S小魚仔S 網誌搜尋

顯示具有 FileZilla 標籤的文章。 顯示所有文章
顯示具有 FileZilla 標籤的文章。 顯示所有文章

2011年11月12日 星期六

S小魚仔S 啟用 FileZilla Server 的 FTPS 功能

幫朋友架設了「FileZilla Server」,可是在傳輸時候,都沒有經加密,在「資安」角度來看,「加密」可是非常重要的事情,最後找到「啟用 FileZilla Server 的 FTPS 功能」文章,也順利設定「完成」。
FTPS」全名為「FTP over SSH」,目前大部分常見的「FTP Server」都支援這樣的功能。


FileZilla Server」設定


點選「Edit」=>「Settings


選擇「SSL/TLS settings
勾選「Enable FTP over SSL/TLS support (FTPS)


選擇「Generate new certificate
PS.「建立SSL憑證


輸入「基本」資訊
點選「Browse」選擇儲存「路徑


點選「Generate certificate
PS.「產生SSL憑證


看到此畫面,表示「SSL憑證」建立完成


FileZilla Server」會自動幫您將路徑「連結


FileZilla Clinet」設定


協定「FTP-檔案傳輸協定
加密「需要透過隱含式 TLS 的 FTP


接著就會出現「憑證」確認


當您進行連線之後,就會顯示「TLS/SSL 連線建立


注意事項:
FTPS」使用「990」Port,如果您有開啟「Firewall」需要開放「990」Port。
FileZilla Server」預設使用被動模式 Passive Mode」,需要設定「FileZilla Server」。
FileZilla Server」建立憑證有效日期為「一年」。


參考資料:
「The Will Will Web」-「啟用 FileZilla Server 的 FTPS 功能

2011年7月27日 星期三

S小魚仔S FileZilla Server 防火牆設定

最近一直卡在「FileZilla Server 防火牆 」設定,最後問題順利解決,也學習到「FTP」相關知識,問題是這樣發生的。

魚仔使用「FileZilla Clinet」連線「FileZilla Server」時發生下面問題,「425 Can't Open Data Connection 無法取得目錄列表

這時候大家一定會檢查「防火牆」,但「魚仔」已經設定「防火牆規則」開放「21 Port」輸入

各位鄉親阿,這時候魚仔可就非常納悶到底哪裡出問題,經過一陣「Google 大神」的膜拜後,找到答案。
當您使用「FileZilla Clinet」連線「FileZilla Server」時,預設使用「被動模式 Passive Mode」,這時候我們需要設定「FileZilla Server - Passive Mode Settings」,開啟「FileZilla Server」=>「Edit」=>「Settings

1. 點選「Passive mode settings
2. 輸入 Port 範圍「6000-6010
PS. ( Port 的範圍不要跟您的設定互相衝突即可 )

接下設定「Windows 防火牆
1. 點選「輸入規則
2. 點選「新增規則

點選「連接埠

1. 點選「TCP (T)
2. 輸入 剛剛設定的「Port 範圍

點選「允許連線

勾選「私人」、「公用

輸入「名稱
PS (可隨意輸入,自己看懂就好)

這時候就建立完成「Windows 防火牆規則

使用「FileZilla Clinet」連線測試,這時候就成功拉

參考資料: