Konfigurera FileZilla Server för FTPS på Windows Server

0
342
FileZilla

Om du hanterar en Windows-Server och du behöver ett sätt att överföra filer, kan du behöva ta till hjälp av FTP, och det bästa sättet att göra det är med FileZilla Server. Här är hur man ställer upp.

FileZilla är öppen källkod som är tillgänglig för gratis under GNU General Public License. FileZilla Server är den server som är värd komponent som stöder både FTP och FTPS, och FileZilla Client är program för att använda FTP och ansluta till FTP-servrar. Det är värt att notera att FileZilla Server fungerar bra på Windows-10 också, men det är nog en mindre vanlig användning.

För att komma igång konfigurera din nya FTP-värd, logga in på din server och ladda ner FileZilla Server för Windows.

Installera FileZilla Server

Till att börja installera, kör FileZilla Server installer som administratör på din server. För denna del av processen, det finns inga speciella inställningar eller ändringar som behöver göras under installationen. Du kan lämna alla standardinställningar och slutför installationen.

Standardinställningarna lämna FileZilla Server som kör om en användare loggar in och kommer att hålla server körs som en tjänst. Detta sätt, även om du loggar ut, FTP-server kommer ändå fortsätta att fungera.

När installationsprogrammet är klar, öppna FileZilla Server om det inte automatiskt att öppna sig.

Konfigurera FileZilla Server

Det första du ser när du öppnar FileZilla Server interface är ett login. Eftersom vi inte har ställt in ett lösenord ännu och lämnade våra administrativa port som är, du kan helt enkelt välja att Ansluta till login till servern från förvaltningen slutet.

Inställning av det Administrativa Lösenordet och Port

Ange det lösenord som används för att hantera FileZilla Server, låt oss gå till Redigera > Inställningar i övre navigationsmenyn.

Från våra inställningar-menyn, hittar Admin-Gränssnittet inställningar på vänster sida.

Denna sidan inställningar ger oss möjlighet att ange administratörslösenord och port, som lyssnar på localhost gränssnitt, så hamnen är bra om det står i konflikt med ett annat program du kör.

Men, du kanske vill vara den enda användaren som kan hantera FTP-servern och skapa en användare. Om detta är fallet, ställ in ett administratörslösenord på denna plats. Minsta längd på lösenord är 6 tecken och kan återställas till ett tomt lösenord genom att lämna fältet tomt, som förmodligen inte klokt.

Säkra FileZilla Server och Transaktioner

FTP är ett notoriskt osäkra protokoll som använder oformaterad text under en vanlig port, så det första vi kommer att vilja göra är att göra några ändringar för att låsa ner saker lite.

Att ställa en Obskyr Port för FTP-Användning

Det första steget är att ändra standard-FTP-port från 21 till något mer obskyra att attackera robotar kommer inte att skanna så lätt. Ändra port betyder inte att de inte kommer eller kan inte hitta servern, det gör det bara lite mindre sannolikt att bli attackerad.

För att göra detta, gå till Redigera – > Inställningar-menyn. Den sida som vi letar efter, Allmänna Inställningar, kommer att vara standard sida laddas.

För att ändra standard lyssnande port (21), kan du ändra detta fält och ändra det till en annan öppen port på din server. Även om vi inte kan avgöra vilka portar som är tillgängliga för dig, hitta en hög port, som är gratis för din användning och ange detta här. När du sparar ändringar, FTP-tjänsten kommer att starta om automatiskt och din port kommer att uppdateras.

Konfigurera FTP över TLS (FTPS)

Att använda FTPS är det mest effektiva sättet att säkra din FTP-server. Som standard FTP-kommer att lämna alla uppgifter och transaktioner i en vanlig text-format, lätt fångas upp av användare med åtkomst till nätverket. Användarnamn, lösenord och data överförs alla kan äventyras mycket enkelt utan att konfigurera säkrade FTP över TLS.

För att kryptera FileZilla, gå till Redigera > Inställningar > FTP över TLS-inställningar.

Först, kontrollera att rutan “Aktivera FTP över TLS (FTPS)” som visas i bilden ovan. Detta gör det möjligt för TLS-stöd, men fortfarande måste konfigureras. Det skulle vara klokt att välja “Disallow vanlig okrypterad FTP -” alternativ också om du kan.

Du kan också ändra port till något icke-standard, vilket kan vara ett klokt beslut med tanke på att du redan ändrat vanlig FTP-port. Igen, det kommer faktiskt inte att skydda dig, men det gör robotar mindre av en plåga.

