INSTALACJA SERWERA FTP

Wprowadzenie do lekcji

1. Co to jest FTP.
FTP (File Transfer Protocol) jest protokołem typu klient–serwer, który umożliwia wymianę danych między serwerem a klientem w obie strony z wykorzystaniem protokołu TCP/IP.

2. Narzędzia do korzystania z usługi FTP.
– Serwer FTP – to komputer w sieci, który posiada zainstalowane oprogramowanie zdolne rozpoznawać i realizować połączenia oraz udostępniać zasoby innym użytkownikom za pomocą protokołu FTP.
– Klient FTP – to program, za pomocą którego użytkownik łączy się z serwerem FTP.

3. Inne pojęcia związane z usługą FTP.
– Ratio – jest to stosunek danych wysłanych do pobranych. Wartość ratio powinna wynosić minimum 1. To wskaźnik, który pokazuje, czy dzielimy się własnymi zasobami.
– Quota – (ang. przydział) umożliwia kontrolowanie maksymalnej liczby danych przechowywanych na dysku przez użytkowników lub grupy. Dzięki tej funkcji można określić, jak dużo przestrzeni dyskowej na pliki będzie posiadał poszczególny użytkownik serwera FTP.

I. Instalacja usługi FTP.

Zdjecie do cwiczenia.

Usługa FTP jest integralną częścią serwera IIS, ale nie wszystkie funkcje potrzebne do jej poprawnego działania są instalowane domyślnie. Uruchamiamy więc „Menedżera serwera” i wybieramy opcję „Dodaj role i funkcje”.

Zdjecie do cwiczenia.

Uruchamia się „Kreator dodawania ról i funkcji” – naciskamy „Dalej”.

Zdjecie do cwiczenia.

Pozostawiamy pierwszą opcję i naciskamy „Dalej”.

Zdjecie do cwiczenia.

Wybieramy nasz serwer (innego nie mamy) i naciskamy „Dalej”.

Zdjecie do cwiczenia.

Mamy już zainstalowaną tę rolę, ponieważ wcześniej konfigurowaliśmy serwer IIS, jednak teraz musimy rozwinąć drzewo opcji sekcji „Serwer sieci Web (IIS)”.

Zdjecie do cwiczenia.

Po rozwinięciu listy widzimy, że usługa „Serwer FTP” nie jest zainstalowana, więc musimy ją zaznaczyć.

Zdjecie do cwiczenia.

Po zaznaczeniu roli serwera FTP naciskamy „Dalej”.

Zdjecie do cwiczenia.

Można doinstalować jeszcze dodatkowe składniki, ale my tego nie robimy i naciskamy „Dalej”.

Zdjecie do cwiczenia.

Możemy zaznaczyć opcję automatycznego restartu komputera, jeśli zaistnieje taka konieczność. Następnie naciskamy „Tak” i „Zainstaluj”.

Zdjecie do cwiczenia.

Rozpoczyna się właściwy proces instalacji ról systemowych. Okno kreatora możemy bezpiecznie zamknąć.

II. Publikowanie domyślnej witryny FTP.

Zdjecie do cwiczenia.

W menu „Menedżera serwera” klikamy „Narzędzia” i wybieramy przystawkę „Menedżer internetowych usług informacyjnych (IIS)”.

Zdjecie do cwiczenia.

Po uruchomieniu konsoli widzimy zaktualizowany wygląd przystawki „Menedżer internetowych usług informacyjnych (IIS)” po doinstalowaniu obsługi protokołu FTP.

Zdjecie do cwiczenia.

Musimy najpierw skonfigurować publikację naszej witryny FTP. Zaznaczamy domyślną witrynę „Default Web Site”, klikamy prawym przyciskiem myszy (PPM) i wybieramy „Dodaj publikację FTP…” lub korzystamy z menu zadań po prawej stronie u dołu.

Zdjecie do cwiczenia.

Uruchamia się dedykowany kreator, w którym podajemy adres IP oraz port sieciowy, na którym usługa ma być aktywna. My pozostawiamy wartości domyślne, odznaczając jedynie wymóg szyfrowania SSL.

Zdjecie do cwiczenia.

Najpierw nadamy uprawnienia dostępu anonimowego użytkownikom do naszej witryny z możliwością wyłącznie do odczytu danych, po czym naciskamy „Zakończ”.

Zdjecie do cwiczenia.

Widzimy, że nasza publikacja została pomyślnie dodana, i naciskamy przycisk „OK”.

Zdjecie do cwiczenia.

Zaznaczamy domyślną witrynę w menedżerze, klikamy prawym przyciskiem myszy (PPM), wybieramy kolejno „Zarządzaj witryną FTP” oraz „Ustawienia zaawansowane”.

