File eXchange Protocol
File eXchange Protocol permite utilizatorilor stabilirea unei legaturi FTP directe intre doua servere aflate la distanta. Avantajul unei astfel de conexiuni este transferul direct al fisierelor intre cele doua servere care utilizeaza FTP fara a fi nevoie sa descarce și sa încarce fișierele local. Aceasta conexiune directă FTP între cele două dispozitive permite transferul fișierelor către și de pe ambele dispozitive precum și inițierea cererii de transfer de date prin conexiunea clientului la oricare dintre servere.
FXP este dezactivat implicit in FTP din cauza problemelor de securitate. Aceste atacuri sunt cunoscute sub numele de FTP bounce attacks si se bazeaza pe comanda FTP PORT.
Dacă doriti să activați FXP pentru a transfera fișiere între servere, FXP trebuie să fie activat în configurația FTP de pe servere. Puteți utiliza următoarele pentru a confirma dacă este sau nu dezactivat:
• PureFTP
grep -i fxp /etc/pure-ftpd.conf
• ProFTP
grep -i AllowForeignAddress /etc/proftpd.conf
Pentru activarea FXP modificati AllowFUserFXP in 'yes' .
cPanel
Pentru activarea FXP nu editati fisierul de configurare al serverului FTP deoarece este posibil sa fie suprascris de update-urile cPanel. In schimb, editați template-urile cPanel dacă doriți ca aceste modificari să fie pastrate.
• Pure-FTPd
echo "AllowUserFXP: 'yes'" >> /var/cpanel/conf/pureftpd/local
/usr/local/cpanel/scripts/setupftpserver pure-ftpd --force
• ProFTPd
echo "AllowForeignAddress On" >> /var/cpanel/conf/proftpd/local
/usr/local/cpanel/scripts/setupftpserver proftpd --force
DirectAdmin
In cazul DirectAdmin, editați fișierul de configurare FTP și reporniți serviciul FTP.
• PureFTP
Adaugati "AllowUserFXP: 'yes'"
nano /etc/pure-ftpd.conf
service pure-ftpd restart
• ProFTP
• Adaugati "AllowForeignAddress On"
nano /etc/proftpd.conf
service proftpd restart
Activarea intervalului de porturi pasive
Dacă trebuie sa configurati intervalul de porturi pasive pentru FTP, iată instrucțiunile care trebuie rulate din consola SSH ca root:
cPanel
• Pure-FTPd
echo "PassivePortRange: 30000 30100" >> /var/cpanel/conf/pureftpd/local
/usr/local/cpanel/scripts/setupftpserver pure-ftpd --force
• ProFTPd
echo "PassivePorts: 30000 30100" >> /var/cpanel/conf/proftpd/local
/usr/local/cpanel/scripts/setupftpserver proftpd --force
DirectAdmin
In cazul DirectAdmin, editati fisierul de configurare FTP pentru a include „PassivePortRange 35000 35100” si reporniti.
• PureFTP
nano /etc/pure-ftpd.conf
service pure-ftpd restart
• ProFTP
nano /etc/proftpd.conf
service proftpd restart
CSF / LFD Firewall
Pentru a permite porturile FTP pasive poate fi necesara ajustarea porturilor deschise din firewall. Puteți încerca conexiunea la serverul tinta în timp ce monitorizati logurile sistemului pentru a vedea ce porturi se încearca.
Aceste loguri indica o problema de blocare a portului firewall:
[T] 425 Could not open data connection to port 50007: Connection timed out
[i] Transfer Failed: .htaccess
[T] 425 Could not open data connection to port 50008: Connection timed out
[i] Transfer Failed: favicon.ico
Ajustarea porturilor în serverele DirectAdmin și cPanel implică editarea fișierului de configurare CSF/LFD. Este necesar ca porturile pasive să fie deschise în fiecare server (editati fisierul /etc/csf/csf.conf setare TCP_IN / TCP_OUT, apoi rulati 'csf -ra' pentru a restarta)
În cPanel & WHM versiunea 60 și cele ulterioare, sistemul permite porturile pasive 49152 pana la 65534 pentru serverele Pure-FTPd si serverele ProFTPd în mod implicit. Daca utilizați pluginul pentru firewall-ul CSF, sistemul adauga, implicit, intervale de porturi pasive la firewall-ul serverului dvs.
Așadar, poate fi necesar să modificati configuratia firewall-ului sau configurația FTP, astfel încât porturile utilizate atât în serverul FTP cât și în firewall să se potrivească. Este recomandat să continuați să limitați cât mai mult porturile accesibile.
Atât serverele administrate prin DirectAdmin, cât și cPanel au o interfață grafică de utilizator pe care o puteți folosi pentru a ajusta fișierul de configurare. Puteți de asemenea edita porturile deschise în sectiunea ConfigServ Security & Firewall WHM "CSF – sectiunea ConfigServer Firewall" –> butonul "Firewall Configuration".
Se recomandă dezactivarea funcției FXP o dată incheiat procesul, pentru a preveni atacurile FTP de tip bounce.
Daca intampinati probleme in aplicarea instructiunilor de mai sus va rugam sa ne contactati. HostX ofera cele mai rapide servere VPS KVM si va poate oferi asistenta specializata in administrarea DirectAdmin.
