核心功能
- 全功能內建 FTP 伺服器端,支援 FTPS (FTP over TLS/SSL)
- 多用戶端架構,具備獨立的個人配置檔案和目錄隔離功能
- 可為每個交易夥伴配置傳送與接收目錄的權限
- 支援歡迎標語、檔案過濾及臨時檔案處理,確保操作可靠
- 支援主動與被動模式,並可配置端口範圍
概觀
FTP 伺服器主要在個人設定頁面中進行配置。一個 FTP Server 端口提供了一個唯一的用戶端個人設定,以便向 FTP 伺服器進行身分驗證。用戶端個人設定由使用者名稱(與 FTP Server 端口的端口 ID 相同)、密碼、傳送目錄、接收目錄以及對目錄讀/寫的權限組成。 FTP 用戶端沒有被授予存取 FTP 伺服器根目錄的權限,這意味著 FTP 用戶端在連線後應該總是 cd 進入 Send(下載)和 Receive(上傳)目錄。影片資源
觀看此短影片,瞭解如何配置 FTP 伺服器的概觀。影片範例中使用了 SFTP 伺服器,但 FTP 的原理是相同的。個人設定
在與單個 FTP Server 端口建立連線之前,必須配置個人設定中的 FTP 伺服器。在導覽列中點選個人設定,然後開啟 FTP Server 頁面。伺服器配置
伺服器實現設定。其它設定
未包含在先前類別中的設定。日誌
其他設定
端口設定
在配置了 FTP 伺服器個人設定之後,可以在工作流程頁面中建立 FTP Server 端口,併為特定的交易夥伴進行配置。設定
配置
伺服器狀態
根據是否已建立 FTP 配置檔案,點選配置 FTP 配置檔案或檢視 FTP 配置檔案連結,在新索引標籤中開啟該配置檔案。使用者配置
用於向本地 FTP 伺服器進行身分驗證的憑據。權限
與配置的用戶端對傳送和接收資料夾的讀/寫權限相關的設定。進階設定
本地資料夾
與用戶端上傳和下載檔案的資料夾相關的設定。其它設定
未包含在先前類別中的設定。訊息
日誌
其他設定
告警索引標籤
SLA 索引標籤
主目錄
主目錄設定控制用戶端登入 FTP Server 端口後進入的初始資料夾。可在端口的高階索引標籤中,於其它設定下進行配置。當從允許配置登入目錄的其他 FTP 軟體移轉,或者自動化系統登入後不執行導航(cd)命令、直接在當前目錄上傳或下載時,此設定很有用。
該欄位預設為空,也接受伺服器路徑:
- **空(預設):**用戶端進入虛擬根目錄 (
/)。 - **設定為路徑:**登入成功後,用戶端的初始工作目錄為指定路徑。用戶端連線後如果不更改目錄便立即上傳、下載或列出檔案,將在主目錄內執行操作。
/ 開頭的伺服器路徑,相對於端口配置檔案中定義的根目錄解析,並且必須與已配置的伺服器位置匹配;不能設定為僅存在於磁碟上的任意路徑。FTP Server 端口的有效位置包括:
/(虛擬根目錄):欄位為空時的預設值,因此顯式設定為/不會產生額外效果/Send/Receive
Receive、/Receive、\Receive 和 /Receive/ 都被視為相同路徑。儲存端口時會驗證該值;如果路徑與已配置的伺服器位置不匹配,系統將顯示指出無效值的錯誤。
主目錄只設定登入時的初始目錄。它不是 chroot 或隔離區,不會限制用戶端之後可導航到的資料夾;資料夾存取仍由權限設定控制。
建立連線
每個 FTP Server 端口代表一個交易夥伴的連線參數。交易夥伴應使用個人設定頁面中 FTP 伺服器的設定(端口、TLS 模式等)和 FTP Server 端口中的使用者配置設定(使用者名稱、密碼)連線到 FTP 伺服器。 每個交易夥伴都有一對單獨的傳送和接收目錄,它們是根目錄的子資料夾。交易夥伴應該從 Send 資料夾下載檔案,並將檔案上傳到 Receive 資料夾。不允許用戶端從根目錄上傳或下載檔案。宏
範例
常見錯誤
錯誤:無法繫結指定端口:拒絕存取。
原因 這個錯誤會發生在託管 的處理程序沒有足夠權限在指定端口上建立監聽時。在某些情況下(例如 Linux 環境和在 Amazon AMI 中執行的託管例項),不能使用低於 1024 的端口。
iptables 將所需端口上的傳入請求路由到允許的端口:
iptables -t nat -I PREROUTING -p tcp --dport 21 -j REDIRECT --to-port 8021