ftp主动被动模式配置混乱导致无法登录
ftp主动被动模式配置混乱导致无法登录
现象:用户反馈ftp无法登陆,ssh登陆是正常的,在登陆ftp的时候提示错误:连接接受发送的数据确认失败,新建ftp站点同样有提示错误:服务器端接口异常,ftp站点添加失败。
1.解决方案1
分析过程及解决方案:我们入机器后查看,确认是/etc/vsftpd/vsftpd.conf,用户主动模式和被动模式设置错误导致。
在/etc/vsftpd/vsftpd.conf文件里用户的源文件是这样的:
listen=YES
anonymous_enable=NO
use_localtime=YES
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=NO
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=NO
idle_session_timeout=180
data_connection_timeout=120
ascii_upload_enable=YES
ascii_download_enable=YES
ftpd_banner=Welcome to FTP service.
chroot_list_enable=YES
chroot_list_file=/etc/ftpchroot
ls_recurse_enable=YES
pam_service_name=vsftpd
userlist_enable=YES
log_ftp_protocol=YES
max_per_ip=3
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=30000
设置出错的原因分析:
在上述/etc/vsftpd/vsftpd.conf文件中connect_from_port_20=YES 是当主动模式开启的时候,是否启用默认的20端口监听的意思
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=30000这个是用被动模式进行设置
被动模式正确设置为:
PASV_enable=YES 开启被动模式
PASV_min_port=%number% 被动模式最低端口
PASV_max_port=%number% 被动模式最高端口
用户的被动模式的端口最低和最高都是30000,所有
pasv_max_port=30000 pasv_min_port=30000是配置错误的。
2.解决方案:
1)我们将connect_from_port_20=YES这话主动模式的注释掉
2)修改被动模式配置
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=30000
改为
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=25000
3)重启vsftp后可以登录。
3.关于ftp的主动模式和被动模式设置可以参考
/question/279862735.htm。
FTP用户无法登陆产生原因以及对应解决方法
FTP用户无法登陆产生原因以及对应解决方法FTP作为一种简单便捷的文件共享技术,在许多企业内部得到使用。
若启用FTP的验证控制,管理员更可对不同的用户设置不同的访问权限,控制用户对特定内容的访问。
IIS中的FTP站点只有一种验证方式,即基本验证。
因基本验证的密码采用明码传输,用户在启用这种验证方式时需注意安全性问题。
本文将对采用基本验证的FTP服务器用户登录出错问题进行讨论。
一般FTP站点建立以后,只需做简单的配置,用户即可登录访问。
但有时当管理员完成FTP服务器的配置后,用户登录该FTP站点时,却发现其用户名与密码无法登录,一般会出现下面的错误提示框。
这种现象一般由以下五个方面的原因导致:1. FTP 站点权限设置2. NTFS权限设置3. 用户权利设置4. 输入完整的用户名5. FTP对用户密码的限制1、FTP 站点权限设置FTP服务器具有灵活的目录访问控制,它可限制用户对站点或目录的读、写权限,此外它还可根据客户端IP地址进行访问控制。
若站点或目录没有赋予用户读的权限,或用户的IP地址被拒绝,则会出现无法登录的错误信息。
这种情况的解决方法如下:打开IIS管理控制台:开始->程序->管理工具->Internet服务管理器右键选择FTP站点或虚拟目录属性,在主目录或虚拟目录属性页中,选择读取及写入选项。
单击目录安全性属性页,选择授权访问,并确认客户端的IP地址不在拒绝之列。
2、NTFS权限设置FTP服务器可以利用Windows操作系统中的文件或文件夹的NTFS权限属性来控制用户访问,因此一个用户若需访问某个FTP站点或目录,则其必须对该物理目录有至少读的权限。
文件或文件夹的NTFS权限属性具体的设置方法为:打开Windows资源管理器,找到FTP站点或虚拟目录所对应的物理目录,右键点击属性,选择安全性,赋给该FTP用户相应的NTFS权限(读取,写入)。
3、用户权利设置因FTP采用基本验证方式,所以基本验证的用户权利要求也适用于FTP验证。
无法登入FTP故障对照表
传输队列已完成
你的流量不够了,重新购买吧!
8.
connected. waiting for response.
