP的最大主机台数。
  在“FTP站点”选项卡中设置FTP标识,包括说明、IP地址和端口,在“描述”文本框中,把“默认FTP站点”改为你的FTP站点名称,其它的一般不需要改动,按照默认选项即可。
  三、测试FTP服务器
  FTP服务器架设好以后,我们可以在本地测试一下。可以采用两种方法登录到FTP服务器。
  1、在IE的地址栏中输入ftp://在花生壳中申请的域名,若你的FTP服务器允许匿名登录,你应能看到在IIS“主目录”中设定的路径下的目录和文件。
  2、利用FTP客户端软件,比如CuteFTP XP,在FTP服务器的地址设置中,填入在花生壳中申请的域名,若你的FTP器允许匿名登录,还要在登录方式中选择“匿名”的复选框,然后连接。如果设置正确的话,会在FTP客户端中看到你允许别人操作的目录和文件。
  既然是服务器,为别人提供良好的服务才能当之无愧,所以,最后别忘了在“主目录”的“根”下新建一个文本索引(一般是index.txt),以便别人很快的找到自己所需的东东。
级别: 光盘初级
发帖
526
飞翔币
330
威望
78
飞扬币
2685
信誉值
0
只看该作者 4 发表于: 2006-06-10
呵呵。。。不错。。学习了
级别: 光盘初级
发帖
190
飞翔币
335
威望
172
飞扬币
4334
信誉值
0
只看该作者 5 发表于: 2006-06-10
好帖啊,收藏