音效素材网提供各类素材,打造精品素材网站!

站内导航 站长工具 投稿中心 手机访问

音效素材

局域网共享文件夹怎么设置、局域网ftp共享设置的方法
日期:2017-02-28 23:19:25   来源:佚名

 当前,局域网搭建文件服务器,并且共享文件供局域网用户访问的现象极为普遍。通过文件服务器,一方面可以大容量存储文件,防止终端分散存储共享文件的丢失、泄露;另一方面也可以随时为用户访问共享文件提供便利,便于局域网用户协同办公的需要。

而目前企业内网电子信息的共享主要有两种形式:UNC方式和FTP方式。UNC方式基于Windows操作系统的共享功能,有着较强的易用性,但是安全性十分低,而且没有日志功能,发生特殊事件时没有可追溯性。FTP方式需要架设专用的服务器,并在服务器端设置用户名和密码,客户端用IE浏览器访问。Windows Server中自带的FTP服务在口令传输的过程中未进行加密措施,存在被监听软件截获用户口令的可能性。本文将论述如何架设安全的FTP服务器,并完全导入原FTP服务器中的用户配置与存储文件。

2 架设文件服务器前准备工作

2.1 安装操作系统

在安装操作系统前需确认服务器的配置满足Windows Server 2003 R2(64位)英文版的最低配置需求。如果不满足,需安装32位版本的Windows系统或者更换服务器。

2.2 检查硬件兼容性

在确认硬件配置已经符合Windows Server 2003 R2版的最低需求之后,还必须确保现有硬件与Windows Server 2003兼容。如果硬件不兼容,在日后的服务器运作中很可能发生不稳定的情况。因此,查清硬件兼容性是在升级前需要考虑的最重要的一个问题之一。可以通过Windows server 2003安装CD中的自带检测程序来检查系统的兼容性。

3 实施方案

3.1 安装FTP软件

拷贝Serv-U 9.0.2.1的安装文件到服务器的硬盘上,然后双击启动安装程序,选择安装语言为中文(简体),点击下一步进入安装向导,安装路径选择C:\jyftp,一直点击下一步完成安装。如果安装中使用默认的路径,服务器就很容易受到黑客软件的攻击。

3.2 配置FTP服务器

3.2.1 新建FTP管理域

打开Serv-U管理控制台,点击新建域,进入域向导(这里的域是FTP专用域,与Windows域无关)。通过域向导的第一步设置域的名称为JYFTP,第二步设置域应用的协议为FTP、FTPS和HTTPS,端口号分别为21、990和443。设置好服务器的IP地址,密码加密模式为单向加密后即可完成FTP管理域的建立工作。

3.2.2 更改用户文件夹名称

域设置完毕后,需对系统文件夹名称进行修改。经测试,当Serv-U运行在英文版系统时,如果目录中出现中文,在客户端用IE登陆FTP服务器并进行文件夹拷贝的时候会提示警告消息。故必须将原FTP用户文件夹中的中文名重命名为英文或阿拉伯数字,为了便于管理,文件夹名称为各下属部门简称的第一个拼音字母。此外,应考虑单独建立个人用户文件夹以满足个人重要资料的备份需求。

3.2.3 创建用户群组

在Serv-U管理控制台的主页点击“创建、修改和删除用户群组”完成域群组的设置。设置管理员群组时一定要确定其登录的IP访问范围以保证安全性。

3.2.4 创建用户账号

在Serv-U管理控制台的主页点击“创建、修改和删除用户账户”完成用户的设置。

3.2.5 SSL证书设置

为了加强FTP的安全性,应该为FTP服务器开启SSL功能并创建密钥。当用户用过FTPS来访问FTP服务器的时候,必须要获得密钥证书来可以进行登陆。

进入Serv-U管理控制台的主页,点击“创建并指定SSL和SSH证书以及配置加密设置”进入FTP的加密设置,点击“创建证书”,设置名称和密码,密码应为十位以上字符数字和字母组合的强密码。

创建证书完毕后,根据提示点立即启用,FTP服务器会在指定路径生成自签署证书(.crt)、证书请求文件(.csr)和私钥文件(.key)然后点击“查看证书”,检查证书是否有误,其中公用名称必须和IP地址一致,否则会导致FTP客户端提示出错的信息。

3.3 测试FTP登录的三种方式

3.3.1 通过21端口登陆

21端口是FTP协议的默认端口,用户可以在FTP客户端或者IE浏览器上输入ftp://服务器的IP地址来登录FTP,输入正确的用户名和密码就可进入用户可以访问的文件夹。

3.3.2 通过443端口登陆

443端口是HTTPS协议的默认端口,用户可以在FTP客户端或者IE浏览器上输https://服务器的IP地址或https://192.9.100.2来登录FTP,弹出安全提示的时候,点查看证书按钮后点选“安装证书”进行证书的安装,然后点“是”即可进入登录界面,输入正确的用户名和密码就可进入用户可以访问相应的文件夹。

3.3.3 通过990端口登陆

990端口是FTPS协议的默认端口,用户必须使用FTP客户端来登录FTP。以FlashFXP为例,在快速连接对话框输入服务器的IP地址、端口号、用户名和密码,在SSL标题栏的安全socket层选择绝对SSL,点击连接按钮,如图1所示。

图1 SFTP客户端设置(二)

连接后显示证书验证对话框,点“接受并保存”即可登陆FTP服务器了。

3.4 建议

架设文件服务器后应及时发放证书并制作安全服务器使用教程,在普及安全服务器使用方法后在服务器限制中关闭21端口,只开启990端口和443端口,即只能采用后两种访问方式登录FTP服务器以保证安全性。

       3.5 UNC方式和FTP方式访问共享文件的安全性问题

       搭建好文件服务器后就需要对文件服务器进行一定的安全防护,尤其是要保护服务器共享文件的安全,毕竟很多单位的文件服务器上往往存储单位重要的无形资产和商业机密。一旦被局域网用户越权使用或不适当使用,将威胁共享文件的安全。特别是员工可以轻松通过各种管道将服务器上共享文件发送出去,从而造成共享文件的泄密。为此,我们需要加强对UNC和FTP方式所搭建的文件服务器的安全管控。

       对于UNC搭建的文件服务器,由于是借助于操作系统自身的文件共享权限设置功能,而操作系统自身的用户权限和文件权限设置功能比较简单,也没有具体的日志记录,不便于共享文件的管理。尤其是还无法实现对共享文件访问行为的全方位、细粒度的控制,不能实现诸如只让打开共享文件而禁止另存为本地、只让读取共享文件而禁止复制、只让修改共享文件而禁止删除,这就需要借助于一些共享文档管理工具来实现。例如通过“大势至局域网共享文件管理系统”(下载地址:http://www.grablan.com/gongxiangwenjianshenji.html)。系统只需要在共享文件服务器上安装之后,就可以扫描到所有共享的文件和用户,点点鼠标就可以设置共享文件访问权限了,可以实现上述操作系统无法实现的功能。如下图所示:

而对于FTP文件服务器,则由于FTP软件自身的权限较为单一,无法详细记录FTP文件服务器的上传和下载情况,也不能只允许FTP文件上传而禁止FTP文件下载;或者只让下载FTP文件而禁止上传FTP文件,这种情况也可以借助于“大势至FTP服务器管理软件”(下载地址:http://www.grablan.com/ftpjk.html)来实现。如下图所示:

总之,在企事业单位局域网中搭建文件服务器存储文件或共享文件,对于企业内部文件保全和协同办公具有非常重要的意义;但同样也必须采取有效的举措来保护服务器共享文件的安全,否则搭建好的文件服务器在某些程度也为用户不适当使用,甚至泄露、恶意损毁共享文件提供了便利。

    大家在看的文章

    腾讯天籁行动一周年 那个佩戴人工耳蜗的

    从无数噪音中找到重要的声音有多难?来自广东佛山的宋晓婷对此深有体会。患有先天神经性耳聋的她,在13岁植入人...

    腾讯 天籁

    移动端也能音频编辑? HMS Core音频编辑能力全新开放

    移动端也能音频编辑? HMS Core音频编辑能

    音频编辑服务(Audio Editor Kit)是华为为开发者开放的各类场景音频处理能力的集合,汇聚了华为在音乐、语音等相关...

    音频编辑 也能 能力 开放 HMS

    十大国产投影仪排行:数码粉揭晓家用投影仪排名前十的品牌

    十大国产投影仪排行:数码粉揭晓家用投

     要说现在最火的数码产品是什么,智能投影仪自然是逃不过的一款产品,拥有百寸大屏,轻松满足日常观影追剧的...