220 serv-u ftp server v4.0 for winsock ready...
user user
421 too many users - please try again later.
关于如何使用本服务器或特殊的非标准命令。此回复只对人有用。
-----------------------------------
215 NAME system type. Where NAME is an official system name fro
下载人数已到上限
,请过些时候再尝试,用Flashget等的下载工具不断尝试联接的人请讲尝试时间调大一点,否则
会被服务器封闭一段时间的IP
9.
150 opening ascii mode data connection for /bin/ls.
426 data connection closed, transfer aborted.
214 帮助信息,信息仅对人类用户有用
215 名字系统类型
220 对新用户服务准备好
221 服务关闭控制连接,可以退出登录
225 数据连接打开,无传输正在进行
226 关闭数据连接,请求的文件操作成功
227 进入被动模式
详细问题解析请看↓
1.
connected. waiting for response.
220 serv-u ftp server v4.0 for winsock ready...
FTP不能登陆解决方法
FTP不能登陆 FTP列表错误问题的解决方法关于最近FTP列表错误问题不完全解决方案一:要用比较新的版本的FTP。
二:不仅要把自己装的防火墙调低或关掉还要尤其是xp系统带的防火墙关掉。
三:FTP设置时,请勿选择在PASV模式下上传,否则将出现登录FTP后,无法列表等异常情况。
相同的软件,版本不同,设置方法也略有不同,因此需要根据实际情况进行设置。
FlashF xp中文版:选项--参数选择--代理/防火墙/标识--将“使用被动模式”前复选框中的勾去掉。
Cute FTP英文版:FTP—Settings—Options—Firewall,将“PASV mode”前复选框中的打勾去掉。
Cute FTP3.5中文版:FTP—设置—选项—防火墙,“PASV方式(A)”前复选框中的打勾去掉。
Leap FTP2.7.2:Sites—Site Manager—Advanced,将“Use PASV mode”前复选框中的打勾去掉。
四:用户在FTP的时候要选用PORT模式。
五:建议大家使用不同版本的FTP软件登陆FTP服务器。
六:建议升级病毒库,并查杀病毒。
七:在"参数选择"中高级选项一栏,在"列表方式"中选择"显示隐藏文件"。
八:在"参数选择"中选择代理一栏,在"使用被动模式"一栏前打钩即可。
九:系统自身问题。
ps:以上方法均不可以的话,建议格盘重装(偶头都想大了,查询资料无数,以上来精华总结-_-=!)-----------------------------------110 Restart marker reply. In this case, the text is exact and not left tothe particular implementation; it must read: MARK yyyy = mmmm where yyyy isUser-process data stream marker, and mmmm server s equivalent marker (notethe spaces between markers and "=").重新启动标志回应。
连不上某个FTP站点的解决办法
连不上某个FTP站点的解决办法
一、FTP的两个模式
FTP的两个模式分为主动模式(PORT)和被动模式(PASV)。
若采用主动模式,就是FTP软件请求服务器来连它;若采用被动模式,如同是服务器告诉FTP软件“你来连接我”。
小提示:有防火墙用户不能使用主动模式,这是因为防火墙不允许来自网外的主动连接,所以用户必须同使用被动模式。
二、判断问题是否在传输出模式上
在登录FTP时,经常会出现各种各样的错误,那么哪些是因为传输模式设置不正确所造成的呢?下面这些无法连接的例子,都可能是传输模式设置不正确导致的。
1.当出现“426 data connection closed,transfer aborted”提示时,表示你采用了主动模式的话,而防火墙禁止了来自FTP服务器的主动连接。
2.如果出现“550 Passive mode notallowed on this server”的信息地,则表明FTP 服务器被设置成了不支持被动模式的连接。
3.除此之外,“数据Socket错误,连接已超时”的错误也非常多见,这同样是由传输模式设置不正确引起的。
三、FTP传输模式的切换
既然因传输模式设置不当可以引发多种FTP登录故障,那么在实际应用过程中我们又该如何改变其传输模式呢?下面我们将常用工具的FTP传输模式切换方法传授给大家。
1.IE
IE浏览器是我们登录FTP服务器最简单、直接的工具之一,默认使用的是主动模式,切换方法比较简单。
启动IE后,打开“工具”菜单中的“Internet选项”,将打开的窗口切换到“高级”选项卡,选中其中的“使用被动FTP”选项并保存设置即可(图1)。
电脑无法连接FTP服务器的解决方法
电脑无法连接FTP服务器的解决方法在现代信息技术的发展中,FTP(文件传输协议)被广泛应用于文件的上传和下载。
然而,有时候我们会遇到电脑无法连接FTP服务器的问题,这给我们的工作和生活带来了一定的困扰。
本文将为您介绍几种常见的解决方法,帮助您顺利连接FTP服务器。
一、检查网络连接和FTP服务器状态首先,我们需要确认自己的网络连接是正常的。
请检查电脑是否连接了正确的网络,网络连接是否稳定,以及是否存在其他网络问题。
此外,您还可以通过其他设备尝试连接同一FTP服务器,以确定FTP 服务器是否正常运行。
二、检查防火墙设置防火墙是保护计算机免受恶意攻击的重要组成部分,但有时候它也可能阻止我们与FTP服务器建立连接。
请按照以下步骤检查防火墙设置:1. 打开控制面板,并选择“系统与安全”。
2. 点击“Windows Defender防火墙”。
3. 在左侧导航栏中,选择“允许应用或功能通过Windows Defender 防火墙”。
4. 点击“更改设置”。
5. 检查列表中是否有您使用的FTP客户端应用程序,如果没有,请点击“允许另一个应用...”并添加您的FTP客户端应用程序。
6. 确保所添加的应用程序的“专用”和“公用”复选框都被选中。
7. 点击“确定”保存设置。
三、检查FTP服务器配置如果您确定自己的网络连接和防火墙设置都没有问题,那么就需要检查FTP服务器的配置。
1. 确保FTP服务器地址、端口号、用户名和密码正确。
常见的FTP服务器端口号是21,但也会因具体情况而有所不同。
2. 如果FTP服务器启用了被动模式(PASV),请确保您的FTP客户端已经正确配置了被动模式。
3. 检查FTP服务器的访问权限设置。
您需要确保您的用户账户具有访问FTP服务器的权限。
4. 如果您是在公司网络中使用FTP服务器,请联系您的网络管理员,确保您的电脑已被授权访问FTP服务器。
四、尝试使用其他FTP客户端如果上述方法仍然无法解决问题,您可以尝试使用其他可靠的FTP客户端软件。
FTP的典型错误
FTP的典型错误1.连接错误在建立FTP连接时,可能会出现连接错误,包括无法连接到FTP服务器,连接超时以及登录失败等。
这些错误可能是由于网络问题、服务器配置错误或用户名/密码输入错误引起的。
解决方法包括检查网络连接、确认服务器配置和检查用户名/密码是否正确。
2.传输模式错误FTP支持两种传输模式:主动模式和被动模式。
如果将错误的传输模式配置在服务器或客户端上,可能会导致文件传输失败或速度变慢。
解决方法是确保服务器和客户端之间的传输模式配置一致。
3.文件权限问题4.数据传输中断在进行大文件传输时,可能会出现数据传输中断的情况,导致文件无法完整传输。
这可能是由于网络中断、服务器过载或客户端错误等原因引起的。
解决方法包括检查网络连接的稳定性、提高FTP服务器的性能以及确保客户端配置正确。
5.被防火墙阻止防火墙可能会阻止FTP传输中的一些端口或协议,导致文件传输失败。
解决方法是在防火墙上配置适当的规则,允许FTP传输所需的端口和协议。
6.文件名冲突当试图将文件上传到FTP服务器时,可能会遇到文件名冲突的情况。
这可能是由于目标文件已经存在或由于文件名包含非法字符引起的。
解决方法是重命名文件或删除已存在的文件。
7.磁盘空间不足8.网络延迟如果网络延迟很高,可能会导致FTP传输速度很慢。
解决方法包括优化网络连接,减少网络拥塞,并在非高峰时间进行传输操作。
9.服务端协议支持问题有时,服务器可能不支持客户端使用的一些FTP协议,导致文件传输失败。
解决方法是确认服务器支持所需的FTP协议,并在需要时进行升级。
总结起来,了解和记住这些常见的FTP错误可以帮助网管快速诊断和解决问题。
通过检查连接、确认传输模式、解决权限问题、处理数据中断、配置防火墙规则、解决文件名冲突、清理磁盘空间、优化网络连接、确认协议支持等,可以有效地解决FTP传输中的常见错误。
Ftp不能登陆的解决方法
Ftp不能登陆的解决⽅法ftp登陆不了是很经常碰到的事,很多⼈常常是不加分析就发贴询问。
⽼实说,这样既浪费⾃⼰时间,⼜浪费别⼈精⼒,还常常不能得到满意的回答。
因此每⼀位希望从ftp站点发现资源的朋友都有必要学会分析登陆失败的原因, 两个基本知识: 1 对⽅很可能暂时没开ftp 2 要学会看登陆错误指令 所谓登陆提⽰,是指登陆时你与服务器双向交流的⼀些指令及状态提⽰,你如果看到类似这样的字样,那就是了: 状态:> 正在获取列表“”... 状态:> 正在连接到 ftp 服务器 211.*.*.*:* (ip = 211.*.*.*:*)... 状态:> Socket 已连接。
正在等候欢迎消息... 220 FTP服务器已启动 状态:> 已连接。
正在验证... 命令:> USER software 331 User name okay, need password. 命令:> PASS *****230 User logged in, proceed. 状态:> 登录成功。
命令:> PWD 257 "/" is current directory. 这个东西是⾮常重要的,请⼀定加以注意。
常见错误分析 如果见到下述字样,并停留较长时间 状态:> 正在连接到 ftp 服务器 211.*.*.*:*(ip = 211.*.*.*:*)... 之后见到: 错误:> ⽆法连接到远程服务器。
Socket 错误 = #10060。
状态:> 正在等候 30 秒... 出现该种情况有两种可能: ⼀为对⽅未开ftp或者⽆法连通,请与ftp管理者联系 ⼆则是因为端⼝填写错误。
⼀般默认为21,但是因为此种端⼝在某些⽹络中易引起冲突,安全性也值得商榷,故多数ftp更改了端⼝。
如果你没有填写端⼝(ftp软件会默认21)或者填写错误,也会引起10060错误. 如果见到下述字样 Thu Mar 07 11:44:56 2002 530 Sorry, no ANONYMOUS access allowed 表明该ftp不允许匿名者登陆,请与ftp管理者联系,并取得账号 Thu Mar 07 11:46:29 2002 USER bugdown Thu Mar 07 11:46:30 2002 331 User name okay, need password. Thu Mar 07 11:46:30 2002 PASS ******** Thu Mar 07 11:46:30 2002 530 Not logged in. 有两种可能 1 账号或者密码输⼊错误,被拒绝登陆。
常见的错误:FTP连接时出现“227EnteringPassiveMode”
常见的错误:FTP连接时出现“227EnteringPassiveMode”FTP的主动模式(PORT Mode)及被动模式(Passive Mode)FTP的特殊性:⼤多数的TCP服务是使⽤单个的连接,⼀般是客户向服务器的⼀个周知端⼝发起连接,然后使⽤这个连接进⾏通讯。
但是,FTP协议却有所不同,它使⽤双向的多个连接,⽽且使⽤的端⼝很难预计。
⼀般,FTP连接包括:1)⼀个控制连接(Control Connection)这个连接⽤于传递客户端的命令和服务器端对命令的响应。
它使⽤服务器的21端⼝,⽣存期是整个FTP回话时间。
2)⼏个数据连接(Data Connection)这些连接⽤于传输⽂件和其他数据,例如:⽬录列表等。
这种连接在需要数据传输时建⽴,⽽⼀旦数据传输完毕就关闭。
每次使⽤的端⼝也不⼀定相同。
⽽且,数据连接即可能是客户端发起的,也可能是服务器端发起的。
在FTP协议中,控制连接使⽤周知端⼝21。
相反,数据传输连接的⽬的端⼝通常实现⽆法知道。
FTP协议使⽤⼀个标准的端⼝21作为ftp-data端⼝,但是这个端⼝只⽤于连接的源地址是服务器端的情况,在这个端⼝上根本就没有监听进程。
FTP的数据连接和控制连接的⽅向⼀般是相反的,也就是说,是服务器向客户端发起⼀个⽤于数据传输的连接。
连接的端⼝是由服务器端和客户端协商确定的。
FTP协议的这个特征对ISA转发以及防⽕墙和NAT的配置增加了很多困难。
除此之外,还有另外⼀种FTP模式,叫做被动模式(passive mod)。
在这种模式下,数据连接是由客户程序发起的,和刚才讨论过的模式(我们可以叫做主动模式)相反。
是否采取被动模式取决于客户程序,在ftp命令⾏中使⽤passive命令就可以关闭/打开被动模式。
主动 FTP : 命令连接:客户端 >1024 端⼝→服务器 21 端⼝ 数据连接:客户端 >1024 端⼝←服务器 20 端⼝ 被动 FTP : 命令连接:客户端 >1024 端⼝→服务器 21 端⼝ 数据连接:客户端 >1024 端⼝←服务器 >1024 端⼝ PORT(主动)⽅式的连接过程是:客户端向服务器的FTP端⼝(默认是21)发送连接请求,服务器接受连接,建⽴⼀条命令链路。
FTP500我们不能开启连接,Iwontopenaconnectionto
FTP500我们不能开启连接,Iwontopenaconnectionto
I won't open a connection to 10.240.XX.XX (only to XX.XX.XX.XX)
500 我不能开启连接到 192.168.xx.xx (仅 xx.xx.xx.xx)
原因:
这个错误的原因我遇到的原因,是ftp客户端进入到passive模式时,远程服务连不上,然后自动切换为主动模式,但你本地电脑又在防火墙后,所以不能直接对外的问题。
总之,知道根源其实是,因为被动模式连不上就好了。
被动模式连不上是因为你的服务器防火墙限制了端口。
找到你的pureftp或其它ftp配置文件
vi /usr/local/pureftpd/pure-ftpd.conf
找到下面这行配置,修改为你想要的端口
PassivePortRange: 30000 50000
修改后记得重启
/etc/init.d/pureftpd restart
放开防火墙上配置
iptables -I INPUT 2 -p tcp --dport 30000:50000 -j ACCEPT。
FTP的两种链接工作模式—主动模式和被动模式
文汇建站: FTP的两种链接工作模式—主动模式和被动模式写这篇文章主要是因为在使用ftp的时候有时候上传文件会失败,然后就卡住很久,原因就是默认主动模式受限于客户端防火墙的限制,有时候会导致上传文件失败所以整理了区别了一下两种。
一、FTP的两种工作模式FTP两种链接模式:主动模式(Active FTP)和被动模式(Passive FTP)在主动模式下,FTP客户端随机开启一个大于1024的端口N向服务器的21号端口发起连接,然后开放N+1号端口进行监听,并向服务器发出PORT N+1命令。
服务器接收到命令后,会用其本地的FTP数据端口(通常是20)来连接客户端指定的端口N+1,进行数据传输。
在被动模式下,FTP客户端随机开启一个大于1024的端口N向服务器的21号端口发起连接,同时会开启N+1号端口。
然后向服务器发送PASV命令,通知服务器自己处于被动模式。
服务器收到命令后,会开放一个大于1024的端口P进行监听,然后用PORT P命令通知客户端,自己的数据端口是P。
客户端收到命令后,会通过N+1号端口连接服务器的端口P,然后在两个端口之间进行数据传输。
总的来说,主动模式的FTP是指服务器主动连接客户端的数据端口,被动模式的FTP 是指服务器被动地等待客户端连接自己的数据端口。
被动模式的FTP通常用在处于防火墙之后的FTP客户访问外界FTP服务器的情况,因为在这种情况下,防火墙通常配置为不允许外界访问防火墙之后的主机,而只允许由防火墙之后的主机发起的连接请求通过。
因此,在这种情况下不能使用主动模式的FTP传输,而被动模式的FTP可以良好的工作。
文汇建站: 一般连接FTP客户端软件的连接模式默认为Passive(被动连接)。
即FTP客户端向服务端口(默认是21)发出连接请求,服务端接到请求后建立命令链路。
然后服务端通过命令链路发消息告诉客户端,服务端某个端口位于(1025—65535)之间开放,与客户端建立起数据链路,从而客户端可以进行数据上传与下载。
