系統公告
自由天地
自訂搜尋
About Me
個人圖檔
ID:lianteh
暱稱:wormboss
生日:1981/04/12
地區:臺北市

Blog Class
好時光貼曆
Popularity
當日人次:
累積人次:
快速搜尋
搜尋:
每月文章
RSS 訂閱
RSS2
ATOM
贊助商
其它資訊
本部落所刊登之內容,皆由作者個人所提供,不代表 yam天空部落 本身立場。
POWERED BY
POWERED BY
會員登入免費註冊
March 9, 2007

[小評]
建議請先閱讀 [軟體]Gene6 FTP Server - FTP伺服器軟體 安裝篇 之後再來學習網域的設定技巧。
本篇將先針對在本機架設一台FTP伺服器最基本的工作之一:設定網域做個最基礎且實用的技巧
介紹。讓大家知道,只要有心,人人都可以當「大大」。



首先,我們開啟G6FTP Server Administrator後,登入預先設定好的Local Machine。在這裡要跟大
家建立一個基本概念。Gene6 FTP Server本身是以FTP Admin做控管,取得FTP Admin的權限之後,
使用者得以針對每一台FTP Server進行控管。按照以上的邏輯,我們現在便是要針對Local Machine
這台FTP Server進行控管。


我們可以控管的事情有什麼?設定網域、連結網域、設定傳輸模式、建立群組、建立帳號、設定上下傳
比例等所有你對FTP Server所認知的所有知識,這些設定都是針對某一台機器而言。


登入Local Mahine之後,點選網域欄位並新增一個網域,新增網域的視窗大致有以下的設定步驟:

  • 名稱:該網域的名稱,只是給FTP Admin觀看用的,FTP Client連線並不會看到這些訊息。
  • 最大用戶數:設定此網域內連線進來的總連線數上限。
  • 每IP最大連線數:設定此網域內連線進來的同一IP同時最大連線數。

在此要先行說明,網域A的設定便只會在網域A中生效,網域B的設定只會在網域B中生效。伺服器AA
的設定只會在伺服器AA中生效,伺服器BB的設定只會在伺服器BB中生效,所有的設定階是所謂的階
層獨立管理制度。以水平角度來看,同樣身份地位的人擁有各自的設定不互相干擾,由垂直面來看,
上級的設定將直接規範下層的行為。有了以上的垂直與水平的概念,小編相信你也可以成為一個專業
的伺服器管理員。


以上三項均設定完畢之後,我們便可以按下一步進入下一畫面,設定連線模式以及IP監聽:

  • IP監聽:在此請勿跟網路駭客術語中的「IP監聽」混為一談!Gene6 FTP Server強大功能之
    一便在於此。*表示萬用字元,意指將監聽Local Machine中所有可用的IP位址當作這個網域
    可用的IP。什麼意思呢?小編在這裡稍做說明


    根據我們的ISP規範,我們的IP可能有很多形式,利用擁有獨立單一IP並且可以反查DNS者、
    ADSL浮動IP用戶、ADSL固定IP用戶、IP分享器用戶、內部虛擬網路用戶等等。Gene6會自行
    偵測這台機器內可用的所有IP,如:140.113.xxx.xxx,便是一個可用IP,如:220.132.168.xxx
    也是一個可用的IP,如:192.168.0.1也是一個可用的IP,一台電腦可能同時擁有區域網路虛擬IP
    以及對外網路真實IP等兩組(或以上)的IP,在此我們便可以按照個人需求做不同的設定。


    如果是浮動IP帳戶,首先到網路上申請好自動轉址服務之後,Gene6在此監聽*,便可以把此刻的
    浮動IP丟給網路端解析,於是外部網路用戶仍可以靠一個固定轉址來找到這台機器。類似道理,
    如果把192.168.0.1納入監聽IP的清單中,我們在本機上開啟FTP Client軟體只要輸入localhost便
    可以連上自己的FTP Server。監聽IP的緣故與原理便如以上所言。
  • FTP port:自行輸入1-65536扣除預設標準協定的任一數字,便是此網域中的帳戶連線所走的port。
  • SSL:是各人需要決定是否開啟。如果有打勾便會再下一步設定憑證SSL憑證,否則便會跳過這步驟

按下一步後,我們來到這個畫面,設定記錄檔要儲存的相關資訊,如果站台需要嚴格控管者便按照
預設選項,全部予以記錄;如果只是自用,不紀錄也無所謂。設定好之後便可以按下一步

建立匿名FTP目錄,基於安全性考量,蟲大極不建議這個選項打勾,請取消勾選然後按完成。
要養成一個習慣,所有的帳號都要有密碼並且妥善管理,匿名FTP是自殺式的舉動!

