免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: MaxBSD
打印 上一主题 下一主题

VsFTPd versus Pure-ftpd [复制链接]

论坛徽章:
0
21 [报告]
发表于 2002-12-17 10:27 |只看该作者

VsFTPd versus Pure-ftpd

masbsd大哥的贴,顶一下。

论坛徽章:
0
22 [报告]
发表于 2002-12-17 11:01 |只看该作者

VsFTPd versus Pure-ftpd

[这个贴子最后由红袖添香在 2002/12/17 12:03pm 编辑]
下面引用由eliumao2002/12/17 09:43am 发表的内容:
我对pure-ftpd的端口范围指定很是不理解.(-p first:last).
这样打开多于的端口据手册说是为了和防火墙做配合.何必呢?20和21端口不就够了么?打开那么多端口不是安全隐患么?

那是因为FTP有两种传送方式——主动式和被动式。

你说的使用端口20、21的这种形式是主动式,安全性比被动式差,因为在客户端的防火墙很有可能设定挡住外界的TCP连接,包括FTP服务器发起的,要不就得打开防火墙的端口,然而这个端口在客户端上却是随机的。(初始的与FTP服务器21号端口连接的客户端随机端口+1)

被动式的连接由客户端发起,这样客户端的防火墙问题就好办了,但是被动式要求有FTP服务器上打开一些高端随机端口聆听,所有,才会有FTP服务器上设定端口范围问题。

论坛徽章:
0
23 [报告]
发表于 2002-12-17 12:13 |只看该作者

VsFTPd versus Pure-ftpd

看来你是对FTP不太了解。FTP是使用两个通道的,一个做control,一个做data传输。还有passive和active模式。

可以参考这一片文章:
http://www.seifried.org/security/network/20010926-ftp-protocol.html

论坛徽章:
0
24 [报告]
发表于 2002-12-17 12:48 |只看该作者

VsFTPd versus Pure-ftpd


呵呵,其实我是简单说了,因为不想写长篇大论。就是写了SERVER发出ACK后的部分。

确切说应该是每个过程分4步。

Active:

1. Client opens control channel with command PORT
2. Server acknowleges
3. Server initiate connection, open data chanel 20
4. client acknowleges and data flows

Passive:

1. Client open control channel with command PASV
2. Server allocates port for data channel and transmit it
3. Client opens data channel whith this port
4. Server responds wiht OK, data flows

论坛徽章:
0
25 [报告]
发表于 2002-12-17 12:54 |只看该作者

VsFTPd versus Pure-ftpd

我上文说的“你”是说“你”上面的那个“你”,可不是说“你”啊。 呵呵。

论坛徽章:
0
26 [报告]
发表于 2002-12-17 13:01 |只看该作者

VsFTPd versus Pure-ftpd

高手过招了,大家待一边看啊!!!

论坛徽章:
0
27 [报告]
发表于 2002-12-17 13:40 |只看该作者

VsFTPd versus Pure-ftpd

靠,搞什么呀,说什么proftpd不好?安全性差?proftpd性能差了点,比wu-ftpd性能还要恶劣?看看现在大家主流的都在用什么?你一个小小的ftp的站,有那么多连接量吗?有那么多黑客整天没事围着你的ftp转?他如果脑子还好使的话就应该想想这么作值得吗?proftpd还没有到一攻就破吧。大家还是不要在这里稽人忧天了,什么顺手,什么好用就用什么。

论坛徽章:
0
28 [报告]
发表于 2002-12-17 13:51 |只看该作者

VsFTPd versus Pure-ftpd

呵呵,我用FREEBSD自带的,可能各方面都不好,但是我想,我的FTP又不是专门的FTP服务器,无所谓,所以。。。。呵呵

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
29 [报告]
发表于 2002-12-17 14:12 |只看该作者

VsFTPd versus Pure-ftpd

下面引用由Rico2002/12/17 01:40pm 发表的内容:
靠,搞什么呀,说什么proftpd不好?安全性差?proftpd性能差了点,比wu-ftpd性能还要恶劣?看看现在大家主流的都在用什么?你一个小小的ftp的站,有那么多连接量吗?有那么多黑客整天没事围着你的ftp转?他如果脑子还好使的话就应该想想这么作值得吗?proftpd还没有到一攻就破吧。大家还是不要在这里稽人忧天了,什么顺手,什么好用就用什么。

所以IIS的FTP我也忍了,将就用。
不过人家MaxBSD做做测试对比也不错,开阔眼界,多点选择,不要“靠”啊“靠”的,老把这词挂在嘴边不好。

论坛徽章:
0
30 [报告]
发表于 2002-12-17 17:23 |只看该作者

VsFTPd versus Pure-ftpd

哦,顺带说一下,pureftpd有win32版本的。不过我还没试,准备装到另一台Win2k AS上玩玩。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP