13. FTP totorial`as

FTP (file transfer protocol)- failu perdavimo protokolas. Naudojantis siuo protokolu galima ivairia informacija failu pavidalu perduoti is vieno kompiuterio i kita, nepriklausomai nuo atstumo tarp kompiuteriu ar ju operaciniu sitemu. Tai vienas is budu perkelti jums reikalinga informacija is kito kompiuterio i savaji ir atvirksciai.

-= FTP reikalingas: =-

Padeti sureguliuoti failu (programu arba/ir duomenu) paskirstyma
Suteikti galimybe tiesiogiai ar netiesiogiai naudotis sistemos resursais
Apriboti vartotojo is kitos sistemos navigacija nutolusioje sistemooje
Efektyviai ir patikimai perduoti duomenis isvienos sistemos i kita

Failu perdavima is vienos sistemos i kita relizuoja dvi programos, naudojancios FTP protokola: programa-serveris, kuri veikia tolimoje sistemoje, ir programa-klientas, kuri aptarnauja norincius pasiimti/duoti failus tolimai sistemai.

Programa-serveris laukia uzklausos ir po to specialiu protokolu realizuoja failu siuntima is/i tolimos sistemos i/is prisijungusiji kompiteri ir taip pat aptarnuoja programa-klienta, t.y. priima ir siuncia specialias ftp komandas.

Programa-klientas prisijungia prie tolimos sistemos, siuncia failus is/i tolima sistema, kuria patogia (arba ne) vartotojo aplinka ir dialogus su vartotoju, transformuoja vartotojo komandas i standartinu ftp komandu seka ir perduoda ja kaip uzklausa ar atsakyma i uzskausa programai-serveriui.

Prisijunge prie tolimos sistemos, jus igaunate dauguma teisiu, kurias turetumete, jei naudotumetes TELNET (aisku prgramu vykdyti ar tikrinti pasto etc neiseis). Bet jus galesite trinti, perkelti, kopijuti etc failus (aisku jei jus turesite tam tikrus leidimus). Jusu teises priklauso nuo sistemos konfiguracijos ir aisku jusu vartotojo vardo (USERNAME).

Prisijungus prie kokio tai FTP serverio jus turite prisistatyti, t.y. nurodyti savo vartotojo varda (username) ir slaptazodi (password). Dauguma serveriu leidzia prisijungti su Anonymouse ar ftp vartotojo vardu (kur password buna jusu email). Tada jusu teises priklauso nuo serverio admino, bet dazniausiai jus tegalite failus tik parsiusti (kartais leidziama ideti failus i incoming kataloga).

Jei naudojates ne visualiu ftp klientu, tai jums reikes zinoti keleta komandu:

pwd - Parodo kokiame kataloge yra siuo metu vartotojas (t.y. jus)
cd <nuoroda> - Keicia kataloga, kuriame jus esate
mkdir <katalogas> - Sukuria kataloga
rmdir <vardas> - Istrina kataloga.
rename <vadas> - Pervardina faila.
delete <vardas> - Be komentaru
get <failo_vardas> - Parsiunce faila is tolimos sistemos i jusiske
put <failo_vardas> - Siunce faila is jusu sistemos i tolima
FTP serveriuose yra labai daug skyliu, del juose esanciu programu, operaciniu sistemu. Dabar duosiu keleta linku, kuriuose galesi issiaiskint sias skyles.

FTP exploitus gali rasti siuose saituose:

http://cert.org

http://www.iss.net/cgi-bin/xforce/xforce_index.pl

http://packetstorm.genocide2600.com

http://www.rootshell.com

http://www.slashdot.org
 

® 2002-2003 VaidaZ