ftp主动被动模式配置混乱导致无法登录

ftp主动被动模式配置混乱导致无法登录
现象:用户反馈ftp无法登陆,ssh登陆是正常的,在登陆ftp的时候提示错误:连接接受发送的数据确认失败,新建ftp站点同样有提示错误:服务器端接口异常,ftp站点添加失败。

1.解决方案1
分析过程及解决方案:我们入机器后查看,确认是/etc/vsftpd/vsftpd.conf,用户主动模式和被动模式设置错误导致。

在/etc/vsftpd/vsftpd.conf文件里用户的源文件是这样的:
listen=YES
anonymous_enable=NO
use_localtime=YES
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=NO
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=NO
idle_session_timeout=180
data_connection_timeout=120
ascii_upload_enable=YES
ascii_download_enable=YES
ftpd_banner=Welcome to FTP service.
chroot_list_enable=YES
chroot_list_file=/etc/ftpchroot
ls_recurse_enable=YES
pam_service_name=vsftpd
userlist_enable=YES
log_ftp_protocol=YES
max_per_ip=3
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=30000
设置出错的原因分析:
在上述/etc/vsftpd/vsftpd.conf文件中connect_from_port_20=YES 是当主动模式开启的时候,是否启用默认的20端口监听的意思
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=30000这个是用被动模式进行设置
被动模式正确设置为:
PASV_enable=YES 开启被动模式
PASV_min_port=%number% 被动模式最低端口
PASV_max_port=%number% 被动模式最高端口
用户的被动模式的端口最低和最高都是30000,所有
pasv_max_port=30000 pasv_min_port=30000是配置错误的。

2.解决方案:
1)我们将connect_from_port_20=YES这话主动模式的注释掉
2)修改被动模式配置
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=30000
改为
pasv_enable=YES
pasv_max_port=30000
pasv_min_port=25000
3)重启vsftp后可以登录。

3.关于ftp的主动模式和被动模式设置可以参考
/question/279862735.htm。

合集下载

FTP用户无法登陆产生原因以及对应解决方法

FTP用户无法登陆产生原因以及对应解决方法

FTP用户无法登陆产生原因以及对应解决方法FTP作为一种简单便捷的文件共享技术,在许多企业内部得到使用。

若启用FTP的验证控制,管理员更可对不同的用户设置不同的访问权限,控制用户对特定内容的访问。

IIS中的FTP站点只有一种验证方式,即基本验证。

因基本验证的密码采用明码传输,用户在启用这种验证方式时需注意安全性问题。

本文将对采用基本验证的FTP服务器用户登录出错问题进行讨论。

一般FTP站点建立以后,只需做简单的配置,用户即可登录访问。

但有时当管理员完成FTP服务器的配置后,用户登录该FTP站点时,却发现其用户名与密码无法登录,一般会出现下面的错误提示框。

这种现象一般由以下五个方面的原因导致:1. FTP 站点权限设置2. NTFS权限设置3. 用户权利设置4. 输入完整的用户名5. FTP对用户密码的限制1、FTP 站点权限设置FTP服务器具有灵活的目录访问控制,它可限制用户对站点或目录的读、写权限,此外它还可根据客户端IP地址进行访问控制。

若站点或目录没有赋予用户读的权限,或用户的IP地址被拒绝,则会出现无法登录的错误信息。

这种情况的解决方法如下:打开IIS管理控制台:开始->程序->管理工具->Internet服务管理器右键选择FTP站点或虚拟目录属性,在主目录或虚拟目录属性页中,选择读取及写入选项。

单击目录安全性属性页,选择授权访问,并确认客户端的IP地址不在拒绝之列。

2、NTFS权限设置FTP服务器可以利用Windows操作系统中的文件或文件夹的NTFS权限属性来控制用户访问,因此一个用户若需访问某个FTP站点或目录,则其必须对该物理目录有至少读的权限。

文件或文件夹的NTFS权限属性具体的设置方法为:打开Windows资源管理器,找到FTP站点或虚拟目录所对应的物理目录,右键点击属性,选择安全性,赋给该FTP用户相应的NTFS权限(读取,写入)。

3、用户权利设置因FTP采用基本验证方式,所以基本验证的用户权利要求也适用于FTP验证。

无法登入FTP故障对照表

无法登入FTP故障对照表
传输已失败!
传输队列已完成
你的流量不够了,重新购买吧!
8.
connected. waiting for response.
220 serv-u ftp server v4.0 for winsock ready...
user user
421 too many users - please try again later.
关于如何使用本服务器或特殊的非标准命令。此回复只对人有用。
-----------------------------------
215 NAME system type. Where NAME is an official system name fro
下载人数已到上限
,请过些时候再尝试,用Flashget等的下载工具不断尝试联接的人请讲尝试时间调大一点,否则
会被服务器封闭一段时间的IP
9.
150 opening ascii mode data connection for /bin/ls.
426 data connection closed, transfer aborted.
214 帮助信息,信息仅对人类用户有用
215 名字系统类型
220 对新用户服务准备好
221 服务关闭控制连接,可以退出登录
225 数据连接打开,无传输正在进行
226 关闭数据连接,请求的文件操作成功
227 进入被动模式
详细问题解析请看↓
1.
connected. waiting for response.
220 serv-u ftp server v4.0 for winsock ready...

FTP不能登陆解决方法

FTP不能登陆解决方法

FTP不能登陆 FTP列表错误问题的解决方法关于最近FTP列表错误问题不完全解决方案一:要用比较新的版本的FTP。

二:不仅要把自己装的防火墙调低或关掉还要尤其是xp系统带的防火墙关掉。

三:FTP设置时,请勿选择在PASV模式下上传,否则将出现登录FTP后,无法列表等异常情况。

相同的软件,版本不同,设置方法也略有不同,因此需要根据实际情况进行设置。

FlashF xp中文版:选项--参数选择--代理/防火墙/标识--将“使用被动模式”前复选框中的勾去掉。

Cute FTP英文版:FTP—Settings—Options—Firewall,将“PASV mode”前复选框中的打勾去掉。

Cute FTP3.5中文版:FTP—设置—选项—防火墙,“PASV方式(A)”前复选框中的打勾去掉。

Leap FTP2.7.2:Sites—Site Manager—Advanced,将“Use PASV mode”前复选框中的打勾去掉。

四:用户在FTP的时候要选用PORT模式。

五:建议大家使用不同版本的FTP软件登陆FTP服务器。

六:建议升级病毒库,并查杀病毒。

七:在"参数选择"中高级选项一栏,在"列表方式"中选择"显示隐藏文件"。

八:在"参数选择"中选择代理一栏,在"使用被动模式"一栏前打钩即可。

九:系统自身问题。

ps:以上方法均不可以的话,建议格盘重装(偶头都想大了,查询资料无数,以上来精华总结-_-=!)-----------------------------------110 Restart marker reply. In this case, the text is exact and not left tothe particular implementation; it must read: MARK yyyy = mmmm where yyyy isUser-process data stream marker, and mmmm server s equivalent marker (notethe spaces between markers and "=").重新启动标志回应。

连不上某个FTP站点的解决办法

连不上某个FTP站点的解决办法

连不上某个FTP站点的解决办法
一、FTP的两个模式
FTP的两个模式分为主动模式(PORT)和被动模式(PASV)。

若采用主动模式,就是FTP软件请求服务器来连它;若采用被动模式,如同是服务器告诉FTP软件“你来连接我”。

小提示:有防火墙用户不能使用主动模式,这是因为防火墙不允许来自网外的主动连接,所以用户必须同使用被动模式。

二、判断问题是否在传输出模式上
在登录FTP时,经常会出现各种各样的错误,那么哪些是因为传输模式设置不正确所造成的呢?下面这些无法连接的例子,都可能是传输模式设置不正确导致的。

1.当出现“426 data connection closed,transfer aborted”提示时,表示你采用了主动模式的话,而防火墙禁止了来自FTP服务器的主动连接。

2.如果出现“550 Passive mode notallowed on this server”的信息地,则表明FTP 服务器被设置成了不支持被动模式的连接。

3.除此之外,“数据Socket错误,连接已超时”的错误也非常多见,这同样是由传输模式设置不正确引起的。

三、FTP传输模式的切换
既然因传输模式设置不当可以引发多种FTP登录故障,那么在实际应用过程中我们又该如何改变其传输模式呢?下面我们将常用工具的FTP传输模式切换方法传授给大家。

1.IE
IE浏览器是我们登录FTP服务器最简单、直接的工具之一,默认使用的是主动模式,切换方法比较简单。

启动IE后,打开“工具”菜单中的“Internet选项”,将打开的窗口切换到“高级”选项卡,选中其中的“使用被动FTP”选项并保存设置即可(图1)。

电脑无法连接FTP服务器的解决方法

电脑无法连接FTP服务器的解决方法

电脑无法连接FTP服务器的解决方法在现代信息技术的发展中,FTP(文件传输协议)被广泛应用于文件的上传和下载。

然而,有时候我们会遇到电脑无法连接FTP服务器的问题,这给我们的工作和生活带来了一定的困扰。

本文将为您介绍几种常见的解决方法,帮助您顺利连接FTP服务器。

一、检查网络连接和FTP服务器状态首先,我们需要确认自己的网络连接是正常的。

请检查电脑是否连接了正确的网络,网络连接是否稳定,以及是否存在其他网络问题。

此外,您还可以通过其他设备尝试连接同一FTP服务器,以确定FTP 服务器是否正常运行。

二、检查防火墙设置防火墙是保护计算机免受恶意攻击的重要组成部分,但有时候它也可能阻止我们与FTP服务器建立连接。

请按照以下步骤检查防火墙设置:1. 打开控制面板,并选择“系统与安全”。

2. 点击“Windows Defender防火墙”。

3. 在左侧导航栏中,选择“允许应用或功能通过Windows Defender 防火墙”。

4. 点击“更改设置”。

5. 检查列表中是否有您使用的FTP客户端应用程序,如果没有,请点击“允许另一个应用...”并添加您的FTP客户端应用程序。

6. 确保所添加的应用程序的“专用”和“公用”复选框都被选中。

7. 点击“确定”保存设置。

三、检查FTP服务器配置如果您确定自己的网络连接和防火墙设置都没有问题,那么就需要检查FTP服务器的配置。

1. 确保FTP服务器地址、端口号、用户名和密码正确。

常见的FTP服务器端口号是21,但也会因具体情况而有所不同。

2. 如果FTP服务器启用了被动模式(PASV),请确保您的FTP客户端已经正确配置了被动模式。

3. 检查FTP服务器的访问权限设置。

您需要确保您的用户账户具有访问FTP服务器的权限。

4. 如果您是在公司网络中使用FTP服务器,请联系您的网络管理员,确保您的电脑已被授权访问FTP服务器。

四、尝试使用其他FTP客户端如果上述方法仍然无法解决问题,您可以尝试使用其他可靠的FTP客户端软件。

FTP的典型错误

FTP的典型错误

FTP的典型错误1.连接错误在建立FTP连接时,可能会出现连接错误,包括无法连接到FTP服务器,连接超时以及登录失败等。

这些错误可能是由于网络问题、服务器配置错误或用户名/密码输入错误引起的。

解决方法包括检查网络连接、确认服务器配置和检查用户名/密码是否正确。

2.传输模式错误FTP支持两种传输模式:主动模式和被动模式。

如果将错误的传输模式配置在服务器或客户端上,可能会导致文件传输失败或速度变慢。

解决方法是确保服务器和客户端之间的传输模式配置一致。

3.文件权限问题4.数据传输中断在进行大文件传输时,可能会出现数据传输中断的情况,导致文件无法完整传输。

这可能是由于网络中断、服务器过载或客户端错误等原因引起的。

解决方法包括检查网络连接的稳定性、提高FTP服务器的性能以及确保客户端配置正确。

5.被防火墙阻止防火墙可能会阻止FTP传输中的一些端口或协议,导致文件传输失败。

解决方法是在防火墙上配置适当的规则,允许FTP传输所需的端口和协议。

6.文件名冲突当试图将文件上传到FTP服务器时,可能会遇到文件名冲突的情况。

这可能是由于目标文件已经存在或由于文件名包含非法字符引起的。

解决方法是重命名文件或删除已存在的文件。

7.磁盘空间不足8.网络延迟如果网络延迟很高,可能会导致FTP传输速度很慢。

解决方法包括优化网络连接,减少网络拥塞,并在非高峰时间进行传输操作。

9.服务端协议支持问题有时,服务器可能不支持客户端使用的一些FTP协议,导致文件传输失败。

解决方法是确认服务器支持所需的FTP协议,并在需要时进行升级。

总结起来,了解和记住这些常见的FTP错误可以帮助网管快速诊断和解决问题。

通过检查连接、确认传输模式、解决权限问题、处理数据中断、配置防火墙规则、解决文件名冲突、清理磁盘空间、优化网络连接、确认协议支持等,可以有效地解决FTP传输中的常见错误。

Ftp不能登陆的解决方法

Ftp不能登陆的解决⽅法ftp登陆不了是很经常碰到的事,很多⼈常常是不加分析就发贴询问。

⽼实说,这样既浪费⾃⼰时间,⼜浪费别⼈精⼒,还常常不能得到满意的回答。

因此每⼀位希望从ftp站点发现资源的朋友都有必要学会分析登陆失败的原因, 两个基本知识: 1 对⽅很可能暂时没开ftp 2 要学会看登陆错误指令 所谓登陆提⽰,是指登陆时你与服务器双向交流的⼀些指令及状态提⽰,你如果看到类似这样的字样,那就是了: 状态:> 正在获取列表“”... 状态:> 正在连接到 ftp 服务器 211.*.*.*:* (ip = 211.*.*.*:*)... 状态:> Socket 已连接。

正在等候欢迎消息... 220 FTP服务器已启动 状态:> 已连接。

正在验证... 命令:> USER software 331 User name okay, need password. 命令:> PASS *****230 User logged in, proceed. 状态:> 登录成功。

命令:> PWD 257 "/" is current directory. 这个东西是⾮常重要的,请⼀定加以注意。

常见错误分析 如果见到下述字样,并停留较长时间 状态:> 正在连接到 ftp 服务器 211.*.*.*:*(ip = 211.*.*.*:*)... 之后见到: 错误:> ⽆法连接到远程服务器。

Socket 错误 = #10060。

状态:> 正在等候 30 秒... 出现该种情况有两种可能: ⼀为对⽅未开ftp或者⽆法连通,请与ftp管理者联系 ⼆则是因为端⼝填写错误。

⼀般默认为21,但是因为此种端⼝在某些⽹络中易引起冲突,安全性也值得商榷,故多数ftp更改了端⼝。

如果你没有填写端⼝(ftp软件会默认21)或者填写错误,也会引起10060错误. 如果见到下述字样 Thu Mar 07 11:44:56 2002 530 Sorry, no ANONYMOUS access allowed 表明该ftp不允许匿名者登陆,请与ftp管理者联系,并取得账号 Thu Mar 07 11:46:29 2002 USER bugdown Thu Mar 07 11:46:30 2002 331 User name okay, need password. Thu Mar 07 11:46:30 2002 PASS ******** Thu Mar 07 11:46:30 2002 530 Not logged in. 有两种可能 1 账号或者密码输⼊错误,被拒绝登陆。

常见的错误:FTP连接时出现“227EnteringPassiveMode”

常见的错误:FTP连接时出现“227EnteringPassiveMode”FTP的主动模式(PORT Mode)及被动模式(Passive Mode)FTP的特殊性:⼤多数的TCP服务是使⽤单个的连接,⼀般是客户向服务器的⼀个周知端⼝发起连接,然后使⽤这个连接进⾏通讯。

但是,FTP协议却有所不同,它使⽤双向的多个连接,⽽且使⽤的端⼝很难预计。

⼀般,FTP连接包括:1)⼀个控制连接(Control Connection)这个连接⽤于传递客户端的命令和服务器端对命令的响应。

它使⽤服务器的21端⼝,⽣存期是整个FTP回话时间。

2)⼏个数据连接(Data Connection)这些连接⽤于传输⽂件和其他数据,例如:⽬录列表等。

这种连接在需要数据传输时建⽴,⽽⼀旦数据传输完毕就关闭。

每次使⽤的端⼝也不⼀定相同。

⽽且,数据连接即可能是客户端发起的,也可能是服务器端发起的。

 在FTP协议中,控制连接使⽤周知端⼝21。

相反,数据传输连接的⽬的端⼝通常实现⽆法知道。

FTP协议使⽤⼀个标准的端⼝21作为ftp-data端⼝,但是这个端⼝只⽤于连接的源地址是服务器端的情况,在这个端⼝上根本就没有监听进程。

FTP的数据连接和控制连接的⽅向⼀般是相反的,也就是说,是服务器向客户端发起⼀个⽤于数据传输的连接。

连接的端⼝是由服务器端和客户端协商确定的。

FTP协议的这个特征对ISA转发以及防⽕墙和NAT的配置增加了很多困难。

除此之外,还有另外⼀种FTP模式,叫做被动模式(passive mod)。

在这种模式下,数据连接是由客户程序发起的,和刚才讨论过的模式(我们可以叫做主动模式)相反。

是否采取被动模式取决于客户程序,在ftp命令⾏中使⽤passive命令就可以关闭/打开被动模式。

主动 FTP : 命令连接:客户端 >1024 端⼝→服务器 21 端⼝ 数据连接:客户端 >1024 端⼝←服务器 20 端⼝ 被动 FTP : 命令连接:客户端 >1024 端⼝→服务器 21 端⼝ 数据连接:客户端 >1024 端⼝←服务器 >1024 端⼝ PORT(主动)⽅式的连接过程是:客户端向服务器的FTP端⼝(默认是21)发送连接请求,服务器接受连接,建⽴⼀条命令链路。

FTP500我们不能开启连接,Iwontopenaconnectionto

FTP500我们不能开启连接,Iwontopenaconnectionto
I won't open a connection to 10.240.XX.XX (only to XX.XX.XX.XX)
500 我不能开启连接到 192.168.xx.xx (仅 xx.xx.xx.xx)
原因:
这个错误的原因我遇到的原因,是ftp客户端进入到passive模式时,远程服务连不上,然后自动切换为主动模式,但你本地电脑又在防火墙后,所以不能直接对外的问题。

总之,知道根源其实是,因为被动模式连不上就好了。

被动模式连不上是因为你的服务器防火墙限制了端口。

找到你的pureftp或其它ftp配置文件
vi /usr/local/pureftpd/pure-ftpd.conf
找到下面这行配置,修改为你想要的端口
PassivePortRange: 30000 50000
修改后记得重启
/etc/init.d/pureftpd restart
放开防火墙上配置
iptables -I INPUT 2 -p tcp --dport 30000:50000 -j ACCEPT。

FTP的两种链接工作模式—主动模式和被动模式

文汇建站: FTP的两种链接工作模式—主动模式和被动模式写这篇文章主要是因为在使用ftp的时候有时候上传文件会失败,然后就卡住很久,原因就是默认主动模式受限于客户端防火墙的限制,有时候会导致上传文件失败所以整理了区别了一下两种。

一、FTP的两种工作模式FTP两种链接模式:主动模式(Active FTP)和被动模式(Passive FTP)在主动模式下,FTP客户端随机开启一个大于1024的端口N向服务器的21号端口发起连接,然后开放N+1号端口进行监听,并向服务器发出PORT N+1命令。

服务器接收到命令后,会用其本地的FTP数据端口(通常是20)来连接客户端指定的端口N+1,进行数据传输。

在被动模式下,FTP客户端随机开启一个大于1024的端口N向服务器的21号端口发起连接,同时会开启N+1号端口。

然后向服务器发送PASV命令,通知服务器自己处于被动模式。

服务器收到命令后,会开放一个大于1024的端口P进行监听,然后用PORT P命令通知客户端,自己的数据端口是P。

客户端收到命令后,会通过N+1号端口连接服务器的端口P,然后在两个端口之间进行数据传输。

总的来说,主动模式的FTP是指服务器主动连接客户端的数据端口,被动模式的FTP 是指服务器被动地等待客户端连接自己的数据端口。

被动模式的FTP通常用在处于防火墙之后的FTP客户访问外界FTP服务器的情况,因为在这种情况下,防火墙通常配置为不允许外界访问防火墙之后的主机,而只允许由防火墙之后的主机发起的连接请求通过。

因此,在这种情况下不能使用主动模式的FTP传输,而被动模式的FTP可以良好的工作。

文汇建站: 一般连接FTP客户端软件的连接模式默认为Passive(被动连接)。

即FTP客户端向服务端口(默认是21)发出连接请求,服务端接到请求后建立命令链路。

然后服务端通过命令链路发消息告诉客户端,服务端某个端口位于(1025—65535)之间开放,与客户端建立起数据链路,从而客户端可以进行数据上传与下载。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档