一個網域設定完成後的視窗如下,接下來便進行更細部、更下層的設定:群組與使用者。


設定群組與使用者之前,滑鼠點選Home按右鍵可以看到以下的功能選單:

  • 上線/離線/關閉:顧名思義,便是將此網域開啟/隱藏/關閉,預設設定完成之後便是上線狀態
    表示此網域內的所有設定皆已運作中。
  • 重新命名:將此網域重新命名。
  • 刪除:刪除此網域。
  • 屬性:關於此網域的完整設定,在先前新增網域時,所做的設定僅是屬性中的一小部分最常用
    最具客製化的設定,其他一般的設定均採系統預設,如果有需要可以從屬性進入修改。以下將
    針對比較重要、艱深的部分做說明,其他的部分,只要自行多摸索便可以瞭解其中奧義。
    。選項:包含網域狀態、連線數控制以及是否納入虛擬網域到此網域中。虛擬網域的設定步驟
        稍嫌繁瑣,且一般使用者比較不需要使用到這項功能,因此不在此篇中贅述,有興趣研究的
        人,可以參考Gene6線上官網教學 http://www.g6ftpserver.com/manuals/en/domains.html

    。驗證:結合NT_DB的控管功能,藉由帳號加入前綴字加以進行認證確認。一般伺服器亦不太需
        要使用這樣功能,有興趣的人倒是可以玩玩。

    。 雜項:設定連線攻擊保護以及刪除檔案機制。

    。記錄與報告:如果有勾選便按照點選的設定定期記錄。

    。訊息:還記得Serv-U或者早期的G6 FTP Server是怎麼設定訊息檔嗎?必須自己編寫一個xxx.txt
        然後存在電腦的某個位置,指定此檔案後進行設定。Gene6 FTP Server摒棄這項陋習,直接在
        網域中做設定就可以了!切換目錄的訊息、登入成功的訊息、登入失敗的訊息、離線的訊息等
        都可以直接在訊息中做更改,最常使用的便是在切換目錄時顯示一些站台或使用者的訊息,如
        此目錄還有$USR_FREESPACE的空間
      
       在使用者切換目錄的時候,便會看到以下訊息
        250此目錄還有45.102 GBytes的空間
       是不是相當簡單呢?若想要加入更多user/server資訊的話,可以到官網參考訊息定義並加以活
       用,在此亦不多做贅述,可以參考 http://www.g6ftpserver.com/manuals/en/tags.html 
       加以學習。

    。禁止檔案/傳輸限制/傳輸速度限制:按照各人站台管理需求進行相關設定。

    。統計:連線次數/上下傳/最後登入時間等紀錄。

    。事件/指令碼/站台指令:進階站長,可以自行定義script或者FTP command置入站台事件中,
        可以讓FTP操作更加活潑多樣化,Gene6論壇亦有相當多高手自行撰寫vbs套件或script分享,
        有興趣的朋友,可以去玩看看。例如:上傳完成自動建立完成訊息檔、支援遠端解壓縮、FTP
         sfv檔檢查等指令等等。

    。選項/IP綁定/IP存取/SSL:與安全性有關的設定,同樣參考選項旁邊的說明便可以瞭解,不多做
        贅述。

 

經過以上的逐步設定 ,我們便大抵完成了一台FTP伺服器中的一個網域的設定。Gene6 FTP Server最
強大的功能便在於可以控制的FTP伺服器以及可以新增的網域-無上限!,只要我們活用這些技巧,剩下
的功能都是錦上添花罷了,所以最基本的伺服器以及網域概念一定要先建立好。在下篇,我們將繼續針
對群組與使用者的設定做進一步的教學。這一篇拖搞了:p

<<代續>>




引用 (你可以針對此文寫一篇屬於自己的blog/想法,並給作者一個通告)
引用
相關閱讀
留言 (3筆)
3.
虫大
小弟有個疑問
是關於ip監聽的問題
第一次我架站時
打上的ip監聽為我架站那台電腦的真實ip(我家有用分享器)
不過這樣打上去
我同學就連不進來
之後改成*才連的進來
 
板主回覆:
這個我也一直不是很瞭解,監聽似乎就會把外部ip擋掉了,所以建議還是按照預設值就可以了XD
蛋頭 於 2009-02-11 12:25:39 留言 |
2.
虫大,真的連看了你兩篇的G6FTP的介紹和詳細的解說,不得不佩服您,小弟剛想學習G6FTP只是苦無老師教導,看完後也安裝完成,只不過大多還在摸索,一時也提不出問題來請教您,也成盼虫大能繼續線上教學,小弟手用無窮
 
板主回覆:
OK啦~感謝捧場....不過最近比較沒心情寫教學....呵呵~以後有空再執筆
dog 於 2008-03-26 20:41:07 留言 |
1.
虫大,真的連看了你兩篇的G6FTP的介紹和詳細的解說,真的不由得站起來鼓掌了,寫的淺顯易懂,果然寫出的是個好物丫,下篇大期待您的再進階介紹。加油~
 
板主回覆:
客氣了,只是分享一點小心得而已
很多功能我自己也沒摸熟,所以不好意思獻醜
請多指教^^
龍龍 於 2008-02-19 12:53:43 留言 |
發表你的留言 (字數限制 最多 2000 個中文字)
私密留言:
Name:






內容: