តើ ftp ជាអ្វី? ស្វែងរកឯកសារ។ វិធីសាស្រ្តផ្ទេរឯកសារ។ លក្ខណៈពិសេសនៃពិធីការ។ មុខងារជាមូលដ្ឋាន ច្បាប់ប្រតិបត្តិការ។ លក្ខណៈពិសេសនៃពិធីការ FTP ។ ការកំណត់រចនាសម្ព័ន្ធនៅពេលប្រើ NAT

ពិធីការ FTP គឺជាប្រភេទនៃពិធីការផ្ទេរទិន្នន័យដែលត្រូវបានប្រើសម្រាប់គោលបំណងចម្លង និងផ្លាស់ទីឯកសារនៅលើអ៊ីនធឺណិត និងក្នុងបណ្តាញ TCP ។ FTP ត្រូវបានប្រើជាញឹកញាប់ដើម្បីទាញយកទំព័រ និងឯកសារ។ ប្រភេទផ្សេងៗដើម្បីបង្ហោះកុំព្យូទ័រ។ ពិធីការ FTP ប្រើស្ថាបត្យកម្មម៉ាស៊ីនភ្ញៀវ និងម៉ាស៊ីនមេ ការតភ្ជាប់ផ្សេងៗនៅក្នុងបណ្តាញមួយ ដើម្បីបញ្ជូនពាក្យបញ្ជា និងព័ត៌មានពីម៉ាស៊ីនភ្ញៀវទៅម៉ាស៊ីនមេ និងច្រាសមកវិញ។ អ្នកប្រើប្រាស់ FTP ត្រូវបានអនុញ្ញាតឱ្យផ្ទៀងផ្ទាត់ដោយប្រើការចូល និងពាក្យសម្ងាត់ ឬប្រសិនបើទម្រង់បែបនេះត្រូវបានអនុញ្ញាតនៅលើម៉ាស៊ីនមេ អ្នកប្រើប្រាស់អាចចូលប្រើបាន។ របៀបអនាមិក.
បន្ថែមពីលើពិធីការធម្មតា FTPS ក៏ត្រូវបានប្រើប្រាស់ផងដែរ ដែលជាផ្នែកបន្ថែមពិសេសនៃស្តង់ដារ FTP ដែលអនុញ្ញាតឱ្យអតិថិជនចូលប្រើម៉ាស៊ីនមេ និងប្រើវគ្គផ្ទេរព័ត៌មានដែលបានអ៊ិនគ្រីប។ វិធីសាស្រ្តនេះត្រូវបានអនុវត្តដោយការផ្ញើពាក្យបញ្ជាផ្ទៀងផ្ទាត់ "auth tls" ដែលអនុញ្ញាតឱ្យម៉ាស៊ីនមេទទួលយកឬបដិសេធការតភ្ជាប់ដែលមិនស្នើសុំការតភ្ជាប់ TLS ។

SFTP

SFTP គឺជាស្តង់ដារសម្រាប់ផ្ទេរព័ត៌មាននៅលើអ៊ីនធឺណិត ដែលមានបំណងសម្រាប់ផ្លាស់ទី និងចម្លងឯកសារដោយប្រើការតភ្ជាប់ SSH (Secure Shell) ដែលអាចទុកចិត្តបាន និងសុវត្ថិភាពខ្ពស់។ ប្រភេទនៃការតភ្ជាប់នេះអាចផ្តល់នូវការចូលប្រើនិង ការផ្ទេរសុវត្ថិភាពដែលត្រូវបានអនុវត្តជាមួយនឹងការអ៊ិនគ្រីបទាំងការចូល និងពាក្យសម្ងាត់ និងខ្លឹមសារនៃការបញ្ជូនដោយខ្លួនឯង ដោយហេតុនេះការពារពាក្យសម្ងាត់ និងព័ត៌មានសម្ងាត់ពីការបញ្ជូនបើកចំហនៅលើបណ្តាញ។
មិនដូច FTP, ពិធីការ SFTPទោះបីជាមានមុខងារស្រដៀងគ្នាក៏ដោយ ក៏ប្រើពិធីការផ្ទេរទិន្នន័យផ្សេងគ្នា ដូច្នេះហើយ អតិថិជនស្តង់ដារមិនអាចទំនាក់ទំនងជាមួយម៉ាស៊ីនមេ SFTP បានទេ។

លក្ខណៈពិសេសនៃស្តង់ដារ FTP

ស្ដង់ដារនេះគឺចាស់ជាងគេមួយ។ ពិធីការបណ្តាញដែលត្រូវបានបង្កើតឡើងកាលពី 45 ឆ្នាំមុន ហើយត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយនៅលើអ៊ីនធឺណិតនាពេលបច្ចុប្បន្ននេះ។ មួយនៃ លក្ខណៈពិសេសសំខាន់បំផុតពិធីការតស៊ូមតិការប្រើប្រាស់ការតភ្ជាប់ជាច្រើន៖ មួយសម្រាប់គោលបំណងបញ្ជូនពាក្យបញ្ជាត្រួតពិនិត្យ និងផ្សេងទៀតសម្រាប់ការផ្ទេរឯកសារដោយផ្ទាល់។ ក្នុងករណីនេះអ្នកអាចបើកជាច្រើន។ ការតភ្ជាប់ប៉ារ៉ាឡែលដែលនីមួយៗអាចបញ្ជូនទិន្នន័យក្នុងទិសដៅទាំងពីរ។
មានរបៀបពីរ ការងារ FTPដែលខុសគ្នានៅក្នុងវិធីនៃការតភ្ជាប់ត្រូវបានបង្កើតឡើង៖ អកម្ម និងសកម្ម។ ក្នុងអំឡុងពេលរបៀបសកម្ម ម៉ាស៊ីនមេបង្កើតការតភ្ជាប់ដើម្បីបញ្ជូនព័ត៌មានទៅកាន់អ្នកប្រើប្រាស់ ហើយក្នុងអំឡុងពេលមុខងារអកម្ម ផ្ទុយមកវិញ។
ស្តង់ដារនេះត្រូវបានប្រើប្រាស់ជាយូរណាស់មកហើយ ហើយនៅ glance ដំបូងគឺសាមញ្ញបំផុត។ ប៉ុន្តែភាពសាមញ្ញបែបនេះអាចបោកបញ្ឆោតបាន។ ចំនួនធំអ្នក​ប្រើ​អាច​ជួប​ប្រទះ​នឹង​បញ្ហា​ខណៈ​ពេល​ទទួល​បាន​ការ​ចូល​ដំណើរ​ការ​តាម​រយៈ​ ស្តង់ដារនេះ។ជាពិសេសប្រសិនបើម៉ាស៊ីនមេ ឬអ្នកប្រើប្រាស់កំពុងប្រើជញ្ជាំងភ្លើង ឬ NAT។

លក្ខណៈពិសេសនៃរបៀបសកម្ម

ក្នុងអំឡុងពេលរបៀបសកម្ម អតិថិជនចាប់ផ្តើមការតភ្ជាប់ការគ្រប់គ្រងទៅកាន់ច្រកម៉ាស៊ីនមេ 21 ដោយផ្ញើពាក្យបញ្ជា "ច្រក" ដែលបញ្ជាក់អាសយដ្ឋាន និងច្រកសម្រាប់ផ្ទេរព័ត៌មាន។ បន្ទាប់ពីបានទទួលពាក្យបញ្ជានេះ ម៉ាស៊ីនមេចាប់ផ្តើមការតភ្ជាប់ពីច្រក 20 របស់វាទៅកាន់ច្រកអ្នកប្រើប្រាស់ដែលបានបញ្ជាក់។
គុណវិបត្តិចម្បង វិធីសាស្រ្តនេះ។វាជាកាតព្វកិច្ចសម្រាប់អ្នកប្រើប្រាស់ដែលមានអាសយដ្ឋាន IP ជាក់លាក់នៅលើអ៊ីនធឺណិត ដើម្បីដំណើរការ។ លើសពីនេះទៀត បញ្ហាមួយចំនួនអាចកើតឡើង ប្រសិនបើម៉ាស៊ីនភ្ញៀវនៅពីក្រោយជញ្ជាំងភ្លើង ឬ NAT ។

លក្ខណៈពិសេសនៃរបៀបអកម្ម

ដើម្បីដំឡើង ការតភ្ជាប់អកម្មអ្នកប្រើប្រាស់ត្រូវតែផ្ញើពាក្យបញ្ជាពិសេស "pasv" ទៅម៉ាស៊ីនមេ។ ជាការឆ្លើយតបទៅនឹងពាក្យបញ្ជានេះ ម៉ាស៊ីនមេបញ្ជូនព័ត៌មានអំពីអាសយដ្ឋាន និងច្រកដែលម៉ាស៊ីនភ្ញៀវគួរតែបង្កើតការតភ្ជាប់។ បន្ទាប់ពីទទួលបានទិន្នន័យនេះ អ្នកប្រើប្រាស់ភ្ជាប់ទៅកុំព្យូទ័រ server និងផ្ទេរព័ត៌មាន។
នៅពេលប្រើរបៀបអកម្ម ការតភ្ជាប់ទាំងអស់ត្រូវបានផ្តួចផ្តើមដោយម៉ាស៊ីនភ្ញៀវ ដូច្នេះហើយមិនមានតម្រូវការសម្រាប់វាទេ។ អ្នកប្រើប្រាស់ត្រូវបានអនុញ្ញាតឱ្យប្រើ NAT និងជញ្ជាំងភ្លើង និងមិនប្រើអាសយដ្ឋាន IP ជាក់លាក់នោះទេ។ ដូច្នេះ សព្វថ្ងៃនេះ របៀបអកម្មត្រូវបានប្រើជាប្រភេទសំខាន់នៃការចូលប្រើ និងការផ្ទេរឯកសារតាមរយៈ FTP នៅលើអ៊ីនធឺណិត។

ការកំណត់ប្រសិនបើប្រើជញ្ជាំងភ្លើង

នៅពេលប្រើជញ្ជាំងភ្លើង និងរបៀបសកម្ម អ្នកប្រើប្រាស់អាចជួបប្រទះបញ្ហាក្នុងការចូលប្រើ។ ប្រសិនបើជញ្ជាំងភ្លើងត្រូវបានកំណត់រចនាសម្ព័ន្ធដើម្បីបដិសេធការភ្ជាប់ចូលដែលមិនត្រូវបានផ្តួចផ្តើមនៅខាងក្នុងនោះ កុំព្យូទ័រម៉ាស៊ីនមេនឹងមិនអាចបង្កើតការតភ្ជាប់ និងចាប់ផ្តើមបញ្ជូនព័ត៌មានបានទេ។ ហើយដោយសារតែការពិតដែលថាច្រកសម្រាប់ព័ត៌មានគឺជាប្រភេទថាមវន្តការលំបាកមួយចំនួនកើតឡើងនៅពេលដំឡើងជញ្ជាំងភ្លើង។ ជម្រើសល្អបំផុតក្នុងករណីនេះគឺដើម្បីចង្អុលបង្ហាញជួរនៃច្រកដែលបានប្រើ និងរៀបចំច្បាប់ជញ្ជាំងភ្លើងដែលអនុញ្ញាតពិសេសសម្រាប់ពួកគេ។
ប្រសិនបើអ្នកប្រើរបៀបអកម្ម នោះកុំព្យូទ័រម៉ាស៊ីនមេដំណើរការហានិភ័យនៃការជួបប្រទះភាពស្មុគស្មាញស្រដៀងគ្នា។

ក្នុងករណីនេះអ្នកអាចប្រើដំណោះស្រាយស្រដៀងគ្នា - បញ្ជាក់នៅក្នុងជម្រើសនូវជួរជាក់លាក់នៃច្រកដែលបានប្រើ និងបង្កើតច្បាប់ពិសេសសម្រាប់ជួរនេះ។

ការកំណត់រចនាសម្ព័ន្ធនៅពេលប្រើ NAT
សម្រាប់ដំណើរការត្រឹមត្រូវនៃ FTP លើ NAT និងការផ្ទេរឯកសារដោយជោគជ័យ វាមិនគ្រប់គ្រាន់ក្នុងការកំណត់ការបញ្ជូនបន្តនៃច្រកធ្វើការនោះទេ ព្រោះកុំព្យូទ័រម៉ាស៊ីនមេដែលដំណើរការក្រោម NAT នឹងបញ្ជូនអាសយដ្ឋានច្រកខាងក្នុង ហើយម៉ាស៊ីនភ្ញៀវនឹងមិនអាចតភ្ជាប់ និង ផ្ទេរព័ត៌មាន។ ការអនុវត្ត NAT ទំនើបមួយចំនួនអាចត្រួតពិនិត្យប៉ុស្តិ៍ត្រួតពិនិត្យនៃការតភ្ជាប់ FTP ហើយបញ្ឆោតវាទៅប្រតិបត្តិការធម្មតា។ ទិន្នន័យផ្ទេរអាសយដ្ឋានខាងក្នុងខាងក្រៅ។ លើសពីនេះទៀតម៉ាស៊ីនមេ FTP មានសមត្ថភាពក្នុងការបញ្ជាក់ច្រកខាងក្រៅ
ដែលគួរតែបង្ហាញនៅក្នុងវគ្គត្រួតពិនិត្យ។ ភាគច្រើន សម្រាប់ការផ្ទេរឯកសារធម្មតាតាមរយៈ FTP តាមរយៈ NAT ការបញ្ជូនបន្តច្រក 21 គឺគ្រប់គ្រាន់ដើម្បីអនុវត្តវគ្គត្រួតពិនិត្យ ក៏ដូចជាការបញ្ជាក់ និងបញ្ជូនបន្តជួរ។អាសយដ្ឋានថាមវន្ត

ប្រើសម្រាប់គោលបំណងបញ្ជូនទិន្នន័យនៅលើអ៊ីនធឺណិត។ យើងបានដោះលែងសៀវភៅថ្មី។ "ទីផ្សារមាតិកានៅក្នុងបណ្តាញសង្គម

៖ របៀបចូលទៅក្នុងក្បាលរបស់អ្នកជាវរបស់អ្នក ហើយធ្វើឱ្យពួកគេធ្លាក់ក្នុងអន្លង់ស្នេហ៍ជាមួយនឹងម៉ាករបស់អ្នក។"

ជាវ

វីដេអូច្រើនទៀតនៅលើឆានែលរបស់យើង - រៀនទីផ្សារអ៊ីនធឺណិតជាមួយ SEMANTICA បច្ចេកវិទ្យានេះគឺជាផ្នែកមួយនៃការពេញនិយមបំផុតសម្រាប់ការទាញយក និងផ្ទុកទិន្នន័យពី/ទៅម៉ាស៊ីនមេពីចម្ងាយ

, បែកខ្ញែកទូទាំងពិភពលោក។ ប្រព័ន្ធ Ftp ត្រូវបានប្រើដើម្បីបង្កើតគេហទំព័រ។ ព័ត៌មានទាំងអស់ដែលទាក់ទងនឹងធនធានអ៊ីនធឺណិតត្រូវបានរក្សាទុកនៅលើម៉ាស៊ីនមេ ftp

. នៅពេលដែលអ្នកអភិវឌ្ឍន៍ត្រូវធ្វើការកែតម្រូវខ្លះៗចំពោះគេហទំព័រ គាត់ចូលទៅកាន់ម៉ាស៊ីនមេ ទាញយកឯកសារដែលត្រូវការកែ ហើយបន្ទាប់មកផ្ទុកវាឡើងវិញ។ ហើយនោះហើយជាវា ការផ្លាស់ប្តូរបានចូលជាធរមាន។ វាលឿន និងងាយស្រួល។

តើម៉ាស៊ីនមេ FTP មើលទៅដូចអ្វី? ការបង្ហាញដែលមើលឃើញអាស្រ័យលើប្រព័ន្ធដែលអ្នកកំពុងចូល។ បរិភោគកម្មវិធីពិសេស វាយ FileZilla វាបង្ហាញទិន្នន័យក្នុងទម្រង់ដែលស្គាល់គ្រប់គ្នា.


មេបញ្ជាការសរុប

គេហទំព័របង្ហោះជាច្រើនមានប្រព័ន្ធគ្រប់គ្រងផ្ទាល់ខ្លួនរបស់ពួកគេ ដែលមើលទៅដូចជាសំណុំឯកសារ និងឯកសារដែលធ្លាប់ស្គាល់។

លក្ខណៈពិសេសនៃម៉ាស៊ីនមេ FTP ចូរយើងពិនិត្យមើលឱ្យកាន់តែច្បាស់ទិដ្ឋភាពបច្ចេកទេស

ហើយយើងនឹងប្រាប់អ្នកពីអ្វីដែលម៉ាស៊ីនមេ ftp ជាអ្វី និងរបៀបដែលវាដំណើរការ។

បន្ថែមពីលើការបង្ហោះ និងបង្ហោះព័ត៌មាន ពាក្យបញ្ជាផ្សេងៗមានដែលអ្នកអាចគ្រប់គ្រងឯកសារ និងថតឯកសារ៖

  1. ទាមទារការផ្ទៀងផ្ទាត់។
  2. ភាពអាចរកបាននៃឆានែលជាក់លាក់សម្រាប់ការតភ្ជាប់នីមួយៗ។
  3. គាំទ្ររបៀបបញ្ជូនទិន្នន័យចំនួន 2៖ អត្ថបទ និងប្រព័ន្ធគោលពីរ (in ប្រព័ន្ធគោលពីរ) ជម្រើសទីពីរកាត់បន្ថយពេលវេលា និងចរាចរណ៍។
  4. ការប្រើប្រាស់ការតភ្ជាប់ច្រើន យ៉ាងហោចណាស់ឆានែលពីរ។ តាមរយៈមួយ ពាក្យបញ្ជាបញ្ជាត្រូវបានបញ្ជូន ហើយការឆ្លើយតបដែលបានដំណើរការត្រូវបានត្រឡប់។ ដោយមានជំនួយពីអ្នកដ៏ទៃ ការផ្ទេរឯកសារត្រូវបានអនុវត្តដោយផ្អែកលើប៉ុស្តិ៍ដែលខិតខំប្រឹងប្រែងសម្រាប់នីមួយៗ។

របៀបភ្ជាប់ទៅម៉ាស៊ីនមេ FTP

ដើម្បីបញ្ចូលម៉ាស៊ីនមេ អ្នកត្រូវបំពេញទម្រង់ការអនុញ្ញាត ម្យ៉ាងវិញទៀត ឆ្លងកាត់ការផ្ទៀងផ្ទាត់។ បន្ទាប់ពីបញ្ចូលការចូល (អ្នកប្រើប្រាស់) និងពាក្យសម្ងាត់ (ឆ្លងកាត់) ព័ត៌មាននេះត្រូវបានផ្ទេរទៅប្រព័ន្ធ។ ប្រសិនបើទទួលយក អតិថិជននឹងទទួលបានការអញ្ជើញ ហើយវគ្គការងារនឹងបើក។

មានជម្រើសចូលដោយមិនបញ្ជាក់ទិន្នន័យចុះឈ្មោះ។ ក្នុងករណីនេះ ជម្រើសដែលមានសម្រាប់អ្នកទស្សនានឹងមានកម្រិត។

មានជម្រើសមួយផ្សេងទៀតដើម្បីទៅ ម៉ាស៊ីនមេ FTP - ការចូលប្រើអនាមិក. តាមលំនាំដើម ការចូលកើតឡើងនៅពេលអ្នកបញ្ចូលការចូល "អនាមិក" អក្ខរាវិរុទ្ធអាចខុសគ្នាក្នុងករណីអក្សរ។ ទោះយ៉ាងណាក៏ដោយ វិធីសាស្ត្រទូទៅបំផុតគឺនៅពេលដែលពួកគេផ្តល់ការចូលដោយប្រើ អាសយដ្ឋានអ៊ីមែល. ជម្រើសចូលប្រើនេះត្រូវបានប្រើដោយម៉ាស៊ីន FTP ជាច្រើនដែលផ្ញើការអាប់ដេតកម្មវិធី។

ដើម្បីភ្ជាប់ អ្នកអាចប្រើកម្មវិធីរុករកតាមអ៊ីនធឺណិត ឬ អ្នកគ្រប់គ្រងឯកសារដូចជា Total Commander, FileZilla ។ តាមរយៈកម្មវិធីរុករក អ្នកនឹងអាចមើល និងទាញយកឯកសារ ប៉ុន្តែអ្នកនឹងមិនអាចធ្វើការផ្លាស់ប្តូរបានទេ។

វាកាន់តែងាយស្រួលធ្វើការឆ្លងកាត់ កម្មវិធីអតិថិជន FileZilla(អាចទាញយកបានក្នុងដែនសាធារណៈ)។

បង្កើតការតភ្ជាប់ថ្មីដូចខាងក្រោម៖

  • នៅក្នុងវាល "ម៉ាស៊ីន" បញ្ចូលអាសយដ្ឋានម៉ាស៊ីនមេ FTP ។
  • បំពេញក្នុងវាល "ឈ្មោះអ្នកប្រើប្រាស់", "ពាក្យសម្ងាត់" ហើយប្រសិនបើចាំបាច់ "ច្រក" ។

តើខ្ញុំអាចទទួលបានអាសយដ្ឋាននៅឯណា? ប្រសិនបើអ្នកភ្ជាប់ទៅម៉ាស៊ីនមេដែលបង្ហោះនៅលើម៉ាស៊ីន ម្ចាស់គេហទំព័រមានសិទ្ធិចូលប្រើទាំងអស់ វាត្រូវបានផ្តល់ដោយអ្នកផ្តល់សេវា។

តើ FTP ប្រើសម្រាប់អ្វីទៀត?

ឯកសារគេហទំព័រគឺជាករណីប្រើប្រាស់ទូទៅបំផុត ប៉ុន្តែនោះមិនមែនទាំងអស់ដែលមាននៅលើម៉ាស៊ីនមេ FTP នោះទេ។

នៅទីនោះអ្នកអាចទុកកន្លែងធ្វើការឬ ព័ត៌មានផ្ទាល់ខ្លួន បរិមាណធំជាជម្រើសមួយ រូបថត វីដេអូ។

ព័ត៌មានស្ទើរតែទាំងអស់ដែលត្រូវបានប្រើប្រាស់ប្រចាំថ្ងៃដោយមនុស្សរាប់លាននាក់ត្រូវបានបង្ហោះនៅលើការផ្ទុក FTP ។ ទាំងនេះគឺជាកម្មវិធី កំណែសាកល្បងនៃកម្មវិធី សៀវភៅអេឡិចត្រូនិចសកម្មភាពនីតិប្បញ្ញត្តិ អត្ថបទ ភាពយន្ត តន្ត្រី - អ្វីគ្រប់យ៉ាងដែលអាចត្រូវបានធ្វើទ្រង់ទ្រាយក្នុងឯកសារតំណាង។ កាតាឡុក​ត្រូវ​បាន​បង្កើត​ឡើង​នៅ​លើ​អ៊ីនធឺណិត​ដែល​មាន terabytes នៃ​ព័ត៌មាន​ដែល​មាន​ប្រយោជន៍ ឬ​កម្សាន្ត។ តាមក្បួនវាអាចប្រើបានដោយអនាមិក ហើយមិនទាមទារការទូទាត់ទេ។

គុណវិបត្តិនៃម៉ាស៊ីនមេ FTP

ការការពារខ្សោយប្រឆាំងនឹងការលួចចូល និងការវាយប្រហារ។ ដោយសារតែ លក្ខណៈបច្ចេកទេសវាអាចធ្វើឱ្យខូចមិនត្រឹមតែម៉ាស៊ីនមេប៉ុណ្ណោះទេ ថែមទាំងម៉ាស៊ីនភ្ញៀវទៀតផង។ នោះហើយជាមូលហេតុ ព័ត៌មានសម្ងាត់មិនគួររក្សាទុកនៅលើពួកវាទេ។

មិនមានការផ្ទៀងផ្ទាត់ប្រភពនៃកញ្ចប់បញ្ជូនទិន្នន័យ ដែលនាំឱ្យមានភាពងាយរងគ្រោះចំពោះការវាយប្រហារ DDoS នោះទេ។

FTP (ឯកសារជាភាសាអង់គ្លេស ពិធីការផ្ទេរ- ពិធីការផ្ទេរឯកសារ) គឺជាពិធីការស្តង់ដារដែលត្រូវបានរចនាឡើងសម្រាប់ផ្ទេរឯកសារតាមបណ្តាញ TCP (ឧទាហរណ៍ អ៊ីនធឺណិត)។ FTP ត្រូវបានប្រើជាញឹកញាប់ដើម្បីទាញយកគេហទំព័រ និងឯកសារផ្សេងទៀតពីឧបករណ៍អភិវឌ្ឍន៍ឯកជនទៅកាន់ម៉ាស៊ីនមេបង្ហោះសាធារណៈ។

ពិធីការត្រូវបានបង្កើតឡើងនៅលើស្ថាបត្យកម្មម៉ាស៊ីនភ្ញៀវ-ម៉ាស៊ីនមេ ហើយប្រើការភ្ជាប់បណ្តាញផ្សេងៗគ្នាដើម្បីផ្ទេរពាក្យបញ្ជា និងទិន្នន័យរវាងម៉ាស៊ីនភ្ញៀវ និងម៉ាស៊ីនមេ។ អ្នក​ប្រើ FTP អាច​ផ្ទៀងផ្ទាត់​ដោយ​ការ​បញ្ជូន​ឈ្មោះ​អ្នក​ប្រើ និង​ពាក្យ​សម្ងាត់​ជា​អក្សរ​ច្បាស់ ឬ​ប្រសិន​បើ​ម៉ាស៊ីន​មេ​អនុញ្ញាត នោះ​ពួក​គេ​អាច​ភ្ជាប់​ដោយ​អនាមិក។ អាចប្រើបាន ពិធីការ SSHសម្រាប់ការបញ្ជូនដោយសុវត្ថិភាពដែលលាក់ (អ៊ិនគ្រីប) ការចូល និងពាក្យសម្ងាត់ ក៏ដូចជាការអ៊ិនគ្រីបមាតិកា។

លក្ខណៈពិសេសគួរឱ្យចាប់អារម្មណ៍ណាស់។ ពិធីការ FTPគឺថាវាប្រើការតភ្ជាប់ច្រើន (យ៉ាងហោចណាស់ពីរដង)។ ក្នុងករណីនេះ ឆានែលមួយគឺជាប៉ុស្តិ៍ត្រួតពិនិត្យ ដែលតាមរយៈនោះពាក្យបញ្ជាត្រូវបានផ្ញើទៅកាន់ម៉ាស៊ីនមេ ហើយការឆ្លើយតបរបស់វាត្រូវបានបញ្ជូនមកវិញ (ជាធម្មតាតាមរយៈច្រក TCP 21) ហើយតាមរយៈនៅសល់ការបញ្ជូនទិន្នន័យពិតប្រាកដកើតឡើង ឆានែលមួយសម្រាប់ការបញ្ជូននីមួយៗ។ ដូច្នេះ ក្នុងវគ្គមួយតាមរយៈពិធីការ FTP អ្នកអាចផ្ទេរឯកសារជាច្រើនក្នុងពេលដំណាលគ្នា និងក្នុងទិសដៅទាំងពីរ។ សម្រាប់ឆានែលទិន្នន័យនីមួយៗ ច្រក TCP ផ្ទាល់ខ្លួនត្រូវបានបើក ដែលចំនួនដែលត្រូវបានជ្រើសរើសដោយម៉ាស៊ីនមេ ឬម៉ាស៊ីនភ្ញៀវ អាស្រ័យលើរបៀបបញ្ជូន។

ពិធីការ FTP មានរបៀបផ្ទេរប្រព័ន្ធគោលពីរ ដែលកាត់បន្ថយចរាចរណ៍លើស និងកាត់បន្ថយពេលវេលាផ្លាស់ប្តូរទិន្នន័យអំឡុងពេលផ្ទេរ។ ឯកសារធំ. ពិធីការ HTTP ចាំបាច់តម្រូវឱ្យមានការអ៊ិនកូដព័ត៌មានគោលពីរទៅជាទម្រង់អត្ថបទ ឧទាហរណ៍ដោយប្រើក្បួនដោះស្រាយ Base64 ។

នៅពេលចាប់ផ្តើមការងារតាមរយៈពិធីការ FTP ម៉ាស៊ីនភ្ញៀវចូលវគ្គមួយ ហើយប្រតិបត្តិការទាំងអស់ត្រូវបានអនុវត្តនៅក្នុងក្របខ័ណ្ឌនៃវគ្គនេះ (និយាយម្យ៉ាងទៀត ម៉ាស៊ីនមេចងចាំស្ថានភាពបច្ចុប្បន្ន)។ ពិធីការ HTTP មិន "ចងចាំ" អ្វីទាំងអស់ - ភារកិច្ចរបស់វាគឺផ្តល់ទិន្នន័យហើយបំភ្លេចវា ដូច្នេះការចងចាំស្ថានភាពនៅពេលប្រើ HTTP ត្រូវបានអនុវត្តដោយវិធីសាស្រ្តខាងក្រៅនៃពិធីការ។

FTP ដំណើរការ កម្រិតកម្មវិធីគំរូ OSI និងត្រូវបានប្រើដើម្បីផ្ទេរឯកសារដោយប្រើ TCP/IP ។ ដើម្បីធ្វើដូច្នេះបាន ម៉ាស៊ីនមេ FTP ត្រូវតែដំណើរការ និងរង់ចាំសំណើចូល។ កុំព្យូទ័រអតិថិជនអាចទាក់ទងម៉ាស៊ីនមេនៅលើច្រក 21។ ការតភ្ជាប់នេះ (លំហូរការគ្រប់គ្រង) នៅតែបើកសម្រាប់រយៈពេលនៃវគ្គ។ ការតភ្ជាប់ទីពីរ (ស្ទ្រីមទិន្នន័យ) អាចត្រូវបានបើកដោយម៉ាស៊ីនមេពីច្រក 20 ទៅច្រកនៃម៉ាស៊ីនភ្ញៀវដែលត្រូវគ្នា (របៀបសកម្ម) ឬដោយម៉ាស៊ីនភ្ញៀវពីច្រកណាមួយទៅច្រកនៃម៉ាស៊ីនមេដែលត្រូវគ្នា (របៀបអកម្ម) ដែលជា ចាំបាច់ដើម្បីផ្ទេរឯកសារទិន្នន័យ។ លំហូរត្រួតពិនិត្យត្រូវបានប្រើដើម្បីដំណើរការសម័យ - ឧទាហរណ៍ ការផ្លាស់ប្តូរពាក្យបញ្ជា និងពាក្យសម្ងាត់រវាងម៉ាស៊ីនភ្ញៀវ និងម៉ាស៊ីនមេដោយប្រើពិធីការដូច telnet ។ ឧទាហរណ៍ "ឈ្មោះឯកសារ RETR" នឹងផ្ទេរឯកសារដែលបានបញ្ជាក់ពីម៉ាស៊ីនមេទៅម៉ាស៊ីនភ្ញៀវ។ ដោយសារតែរចនាសម្ព័ន្ធច្រកពីរនេះ FTP ត្រូវបានចាត់ទុកថាជាពិធីការក្រៅក្រុម ផ្ទុយពីក្នុងក្រុម HTTP ។

ការតភ្ជាប់និងការផ្ទេរទិន្នន័យ

ពិធីការត្រូវបានកំណត់នៅក្នុង RFC 959 ។ ម៉ាស៊ីនមេឆ្លើយតបលើលំហូរវត្ថុបញ្ជាជាមួយនឹងលេខកូដស្ថានភាព ASCII បីតួអក្សរជាមួយនឹងសារជាជម្រើស។ ឧទាហរណ៍ "200" (ឬ "200 OK") មានន័យថាពាក្យបញ្ជាចុងក្រោយត្រូវបានប្រតិបត្តិដោយជោគជ័យ។ លេខតំណាងឱ្យលេខកូដឆ្លើយតប ហើយអត្ថបទតំណាងឱ្យការបំភ្លឺ ឬសំណើ។ ការបញ្ជូនបច្ចុប្បន្ននៅលើស្ទ្រីមទិន្នន័យអាចត្រូវបានរំខានដោយសាររំខានដែលបានផ្ញើនៅលើលំហូរវត្ថុបញ្ជា។

FTP អាចដំណើរការក្នុងរបៀបសកម្ម ឬអកម្ម ដែលជាជម្រើសដែលកំណត់ពីរបៀបដែលការតភ្ជាប់ត្រូវបានបង្កើតឡើង។ នៅក្នុងរបៀបសកម្ម អតិថិជនបង្កើតការតភ្ជាប់គ្រប់គ្រង TCP ជាមួយម៉ាស៊ីនមេ ហើយផ្ញើអាសយដ្ឋាន IP របស់វា និងលេខច្រកអតិថិជនបំពានទៅម៉ាស៊ីនមេ ហើយបន្ទាប់មករង់ចាំរហូតដល់ម៉ាស៊ីនមេចាប់ផ្តើមការតភ្ជាប់ TCP ជាមួយអាសយដ្ឋាន និងលេខច្រកនេះ។ ក្នុងករណីដែលម៉ាស៊ីនភ្ញៀវនៅពីក្រោយជញ្ជាំងភ្លើង ហើយមិនអាចទទួលយកការភ្ជាប់ TCP ដែលចូលមកនោះ របៀបអកម្មអាចត្រូវបានប្រើ។ នៅក្នុងរបៀបនេះ ម៉ាស៊ីនភ្ញៀវប្រើលំហូរវត្ថុបញ្ជាដើម្បីផ្ញើពាក្យបញ្ជា PASV ទៅកាន់ម៉ាស៊ីនមេ ហើយបន្ទាប់មកទទួលបានអាសយដ្ឋាន IP និងលេខច្រករបស់វាពីម៉ាស៊ីនមេ ដែលបន្ទាប់មកត្រូវបានប្រើប្រាស់ដោយម៉ាស៊ីនភ្ញៀវ ដើម្បីបើកលំហូរទិន្នន័យពីច្រកម៉ាស៊ីនភ្ញៀវតាមអំពើចិត្តទៅកាន់ បានទទួលអាសយដ្ឋាន និងច្រក។ របៀបទាំងពីរនេះត្រូវបានធ្វើបច្ចុប្បន្នភាពក្នុងខែកញ្ញា ឆ្នាំ 1998 ដើម្បីគាំទ្រ IPv6 ។ នៅ​ពេល​នេះ ការ​ផ្លាស់​ប្តូរ​បន្ថែម​ទៀត​ត្រូវ​បាន​ធ្វើ​ឡើង​ចំពោះ Passive Mode ដោយ​ធ្វើ​ឱ្យ​ប្រសើរ​ឡើង​ទៅ​មុខងារ Passive Mode ។

នៅពេលបញ្ជូនទិន្នន័យតាមបណ្តាញ តំណាងទិន្នន័យចំនួនបួនអាចត្រូវបានប្រើ៖

    ASCII - ប្រើសម្រាប់អត្ថបទ។ ប្រសិនបើចាំបាច់ ទិន្នន័យត្រូវបានបំប្លែងពីការតំណាងតួអក្សរនៅលើម៉ាស៊ីនបញ្ជូនទៅជា "ប្រាំបីប៊ីត ASCII" មុនពេលបញ្ជូន និង (ម្តងទៀតប្រសិនបើចាំបាច់) ទៅជាតំណាងតួអក្សរនៅលើម៉ាស៊ីនទទួល។ ជាលទ្ធផល របៀបនេះមិនស័ក្តិសមសម្រាប់ឯកសារដែលមានច្រើនជាងអត្ថបទធម្មតានោះទេ។

    របៀបរូបភាព (ជាទូទៅគេហៅថាប្រព័ន្ធគោលពីរ) - ឧបករណ៍ផ្ញើបញ្ជូនឯកសារនីមួយៗដោយបៃបៃ ហើយអ្នកទទួលរក្សាទុកការផ្សាយបៃនៅពេលទទួល។ គាំទ្ររបៀបនេះ។

    ត្រូវបានណែនាំសម្រាប់ការអនុវត្ត FTP ទាំងអស់។

    EBCDIC - ប្រើដើម្បីផ្ទេរអត្ថបទធម្មតារវាងម៉ាស៊ីននៅក្នុងការអ៊ិនកូដ EBCDIC ។ បើមិនដូច្នោះទេ របៀបនេះគឺស្រដៀងទៅនឹងរបៀប ASCII ។របៀបក្នុងតំបន់ - អនុញ្ញាតឱ្យកុំព្យូទ័រពីរដែលមានការកំណត់ដូចគ្នាបេះបិទដើម្បីបញ្ជូនទិន្នន័យទៅ

ទម្រង់ផ្ទាល់ខ្លួន

ដោយគ្មានការបំប្លែងទៅជា ASCII ។

    សម្រាប់ឯកសារអត្ថបទ ទម្រង់គ្រប់គ្រងផ្សេងៗ និងការកំណត់រចនាសម្ព័ន្ធកំណត់ត្រាត្រូវបានផ្តល់ជូន។ លក្ខណៈពិសេសទាំងនេះត្រូវបានរចនាឡើងដើម្បីធ្វើការជាមួយឯកសារដែលមានទម្រង់ Telnet ឬ ASA ។

    ការផ្ទេរទិន្នន័យអាចត្រូវបានអនុវត្តក្នុងទម្រង់បីណាមួយ៖

    របៀបបង្ហាប់ - ទិន្នន័យត្រូវបានបង្ហាប់ដោយប្រើក្បួនដោះស្រាយតែមួយ (ជាធម្មតាដោយការអ៊ិនកូដប្រវែងស៊េរី)។

ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ

ការផ្ទៀងផ្ទាត់ FTP ប្រើឈ្មោះអ្នកប្រើធម្មតា/គ្រោងការណ៍ពាក្យសម្ងាត់ដើម្បីផ្តល់សិទ្ធិចូលប្រើ។ ឈ្មោះអ្នកប្រើត្រូវបានផ្ញើទៅម៉ាស៊ីនមេដោយប្រើពាក្យបញ្ជា USER ហើយពាក្យសម្ងាត់ត្រូវបានផ្ញើដោយប្រើពាក្យបញ្ជា PASS ។ ប្រសិនបើព័ត៌មានដែលផ្តល់ដោយអតិថិជនត្រូវបានទទួលយកដោយម៉ាស៊ីនមេ នោះម៉ាស៊ីនមេនឹងផ្ញើការអញ្ជើញទៅកាន់អតិថិជន ហើយវគ្គចាប់ផ្តើម។ អ្នកប្រើប្រាស់អាច ប្រសិនបើម៉ាស៊ីនមេគាំទ្រមុខងារនេះ ចូលដោយមិនចាំបាច់ផ្តល់ព័ត៌មានបញ្ជាក់អត្តសញ្ញាណ ប៉ុន្តែម៉ាស៊ីនមេអាចផ្តល់តែ ការចូលប្រើមានកំណត់សម្រាប់វគ្គបែបនេះ។

អនាមិកFTP

ម៉ាស៊ីនដែលផ្តល់សេវា FTP អាចផ្តល់នូវការចូលប្រើ FTP អនាមិក។ ជាធម្មតាអ្នកប្រើប្រាស់ចូលដោយប្រើ "អនាមិក" ជាឈ្មោះអ្នកប្រើប្រាស់របស់ពួកគេ។ ទោះបីជាជាធម្មតាអ្នកប្រើប្រាស់ត្រូវបានស្នើសុំឱ្យផ្ញើអាសយដ្ឋានរបស់ពួកគេក៏ដោយ។ អ៊ីមែលជំនួសឱ្យពាក្យសម្ងាត់ គ្មានការផ្ទៀងផ្ទាត់ពិតប្រាកដត្រូវបានអនុវត្តទេ។ ម៉ាស៊ីន FTP ជាច្រើនដែលផ្តល់ការអាប់ដេតកម្មវិធីគាំទ្រការចូលប្រើអនាមិក។

ណាត- P.T.

ជាពិសេសសម្រាប់ប្រតិបត្តិការនៃពិធីការ FTP តាមរយៈ ជញ្ជាំងភ្លើងផ្នែកបន្ថែមទៅ NAT ដែលហៅថា NAT-PT (rfc2766) ត្រូវបានធ្វើឡើងដើម្បីអនុញ្ញាតឱ្យការតភ្ជាប់ចូលត្រូវបានបកប្រែពីម៉ាស៊ីនមេទៅម៉ាស៊ីនភ្ញៀវតាមរយៈ NAT ។ ក្នុងអំឡុងពេលនៃការតភ្ជាប់បែបនេះ NAT ជំនួសទិន្នន័យដែលបានបញ្ជូនពីម៉ាស៊ីនភ្ញៀវ ដោយបង្ហាញទៅកាន់ម៉ាស៊ីនមេនូវអាសយដ្ឋានពិត និងច្រកដែលម៉ាស៊ីនមេអាចភ្ជាប់ ហើយបន្ទាប់មកផ្សាយការតភ្ជាប់ពីម៉ាស៊ីនមេពីអាសយដ្ឋាននេះទៅអតិថិជនទៅកាន់អាសយដ្ឋានរបស់វា។ ទោះបីជាមានវិធានការ និងការច្នៃប្រឌិតទាំងអស់ដែលបានធ្វើឡើងដើម្បីគាំទ្រពិធីការ FTP ក៏ដោយ ក៏នៅក្នុងការអនុវត្តមុខងារ NAT-PT ជាធម្មតាត្រូវបានបិទនៅក្នុងរ៉ោតទ័រ និងរ៉ោតទ័រទាំងអស់ ដើម្បីផ្តល់សុវត្ថិភាពបន្ថែមប្រឆាំងនឹងការគំរាមកំហែងមេរោគ។

ណាតនិងឆ្លងកាត់ជញ្ជាំងភ្លើង

FTP ជាធម្មតាផ្ទេរទិន្នន័យនៅពេលដែលមានការតភ្ជាប់រវាងម៉ាស៊ីនមេ និងម៉ាស៊ីនភ្ញៀវ បន្ទាប់ពីអតិថិជនបានផ្ញើពាក្យបញ្ជា PORT ។ វាបង្កើតបញ្ហាសម្រាប់ទាំង NAT និងជញ្ជាំងភ្លើង ដែលមិនអនុញ្ញាតឱ្យមានការតភ្ជាប់ពីអ៊ីនធឺណិតទៅម៉ាស៊ីនខាងក្នុង។ សម្រាប់ NAT បញ្ហាបន្ថែមគឺថាតំណាងនៃអាសយដ្ឋាន IP និងលេខច្រកនៅក្នុងពាក្យបញ្ជា PORT សំដៅទៅលើអាសយដ្ឋាន IP និងច្រកនៃម៉ាស៊ីនខាងក្នុង ជំនួសឱ្យអាសយដ្ឋាន IP សាធារណៈ និងច្រករបស់ NAT ។ មានវិធីសាស្រ្តពីរចំពោះបញ្ហានេះ។ ទីមួយគឺថាម៉ាស៊ីនភ្ញៀវ FTP និងម៉ាស៊ីនមេ FTP ប្រើពាក្យបញ្ជា PASV ដែលហៅការភ្ជាប់ទិន្នន័យដែលបានបង្កើតឡើងពីម៉ាស៊ីនភ្ញៀវទៅម៉ាស៊ីនមេ។ វិធីសាស្រ្តទីពីរគឺដើម្បីផ្លាស់ប្តូរតម្លៃពាក្យបញ្ជា PORT សម្រាប់ NAT ដោយប្រើ gateway នៅស្រទាប់កម្មវិធី។

ការគាំទ្រកម្មវិធីរុករកអ៊ីនធឺណិត

កម្មវិធីរុករកតាមអ៊ីនធឺណិតធម្មតាភាគច្រើនអាចទាញយកឯកសារដែលមានទីតាំងនៅលើម៉ាស៊ីនមេ FTP ទោះបីជាពួកវាប្រហែលជាមិនគាំទ្រផ្នែកបន្ថែមពិធីការដូចជា FTPS ក៏ដោយ។ នៅពេលដែលអាសយដ្ឋាន FTP ត្រូវបានបញ្ជាក់ជាជាងអាសយដ្ឋាន HTTP មាតិកាដែលមាននៅលើម៉ាស៊ីនមេពីចម្ងាយត្រូវបានបង្ហាញស្រដៀងគ្នាទៅនឹងមាតិកាគេហទំព័រផ្សេងទៀត។ ម៉ាស៊ីនភ្ញៀវ FTP ដែលមានមុខងារពេញលេញអាចដំណើរការនៅក្នុង Firefox ជាផ្នែកបន្ថែម FireFTP ។

សុវត្ថិភាព

FTP មិន​ត្រូវ​បាន​បង្កើត​ឡើង​ដើម្បី​ជា​ពិធីការ​សុវត្ថិភាព (ជាពិសេស​តាម​ស្តង់ដារ​បច្ចុប្បន្ន) និង​មាន​ភាព​ងាយ​រងគ្រោះ​ផ្នែក​សុវត្ថិភាព​ជា​ច្រើន។ នៅខែឧសភា ឆ្នាំ 1999 អ្នកនិពន្ធនៃ RFC 2577 បានសង្ខេបភាពងាយរងគ្រោះទៅក្នុងបញ្ជីបញ្ហាដូចខាងក្រោមៈ

    ការវាយប្រហារដែលលាក់ (ការវាយប្រហារលោត)

    ការវាយប្រហារក្លែងក្លាយ

    វិធីសាស្រ្តវាយប្រហារ កម្លាំងសាហាវ(ការវាយប្រហារដោយកម្លាំងសាហាវ)

    ការចាប់យកកញ្ចប់, sniffing

    ការការពារឈ្មោះអ្នកប្រើប្រាស់

    ការលួចកំពង់ផែ

FTP មិនអាចអ៊ិនគ្រីបចរាចរណ៍របស់វាបានទេ ការផ្ទេរទាំងអស់គឺ អត្ថបទធម្មតាដូច្នេះឈ្មោះអ្នកប្រើប្រាស់ ពាក្យសម្ងាត់ ពាក្យបញ្ជា និងទិន្នន័យអាចត្រូវបានអានដោយនរណាម្នាក់ដែលមានសមត្ថភាពស្ទាក់ចាប់កញ្ចប់ព័ត៌មាននៅលើបណ្តាញ។ បញ្ហា​នេះ​គឺ​ជា​តួយ៉ាង​សម្រាប់​ការ​កំណត់​ពិធីការ​អ៊ីនធឺណិត​ជា​ច្រើន (រួម​ទាំង SMTP, Telnet, POP, IMAP) ដែល​បាន​បង្កើត​ឡើង​មុន​ពេល​បង្កើត​យន្តការ​ការ​អ៊ិនគ្រីប​ដូចជា TLS និង SSL។ ដំណោះស្រាយធម្មតាចំពោះបញ្ហានេះគឺត្រូវប្រើ "សុវត្ថិភាព" កំណែ TLS-ការពារនៃពិធីការដែលងាយរងគ្រោះ (FTPS សម្រាប់ FTP, TelnetS សម្រាប់ Telnet ។ ការអនុវត្តពិធីការសែល។

សុវត្ថិភាពFTP

មានវិធីសាស្រ្តជាច្រើនសម្រាប់ការផ្ទេរឯកសារដែលមានសុវត្ថិភាព ក្នុងពេលតែមួយ ឬមួយទៀតហៅថា "Secure FTP"៖ FTPS, SFPS, FTP លើ SSH ។

FTPS ច្បាស់លាស់គឺជាផ្នែកបន្ថែមទៅស្តង់ដារ FTP ដែលអនុញ្ញាតឱ្យអតិថិជនតម្រូវឱ្យវគ្គ FTP ត្រូវបានអ៊ិនគ្រីប។ វាត្រូវបានអនុវត្តដោយការផ្ញើពាក្យបញ្ជា "AUTH TLS" ។ ម៉ាស៊ីនមេមានលទ្ធភាពអនុញ្ញាត ឬបដិសេធការតភ្ជាប់ដែលមិនស្នើសុំ TLS ។ ផ្នែកបន្ថែមពិធីការនេះត្រូវបានកំណត់នៅក្នុង RFC 4217 ។ FTPS បង្កប់ន័យគឺជាស្តង់ដារកេរ្តិ៍ដំណែលសម្រាប់ FTP ដែលតម្រូវឱ្យមានការប្រើប្រាស់ការតភ្ជាប់ SSL ឬ TLS ។ ស្តង់ដារនេះត្រូវបានសន្មត់ថាប្រើច្រកផ្សេងគ្នាពី FTP ធម្មតា។

SFTP ឬ "SSH File Transfer Protocol" មិនទាក់ទងនឹង FTP ទេ លើកលែងតែវាផ្ទេរឯកសារ និងមានសំណុំពាក្យបញ្ជាស្រដៀងគ្នាសម្រាប់អ្នកប្រើប្រាស់។ SFTP ឬសុវត្ថិភាព FTP គឺជាកម្មវិធីដែលប្រើ SSH (Secure Shell) ដើម្បីផ្ទេរឯកសារ។ មិនដូច ស្តង់ដារ FTPវាអ៊ិនគ្រីបទាំងពាក្យបញ្ជា និងទិន្នន័យ ការពារពាក្យសម្ងាត់ និងព័ត៌មានរសើបពីការបញ្ជូនដោយបើកចំហនៅលើបណ្តាញ។ SFTP មានមុខងារស្រដៀងគ្នាទៅនឹង FTP ប៉ុន្តែដោយសារវាប្រើពិធីការផ្សេងគ្នា អតិថិជន FTP ស្តង់ដារមិនអាចទំនាក់ទំនងជាមួយម៉ាស៊ីនមេ SFTP និងច្រាសមកវិញបានទេ។

FTPតាមរយៈSSH(មិនមែនទេ។SFTP)

FTP លើ SSH (មិនមែន SFTP) សំដៅលើការអនុវត្តនៃការដំណើរការផ្លូវរូងក្រោមដីនៃវគ្គ FTP ធម្មតាលើការភ្ជាប់ SSH ។ ដោយសារ FTP ប្រើការភ្ជាប់ TCP ច្រើន ការធ្វើផ្លូវរូងក្រោមដីលើ SSH គឺពិបាកជាពិសេស។ នៅពេលដែលអតិថិជន SSH ជាច្រើនព្យាយាមបង្កើតផ្លូវរូងក្រោមដីសម្រាប់ឆានែលត្រួតពិនិត្យ (ការតភ្ជាប់ម៉ាស៊ីនភ្ញៀវដើមនៅលើច្រក 21) មានតែឆានែលនេះប៉ុណ្ណោះដែលនឹងត្រូវបានការពារ។ នៅពេលផ្ទេរទិន្នន័យ កម្មវិធី FTP នៅចុងទាំងពីរនឹងបង្កើតការភ្ជាប់ TCP ថ្មី (បណ្តាញទិន្នន័យ) ដែលនឹងឆ្លងកាត់ការភ្ជាប់ SSH ហើយដូច្នេះបាត់បង់ភាពសុចរិត។

បើមិនដូច្នេះទេ កម្មវិធីម៉ាស៊ីនភ្ញៀវ SSH ចាំបាច់ត្រូវមានចំណេះដឹងខ្លះៗអំពី FTP ដើម្បីតាមដាន និងសរសេរសារលំហូរការគ្រប់គ្រង FTP ឡើងវិញ និងបើកការបញ្ជូនបន្តថ្មីដោយស្វ័យភាពសម្រាប់លំហូរទិន្នន័យ FTP ។

FTP លើ SSH ជួនកាលត្រូវបានគេហៅថា FTP សុវត្ថិភាព។ ប៉ុន្តែវាមិនគួរច្រឡំជាមួយវិធីសាស្រ្តផ្សេងទៀតដូចជា SSL/TLS (FTPS) ទេ។ វិធីសាស្រ្តផ្ទេរឯកសារផ្សេងទៀតដោយប្រើ SSH និងមិនទាក់ទងនឹង FTP គឺ SFTP និង SCP ។ នៅក្នុងពួកវានីមួយៗ ទាំងព័ត៌មានសម្ងាត់ និងទិន្នន័យឯកសារតែងតែត្រូវបានការពារដោយពិធីការ SSH ។

FXP (File eXchange Protocol) គឺជាវិធីផ្ទេរឯកសាររវាងម៉ាស៊ីនមេ FTP ពីរដោយផ្ទាល់ដោយមិនចាំបាច់ទាញយកវាទៅកុំព្យូទ័ររបស់អ្នក។ ក្នុងអំឡុងពេលវគ្គ FXP អតិថិជនបើកការភ្ជាប់ FTP ពីរទៅពីរ ម៉ាស៊ីនមេផ្សេងគ្នាដោយស្នើសុំឯកសារនៅលើម៉ាស៊ីនមេទីមួយ ដោយបញ្ជាក់អាសយដ្ឋាន IP របស់ម៉ាស៊ីនមេទីពីរនៅក្នុងពាក្យបញ្ជា PORT ។

អត្ថប្រយោជន៍ដែលមិនគួរឱ្យសង្ស័យនៃការគាំទ្រស្តង់ដារ FXP គឺថាអ្នកប្រើប្រាស់ចុងក្រោយដែលចង់ចម្លងឯកសារពីម៉ាស៊ីនមេ FTP មួយទៅម៉ាស៊ីនមេមួយទៀតលែងជាកម្មវត្ថុនៃដែនកំណត់កម្រិតបញ្ជូននៃការតភ្ជាប់អ៊ីនធឺណិតរបស់ពួកគេទៀតហើយ។ មិនចាំបាច់ទាញយកឯកសារសម្រាប់ខ្លួនអ្នក ហើយបន្ទាប់មកផ្ទុកវាទៅម៉ាស៊ីនមេ FTP ផ្សេងទៀត។ ដូច្នេះ ពេលវេលាផ្ទេរឯកសារនឹងអាស្រ័យតែលើល្បឿននៃការតភ្ជាប់រវាងម៉ាស៊ីនមេ FTP ពីចម្ងាយពីរប៉ុណ្ណោះ ដែលក្នុងករណីភាគច្រើនគឺខ្ពស់ជាង "អ្នកប្រើប្រាស់"។

FXP បានចាប់ផ្តើមប្រើប្រាស់ដោយអ្នកវាយប្រហារដើម្បីវាយប្រហារទៅលើ servers ផ្សេងទៀត៖ ពាក្យបញ្ជា PORT បញ្ជាក់អាសយដ្ឋាន IP និងច្រកនៃសេវាកម្មវាយប្រហារនៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះ ហើយពាក្យបញ្ជា RETR/STOR ចូលប្រើច្រកនេះជំនួសឱ្យម៉ាស៊ីនមេ FTP ហើយមិនមែនជាការវាយប្រហារនោះទេ។ ម៉ាស៊ីន ដែលធ្វើឱ្យវាអាចធ្វើការវាយប្រហារ DDoS ទ្រង់ទ្រាយធំដោយប្រើម៉ាស៊ីនមេ FTP ជាច្រើនក្នុងពេលតែមួយ ឬឆ្លងកាត់ប្រព័ន្ធសុវត្ថិភាពនៃកុំព្យូទ័រជនរងគ្រោះ ប្រសិនបើវាពឹងផ្អែកតែលើការផ្ទៀងផ្ទាត់ IP របស់អតិថិជន ហើយម៉ាស៊ីនមេ FTP ដែលប្រើសម្រាប់ការវាយប្រហារមានទីតាំងនៅលើ បណ្តាញដែលទុកចិត្ត ឬច្រកផ្លូវ។ ជាលទ្ធផល ម៉ាស៊ីនមេស្ទើរតែទាំងអស់ឥឡូវនេះពិនិត្យមើលថាអាសយដ្ឋាន IP ដែលបានបញ្ជាក់នៅក្នុងពាក្យបញ្ជា PORT ត្រូវគ្នានឹងអាសយដ្ឋាន IP របស់ម៉ាស៊ីនភ្ញៀវ FTP ហើយតាមលំនាំដើម ហាមឃាត់ការប្រើប្រាស់អាសយដ្ឋាន IP ភាគីទីបីនៅទីនោះ។ ដូច្នេះ ការប្រើប្រាស់ FXP គឺមិនអាចទៅរួចទេនៅពេលធ្វើការជាមួយម៉ាស៊ីនមេ FTP សាធារណៈ។

ពាក្យបញ្ជាមូលដ្ឋាន

    ABOR - បោះបង់ការផ្ទេរឯកសារ

    CDUP - ផ្លាស់ប្តូរថតឯកសារទៅមួយខ្ពស់ជាងនេះ។

    CWD - ផ្លាស់ប្តូរថត។

    DELE - លុបឯកសារមួយ (ឈ្មោះឯកសារ DELE) ។

    EPSV - បញ្ចូលរបៀបអកម្មបន្ថែម។

    ប្រើជំនួស PASV ។

    ជំនួយ - បង្ហាញបញ្ជីពាក្យបញ្ជាដែលទទួលយកដោយម៉ាស៊ីនមេ។

    LIST - ត្រឡប់បញ្ជីឯកសារនៅក្នុងថតមួយ។

    បញ្ជីត្រូវបានផ្ញើតាមការតភ្ជាប់ទិន្នន័យ។

    MDTM - ត្រឡប់ពេលវេលាកែប្រែឯកសារ។ MKD - បង្កើតថតឯកសារ។ NLST - ត្រឡប់បញ្ជីឯកសារនៅក្នុងថតមួយបន្ថែមទៀត

    ទម្រង់ខ្លី

    ជាង LIST ។

    បញ្ជីត្រូវបានផ្ញើតាមការតភ្ជាប់ទិន្នន័យ។

    NOOP - ប្រតិបត្តិការទទេ

    PASV - បញ្ចូលរបៀបអកម្ម។ ម៉ាស៊ីនមេនឹងត្រឡប់អាសយដ្ឋាន និងច្រកដែលអ្នកត្រូវភ្ជាប់ដើម្បីប្រមូលទិន្នន័យ។ ការផ្ទេរនឹងចាប់ផ្តើមនៅពេលដែលពាក្យបញ្ជាខាងក្រោមត្រូវបានបញ្ចូល៖ RETR, LIST ។ល។

    ច្រក - បញ្ចូលរបៀបសកម្ម។ ឧទាហរណ៍ PORT 12,34,45,56,78,89។ មិនដូចរបៀបអកម្មទេ ម៉ាស៊ីនមេខ្លួនវាភ្ជាប់ទៅម៉ាស៊ីនភ្ញៀវដើម្បីផ្ទេរទិន្នន័យ។

    PWD - ត្រឡប់ថតបច្ចុប្បន្ន។

    QUIT - ផ្តាច់

    REIN - ចាប់ផ្តើមការតភ្ជាប់ឡើងវិញ

    RETR - ទាញយកឯកសារ។ RETR ត្រូវតែនាំមុខដោយពាក្យបញ្ជា PASV ឬ PORT ។

    RMD - លុបថត

    RNFR និង RNTO - ប្តូរឈ្មោះឯកសារ។ RNFR - អ្វីដែលត្រូវប្តូរឈ្មោះ RNTO - អ្វីដែលត្រូវប្តូរឈ្មោះ។

    SIZE - ត្រឡប់ទំហំឯកសារ

    STOR - ផ្ទុកឯកសារឡើង។ STOR ត្រូវតែនាំមុខដោយពាក្យបញ្ជា PASV ឬ PORT ។

SYST - ត្រឡប់ប្រភេទប្រព័ន្ធ (UNIX, WIN, ... ) TYPE - កំណត់ប្រភេទផ្ទេរឯកសារ (ប្រព័ន្ធគោលពីរ អត្ថបទ) USER - ឈ្មោះអ្នកប្រើដើម្បីចូលទៅក្នុងម៉ាស៊ីនមេរួមទាំង .

តើវាសម្រាប់អ្វី? អ្នក​ប្រើ​អាច​ផ្ទុក​ទិន្នន័យ​ទៅ​ម៉ាស៊ីន​មេ​ដោយ​មិន​ប្រើ​កម្មវិធី​រុករក. FTP នៅលើការបង្ហោះត្រូវបានបម្រុងទុកសម្រាប់ការបង្ហោះគេហទំព័រដោយផ្ទាល់ទៅបង្ហោះខ្លួនឯង។

ការពិនិត្យឡើងវិញនៃ FTP ដ៏ពេញនិយមនិង អតិថិជន SSHសម្រាប់ផ្ទេរឯកសារ (ទិន្នន័យ) ។

ចូរយើងស្វែងយល់ជាមុននូវអ្វីដែលអ្នកត្រូវដឹង ដើម្បីបង្ហោះគេហទំព័រមួយទៅកាន់ម៉ាស៊ីនមេរបស់អ្នកផ្តល់សេវាបង្ហោះ។ ជាដំបូង នេះគឺជាការចូល ពាក្យសម្ងាត់ចូលប្រើប្រាស់ និងអាសយដ្ឋានម៉ាស៊ីនមេ FTP ។ ទាំងអស់នេះ ទិន្នន័យត្រូវបានផ្ញើជាធម្មតានៅក្នុងលិខិតមួយពី hosterបន្ទាប់ពីបញ្ជាទិញសេវាកម្មដែលអ្នកបានជ្រើសរើស។

ដើម្បីផ្ទេរទិន្នន័យ វាត្រូវបានណែនាំឱ្យប្រើម៉ាស៊ីនភ្ញៀវ FTP ដែលធ្វើឱ្យការងាររបស់អ្នកប្រើកាន់តែងាយស្រួល។ ខណៈពេលដែលភ្ជាប់កុំព្យូទ័រទៅម៉ាស៊ីនមេជាមួយ ដោយប្រើ FTPការបញ្ជូនទិន្នន័យត្រូវបានអនុវត្តតាមរយៈច្រក TCP (លេខពី 1024 ដល់ 65535) ។ IN របៀបសកម្មលេខច្រកត្រូវបានបញ្ជាក់ដោយអ្នកប្រើប្រាស់ ក្នុងករណីអកម្ម - ដោយម៉ាស៊ីនមេរបស់អ្នកផ្តល់សេវាបង្ហោះ។ ក្នុងករណីភាគច្រើន ម្ចាស់ផ្ទះប្រើរបៀបអកម្ម។

តើធ្វើដូចម្តេចដើម្បីធានាការចូលប្រើ FTP? ការលួចចូល FTP ភាគច្រើនកើតឡើងដោយសារតែការពិតដែលថាមានមេរោគនៅលើកុំព្យូទ័ររបស់អ្នកប្រើដែលផ្ទុកឯកសារតាមរយៈ FTP ។ មេរោគបែបនេះលួចចូល និងពាក្យសម្ងាត់ ហើយបន្ទាប់មកចូលប្រើគេហទំព័ររបស់អ្នក។ ដូច្នេះប្រសិនបើអ្នកប្រើការបង្ហោះ FTP ត្រូវប្រាកដថាថែរក្សាអវត្តមានគ្រប់ប្រភេទ មេរោគនៅលើកុំព្យូទ័របើមិនដូច្នេះទេ ផលវិបាកអាចជារឿងសោកសៅ។

ការការពារដ៏ល្អគឺដោយប្រើ SSH . ខ្លឹមសារនៃបច្ចេកវិទ្យានេះមានដូចខាងក្រោម៖ SSH គឺជាគន្លឹះសំខាន់ដែលអ្នកប្រើប្រាស់ និងម៉ាស៊ីនមេមាន. វាអនុញ្ញាតឱ្យអ្នកអ៊ិនគ្រីបព័ត៌មានកំឡុងពេលបញ្ជូន និងឌិគ្រីបវានៅលើម៉ាស៊ីនមេ។ ដូច្នេះហើយ ខណៈពេលដែលការផ្ទេរទិន្នន័យដោយប្រើសោទាំងនេះ វាមិនអាចទៅរួចទេក្នុងការ hack និងភ្ជាប់មុនពេលភ្ជាប់ ហើយព័ត៌មានរបស់អ្នកមានសុវត្ថិភាពទាំងស្រុង។ ដូចម្ចាស់ផ្ទះផ្សេងទៀតផ្តល់ការចូលប្រើ SSH សម្រាប់អ្នកប្រើប្រាស់របស់ពួកគេ។

មានវិធីសាស្រ្តមួយផ្សេងទៀតដើម្បីធានាការចូលប្រើ FTP ។ដោយប្រើឯកសារ .ftpaccess វាអាចទៅរួចក្នុងការទប់ស្កាត់ការចូលប្រើ FTP សម្រាប់ថតណាមួយនៅលើម៉ាស៊ីនមេដែលមានឯកសារដែលបានរក្សាទុក។ ដើម្បីបង្កើតឯកសារបែបនេះ អ្នកត្រូវធ្វើ កុំព្យូទ័រផ្ទាល់ខ្លួនភាគច្រើន ឯកសារធម្មតា។ ftpaccess.txt នៅក្នុងវាបង្កើតកំណត់ត្រានៃអាសយដ្ឋាន IP ដែលអាចចូលដំណើរការបានតាមរយៈការចូលប្រើ FTP ។ បន្ទាប់មកអ្នកត្រូវប្តូរឈ្មោះវាទៅជា .ftpaccess ហើយបង្ហោះវាទៅក្នុងថតដែលនឹងត្រូវបានរារាំង។ នោះហើយជាវា។

សម្រាប់ ការងារប្រកបដោយផាសុកភាពជាមួយ FTP ប្រើពិសេសកម្មវិធីអតិថិជន FTP ។ ក្នុងចំណោមអ្វីដែលពាក់ព័ន្ធ និងប្រើប្រាស់យ៉ាងទូលំទូលាយបំផុតគឺFilezilla, SmartFTP, អ្នកគ្រប់គ្រងឆ្ងាយ, មេបញ្ជាការសរុប, AceFTP និងអ្នកដទៃ។ ព័ត៌មានលម្អិតបន្ថែម .

របៀបភ្ជាប់ទៅបង្ហោះតាមរយៈ FTP ដោយប្រើ FileZilla ។

ដំណើរការ បង្កើតគណនី FTP នៅលើបង្ហោះ អាស្រ័យលើផ្ទាំងបញ្ជាដែលបានដំឡើងជាមុន ប៉ុន្តែមិនថាវាជា cPanel អ្នកគ្រប់គ្រង ISP ឬ Parallels Plesk ទេ ដំណើរការគឺស្រដៀងគ្នា និងសាមញ្ញណាស់ សូម្បីតែសម្រាប់អ្នកទើបគ្រប់គ្រងការបង្ហោះក៏ដោយ។ អ្នកត្រូវស្វែងរកគណនី FTP ឬផ្នែកចូលប្រើ FTP ហើយបង្កើតអ្នកប្រើ FTP ដោយដៃនៅទីនោះ ឈ្មោះដែលបានផ្តល់ឱ្យនិងពាក្យសម្ងាត់។

របៀបបង្កើត FTP ថ្មី។គណនី Cpanel ។ .

ទៅ ដំឡើងការតភ្ជាប់ FTP , ត្រូវការប្រើ ប៉ារ៉ាម៉ែត្រខាងក្រោម៖ ម៉ាស៊ីនមេ FTP (ម៉ាស៊ីន) - ឈ្មោះដែនគេហទំព័រ អាសយដ្ឋានបច្ចេកទេស (ប្រសិនបើដែនមិនត្រូវបានដឹកនាំទៅកាន់គេហទំព័របង្ហោះ) ឬអាសយដ្ឋាន IP របស់ម៉ាស៊ីនមេ ច្រក – 21 ឈ្មោះអ្នកប្រើប្រាស់ – ការចូល FTP ពាក្យសម្ងាត់ – ពាក្យសម្ងាត់ FTP ។

យើងសង្ឃឹមថាគន្លឹះរបស់យើងនឹងជួយអ្នកក្នុងការធ្វើការជាមួយ FTP ។ ប្រសិនបើមាន សំណួរបន្ថែម, ទាក់ទងរបស់យើង។ ជំនួយបច្ចេកទេស 24/7. យើងនឹងរីករាយក្នុងការជួយអ្នក!

២៧៣២ ដង 3 ដងដែលបានមើលថ្ងៃនេះ


2. ការបង្ហោះ FTP មិនដំណើរការទេ។

នៅក្នុងការិយាល័យពួកគេត្រូវបានភ្ជាប់ទៅ IP + ផ្កាយរណបនៅលើច្រកចូល។ ធនាគារមានបណ្តាញពីរ + កាតសម្រាប់ផ្កាយរណប។ បណ្តាញមួយសម្រាប់ IS មួយសម្រាប់ LAN ខាងក្នុង។

1. បណ្តាញខាងក្នុងមិនដំណើរការទេ។
2. ការបង្ហោះ FTP មិនដំណើរការទេ។

សាលារៀនផ្លូវ។ នៅក្នុងពាក្យផ្សេងទៀត:

ក) LAN ខាងក្នុងរបស់អ្នកមានអាសយដ្ឋានដូចជា 192.168.x.x (ទំនងបំផុត)
ខ) Satellite VPN មានអាសយដ្ឋានដូចជា 192.168.x.x
គ) IP មានអាសយដ្ឋាននៃទម្រង់ 192.168.x.x
ឃ) មានច្រកចេញចូលលំនាំដើមចំនួន 2 បណ្តាញខាងក្រៅ៖ IS និងផ្កាយរណប

រ៉ោតទ័រឆ្កួតនៅពេលវាព្យាយាមរកកន្លែងដែលអ្នកចង់ទៅ។

នៅក្នុងការិយាល័យពួកគេត្រូវបានភ្ជាប់ទៅ IP + ផ្កាយរណបនៅលើច្រកចូល។ ធនាគារមានបណ្តាញពីរ + កាតសម្រាប់ផ្កាយរណប។ បណ្តាញមួយសម្រាប់ IS មួយសម្រាប់ LAN ខាងក្នុង។

1. បណ្តាញខាងក្នុងមិនដំណើរការទេ។
2. ការបង្ហោះ FTP មិនដំណើរការទេ។
ipconfig/all និង netstat -r
ប្រហែលជាយើងអាចមកជាមួយអ្វីមួយ =)

ipconfig/all និង netstat -r
ប្រហែលជាយើងអាចមកជាមួយអ្វីមួយ =)

ការដំឡើងពិធីការ IP សម្រាប់វីនដូ

ឈ្មោះកុំព្យូទ័រ។ . . . . . . . . ៖ MISHA
បច្ច័យ DNS បឋម។ . . . . . :
ប្រភេទថ្នាំង។ . . . . . . . . . . . . : peer-to-peer
ការនាំផ្លូវ IP ត្រូវបានបើក។ . . . ៖ បាទ
ប្រូកស៊ី WINS ត្រូវបានបើក។ . . . . . . ៖ ទេ។
លំដាប់ដែលបច្ច័យ DNS ត្រូវបានមើល។ ៖ chelcom.ru

ការិយាល័យ - អាដាប់ទ័រអ៊ីសឺរណិត៖


ការពិពណ៌នា។ . . . . . . . . . . . ៖ Realtek RTL8139 Family PCI Fast Ethernet
rnet NIC
អាសយដ្ឋានរូបវន្ត. . . . . . . . . : 00-40-F4-C1-BB-D4
អាសយដ្ឋាន IP ។ . . . . . . . . . . . ៖ 192.168.0.1
របាំងបណ្ដាញរង។ . . . . . . . . . ៖ 255.255.255.0
ច្រកទ្វារសំខាន់។ . . . . . . . . . :

sat - អាដាប់ទ័រអ៊ីសឺរណិត៖

បច្ច័យ DNS នៃការតភ្ជាប់នេះ។ . :
ការពិពណ៌នា។ . . . . . . . . . . . : TechniSat DVB-PC TV Star PCI
អាសយដ្ឋានរូបវន្ត។ . . . . . . . . : 00-D0-D7-13-2D-EF
ការលៃតម្រូវដោយស្វ័យប្រវត្តិត្រូវបានបើក។ . . . . ៖ ទេ។
អាសយដ្ឋាន IP ។ . . . . . . . . . . . ៖ 192.168.45.1
អាសយដ្ឋាន IP ។ . . . . . . . . . . . : 81.169.230.150
របាំងបណ្ដាញរង។ . . . . . . . . . : 255.255.255.252
ច្រកទ្វារសំខាន់។ . . . . . . . . . : 81.169.230.149
ម៉ាស៊ីនមេ DHCP ។ . . . . . . . . . . : 81.169.230.149
បានទទួលការជួល។ . . . . . . . . : ថ្ងៃទី 16 ខែមេសា ឆ្នាំ 2007 ម៉ោង 16:56:54
ការជួលផុតកំណត់។ . . . . . . . . : ថ្ងៃទី 19 ខែមេសា ឆ្នាំ 2007 ម៉ោង 16:56:54