Att använda FTPS, vi behöver ett SSL-certifikat för att kryptera kommunikationen. Om du har ett SSL-certifikat som finns tillgängliga, kan du tilldela detta certifikat här.

Om du inte redan har ett öppet certifikat, FileZilla Server gör det möjligt för oss att skapa ett självsignerat certifikat rätt genom inställningar-menyn. För att komma igång, välj “Skapa Nytt Certifikat” knappen.

Fyll i formuläret på samma sätt som du skulle fylla ut alla andra SSL-certifikat, formulär, se till att använda din adress FTP-server som gemensamt namn för certifikatet. Detta förutsätter att den domän som är konfigurerad på samma server som FTP-server, och sannolikt samma IP-adress.

När du har fyllt i denna information, gå vidare och generera certifikat. Välj den genererade filen för den privata nyckeln och certifikatet fil. Lägg till en nyckel lösenord om det behövs.

Ta del av dina uppdaterad port nummer, som vi kommer att behöva dessa för att skapa brandväggsregler för att tillåta fjärråtkomst till vår FTP-server.

Öppna FileZilla för att Avlägsna Adresser

Om din brandvägg är konfigurerad på rätt sätt, din FTP-server bör inte vara tillgänglig för allmänheten ännu. För att möjliggöra fjärråtkomst, vi kommer att behöva att manuellt lägga till brandväggar regler och undantag för våra hamnar.

För att göra detta, öppna upp den Windows-Brandväggen med Avancerad Säkerhet program på din server och navigera till Regler för Inkommande trafik.

Skapa en Ny Regel och välj Port som den typ av regel.

Vid nästa steg, att lägga till de portar som du har konfigurerat för FTP och FTPS. I exemplet nedan har vi standardportarna 21 och 990 konfigurerad. Uppdatera dessa för att matcha de portar som du angett tidigare.

Gå vidare och klicka på nästa genom resten av menyer och namnge din brandväggsregel. Välj Slutför för att skapa vår nya regeln.

Vår FTP-server ska nu vara tillgänglig på distans från vilken dator som helst som är tillåtna för att nå servern. Vissa servrar kan kräva att du gör ett undantag i brandväggen för FileZilla själva programmet. Detta beror på din server inställningar och konfigurationer, men det är värt att notera om du springer på problem åtkomst till din server på distans.

Men innan vi kan logga in och testa detta, måste vi skapa en FTP-användare och delar en mapp för FTP.

Skapa Användare, Tilldela Grupper, och att Dela Mappar

Innan vi kan logga in på vår server, vi har att skapa en användare och grupp för FTP och ange vilka mappar som användaren ska ha åtkomst till. För att komma igång, öppna Redigera > Grupper från FileZilla Server Gränssnitt.

Låt oss skapa en grupp genom att klicka på knappen Lägg till, och namnge vår grupp. Jag har satt godtyckligt namn, FTP-Användare, som vår grupp.

När detta är inställt, navigera till Delade Mappar på den vänstra sidan av Grupper menyn.

I menyn, Lägg till önskad mapp för FTP-användare. För att vi ska använda, vi vill att våra enskild användare och grupp för att få tillgång till hela C:inetpub mapp.

I exemplet ovan har vi inte lämnat Skriva eller ta Bort, eller skapa och ta bort kataloger. Om detta är ett önskvärt tillstånd, som det blir i de flesta fall, kontrollera Skriva och ta Bort kryssrutor under Filer samt Skapa och ta Bort kryssrutor under Kataloger.

När detta är gjort, klicka på OK.

Nu ska vi skapa vår FTP-användare och tilldela den till vår grupp. För att göra detta, gå till Redigera – > Användare i FileZilla Server Gränssnittet och Lägga till en ny användare.

Namn din användare och tilldela den till vår FTP-Användare, grupp vi just skapat och klicka på OK.

Nu måste vi ställa in ett lösenord för våra användare. För att göra detta, markera rutan lösenord och skriv in önskat lösenord! Lätt!

Klicka på OK.

Grattis! Du har nu skapat en säker FTP-server med FileZilla Server!

Du kommer nu att kunna FTP till din server från en annan dator, och logga in med det användarnamn och lösenord är vi som under denna guide. Om du arbetar på FTP över TLS, vi kan ansluta till vår server med FTP för att använda kryptering.

FileZilla Server gör det enkelt att använda FTP-servrar och dess enkla gränssnitt gör hantering av FTP-användare och tjänster som en vind. Medan det finns många fler funktioner i FileZilla Server, dessa är de viktigaste för att konfigurera och säkra en ny server och massor av tester bör utföras för att säkerställa högsta kvalitet och service för slutanvändare.