एफ़टीपी निष्क्रिय सत्र निर्माण: गंतव्य पहुंच से बाहर (मेजबान प्रशासनिक रूप से निषिद्ध)


0

FTP सर्वर में FTP में "ls" कमांड भेजने पर मुझे यह संदेश "कनेक्ट करने का कोई मार्ग नहीं" मिलता है। इसलिए मैंने वायरशर्क के साथ जांच की और मुझे मेरे (क्लाइंट) और एफ़टीपी सर्वर के बीच निम्नलिखित आदान-प्रदान देखने को मिले:

1) ग्राहक (32990) => सर्वर अनुरोध PASV (21)

2) सर्वर (21) => ग्राहक (32990): निष्क्रिय मोड में प्रवेश (10,11,1,8,66,763)

3) क्लाइंट (32990) => सर्वर (21): एसीके

4) ग्राहक (52974) => सर्वर (16972): SYN

5) सर्वर => ग्राहक: गंतव्य पहुंच से बाहर (मेजबान व्यवस्थापक ...)

जहां 16972 (= 256 * 66 + 76) सर्वर के डेटा पोर्ट को बाद के क्लाइंट द्वारा चरण 2 पर भेजा जाता है।

52974 क्लाइंट का डेटा पोर्ट है।

तो मेरा सवाल यह है: मुझे कैसे पता चलेगा कि निष्क्रिय सत्र को बनने से रोकता है? क्या यह सर्वर साइड है? ग्राहक की ओर ?

ps: मेरा क्लाइंट काली पर है, और सब कुछ iptables में खुला है मैं सर्वर के कॉन्फ़िगरेशन को नहीं बता सकता (मुझे सीधे इसकी पहुंच नहीं है)


जवाब नहीं है, लेकिन सक्रिय बनाम निष्क्रिय एफ़टीपी के इस विषय पर एक अच्छा पढ़ने के लिए प्रदान करना चाहता था: slacksite.com/other/ftp.html । । ।
दलाल जूस आईटी

FYI के अनुसार उस लेख के अनुसार ... एफ़टीपी सर्वर व्यवस्थापक के लिए सक्रिय एफ़टीपी फायदेमंद है, लेकिन क्लाइंट साइड एडमिन के लिए हानिकारक है। एफ़टीपी सर्वर क्लाइंट पर यादृच्छिक उच्च बंदरगाहों के लिए कनेक्शन बनाने का प्रयास करता है, जो लगभग निश्चित रूप से क्लाइंट साइड पर फ़ायरवॉल द्वारा अवरुद्ध किया जाएगा। पैसिव FTP क्लाइंट के लिए फायदेमंद है, लेकिन FTP सर्वर एडमिन के लिए हानिकारक है। क्लाइंट सर्वर से दोनों कनेक्शन करेगा, लेकिन उनमें से एक यादृच्छिक उच्च बंदरगाह के लिए होगा, जो सर्वर साइड पर फ़ायरवॉल द्वारा लगभग निश्चित रूप से अवरुद्ध किया जाएगा।
जूस आईटी

@PIMP_JUICE_IT धन्यवाद, मैं एक और सवाल पूछने के लिए खाता बदल गया हूं :), इसलिए मुझे लगता है कि अगर मैं सक्रिय मोड का उपयोग करता हूं तो बेहतर है क्योंकि मुझे सर्वर के कॉन्फ़िगरेशन का पता नहीं है और मैं अपना बदल सकता हूं, लेकिन जब मैं टाइप करता हूं " ls "सक्रिय मोड में कमांड (निष्क्रिय मोड बंद), मुझे" 200 पोर्ट कमांड सफल हो रहा है। PASV का उपयोग करने पर विचार करें "।
mric750
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.