Сценарий. Создание FTP-сайта на службах IIS

Кит Ньюман и Роберт Макмюррей

Простой протокол передачи файлов (FTP) — это протокол для передачи файлов между компьютерами. IIS 8 включает FTP-сервер, который легко настроить.

В документе показано, как установить и настроить FTP-сервер на существующем веб-сервере IIS 8. Первые два шага обязательны. Все остальные действия являются необязательными, но рекомендуемыми.

Необходимые условия

Чтобы получить большую часть из этого руководства, необходимо иметь доступ к компьютеру, на котором выполняется одна из следующих операционных систем:

  • Windows Server® 2012
  • Windows® 8

Шаг 1. Установка FTP на существующем веб-сервере IIS

На этом шаге показано, как установить службу FTP на существующем веб-сервере IIS, работающем в Windows Server 2012 или Windows 8.

Установка FTP в Windows Server 2012

  1. На начальном экране щелкните плитку диспетчера серверов , а затем нажмите кнопку "Да".
  2. На панели мониторинга диспетчера серверов нажмите кнопку "Добавить роли и компоненты".
  3. Если отобразится страница "Перед началом работы" мастера добавления ролей и компонентов, нажмите кнопку "Далее".
  4. На странице "Выбор типа установки " выберите установку на основе ролей или компонентов и нажмите кнопку "Далее".
  5. На странице "Выбор целевого сервера " выберите сервер из пула серверов, выберите сервер из списка пула серверов и нажмите кнопку "Далее".
  6. На странице "Выбор ролей сервера " разверните узел веб-сервера (IIS) и разверните узел FTP-сервера .
  7. Установите флажок FTP Server и флажок Служба FTP, а затем нажмите Далее.
  8. На странице Выбор компонентов нажмите кнопку Далее.
  9. На странице Подтверждение выбранных элементов для установки щелкните Установить.

Установка FTP в Windows 8

  1. На начальном экране введите панель управления и щелкните значок панели управления в результатах поиска.
  2. Щелкните "Программы", а затем нажмите кнопку "Включить или отключить функции Windows".
  3. В диалоговом окне "Компоненты Windows" разверните узел служб Internet Information Services .
  4. Разверните узел FTP Server.
  5. Выберите флажки FTP Server и FTP Service, затем нажмите OK.

Шаг 2. Добавление FTP-сайта

После установки службы FTP на веб-сервере IIS можно добавить один или несколько САЙТОВ FTP. Добавьте FTP-сайт, когда требуется разрешить клиентам передавать файлы на сайт и с сайта с помощью протокола FTP.

Замечание

Так как параметры FTP содержатся в разделе сайтов, изменение любого параметра FTP также приводит к повторному использованию приложений веб-сайта. Если вы хотите избежать этого побочных эффектов, добавьте сайт, настроенный исключительно для FTP, а не для HTTP и FTP.

Добавление FTP-сайта

  1. Откройте диспетчер IIS.

  2. В области "Подключения" разверните узел сервера и щелкните узел "Сайты ".

  3. В области действий нажмите кнопку "Добавить FTP-сайт ", чтобы открыть мастер добавления FTP-сайта .

  4. На странице сведений о сайте в поле имени ftp-сайта введите уникальное понятное имя для FTP-сайта.

  5. В поле "Физический путь " введите физический путь или нажмите кнопку обзора (...), чтобы найти физический путь каталога содержимого.

  6. Нажмите кнопку "Далее ", чтобы открыть страницу параметров привязки и SSL .

  7. В разделе "Привязка" в списке IP-адресов выберите или введите IP-адрес, если не хотите, чтобы IP-адрес оставался неназначен.

  8. В поле "Порт" введите номер порта.

  9. При необходимости в поле виртуального узла введите имя узла, если требуется разместить несколько FTP-сайтов на одном IP-адресе. Например, введите www.contoso.com.

  10. Снимите флажок "Пуск FTP-сайта", если вы хотите запустить сайт вручную.

  11. В разделе SSL в списке SSL-сертификатов выберите сертификат. При необходимости нажмите кнопку "Вид ", чтобы открыть диалоговое окно "Сертификаты " и проверить сведения о выбранном сертификате.

  12. Выберите один из следующих вариантов:

    • Разрешить SSL: позволяет FTP-серверу поддерживать как обычные (без SSL), так и SSL-подключения с клиентом.
    • Требовать SSL: требуется шифрование SSL для обмена данными между FTP-сервером и клиентом.
  13. Нажмите кнопку "Далее ", чтобы открыть страницу сведений о проверке подлинности и авторизации .

  14. В разделе "Проверка подлинности" выберите метод проверки подлинности или методы, которые вы хотите использовать:

    • Анонимный: позволяет любому пользователю получать доступ к содержимому, предоставляя только имя пользователя анонимно или ftp. (Большинство, но не все, FTP-клиенты автоматически вводят имя пользователя за вас.)
    • Базовый: требует, чтобы пользователи предоставили допустимое имя пользователя и пароль для доступа к содержимому. Так как обычная проверка подлинности передает незашифрованные пароли в сети, используйте этот метод проверки подлинности, только если вы знаете, что подключение между клиентом и FTP-сервером безопасно, например с помощью протокола SSL.
  15. В разделе "Авторизация" в списке "Разрешить доступ к списку " выберите один из следующих вариантов:

    • Все пользователи: все пользователи, независимо от того, являются ли они анонимными или идентифицированными, могут получить доступ к содержимому.
    • Анонимные пользователи: анонимные пользователи могут получить доступ к содержимому.
    • Указанные роли или группы пользователей: доступ к содержимому может получить только члены определенных ролей или групп пользователей. Введите роль или группу пользователей в соответствующем поле.
    • Указанные пользователи: только указанные пользователи могут получить доступ к содержимому. Введите имя пользователя в соответствующем поле.
  16. Если выбран параметр из списка "Разрешить доступ к списку", выберите одно или оба из следующих разрешений:

    • Чтение. Разрешает авторизованным пользователям читать содержимое из каталога.
    • Запись. Разрешает авторизованным пользователям записывать в каталог.
  17. Нажмите кнопку "Готово".

Шаг 3. Настройка по умолчанию ftp-сайта

Измените значение по умолчанию ftp-сайта, если требуется, чтобы новые сайты FTP использовали другое значение по умолчанию.

Замечание

При изменении значения по умолчанию существующие сайты не переопределяются новым значением. Измените значение для всех существующих сайтов вручную.

Настроить параметры по умолчанию FTP-сайта

  1. Откройте диспетчер IIS.
  2. В области "Подключения" воспользуйтесь узлом сервера и узлом "Сайты".
  3. В области "Действия" щелкните Параметры FTP-сайта по умолчанию.
  4. Измените параметры и нажмите кнопку "ОК".

В следующей таблице перечислены параметры, доступные для настройки в диалоговом окне "По умолчанию" сайта FTP .

Настройка категории Имя параметра Описание
Общие сведения Разрешить UTF-8 Указывает, следует ли использовать кодировку UTF8. Значение по умолчанию: true.
Общие сведения Запуск автоматически Если задано значение true, сайт FTP запускается при создании или при запуске службы FTP. Значение по умолчанию: true.
Connections Время ожидания канала управления Указывает время (в секундах) до разрыва соединения из-за неактивности.
Connections Время ожидания канала данных Указывает время (в секундах) для завершения работы канала данных при неактивности.
Connections Отключение пула сокетов Указывает, используется ли пул сокетов для сайтов, отличающихся IP-адресом, а не номером порта или именем узла.
Connections Максимальное число подключений Задает максимальное количество одновременных подключений к серверу.
Connections Сброс при достижении максимального числа подключений Указывает, следует ли отключить сеанс FTP при отправке ответа о максимальном числе подключений.
Connections Очередь ожидания соединений сервера Указывает количество невыполненных сокетов, которые могут быть помещены в очередь.
Connections Таймаут без аутентификации Указывает время ожидания (в секундах) между успешной проверкой подлинности и новым подключением.
Кэширование учетных данных Enabled Указывает, включена ли кэширование учетных данных для службы FTP.
Кэширование учетных данных Интервал очистки Указывает время существования кэша в секундах для учетных данных, хранящихся в кэше.
Обработка файлов Разрешить чтение файлов во время отправки Указывает, можно ли считывать файлы во время передачи на сервер.
Обработка файлов Разрешить заменить при переименовании Указывает, могут ли файлы перезаписывать другие файлы при переименовании.
Обработка файлов Сохранение частичных загрузок Указывает, следует ли хранить файлы, которые были частично отправлены.

Шаг 4. Настройка поддержки брандмауэра

Используйте функцию поддержки брандмауэра FTP , чтобы настроить следующие параметры, позволяющие FTP-серверу принимать пассивные подключения к данным из брандмауэра:

  • Диапазон портов канала данных: укажите диапазон портов для пассивных подключений к данным. Необходимо также открыть тот же диапазон портов в брандмауэре. Этот параметр можно настроить только на уровне сервера, а диапазон портов "0-0" означает использование эфемерного диапазона портов сервера. Временный порт — это короткий порт протокола транспорта, выделенный TCP/IP из предопределенного диапазона.
  • Внешний IP-адрес брандмауэра: укажите внешний IP-адрес брандмауэра, чтобы клиенты знали, какой IP-адрес следует использовать при обмене данными с FTP-сервером через брандмауэр.

Настройка поддержки брандмауэра

  1. Откройте диспетчер IIS.

  2. В области "Подключения" выберите узел сервера.

  3. В Обзоре функций дважды щелкните Поддержка брандмауэра для FTP.

  4. В поле диапазона портов канала данных введите диапазон номеров портов (разделенных дефисом). Например, введите 5000–6000. Или введите 0-0 , чтобы использовать диапазон портов по умолчанию, указанный в параметрах TCP/IP Windows.

    Замечание

    Не используйте порты 0–1024, так как эти порты зарезервированы.

  5. В поле "Внешний IP-адрес брандмауэра" введите IP-адрес брандмауэра.

  6. В области Действия нажмите кнопку Применить.

Шаг 5. Настройка изоляции пользователей

Функция изоляции пользователей позволяет настроить FTP-сервер для изоляции пользователей, что предотвращает доступ пользователей к каталогам других пользователей на том же FTP-сайте. Если вы решили не изолировать пользователей, они совместно используют общую структуру каталогов.

Например, вы можете не изолировать пользователей на сайте, который предлагает только возможности скачивания общего содержимого или сайта, не требующего защиты данных между пользователями.

Если вы хотите изолировать пользователей на сайте, можно выбрать один из следующих вариантов изоляции:

  1. Каталог имени пользователя: изолирует сеансы пользователей к физическому или виртуальному каталогу с тем же именем учетной записи пользователя FTP. Пользователь видит только свое корневое расположение FTP и, следовательно, ограничен переходом вверх по дереву физического или виртуального каталога. Все созданные глобальные виртуальные каталоги игнорируются.
  2. Физический каталог имени пользователя: изолирует сеансы пользователей к физическому каталогу с тем же именем учетной записи пользователя FTP. Пользователь видит только свое корневое расположение FTP и поэтому ограничен переходом вверх по дереву физического каталога. Глобальные виртуальные каталоги, которые создаются, применяются ко всем пользователям.
  3. Домашний каталог FTP, настроенный в Active Directory: изолирует сеансы пользователей в домашнем каталоге, настроенном в параметрах учетной записи Active Directory для каждого пользователя FTP.

Настройка изоляции пользователей

  1. Откройте диспетчер IIS.

  2. В Просмотр функций дважды щелкните FTP-изоляция пользователей.

  3. Если вы не хотите изолировать пользователей, в разделе "Не изолировать пользователей". Запустите пользователей, выберите один из следующих вариантов:

    • Корневой каталог FTP: указывает, что все сеансы FTP начинаются в корневом каталоге для FTP-сайта. Этот параметр отключает всю логику изоляции пользователей и запуска папки.
    • Каталог имени пользователя: указывает, что все сеансы FTP начинаются в физическом или виртуальном каталоге с тем же именем пользователя, вошедшего в систему, если папка существует; в противном случае сеанс FTP запускается в корневом каталоге для FTP-сайта.
  4. Если вы хотите изолировать пользователей, в разделе "Изоляция пользователей". Ограничьте пользователей следующим каталогом, выберите один из следующих вариантов:

    • Каталог имени пользователя (отключить глобальные виртуальные каталоги): изолирует сеансы пользователей к физическому или виртуальному каталогу с тем же именем учетной записи пользователя FTP.
    • Физический каталог имени пользователя (включите глобальные виртуальные каталоги): изолирует сеансы пользователей к физическому каталогу с тем же именем учетной записи пользователя FTP.
    • Домашний каталог FTP, настроенный в Active Directory: изолирует сеансы пользователей к домашнему каталогу, который настроен в параметрах учетной записи Active Directory для каждого пользователя FTP.
    • Настраиваемый: этот параметр является расширенной функцией и позволяет разработчикам создавать пользовательские поставщики, предоставляющие поиски домашних каталогов на основе своих уникальных бизнес-потребностей.
  5. Если вы выбрали домашний каталог FTP, настроенный в Active Directory на предыдущем шаге, нажмите кнопку "Задать ", а затем введите имя пользователя и пароль в полях "Имя пользователя " и "Пароль " диалогового окна "Задать учетные данные " с доступом к серверу Active Directory. Введите пароль еще раз в поле "Подтверждение пароля" , а затем нажмите кнопку "ОК".

