1. Co to jest FTP.
FTP (File Transfer Protocol) jest protokołem typu klient–serwer, który umożliwia wymianę danych między serwerem a klientem w obie strony z wykorzystaniem protokołu TCP/IP.
2. Narzędzia do korzystania z usługi FTP.
– Serwer FTP – to komputer w sieci, który posiada zainstalowane oprogramowanie zdolne rozpoznawać i realizować połączenia oraz udostępniać zasoby innym użytkownikom za pomocą protokołu FTP.
– Klient FTP – to program, za pomocą którego użytkownik łączy się z serwerem FTP.
3. Inne pojęcia związane z usługą FTP.
– Ratio – jest to stosunek danych wysłanych do pobranych. Wartość ratio powinna wynosić minimum 1. To wskaźnik, który pokazuje, czy dzielimy się własnymi zasobami.
– Quota – (ang. przydział) umożliwia kontrolowanie maksymalnej liczby danych przechowywanych na dysku przez użytkowników lub grupy. Dzięki tej funkcji można określić, jak dużo przestrzeni dyskowej na pliki będzie posiadał poszczególny użytkownik serwera FTP.
Usługa FTP jest integralną częścią serwera IIS, ale nie wszystkie funkcje potrzebne do jej poprawnego działania są instalowane domyślnie. Uruchamiamy więc „Menedżera serwera” i wybieramy opcję „Dodaj role i funkcje”.
Uruchamia się „Kreator dodawania ról i funkcji” – naciskamy „Dalej”.
Pozostawiamy pierwszą opcję i naciskamy „Dalej”.
Wybieramy nasz serwer (innego nie mamy) i naciskamy „Dalej”.
Mamy już zainstalowaną tę rolę, ponieważ wcześniej konfigurowaliśmy serwer IIS, jednak teraz musimy rozwinąć drzewo opcji sekcji „Serwer sieci Web (IIS)”.
Po rozwinięciu listy widzimy, że usługa „Serwer FTP” nie jest zainstalowana, więc musimy ją zaznaczyć.
Po zaznaczeniu roli serwera FTP naciskamy „Dalej”.
Można doinstalować jeszcze dodatkowe składniki, ale my tego nie robimy i naciskamy „Dalej”.
Możemy zaznaczyć opcję automatycznego restartu komputera, jeśli zaistnieje taka konieczność. Następnie naciskamy „Tak” i „Zainstaluj”.
Rozpoczyna się właściwy proces instalacji ról systemowych. Okno kreatora możemy bezpiecznie zamknąć.
W menu „Menedżera serwera” klikamy „Narzędzia” i wybieramy przystawkę „Menedżer internetowych usług informacyjnych (IIS)”.
Po uruchomieniu konsoli widzimy zaktualizowany wygląd przystawki „Menedżer internetowych usług informacyjnych (IIS)” po doinstalowaniu obsługi protokołu FTP.
Musimy najpierw skonfigurować publikację naszej witryny FTP. Zaznaczamy domyślną witrynę „Default Web Site”, klikamy prawym przyciskiem myszy (PPM) i wybieramy „Dodaj publikację FTP…” lub korzystamy z menu zadań po prawej stronie u dołu.
Uruchamia się dedykowany kreator, w którym podajemy adres IP oraz port sieciowy, na którym usługa ma być aktywna. My pozostawiamy wartości domyślne, odznaczając jedynie wymóg szyfrowania SSL.
Najpierw nadamy uprawnienia dostępu anonimowego użytkownikom do naszej witryny z możliwością wyłącznie do odczytu danych, po czym naciskamy „Zakończ”.
Widzimy, że nasza publikacja została pomyślnie dodana, i naciskamy przycisk „OK”.
Zaznaczamy domyślną witrynę w menedżerze, klikamy prawym przyciskiem myszy (PPM), wybieramy kolejno „Zarządzaj witryną FTP” oraz „Ustawienia zaawansowane”.
Z wyświetlonego okna uzyskujemy informację, że utworzyliśmy dostęp przez FTP do katalogu zawierającego pliki naszej domyślnej strony WWW: „%SystemDrive%\inetpub\wwwroot”.
Przechodzimy do wskazanego katalogu i weryfikujemy jego aktualną zawartość.
Następnie uruchamiamy przeglądarkę internetową i wpisujemy adres ftp://127.0.0.1, ftp://localhost lub ftp://192.168.110.1. Jak widzimy, uzyskaliśmy dostęp do zawartości folderu wwwroot bez konieczności autoryzacji (dostęp anonimowy).
Po nawiązaniu połączenia za pomocą klienta FTP (u nas program FileZilla) spróbowaliśmy przesłać plik na serwer, ale operacja nie powiodła się, ponieważ nadane uprawnienia bezpieczeństwa dotyczą wyłącznie odczytu danych.
Uruchamiamy „Menedżera internetowych usług informacyjnych (IIS)”, zaznaczamy pozycję „Witryny”, klikamy ją prawym przyciskiem myszy (PPM) i wybieramy opcję „Dodaj witrynę FTP…”.