Zdjecie do cwiczenia.

Z wyświetlonego okna uzyskujemy informację, że utworzyliśmy dostęp przez FTP do katalogu zawierającego pliki naszej domyślnej strony WWW: „%SystemDrive%\inetpub\wwwroot”.

Zdjecie do cwiczenia.

Przechodzimy do wskazanego katalogu i weryfikujemy jego aktualną zawartość.

Zdjecie do cwiczenia.

Następnie uruchamiamy przeglądarkę internetową i wpisujemy adres ftp://127.0.0.1, ftp://localhost lub ftp://192.168.110.1. Jak widzimy, uzyskaliśmy dostęp do zawartości folderu wwwroot bez konieczności autoryzacji (dostęp anonimowy).

Zdjecie do cwiczenia.

Po nawiązaniu połączenia za pomocą klienta FTP (u nas program FileZilla) spróbowaliśmy przesłać plik na serwer, ale operacja nie powiodła się, ponieważ nadane uprawnienia bezpieczeństwa dotyczą wyłącznie odczytu danych.

III. Tworzenie autoryzowanego dostępu do serwera FTP.

Zdjecie do cwiczenia.

Uruchamiamy „Menedżera internetowych usług informacyjnych (IIS)”, zaznaczamy pozycję „Witryny”, klikamy ją prawym przyciskiem myszy (PPM) i wybieramy opcję „Dodaj witrynę FTP…”.

Zdjecie do cwiczenia.

Wpisujemy nazwę naszej nowej witryny, określamy fizyczną ścieżkę dostępu do folderu lokalnego i naciskamy „OK”.

Zdjecie do cwiczenia.

Wskazujemy nasz adres IP serwera oraz port sieciowy, na którym usługa będzie aktywna, a także odznaczamy wymóg szyfrowania certyfikatem SSL.

Zdjecie do cwiczenia.

Następnie wybieramy uwierzytelnianie podstawowe dla określonego konta (u nas użytkownik Administrator) z nadaniem pełnego zakresu uprawnień dostępu i naciskamy „Zakończ”.

Zdjecie do cwiczenia.

Przechodzimy do katalogu powiązanego z naszą witryną FTP i umieszczamy w nim przykładowe pliki testowe.

Zdjecie do cwiczenia.

Uruchamiamy przeglądarkę internetową i wpisujemy adres sieciowy ftp://192.168.110.1 (poprzednia witryna powinna być wyłączona lub usunięta, ponieważ na tym samym porcie może działać jednocześnie tylko jedna). Jak widzimy, uzyskaliśmy autoryzowany dostęp – podajemy użytkownika oraz hasło i naciskamy „OK”.

Zdjecie do cwiczenia.

Na ekranie wyświetla się poprawna zawartość udostępniona przez serwer FTP.

Zdjecie do cwiczenia.

Po nawiązaniu połączenia za pomocą programu klienckiego FTP spróbowaliśmy przesłać plik na serwer. Operacja zakończyła się sukcesem, ponieważ posiadamy pełne uprawnienia zapisu.

Zdjecie do cwiczenia.

Dodamy teraz do konfiguracji kolejnego użytkownika (może, ale nie musi być to konto domenowe), na przykład bondj. Klikamy naszą witrynę i wybieramy z poziomu okna środkowego opcję „Reguły autoryzacji FTP”.

Zdjecie do cwiczenia.

Następnie w środkowym oknie klikamy prawym przyciskiem myszy (PPM) i wybieramy „Dodaj regułę Zezwalaj…”.

Zdjecie do cwiczenia.

Wpisujemy nazwę naszego użytkownika bondj, zaznaczamy prawa do odczytu i naciskamy przycisk „OK”.

Zdjecie do cwiczenia.

Łączymy się z poziomu maszyny klienckiej kontem bondj i próbujemy pobrać plik „plik2.txt” (operacja udana) oraz wysłać na serwer plik „plik.txt” (operacja zablokowana z powodu braku uprawnień zapisu).

Zdjecie do cwiczenia.

Teraz spróbujemy nadać pełne uprawnienia naszemu użytkownikowi. Aby wszystko funkcjonowało właściwie, należy najpierw nadać uprawnienia systemowe NTFS do katalogu lokalnego „testFTP”, a dopiero potem regulować je na poziomie konfiguracji serwera FTP. Odnajdujemy nasz katalog i nadajemy prawa do odczytu i zapisu dla konta bondj.

Zdjecie do cwiczenia.

Próbujemy ponownie przesłać na serwer plik „plik.txt” i widzimy, że operacja znowu zakończyła się niepowodzeniem.

