ftp命令(计算机应用层协议)

2023-02-07 201阅读

温馨提示:这篇文章已超过541天没有更新,请注意相关的内容是否还可用!

ftp命令

计算机应用层协议

文件传输协议(英语:File Transfer Protocol,缩写:FTP)是一个用于在计算机网络上在客户端和服务器之间进行文件传输的应用层协议。文件传送(file transfer)和文件访问(file access)之间的区别在于:前者由FTP提供,后者由如NFS等应用系统提供。参考文献RFC959定义了此规范。

FTP是一个客户机/服务器系统。FTP命令是Internet用户使用最频繁的命令之一。

派生品有FTPS、SSH文件传输协议、小型文件传输协议、简单文件传输协议。

中文名文件传输协议
外文名FileTransferProtocol
使用格式FTP
口令LOGIN
FTP一个客户机/服务器系统

简介

与大多数Internet服务一样,FTP也是一个客户机/服务器系统。用户通过一个支持FTP协议的客户机程序,连接到在远程主机上的FTP服务器程序。用户通过客户机程序向服务器程序发出FTP命令,服务器程序执行用户所发出的FTP命令,并将执行的结果返回到客户机。

文件传输协议(FileTtranferProtocol,FTP)是一个被广泛应用的协议,它能够在网络上方便地传输文件,早期FTP并没有涉及安全问题,随着互连网应用的快速增长,人们对安全的要求也不断提高。

FTP命令是Internet用户使用最频繁的命令之一,不论是在DOS、Windows的命令行、LINUX、UNⅨ还是AⅨ操作系统下都可以使用FTP,都会遇到大量的FTP内部命令,熟悉并灵活应用FTP命令,可以大大方便使用者,并收到事半功倍之效。

比如说,用户发出一条命令,要求服务器向用户传送某一个文件的一份拷贝,服务器会响应这条命令,将指定文件送至用户的机器上。客户机程序代表用户接收到这个文件,将其存放在用户目录中。

FTP服务器历史

原始规范由Abhay Bhushan编写,并于1971年4月16日作为RFC114发布。直到1980年,FTP才在TCP/IP的前身NCP上运行。该协议先被TCP/IP版本,RFC765(1980年6月)取代,后来又被RFC959(1985年10月)所取代,这也是当前规范。RFC959提出了若干标准修改,例如RFC1579(1994年2月)使FTP能够穿越NAT与防火墙(被动模式),RFC2228(1997年6月)提出安全扩展,RFC2428(1998年9月)增加了对IPv6的支持,并定义了一种新型的被动模式。

概述

FTP服务一般运行在20和21两个端口。端口20用于在客户端和服务器之间传输数据流,而端口21用于传输控制流,并且是命令通向ftp服务器的进口。当数据通过数据流传输时,控制流处于空闲状态。而当控制流空闲很长时间后,客户端的防火墙会将其会话置为超时,这样当大量数据通过防火墙时,会产生一些问题。此时,虽然文件可以成功的传输,但因为控制会话,会被防火墙断开;传输会产生一些错误。

FTP虽然可以被终端用户直接使用,但是它是设计成被FTP客户端程序所控制。

运行FTP服务的许多站点都开放匿名服务,在这种设置下,用户不需要帐号就可以登录服务器,默认情况下,匿名用户的用户名是:“anonymous”。这个帐号不需要密码,虽然通常要求输入用户的邮件地址作为认证密码,但这只是一些细节或者此邮件地址根本不被确定,而是依赖于FTP服务器的配置情况。

FTP实现的目标

促进文件的共享(计算机程序或数据)

主条目:FTP命令列表主条目:FTP服务器返回码主条目:FTPS主条目:SFTP主条目:TFTP

鼓励间接或者隐式的使用远程计算机

向用户屏蔽不同主机中各种文件存储系统(File system)的细节

可靠和高效的传输数据

主动和被动模式

FTP有两种使用模式:主动和被动。主动模式要求客户端和服务器端同时打开并且监听一个端口以创建连接。在这种情况下,客户端由于安装了防火墙会产生一些问题。所以,创立了被动模式。被动模式只要求服务器端产生一个监听相应端口的进程,这样就可以绕过客户端安装了防火墙的问题。

一个主动模式的FTP连接创建要遵循以下步骤:

客户端打开一个随机的端口(端口号大于1024,在这里,我们称它为x),同时一个FTP进程连接至服务器的21号命令端口。此时,该tcp连接的来源地端口为客户端指定的随机端口x,目的地端口(远程端口)为服务器上的21号端口。

客户端开始监听端口(x+1),同时向服务器发送一个端口命令(通过服务器的21号命令端口),此命令告诉服务器客户端正在监听的端口号并且已准备好从此端口接收数据。这个端口就是我们所知的数据端口。

服务器打开20号源端口并且创建和客户端数据端口的连接。此时,来源地的端口为20,远程数据(目的地)端口为(x+1)。

客户端通过本地的数据端口创建一个和服务器20号端口的连接,然后向服务器发送一个应答,告诉服务器它已经创建好了一个连接。

浏览器支持情况

大多数最新的网页浏览器和文件管理器都能和FTP服务器创建连接。这使得在FTP上通过一个接口就可以操控远程文件,如同操控本地文件一样。这个功能通过给定一个FTP的URL实现,形如ftp://<服务器地址>(例如,ftp://ftp.gimp.org)。是否提供密码是可选择的,如果有密码,则形如ftp://<login>:<password>@<ftpserveraddress>。大部分网页浏览器要求使用被动FTP模式,然而并不是所有的FTP服务器都支持被动模式。

ftp命令

安全性

FTP不是一项安全的协议,并且具有许多安全漏洞。1999年5月发布的RFC2577中列出了以下几个主要的漏洞:

蛮力攻击;

FTP反弹攻击;

数据包捕获;

端口窃取(猜测下一个开放端口并篡夺合法连接);

欺骗攻击;

用户名枚举。

通过FTP传输的流量不会被加密,所有传输通过明文进行的。任何能够在网络上执行数据包捕获(嗅探)的人都可以读取用户名、密码、命令内容和数据。此问题在加密机制(如TLS或SSL)产生之前的许多Internet协议规范(如SMTP、Telnet、POP和IMAP)中较为普遍。此问题的常见解决方案包括:

使用协议的安全版本,例如FTPS而不是FTP,TelnetS而不是Telnet。

使用可以处理作业的不同的,更安全的协议,例如SSH文件传输协议或安全复制协议。

使用安全隧道(如Secure Shell或虚拟专用网)。

FTP命令

可以被发送到FTP服务器的FTP命令列表,包含由IETF在RFC 959中标准化的所有命令。需要注意的是,大多数命令行FTP客户端都给用户提供了额外的命令集。例如,GET是一个常见的用来下载文件的用户命令,用来替代原始的RETR命令。

FTP服务器返回码

包含由IETF在RFC 959中标准化的所有服务器返回码。回复代码是一个三位数值,第一个数字用于表示三种可能的结果之一————成功、失败、表示错误或不完整的回复。

派生品

FTPS

FTPS是FTP标准的扩展,添加了安全套接层(SSL)以及其继任者传输层安全性协议(TLS)的支持。

SSH文件传输协议

SSH文件传输协议(缩写:SFTP)可用于传输文件并具有类似的用户命令集,但使用Secure Shell协议(SSH)传输文件。与FTP不同,它对命令和数据进行加密,防止密码和敏感信息通过网络公开传输。它无法与FTP兼容。

小型文件传输协议

小型文件传输协议(Trivial File Transfer Protocol,TFTP),是一种于1981年在RFC 783中定义的简化的文件传输协议(FTP)。

简单文件传输协议

简单文件传输协议(Simple File Transfer Protocol)由RFC913定义,其复杂程度介于TFTP和FTP之间。它从未在互联网上被广泛接受。它通过端口115运行,支持三种类型的数据传输:ASCII、二进制和连续。该协议还支持使用用户名和密码登录、文件夹和文件管理(包括重命名、删除、上传、下载)。

参考资料

1.FTP的安全问题·知网

目录[+]