2009-03-25 8 views
3

Ich habe einen Client, den Sie Active FTP-Verbindungen nicht verwenden können, da sie von den Schnittstellenanwendungen begrenzt werden. Das Problem, das ich habe, ist, dass ich Active eingerichtet habe gut, aber kann nicht ergründen, warum mein passives FTP nur mal ausgeht.Passives FTP anstelle von Active FTP

Ich habe diesem Artikel http://learn.iis.net/page.aspx/309/configuring-ftp-firewall-settings/ gefolgt und habe noch keine Freude.

Die erste Frage ist, sollte ich den Client eine passive Verbindung verwenden lassen? ist es so sicher wie aktiv, da ich weit mehr Ports mit einer passiven Verbindung zulassen müsste.

Die zweite Frage ist, warum das FTP Zeit mit den Regeln sein sollte, damit es auf der Firewall eingerichtet werden kann?

+0

Ich reparierte die Ausgabe davon durch einen Neustart des FTP-Dienst Kommando net stop ftpsrv net start ftpsrv nicht funktioniert Das Problem wurde auch durch eine Firewall von Drittanbietern Ipsec auf meinem Server behoben. Wenn das deaktiviert ist, funktioniert es jetzt großartig. – Paul

+0

Ich bin immer noch interessiert an der Sicherheit ich bin immer noch interessiert an den Sicherheitsauswirkungen dieser – Paul

Antwort

2

Nicht so vertraut mit iis7, aber ich kann Ihnen in einigen Fragen helfen.

Passive vs Active FTP-Verbindung. Wenn aktiv, bedeutet dies, dass der Server den Client kontaktiert, der Client wählt einen Port aus, der zum Übertragen von Daten verwendet wird, und sendet ihn dann zur Verwendung an den Server zurück. Passive wird verwendet, wenn sich beispielsweise Personen hinter einer Firewall befinden. Das bedeutet, dass der Client keinen Port auswählt, sondern der Server dies tut und die Clients eine Verbindung herstellen.

Kurz gesagt, wenn der Client es dem Server nicht erlaubt, die Verbindung zu initialisieren, wird der passive Modus verwendet. Weitere Informationen here.

Egal ob die Verbindung passiv oder aktiv ist, die Sicherheit ist gleich.

Warum ist es Timeout ein bisschen schwer. Es kann mehrere Timeout-Einstellungen geben, eine für aktive und eine für passive Verbindungen. Es können auch andere Satz von Regeln sein, die diejenigen außer Kraft setzen Sie verwenden etc ...

+0

Danke für Ihren Kommentar Ich schätze, ich kann den Sicherheitsgrund nicht verwenden, um sie zu zwingen, dann aktiv zu verwenden !! – Paul