클라우드 엔지니어 꿈나무
Windows FTP 연결 본문
MEM2
ftp 가 사용할 홈 디렉토리 생성
ftp 폴더에 들어가서 shift+마우스 우측 => 여기에 powershell 열기
fsutil file createnew xx.txt 1048576 => 10MB 의 txt 파일 생성
하기와 같이 txt 추가가 된 것을 확인할 수 있다.
기능 및 역할에서 에서 FTP 추가
도구 > IIS 관리자로 진입
FTP 사이트 추가
FTP 권한 부여 규칙 + FTP 인증 은 FTP 세트로 기억하기
FTP 권한 부여 규칙에 하기 사용자 추가
익명 사용자는 읽기 권한, x 및 y 사용자는 읽기 및 쓰기
FTP 인증 하기와 같이 익명 인증 사용으로 설정
FTP 메시지 추가
방화벽은 이미 열려져 있으나 가끔씩 방화벽 적용이 안될 때가 있어 추가적으로 20, 21 번 포트 확장
(인증 21port, 데이터 전송 20port)
방화벽 다음 프로그램 추가
다음 프로그램 경로 : 내 PC > 로컬 디스크 (C:) > Windows > System32 > ftp.exe
사용자 확인
하기 이름은 test_x, test_y 지만 안에는 x, y 로 각각 지정
Win10
cmd 창
ftp 10.0.0.73 (mem2 서버)
cmd 에서 dir 입력 시 보안 경고 메세지 창이 출력된다.
UNIX 파일로 만들기
FTP 로깅 접속 하는 사람 많으면 로그 파일 롤오버를 끊을 수 있다.
FTP 메시지는 반드시 작성
FTP 를 passive 모드로 사용할 때, 포트 정보랑 넣을 수 있음
FTP 요청 필터링 : 특정 확장자에 대해서 거부 가능
FTP 현재 세션 : 접속하면 사용자 이름이 나타나고 작업도 볼 수 있음
전역 가상 디렉터리 사용(chroot)
MEM1
FTP 홈 디렉토리 생성
ftp_reca > kang > x > xxx.txt => kang 부분은 넷 바이오스 이름과 동일하게 생성
ftp_reca > kang > y > yyy.txt
FTP 서버 새로 하나 추가
이미 FTP 사이트가 만들어져 있기 때문에 바인딩 편집에서 reca 추가를 해줘야 한다.
FTP 권한 부여 규칙에서 사용자에게 읽기, 쓰기 권한 부여
FTP 사용자 격리
사용자 이름 실제 디렉토리 (전역 가상 디렉토리 사용)
위에서 ftp_reca > kang > x / ftp_reca > kang > y 생성했기 때문에 전역 가성 디렉토리 사용 가능
FTP 인증 부분
anonymous 가 사용 못하도록 설정
W10
cmd에서 로그인을 하고자 하면 reca|kang\x로 로그인을 해야한다.
<<참고>>
기본적으로 FTP는 별다른 설정이 없는 경우에는 active mode로 설정 ( ) => 클라이언트 포트 열어줘야 하지만 Windows에서는 이렇게 하지 않고 application만 열어준다.
'Windows Server' 카테고리의 다른 글
Windows 정책 그룹 Edge 접근 금지 (0) | 2023.10.27 |
---|---|
windows NFS (0) | 2023.10.26 |
Windoews Intra 보안 설정 (1) | 2023.10.26 |
Window 웹 서버 구축 (1) | 2023.10.26 |
Windows 공유 폴더 사용 설정 (0) | 2023.10.25 |