ការភ្ជាប់គ្នា - អាដាប់ទ័រអ៊ីសឺរណិត៖

បច្ច័យ DNS នៃការតភ្ជាប់នេះ។ . ៖ chelcom.ru
ការពិពណ៌នា។ . . . . . . . . . . . ៖ NVIDIA nForce Networking Controller
អាសយដ្ឋានរូបវន្ត។ . . . . . . . . : 0******1-A9-0D-57
dhcp ត្រូវបានបើក។ . . . . . . . . . . ៖ បាទ
ការលៃតម្រូវដោយស្វ័យប្រវត្តិត្រូវបានបើក។ . . . . ៖ បាទ
អាសយដ្ឋាន IP ។ . . . . . . . . . . . : 192.168.56.201
របាំងបណ្ដាញរង។ . . . . . . . . . ៖ 255.255.252.0
ច្រកទ្វារសំខាន់។ . . . . . . . . . ៖ 192.168.56.1
ម៉ាស៊ីនមេ DHCP ។ . . . . . . . . . . ៖ 192.168.56.1
83.142.161.19
បានទទួលការជួល។ . . . . . . . . : 16 មេសា 2007 ម៉ោង 05:54:34 ល្ងាច
ការជួលផុតកំណត់។ . . . . . . . . : ថ្ងៃទី 16 ខែមេសា ឆ្នាំ 2007 ម៉ោង 07:04:26 ល្ងាច

IS Internet - អាដាប់ទ័រ PPP៖

បច្ច័យ DNS នៃការតភ្ជាប់នេះ។ . :
ការពិពណ៌នា។ . . . . . . . . . . . ៖ ចំណុចប្រទាក់ WAN (PPP/SLIP)
អាសយដ្ឋានរូបវន្ត។ . . . . . . . . ៖ 0******0
dhcp ត្រូវបានបើក។ . . . . . . . . . . ៖ ទេ។
អាសយដ្ឋាន IP ។ . . . . . . . . . . . ៖ 80.255.91.191
របាំងបណ្ដាញរង។ . . . . . . . . . ៖ 255.255.255.255
ច្រកទ្វារសំខាន់។ . . . . . . . . . ៖ 80.255.91.191
ម៉ាស៊ីនមេ DNS ។ . . . . . . . . . . : 83.142.161.17
83.142.161.19
NetBIOS លើ TCP/IP ។ . . . . . . ៖ ពិការ

ipconfig/all និង netstat -r
ប្រហែលជាយើងអាចមកជាមួយអ្វីមួយ =)

C:\Documents and Settings\ъъъх>netstat -r

តារាងផ្លូវ

បញ្ជីនៃចំណុចប្រទាក់
0x1 ........................... MS TCP Loopback interface
0x2 ...00 40 f4 c1 bb d4 ...... Realtek RTL8139 Family PCI អ៊ីសឺរណិតលឿន NIC - ╠
sheshyyayuYayresheyut∙shur yarayyut
0x3 ...00 d0 d7 13 2d ef...... TechniSat DVB-PC TV Star PCI -
∙shar yarhyut
0x4 ...0******1 a9 0d 57 ​​​...... NVIDIA nForce Networking Controller
yresheyut∙shur yarhoyut
0x40006 ...0******0...... ចំណុចប្រទាក់ WAN (PPP/SLIP)
============================== ============================== ===============
============================== ============================== ===============
ផ្លូវសកម្ម៖
អាសយដ្ឋានបណ្តាញ របាំងបណ្តាញ អាសយដ្ឋានច្រកផ្លូវ ចំណុចប្រទាក់ មេទ្រីក
0.0.0.0 0.0.0.0 80.255.91.191 80.255.91.191 2
0.0.0.0 0.0.0.0 81.169.230.149 81.169.230.150 1
0.0.0.0 0.0.0.0 192.168.56.1 192.168.56.201 22
62.153.159.134 255.255.255.255 80.255.91.191 80.255.91.191 1
64.236.167.41 255.255.255.255 80.255.91.191 80.255.91.191 1
80.255.91.191 255.255.255.255 127.0.0.1 127.0.0.1 50
80.255.255.255 255.255.255.255 80.255.91.191 80.255.91.191 50
81.169.147.10 255.255.255.255 80.255.91.191 80.255.91.191 1
81.169.147.16 255.255.255.255 80.255.91.191 80.255.91.191 1
81.169.147.25 255.255.255.255 80.255.91.191 80.255.91.191 1
81.169.147.27 255.255.255.255 80.255.91.191 80.255.91.191 1
81.169.147.32 255.255.255.255 80.255.91.191 80.255.91.191 1
81.169.147.43 255.255.255.255 80.255.91.191 80.255.91.191 1
81.169.230.148 255.255.255.252 81.169.230.150 81.169.230.150 20
81.169.230.150 255.255.255.255 127.0.0.1 127.0.0.1 20
81.255.255.255 255.255.255.255 81.169.230.150 81.169.230.150 20
83.142.160.155 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.9 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.17 255.255.255.255 80.255.91.191 80.255.91.191 1
83.142.161.19 255.255.255.255 80.255.91.191 80.255.91.191 1
83.142.161.20 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.29 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.35 255.255.255.255 192.168.56.21 192.168.56.201 1
83.142.161.40 255.255.255.255 192.168.56.1 192.168.56.201 20
83.142.161.44 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.50 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.62 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.68 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.224 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.226 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.241 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.161.242 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.162.174 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.114 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.122 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.158 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.178 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.194 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.202 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.246 255.255.255.255 192.168.56.1 192.168.56.201 1
83.142.163.254 255.255.255.255 192.168.56.1 192.168.56.201 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 30
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 30
192.168.45.0 255.255.255.252 192.168.45.1 81.169.230.150 20
192.168.45.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.45.255 255.255.255.255 81.169.230.150 81.169.230.150 20
192.168.56.0 255.255.252.0 192.168.56.201 192.168.56.201 20
192.168.56.201 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.56.255 255.255.255.255 192.168.56.201 192.168.56.201 20
194.25.134.24 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.25 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.26 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.27 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.32 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.33 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.88 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.89 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.90 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.91 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.96 255.255.255.255 80.255.91.191 80.255.91.191 1
194.25.134.97 255.255.255.255 80.255.91.191 80.255.91.191 1
224.0.0.0 240.0.0.0 81.169.230.150 81.169.230.150 20
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 30
224.0.0.0 240.0.0.0 192.168.56.201 192.168.56.201 20
224.0.0.0 240.0.0.0 80.255.91.191 80.255.91.191 1
255.255.255.255 255.255.255.255 80.255.91.191 80.255.91.191 1
255.255.255.255 255.255.255.255 81.169.230.150 81.169.230.150 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
255.255.255.255 255.255.255.255 192.168.56.201 192.168.56.201 1
ច្រកចេញចូលលំនាំដើម៖ 81.169.230.149

Hmm LAN មិនដំណើរការទាំងអស់មែនទេ? Pings ឆ្លងកាត់រវាង server និង ម៉ាស៊ីនខាងក្នុង? ប្រសិនបើពួកគេមិនឆ្លងកាត់ តើ IP ដាននៃរថយន្តខាងក្នុងពីម៉ាស៊ីនមេផ្តល់អ្វីខ្លះ? ខ្ញុំ​មិន​ឃើញ​មាន​បញ្ហា​អ្វី​ជាមួយ​នឹង​ការ​ធ្វើ​ដំណើរ​ផ្លូវ​ទេ។
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 30

192.168.0.0 255.255.0.0 192.168.56.1 192.168.56.201 1

ប្រាប់ខ្ញុំអំពី FTP តើការបង្ហោះបែបណា? តើ ips របស់ពួកគេជាអ្វី? ជាទូទៅ តើអ្នករៀបចំការចូលប្រើអ៊ីនធឺណិតតាមរយៈប្រូកស៊ីផ្កាយរណបដោយរបៀបណា? ព្យាយាមចូលទៅក្នុង FTP របៀបអកម្ម.

Hmm LAN មិនដំណើរការទាំងអស់មែនទេ? តើ pings ឆ្លងកាត់រវាងម៉ាស៊ីនមេ និងម៉ាស៊ីនខាងក្នុងទេ? ប្រសិនបើពួកគេមិនឆ្លងកាត់ តើ IP ដាននៃរថយន្តខាងក្នុងពីម៉ាស៊ីនមេផ្តល់អ្វីខ្លះ? ខ្ញុំ​មិន​ឃើញ​មាន​បញ្ហា​អ្វី​ជាមួយ​នឹង​ការ​ធ្វើ​ដំណើរ​ផ្លូវ​ទេ។
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 30
បាទ តាមទ្រឹស្ដីវាគួរតែសំខាន់ជាងផ្លូវទៅទៀត។
192.168.0.0 255.255.0.0 192.168.56.1 192.168.56.201 1
ដោយសារតែម៉ាសមានទំហំធំជាង ហើយវាត្រូវតែបំបែកចូលទៅក្នុងតំបន់របស់អ្នកតាមរយៈបណ្តាញខាងក្នុង។

ប្រាប់ខ្ញុំអំពី FTP តើការបង្ហោះបែបណា? តើ ips របស់ពួកគេជាអ្វី? ជាទូទៅ តើអ្នករៀបចំការចូលប្រើអ៊ីនធឺណិតតាមរយៈប្រូកស៊ីផ្កាយរណបដោយរបៀបណា? ព្យាយាមចូលប្រើ FTP នៅក្នុងរបៀបអកម្ម។ (192.168.97.253) > ចូល​ដោយ​អនាមិក​ដោយ​ការ​ចូល/pass: anonymous/IEUser@
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 230 អ្នកប្រើប្រាស់អនាមិកបានចូល។
(0******1) 04/18/2******7:09:37 - អនាមិក (192.168.97.253) > OPTS utf8 នៅលើ
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 500 មិនស្គាល់ពាក្យបញ្ជា។
(0******1) 04/18/2******7:09:37 - អនាមិក (192.168.97.253) > PWD
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 257 "/" គឺជាថតបច្ចុប្បន្ន។
(0******1) 04/18/2******7:09:37 - អនាមិក (192.168.97.253) > CWD /
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > បានស្នើឱ្យផ្លាស់ប្តូរថត៖ "L:\Films\ -> L:\ ភាពយន្ត\" --> ការចូលប្រើត្រូវបានអនុញ្ញាត។
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 250 CWD ពាក្យបញ្ជាបានជោគជ័យ។ "/" គឺជាថតបច្ចុប្បន្ន។
(0******1) 04/18/2******7:09:37 - អនាមិក (192.168.97.253) > ប្រភេទ A
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 200 ប្រភេទកំណត់ទៅជា A.
(0******1) 04/18/2******7:09:37 - អនាមិក (192.168.97.253) > PASV
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 227 ចូល​របៀប​អកម្ម (192,168,0,2,4,6)
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 530 ពាក្យបញ្ជា PASV ទទួលយកតែការតភ្ជាប់ពីអាសយដ្ឋាន IP របស់អតិថិជន (192.168.97.253!= កំហុស) ។
(0******1) 04/18/2******7:09:37 - អនាមិក (192.168.97.253) > LIST
(0******1) 04/18/2**7:09:37 - អនាមិក (192.168.97.253) > 550 បញ្ជីបានបរាជ័យ។ មិនបានបញ្ជាក់ច្រកទេ។