Як розмістити FTP-сервер у Windows за допомогою FileZilla
У цьому керівництві ми розповімо вам, як налаштувати теку на вашому комп'ютері Windows в якості FTP-сховища, використовуючи безкоштовну програму під назвою FileZilla. FTP можна використовувати для простої передачі великої кількості файлів між комп'ютерами; FTP-репозиторій може бути зіставлений з кількома комп'ютерами через Інтернет, щоб інші люди могли отримати доступ до каталогу прямо з провідника Windows.
Для початку вам необхідно завантажити сервер FileZilla, доступний тут.
Після завантаження програми ви можете встановити її з усіма типовими параметрами. FileZilla встановить службу, яка запускається при кожному завантаженні Windows, тому, якщо ви бажаєте запускати FTP-сервер тільки вручну, виберіть відповідний параметр у меню, що розкривається на третьому екрані:
Крім цього налаштування, все інше можна залишити за замовчуванням для цілей цього уроку. Після завершення установки відкриється інтерфейс FileZilla. Просто натисніть кнопку Гаразд, коли вікно з "явиться відразу після встановлення:
Після завантаження інтерфейсу FTP-сервера ми готові вказати каталог як FTP-сховище. Якщо каталог, який ви бажаєте використовувати, ще не створено, згорніть інтерфейс і створіть теку, в якій ви хочете розмістити спільний ресурс FTP. У цьому уроці ми будемо використовувати теку «FTP» на нашому робочому столі. Його точне місце розташування буде "C: \ Users \ geek \ Desktop \ FTP».
Натисніть Edit і потім Users.
У лівій частині вікна клацніть «Загальні теки».
Опинившись там, натисніть «Додати» під «Користувачі». Введіть ім'я користувача для облікового запису, який буде використовувати інший комп'ютер для доступу до налаштовуваного сховища.
Натисніть кнопку Гаразд, коли ви закінчите введення назви облікового запису, а потім натисніть кнопку «Додати» у розділі «Загальні теки». Як тільки ви зробите це, з'явиться вікно, подібне до наведеного нижче, використовуйте його, щоб вибрати каталог, який ви хотіли б надати в якості сховища FTP.
Натисніть кнопку Гаразд. Тепер нам потрібно призначити права доступу для цього сховища. За замовчуванням створений нами користувач може читати файли, каталоги списків і підкаталоги списків. Щоб надати користувачеві додаткові дозволи, наприклад, копіювати файли до цього сховища, виберіть «Файли» та «Каталоги».
Натисніть кнопку Гаразд, щоб завершити налаштування прав користувача.
Захист вашого FTP-сервера
Разом з налаштуванням користувача (їй) з надійним паролем, у FileZilla є кілька налаштувань, які ви можете налаштувати для подальшого захисту вашого нового FTP-сервера.
Хакери будуть постійно сканувати Інтернет на наявність хостів, що слухають порт 21, порт FTP за замовчуванням. Щоб не бути виявленими тисячами хакерів, які постійно сканують таких людей, як ви, за допомогою FTP-сервера, ми можемо змінити порт, який прослуховує FileZilla. Перейдіть до Редагувати, а потім Параметри. У розділі «Загальні параметри» ви побачите «Прослухати ці порти». Зараз він повинен бути на 21, але ми рекомендуємо змінити його на випадкове п'ятизначне число (не більше 65535).
Це не обов'язково захищає ваш сервер, але затіняє його і ускладнює його пошук. Просто пам'ятайте, що кожен, хто вирішив зламати вас, в кінцевому підсумку знайде порт, який прослуховує ваш FTP-сервер, тому необхідно вжити додаткових заходів.
Якщо вам відомі IP-адреси (або, принаймні, діапазон IP-адрес) комп'ютерів, що підключаються до вашого FTP-сервера, ви можете налаштувати FileZilla на відповідь тільки на запити входу в систему з цих IP-адрес. Під Edit > Settings натисніть «IP Filter».
У першому полі поставте зірочку, щоб заблокувати підключення всіх IP-адрес до вашого сервера. У другому полі додайте винятки з цього правила (IP-адреси або діапазони мереж, які слід дозволити для з'єднання). Наприклад, на наступному знімку екрана показано конфігурацію, в якій діапазон IP-адрес 10.1.1.120 і 192.168.1.0/24 (іншими словами, 192.168.1.1 - 192.168.1.255) міг би з'єднуватися:
Поряд з безпечними паролями, це має бути майже всією безпекою вашого FTP-сервера. У FileZilla вже налаштовано типовий параметр Autoban, тому кожен, хто спробує з'єднатися до вашого сервера занадто багато разів протягом короткого періоду часу, буде тимчасово заблокований. Щоб налаштувати цей параметр, натисніть «Автобан» у меню «Правка» > «Параметри», але для більшості людей буде достатньо.
Останнє зауваження про безпеку цього FTP-сервера: передачі виконуються у вигляді відкритого тексту, тому не використовуйте звичайний FTP для передачі чогось конфіденційного. SFTP або FTPS можуть використовуватися для шифрування FTP-з'єднань, але вони виходять за рамки цього керівництва і будуть розглянуті в наступних статтях.
Виключення брандмауера Windows
Якщо у вас є сторонній брандмауер або антивірусна програма, переконайтеся, що порт, на якому ви вибрали свій FTP-сервер, дозволений через нього. Якщо у вас увімкнено брандмауер Windows, вам потрібно додати виняток для порту. Перейдіть у меню «Пуск» і введіть «Брандмауер Windows», потім натисніть «Брандмауер Windows у режимі підвищеної безпеки».
Натисніть кнопку «Вхідні правила» у лівому стовпчику, потім натисніть кнопку «Нове правило» у правому стовпчику. Ми будемо дозволяти порт через брандмауер, тому виберіть «Порт», коли майстер запитає «Який тип правил ви хочете створити», а потім натисніть «Далі».
Введіть порт, який ви вибрали для свого FTP-сервера (за замовчуванням 21, але в цьому керівництві ми вибрали 54218).
Натисніть наступні три рази після введення номеру порту. Введіть ім'я та опис для цього винятку, щоб його можна було легко знайти в майбутньому, а потім натисніть «Готово».
Відображення спільного ресурсу FTP на іншому комп'ютері
Тепер, коли FTP-сервер повністю налаштований, ми можемо підключити до нього інших людей з інформацією про користувачів, яку ми їм надаємо (також переконайтеся, що ви дозволили їх IP-адресу). Інші завжди можуть використовувати програми з графічним інтерфейсом, такі як FileZilla, для підключення до загального ресурсу FTP, або вони можуть зіставити його зі своїм комп'ютером, щоб він відображався в Провіднику.
Відкрийте «Комп'ютер» і клацніть правою клавішею миші на порожній області, потім виберіть «Додати мережеве розташування».
Відкриється майстер «Додати мережеве розташування», двічі натисніть «Далі». Введіть IP-адресу та порт вашого FTP-сервера і натисніть «Далі».
Зніміть позначку «Увійти анонімно» і введіть ім'я користувача, яке ви налаштували для свого FTP-сервера. Двічі натисніть «Далі», а потім натисніть «Готово». Він повинен запитати ваш пароль, і тоді ви зможете перейти до загальної теки FTP, як якщо б це був локальний жорсткий диск.