Zdjecie do cwiczenia.

Wracamy do naszego serwera FTP i widzimy, że w opcjach „Reguły autoryzacji FTP” użytkownik bondj ma przypisany wyłącznie odczyt.

Zdjecie do cwiczenia.

Edytujemy regułę klikając PPM i dodajemy dla użytkownika bondj uprawnienie do zapisu, po czym klikamy „OK”. Konfiguracja powinna wyglądać tak jak wyżej.

Zdjecie do cwiczenia.

Jeszcze raz próbujemy wysłać na serwer plik „plik.txt” i widzimy, że tym razem operacja zakończyła się sukcesem.

IV. Zarządzanie serwerem FTP za pomocą interpretera poleceń.

Zdjecie do cwiczenia.

Uruchamiamy na maszynie klienckiej wiersz poleceń (cmd) i wpisujemy:
ftp 192.168.110.1 i naciskamy klawisz „Enter”.
Następnie podajemy nazwę użytkownika (potwierdzamy klawiszem „Enter”) oraz hasło (zatwierdzamy klawiszem „Enter”). Widzimy, że zalogowaliśmy się pomyślnie na serwerze:

Zdjecie do cwiczenia.

Wpisujemy polecenie dir i naciskamy „Enter” – na ekranie wyświetli się zawartość naszego serwera. Za pomocą polecenia get nazwa_pliku pobieramy zasoby z serwera, natomiast komendą put nazwa_pliku wysyłamy dane na maszynę serwerową.

Zdjecie do cwiczenia.

Pobierzemy teraz plik „plik.txt” za pomocą komendy get plik.txt. Plik zostanie zapisany w lokalizacji lokalnej, z której wywołaliśmy aktywne połączenie z serwerem FTP.

Zdjecie do cwiczenia.

Zamykamy sesję i wychodzimy z serwera poleceniem quit, po czym weryfikujemy lokalnym poleceniem dir, czy pobrany plik znajduje się w katalogu.

Zdjecie do cwiczenia.

A teraz zalogujemy się ponownie na serwer FTP i prześlemy plik „plik5.txt” poleceniem put plik5.txt. Za pomocą komendy dir sprawdzamy, czy plik został poprawnie wysłany.

Zdjecie do cwiczenia.

Teraz nasz serwer FTP dodatkowo dopracujemy. Wchodzimy do przystawki „Menedżer usług IIS”, klikamy sekcję „Komunikaty FTP” i wprowadzamy tam kilka unikalnych informacji banera powitalnego.

Zdjecie do cwiczenia.

Sprawdzamy w wierszu poleceń komputera klienckiego, jak wyglądają wyświetlane komunikaty.

Zadanie do wykonania na lekcji

Wszystkie czynności udokumentuj zrzutami ekranu i umieść w sprawozdaniu.

  1. Utwórz nowy serwer FTP o nazwie stanowiącej Twoje nazwisko (bez polskich liter).
  2. Nadaj uprawnienia dostępu anonimowego z możliwością wyłącznie do odczytu danych.
  3. Zdefiniuj właściwe i czytelne komunikaty powitalne pojawiające się na ekranie klienta podczas logowania.
  4. Umieść 4 dowolne pliki w katalogu serwera, zaloguj się przez wiersz poleceń (cmd) na serwer i pobierz je na dysk komputera klienckiego.
  5. Zmień tryb dostępu do serwera z anonimowego na autoryzowany (uwierzytelnianie podstawowe) z możliwością zapisu i odczytu, po czym przydziel uprawnienia dla dwóch wybranych użytkowników.
  6. Zaloguj się z komputera klienckiego, pobierz plik z serwera, a następnie prześlij na niego dwa inne pliki testowe z klienta.
  7. Utwórz nowy serwer FTP o nazwie „Grupa” z przypisanym katalogiem fizycznym (C:\inetpub\Grupa), konfigurując autoryzowany pełny dostęp dla użytkowników.
  8. Utwórz 4 nowych użytkowników w systemie i dodaj ich do grupy lokalnej o nazwie „ftpftp” (grupę również należy wcześniej utworzyć).
  9. Nadaj grupie „ftpftp” pełne uprawnienia NTFS do folderu lokalnego, a następnie w ustawieniach serwera FTP skonfiguruj reguły autoryzacji tak, aby 2 użytkowników posiadało pełny dostęp, a 2 pozostałych miało wyłącznie możliwość odczytu. Zweryfikuj działanie uprawnień na kliencie.
  10. Skonfiguruj komunikaty informacyjne serwera powiadamiające o uzyskaniu dostępu do serwera, na którym znajduje się Twoja strona WWW, i nawiąż poprawne połączenie.