File eXchange Protocol


File eXchange Protocol permite utilizatorilor stabilirea unei legaturi FTP directe intre doua servere aflate la distanta. Avantajul unei astfel de conexiuni este transferul direct  al fisierelor intre cele doua servere care utilizeaza FTP fara a fi nevoie sa descarce și sa încarce fișierele local. Aceasta conexiune directă FTP  între cele două dispozitive permite transferul fișierelor către și de pe ambele dispozitive precum și inițierea cererii de transfer de date prin conexiunea clientului la oricare dintre servere.

FXP este dezactivat implicit in FTP din cauza problemelor de securitate.  Aceste atacuri sunt cunoscute sub numele de FTP bounce attacks si se bazeaza pe comanda FTP PORT.

Dacă doriti să activați FXP pentru a transfera fișiere între servere, FXP trebuie să fie activat în configurația FTP de pe servere. Puteți utiliza următoarele pentru a confirma dacă este sau nu dezactivat:



    • PureFTP

 

grep -i fxp /etc/pure-ftpd.conf

 


    • ProFTP

 

grep -i AllowForeignAddress /etc/proftpd.conf

 

Pentru activarea FXP modificati AllowFUserFXP in 'yes' .

 

cPanel

 

Pentru activarea FXP nu  editati fisierul de configurare al serverului FTP deoarece este posibil sa fie suprascris de update-urile cPanel. In schimb, editați template-urile  cPanel dacă doriți ca aceste modificari să fie pastrate.

• Pure-FTPd 

echo "AllowUserFXP: 'yes'" >> /var/cpanel/conf/pureftpd/local
/usr/local/cpanel/scripts/setupftpserver pure-ftpd --force

• ProFTPd 

echo "AllowForeignAddress On" >> /var/cpanel/conf/proftpd/local
/usr/local/cpanel/scripts/setupftpserver proftpd --force

 

DirectAdmin

 

In cazul DirectAdmin, editați fișierul de configurare FTP și reporniți serviciul FTP.

• PureFTP
        Adaugati "AllowUserFXP: 'yes'"

nano /etc/pure-ftpd.conf
service pure-ftpd restart

• ProFTP
          • Adaugati "AllowForeignAddress On" 

nano /etc/proftpd.conf
service proftpd restart

 

Activarea intervalului de porturi pasive


Dacă trebuie sa configurati intervalul de porturi pasive pentru FTP, iată instrucțiunile care trebuie rulate din consola SSH ca root:

cPanel
• Pure-FTPd 

echo "PassivePortRange: 30000 30100" >> /var/cpanel/conf/pureftpd/local
/usr/local/cpanel/scripts/setupftpserver pure-ftpd --force

• ProFTPd 

echo "PassivePorts: 30000 30100" >> /var/cpanel/conf/proftpd/local
/usr/local/cpanel/scripts/setupftpserver proftpd --force

 

DirectAdmin


In cazul DirectAdmin, editati fisierul de configurare FTP pentru a include „PassivePortRange 35000 35100” si reporniti.

 

• PureFTP

 

nano /etc/pure-ftpd.conf
service pure-ftpd restart

 

• ProFTP

 

nano /etc/proftpd.conf
service proftpd restart

 

 

CSF / LFD Firewall

 

Pentru a permite porturile FTP pasive poate fi necesara ajustarea porturilor deschise din firewall. Puteți încerca conexiunea la serverul tinta în timp ce monitorizati logurile sistemului  pentru a vedea ce porturi se încearca.

Aceste loguri indica o problema de blocare a portului firewall:

[T] 425 Could not open data connection to port 50007: Connection timed out
[i] Transfer Failed: .htaccess
[T] 425 Could not open data connection to port 50008: Connection timed out
[i] Transfer Failed: favicon.ico

Ajustarea porturilor în serverele DirectAdmin și cPanel implică editarea fișierului de configurare CSF/LFD. Este necesar ca porturile pasive să fie deschise în fiecare server (editati fisierul  /etc/csf/csf.conf setare TCP_IN / TCP_OUT, apoi rulati 'csf -ra' pentru a restarta)

În cPanel & WHM versiunea 60 și cele ulterioare, sistemul permite porturile pasive 49152 pana la 65534 pentru serverele Pure-FTPd si serverele ProFTPd în mod implicit. Daca utilizați pluginul pentru firewall-ul CSF, sistemul adauga, implicit, intervale de porturi pasive la firewall-ul serverului dvs.

Așadar, poate fi necesar să modificati configuratia firewall-ului sau configurația FTP, astfel încât porturile utilizate atât în serverul FTP cât și în firewall să se potrivească. Este recomandat să continuați să limitați cât mai mult porturile accesibile.

Atât serverele administrate prin DirectAdmin, cât și cPanel au o interfață grafică de utilizator pe care o puteți folosi pentru a ajusta fișierul de configurare. Puteți de asemenea edita porturile deschise în sectiunea ConfigServ Security & Firewall WHM "CSF – sectiunea ConfigServer Firewall" –> butonul "Firewall Configuration".

Se recomandă dezactivarea funcției FXP o dată incheiat procesul, pentru a preveni atacurile FTP de tip bounce.

Daca intampinati probleme in aplicarea instructiunilor de mai sus va rugam sa ne contactati. HostX ofera cele mai rapide servere VPS KVM si va poate oferi asistenta specializata in administrarea DirectAdmin.

Răspunsul a fost util? 0 utilizatori au considerat informația utilă (0 Voturi)