  6. В области Действия нажмите кнопку Применить.

Шаг 6. Настройка параметров просмотра каталогов

Функция просмотра каталогов позволяет управлять тем, что отображается при просмотре каталогов FTP.

Настройка параметров просмотра каталогов

  1. Откройте диспетчер IIS.

  2. В области "Подключения" выберите уровень сервера или уровень сайта.

  3. В обзоре функций дважды щелкните обозреватель каталогов FTP.

  4. На странице просмотра каталога FTP в разделе "Стиль описания каталогов" выберите один из следующих вариантов:

    • MS-DOS: отображает содержимое каталога в соответствии с MS-DOS.
    • UNIX: отображение содержимого каталога в соответствии с UNIX.
  5. В разделе "Параметры списка каталогов" выберите сведения, которые нужно отобразить в списках каталогов. Вы можете выбрать любой из следующих параметров:

    1. Виртуальные каталоги. Отображение виртуальных каталогов.
    2. Доступные байты: отображает размер файла в байтах.
    3. Четыре цифры: отображает годы с использованием четырех цифр, а не двух.
  6. В области Действия нажмите кнопку Применить.

Шаг 7. Настройка ограничений попытки входа

Эта функция позволяет настроить максимальное количество неудачных попыток входа, которые можно разрешить в течение указанного времени до того, как IP-адрес будет отклонен.

Настройка ограничений попытки входа

  1. Откройте диспетчер IIS.
  2. В области "Подключения" выберите уровень сервера.
  3. В Вид функций дважды щелкните Ограничения попыток входа в систему FTP.
  4. На странице ограничений попытки входа в FTP установите флажок "Включить ограничения попытки входа в FTP ".
  5. В поле "Максимальное число неудачных попыток входа " введите положительное целое число. Значение по умолчанию — 4.
  6. В поле "Период времени" (в секундах) введите положительное целое число. Значение по умолчанию равно 30.
  7. Выберите либо запретить IP-адреса в зависимости от количества неудачных попыток входа или записывать только в журнал. Если выбрать только запись в журнал, IIS не будет ограничивать клиентов, даже если превышено максимальное количество неудачных попыток.
  8. На странице "Действия" нажмите кнопку "Применить".

Шаг 8. Настройка фильтрации запросов

Используйте страницу функции фильтрации запросов FTP , чтобы определить параметры фильтрации запросов для сайта FTP. Фильтрация ЗАПРОСОВ FTP — это функция безопасности, которая позволяет поставщикам услуг Интернета (ISPs) и поставщикам служб приложений ограничить поведение протокола и содержимого.

Настройка фильтрации запросов

  1. Откройте диспетчер IIS.
  2. В области "Подключения" выберите уровень сервера или уровень сайта.
  3. В представлении компонентов дважды щелкните значок фильтрации ЗАПРОСОВ FTP .
  4. Чтобы изменить параметры фильтрации общих запросов, нажмите кнопку "Изменить параметры компонентов " на панели "Действия ". Затем измените общие параметры по мере необходимости.
  5. Чтобы добавить фильтр на основе расширений имени файла, перейдите на вкладку "Расширение имени файла ". В области действий щелкните "Разрешить расширение имени файла" или "Запретить расширенияимени файла". Затем введите расширение в поле расширения имени файла и нажмите кнопку "ОК".
  6. Чтобы добавить фильтр на основе сегмента URL-адреса (например, имя папки), перейдите на вкладку "Скрытые сегменты ". В области "Действия" нажмите кнопку "Добавить скрытый сегмент". Затем введите сегмент в поле "Скрытый сегмент" и нажмите кнопку "ОК".
  7. Чтобы добавить фильтр на основе последовательности URL-адресов, перейдите на вкладку „Запрещенные последовательности URL-адресов“. В панели действий нажмите кнопку „Добавить последовательность URL-адресов“. Затем введите последовательность в поле последовательности URL-адресов и нажмите кнопку "ОК".
  8. Чтобы добавить фильтр на основе команды, перейдите на вкладку "Команды ". В области действий щелкните "Разрешить команду " или " Запретить команду". Затем введите команду в командном поле и нажмите кнопку "ОК". (Предупреждение. Возможность добавления фильтра на основе команд — это расширенная функция. Если вы неправильно используете эту функцию, вы можете запретить доступ ко всем FTP-клиентам на сервере.)