Wpisujemy nazwę naszej nowej witryny, określamy fizyczną ścieżkę dostępu do folderu lokalnego i naciskamy „OK”.
Wskazujemy nasz adres IP serwera oraz port sieciowy, na którym usługa będzie aktywna, a także odznaczamy wymóg szyfrowania certyfikatem SSL.
Następnie wybieramy uwierzytelnianie podstawowe dla określonego konta (u nas użytkownik Administrator) z nadaniem pełnego zakresu uprawnień dostępu i naciskamy „Zakończ”.
Przechodzimy do katalogu powiązanego z naszą witryną FTP i umieszczamy w nim przykładowe pliki testowe.
Uruchamiamy przeglądarkę internetową i wpisujemy adres sieciowy ftp://192.168.110.1 (poprzednia witryna powinna być wyłączona lub usunięta, ponieważ na tym samym porcie może działać jednocześnie tylko jedna). Jak widzimy, uzyskaliśmy autoryzowany dostęp – podajemy użytkownika oraz hasło i naciskamy „OK”.
Na ekranie wyświetla się poprawna zawartość udostępniona przez serwer FTP.
Po nawiązaniu połączenia za pomocą programu klienckiego FTP spróbowaliśmy przesłać plik na serwer. Operacja zakończyła się sukcesem, ponieważ posiadamy pełne uprawnienia zapisu.
Dodamy teraz do konfiguracji kolejnego użytkownika (może, ale nie musi być to konto domenowe), na przykład bondj. Klikamy naszą witrynę i wybieramy z poziomu okna środkowego opcję „Reguły autoryzacji FTP”.
Następnie w środkowym oknie klikamy prawym przyciskiem myszy (PPM) i wybieramy „Dodaj regułę Zezwalaj…”.
Wpisujemy nazwę naszego użytkownika bondj, zaznaczamy prawa do odczytu i naciskamy przycisk „OK”.
Łączymy się z poziomu maszyny klienckiej kontem bondj i próbujemy pobrać plik „plik2.txt” (operacja udana) oraz wysłać na serwer plik „plik.txt” (operacja zablokowana z powodu braku uprawnień zapisu).
Teraz spróbujemy nadać pełne uprawnienia naszemu użytkownikowi. Aby wszystko funkcjonowało właściwie, należy najpierw nadać uprawnienia systemowe NTFS do katalogu lokalnego „testFTP”, a dopiero potem regulować je na poziomie konfiguracji serwera FTP. Odnajdujemy nasz katalog i nadajemy prawa do odczytu i zapisu dla konta bondj.
Próbujemy ponownie przesłać na serwer plik „plik.txt” i widzimy, że operacja znowu zakończyła się niepowodzeniem.
Wracamy do naszego serwera FTP i widzimy, że w opcjach „Reguły autoryzacji FTP” użytkownik bondj ma przypisany wyłącznie odczyt.
Edytujemy regułę klikając PPM i dodajemy dla użytkownika bondj uprawnienie do zapisu, po czym klikamy „OK”. Konfiguracja powinna wyglądać tak jak wyżej.
Jeszcze raz próbujemy wysłać na serwer plik „plik.txt” i widzimy, że tym razem operacja zakończyła się sukcesem.
Uruchamiamy na maszynie klienckiej wiersz poleceń (cmd) i wpisujemy:
ftp 192.168.110.1 i naciskamy klawisz „Enter”.
Następnie podajemy nazwę użytkownika (potwierdzamy klawiszem „Enter”) oraz hasło (zatwierdzamy klawiszem „Enter”). Widzimy, że zalogowaliśmy się pomyślnie na serwerze:
Wpisujemy polecenie dir i naciskamy „Enter” – na ekranie wyświetli się zawartość naszego serwera. Za pomocą polecenia get nazwa_pliku pobieramy zasoby z serwera, natomiast komendą put nazwa_pliku wysyłamy dane na maszynę serwerową.
Pobierzemy teraz plik „plik.txt” za pomocą komendy get plik.txt. Plik zostanie zapisany w lokalizacji lokalnej, z której wywołaliśmy aktywne połączenie z serwerem FTP.
Zamykamy sesję i wychodzimy z serwera poleceniem quit, po czym weryfikujemy lokalnym poleceniem dir, czy pobrany plik znajduje się w katalogu.
A teraz zalogujemy się ponownie na serwer FTP i prześlemy plik „plik5.txt” poleceniem put plik5.txt. Za pomocą komendy dir sprawdzamy, czy plik został poprawnie wysłany.
Teraz nasz serwer FTP dodatkowo dopracujemy. Wchodzimy do przystawki „Menedżer usług IIS”, klikamy sekcję „Komunikaty FTP” i wprowadzamy tam kilka unikalnych informacji banera powitalnego.
Sprawdzamy w wierszu poleceń komputera klienckiego, jak wyglądają wyświetlane komunikaty.
Wszystkie czynności udokumentuj zrzutami ekranu i umieść w sprawozdaniu.