    投影仪 十大 揭晓 前十 排名

    小米众筹上新:米家智能多功能养生壶仅售149元

    小米众筹上新:米家智能多功能养生壶仅

    11月18日,小米商城众筹平台将上线一款米家智能多功能养生壶新品,零售价169元,众筹仅售149元。这款产品拥有100...

    多功能 小米 仅售 养生 上新

    三星Galaxy Z Flip3 5G玩法升级 助力社交新体验

    三星Galaxy Z Flip3 5G玩法升级 助力社交新体

    8月11日,三星正式推出新一代折叠屏手机,分别是三星Galaxy Z Fold3 5G和三星Galaxy Z Flip3 5G。两款新机均沿用了之前的经...

    三星 玩法 助力 社交 新体验

    联手打造球场好声 Sonos 正式成为利物浦足球俱乐部官方音响合作伙伴

    联手打造球场好声 Sonos 正式成为利物浦足

    2021 年 8 月 10 日 – 随着新赛季的到来,Sonos 即将与利物浦足球俱乐部展开合作,在球队主场安菲尔德体育场为世界各...

    利物浦 球场 足球俱乐部 联手 音响

    助力职场青年打造A+生产力 全新荣耀MagicBook锐龙版上市后倍受好评

    助力职场青年打造A+生产力 全新荣耀Mag

    自7月20日迎来首销后,新上市的全新荣耀MagicBook 14/15锐龙版热度一直居高不下。在过去的近两个星期时间,不仅赢得...

    荣耀 职场 倍受 助力 生产力

    云手机批量运行一人成军 多多云性能功能产能三好生

    云手机批量运行一人成军 多多云性能功能

    信息时代飞速发展,5G网络普及应用,人们生产生活的效率也随之不断提升。过去需要耗费众多人力物力才能完成的事...

    一人 好生 产能 批量 性能

    小米穿戴APP全新升级:正式开启1000万千卡全民挑战

    小米穿戴APP全新升级:正式开启1000万千卡

    作为Redmi品牌的第一款智能手表产品——Redmi Watch小方屏的推出正式将智能手表品类带入到300元档位内,而Redmi Watch小...

    穿戴 小米 全民 开启 挑战

    新晋全球第二的小米迈向高端的方式 打开MIX FOLD你就懂了

    新晋全球第二的小米迈向高端的方式 打开

    今天凌晨Canalys发布了第二季度全球智能手机市场份额的报告,小米市场份额17%,智能手机销量超越了苹果,晋升全球...

    你就 小米 迈向 新晋 打开

    从主动降噪耳机到旗舰桌面音响,杰士多款新品中国上市

    从主动降噪耳机到旗舰桌面音响,杰士多

    2021年9月9日,传奇音响品牌杰士在中国上市多款新品。其中,T5 II ANC是杰士首款真无线主动降噪耳机产品,在传承杰...

    中国 旗舰 降噪 耳机 音响

    母亲节送礼清单来了!送妈妈最好的数码礼物都在京东电脑数码

    母亲节送礼清单来了!送妈妈最好的数码

      母亲节将至,你准备好礼物了吗?岁月如梭,为了养育子女成长,妈妈半生操劳。“你陪我长大,我陪你变老”...

    来了 数码 都在 最好的 母亲节

    局域网网络中怎么限制别人的上网网速?局域网限制别人网速的方法

    局域网网络中怎么限制别人的上网网速?

    局域网是封闭型的,那么局域网网络中怎么限制别人的上网网速?下面就整理了关于局域网限制别人的网速的方法,...

    限制网速 局域网

    保存在计算机上的设置与网络要求不匹配的解决办法

    保存在计算机上的设置与网络要求不匹配

    计算机上的网络连接连不上网络该怎么办呢?点击连接的时候发现提示:用于网络的保护在计算机上的设置与网络的...

    网络配置 网络连接

    中软国际与金蝶达成全面战略合作 共创数

    2021年9月,中软国际与金蝶软件(中国)有限公司(以下简称“金蝶”)签署战略合作协议。此次战略合作,双方将聚焦...

    金蝶 中软 国际

    新品三连发,Nokia C20 Plus 让简单好用更进一步

    新品三连发,Nokia C20 Plus 让简单好用更进

    2021 年 6 月 11 日——诺基亚手机的新家 HMD Global 今日发布 3 款新品,分别为全新智能手机 Nokia C20 Plus、真无线耳机 ...

    连发 好用 新品 简单 Nokia

    + 更多文章 +
    业界电商杂谈