Шаг 9. Настройка ведения журнала FTP

Вы можете использовать функцию ведения журнала FTP для настройки функций ведения журнала на уровне сервера или сайта и настройки параметров ведения журнала.

Настройка ведения журнала FTP

  1. Откройте диспетчер IIS.

  2. В области "Подключения" выберите уровень сервера или уровень сайта.

  3. В представлении компонентов дважды щелкните значок ведения журнала FTP .

  4. В меню Один файл журнала для выберите Сайт или Сервер.

  5. В разделе Файл журнала щелкните Выбрать поля W3C, а затем выберите информацию, которую хотите записать.

  6. В разделе Каталог введите путь к базовой папке, в которой хранятся файлы журнала FTP, или нажмите кнопку "Обзор ", чтобы перейти к базовой папке.

  7. В разделе "Кодировка" выберите UTF8 (однобайтовые и многобайтовые символы) или ANSI (только однобайтовые символы).

  8. В разделе Ротация файла журнала выберите способ создания новых файлов журнала FTP из следующего списка:

    1. Расписание: выберите "Почасово", "Ежедневно", " Еженедельно" или "Ежемесячно ", чтобы создать новые файлы журналов с фиксированным интервалом времени.
    2. Максимальный размер файла (в байтах): введите положительное целое число, чтобы создать новые файлы журнала, когда размер файла превышает это число байтов.
    3. Не создавайте новые файлы журнала
  9. Установите флажок "Использовать локальное время для именования файлов и переключения журналов", если требуется, чтобы имена файлов журнала и переключение основывались на локальном часовом поясе вместо универсального времени (UTC).

  10. В области Действия нажмите кнопку Применить.

Шаг 10. Настройка сообщений FTP

Используйте функцию FTP-сообщений , чтобы изменить параметры сообщений, отправленных при подключении пользователя к FTP-сайту.

Настройка сообщений FTP

  1. В области "Подключения" выберите уровень сервера или уровень сайта.

  2. В представлении функций дважды щелкните FTP-сообщения.

  3. На странице "Сообщения FTP " в разделе "Поведение сообщений" выберите способ поведения ftp-сообщений. Вы можете выбрать любой из следующих параметров:

    • Отключить баннер по умолчанию: указывает, следует ли отображать баннер идентификации по умолчанию для FTP-сервера.

    • Поддержка пользовательских переменных в сообщениях: указывает, следует ли отображать определенный набор пользовательских переменных в сообщениях FTP. Поддерживаются следующие пользовательские переменные:

      • %BytesReceived% — количество байтов, отправляемых с сервера клиенту для текущего сеанса.
      • %BytesSent% — количество байтов, отправляемых от клиента на сервер для текущего сеанса.
      • %SessionID% — уникальный идентификатор текущего сеанса.
      • %SiteName% — имя ftp-сайта, на котором размещен текущий сеанс.
      • %UserName% — имя учетной записи пользователя, вошедшего в систему.
    • Отображение подробных сообщений для локальных запросов: указывает, следует ли отображать подробные сообщения об ошибках при подключении FTP-сервера к самому серверу (локальному узлу).

  4. В разделе "Текст сообщения" введите сообщения в следующих полях:

    • Баннер. Указывает сообщение, которое ftp-сервер отображает при первом подключении клиентов FTP к FTP-серверу.
    • Добро пожаловать. Указывает сообщение, которое ftp-сервер отображает, когда ftp-клиенты вошли на FTP-сервер.
    • Выход. Указывает сообщение, которое ftp-сервер отображает при выходе FTP-клиентов из FTP-сервера.
    • Максимальное количество подключений. Указывает сообщение, которое ftp-сервер отображает, когда клиенты пытаются подключиться и не могут, так как служба FTP достигла максимального числа разрешенных клиентских подключений.
  5. В области Действия нажмите кнопку Применить.

См. также