Modding and computers Четверг, 26.06.2025, 00:22
Приветствую Вас Гость | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Mnemon, Doktor, Сергей  
ФТПСервер.Гайд.
СергейДата: Четверг, 12.07.2007, 12:57 | Сообщение # 1
Профессионал
Группа: Модераторы
Сообщений: 404
Репутация: 1
Статус: Offline
Кратко об браузерах.
На моей машине стоял и стоит ИЕ-6.Я понимаю, что этот браузер один из самых незащищённых, но я к нему жутко привык. Позже я решил установить Макстон, этот браузер основан на ядре ИЕ ,но в Макстоне исправлены некоторые ошибки и ктому же намного меньше дыр, чем в ИЕ.
Фаерволл.
У меня стоит Agnitum Outpost Firewall. Неплохой фаер, имеет множество настроек. Мой фаер использует какую то американскую проксю. После установки фаерволла на машину,в свойствах обозревателя Интернета всё время галочка стоит на “Использовать HTTP 1.1 через прокси-соединения”.К тому же этот фаерволл совершенно бесплатный, т.е. не требует ни краков ни серийников.

Суть и решение проблемы.
Вообщем проблема в следующем. После установки фаерволла я не мог зайти на ФТПСервер. Я пробовал и ИЕ-6, и Макстоном и даже ТоталКомандером. В ИЕ-6 и Макстоне я к ФТП вроде как и подключался, только под анонимным пользователем. Как бы я не вставлял логин и пароль, всё равно браузеры подключались под анонимным входом. Потом я решил подключиться к ФТП через ТоталКомнадер. В Тотале ФТП даже не хотел заходить под анонимным входом, выходила ошибка в порте.
Дело был всё в проксе. При подлючении к ФТПСерверу, ФТП жутко кричал, мол почему я вижу два ИПа. Так и есть он видел и проксю и настоящий ИП. Мне надо было либо скрыть настоящий ИП, либо скрыть проксю. Я решил скрыть настоящий ИП. Посредством фаерволла я запретил все подключения, которые были связаны с настоящим моим ИПом. После этого я всё также не мог подключиться к ФТП. Выскакивала таже самая ошибка. Я долго думал, что же это такое. И прописывал специальные правела в фаере для Тотала, и назначал напрямую ИП. Всё равно ничего не получалось. Я был в долгих раздумьях, как тут у Леонида ( ака Hacker) возникла идея. Он предложил мне войти на ФТП через Флашгет, но как у меня его не было, я решил зайти на ФТП через ДовнЛоадМастер. И опять ничего не получилось. Конечно можно было выйти из этой проблемы намного быстрее и легче. Можно было просто удалить фаер и наслаждаться Интернетом, но тогда у меня бы везде светился мой ИП и было много открытых портов. Спустя я решил прописать для ДовнЛоадМастер’а в фаере полный доступ. На всякий проверил нет ли соединений, связанных с настоящим ИПом. Я дал полный доступ ДовнЛоадМатер’у и вуаля всё получилось. Я смог зайти на ФТП под своим логином через ДовнЛоадМастер. Но тут проблема не закончилась. Потом я на радостях решил проверить свою почту, а Интернет браузер (ИЕ-6 и Макстон) не мог открыть страничку. Ну я подумал, ну мололи что. Вдруг сайт временно недоступен. Я попробовал открыть следующую, и следующую страницы. Всё было также. Браузер не смог их открыть. Я опять полез в фаер. Покумекав ещё чуть-чуть я ничего не добился. По сколько уже был четвёртый час ночи, я вырубил компьютер и пошёл спать. Наследующий день я опять принялся за устранение проблемы. Для начала я удалил фаер с его всеми временными файлами, и установил заново. Фаер также использовал проксю. В фаере я прописал для ДовнЛоадМастер’а, Макстона и ИЕ-6 полный доступ. На всякий случай проверил нет ли соединения, связанных с моим настоящим ИПом. Была не была – так сказал я про себя. Подключился к Интернету и вуаля всё работает. И странички открывает и ФТП работает. Вообщем я остался рад. Хоть я потратил на исправление проблемы немало времени, я всё же добился нормального Интернета и защищённости компьютера.

Статью писал Сергей.


Попроси у Билл Гейста
 
V_BondДата: Четверг, 12.07.2007, 23:43 | Сообщение # 2
Профессионал
Группа: Модераторы
Сообщений: 121
Репутация: 1
Статус: Offline
ну немного дополню ... нет в в Agnitum Outpost прокси хотя производитель говорит о анонимном серфинге это реализовано , как блокировка истории посещений, позволяет скрыть от владельцев веб сайтов информацию о предыдущих сайтах, которые Вы посетили. А теперь пару слов о FTP ....
Для передачи файла необходимо установить два соединения:
control connection - соединение для посылки команд серверу и получение ответов от него.
data connection - соединение для передачи данных.
Активный режим (используется в основном FTP клиентами).
- Клиент инициирует управляющее соединение, посылая запрос с непривелигированного локального порта N (с номером из диапазона 1024-65535) на 21 порт сервера (и дает команду работать в активном режиме).
- Сервер посылает ответ со своего 21 порта на порт номер N.
- Сервер устанавливает соединение для передачи данных со своего 20 порта на порт N+1
Пример:
Компьютер Сервер
1030 (N) -------> 21
1030 (N) <------- 21
1031 (N+1)<------ 20
Этот режим удобен для сервера (нужно разрешить входящие соединения только для 21 порта), но неудобен для клиента, так как для организации канала данных ему надо держать открытым на вход диапазон портов 1024-65535. Чтобы открывать только один порт для входящих соединений и только конкретного сервера применяется механизм Динамическая фильтрация.
Пассивный режим (Большинство браузеров используют этот режим).
- Клиент устанавливает соединение, (посылает команду работать в пассивном режиме) с локального порта N (с номером из диапазона 1024-65535) на 21 порт сервера.
- Сервер посылает ответ со своего 21 порта на порт N и сообщает номер своего порта для канала данных (с номером из диапазона 1024-65535)
- Клиент устанавливает соединение с локального порта N+1 на порт сервера, который тот ему сообщил.
Пример:
Компьютер Сервер
1030 (N) ------> 21
1030 (N) <------ 21
1031 (N+1) ------> 1046
Этот режим удобен для клиента (разрешаются только исходящие) и неудобен для сервера (надо разрешить входящие на 21 и 1024-65535)
Таким образом, в обоих режимах управляющее соединение всегда инициируется клиентом. Главное отличие этих режимов в том, какая сторона инициирует соединение для передачи данных.
В активном режиме сервер инициирует, а клиент разрешает входящее соединение.
В пассивном - клиент инициирует, а сервер разрешает входящее соединение.
 
СергейДата: Пятница, 13.07.2007, 11:43 | Сообщение # 3
Профессионал
Группа: Модераторы
Сообщений: 404
Репутация: 1
Статус: Offline
Ну хочу ещё добавить от себя....Ну конечно любой может спросить,почему именно от 1024-65535,а не от 1--65535.....Потому что ниже 1024 идут ВИП номера...ну типо ВИП персоны...эти номера можно получить у провайдера....

Попроси у Билл Гейста
 
Le}{aДата: Пятница, 13.07.2007, 11:56 | Сообщение # 4
писатель ?
Группа: Пользователи
Сообщений: 588
Репутация: 0
Статус: Offline
у меня такой косяк с аутпостом был, а потом он начал при загрузке ИП перебивать на какой-то левый, при этом защищал соединение и не давал его сменить. убил аутпост, поставил комодо, иногда опять ИП меняется на левый. в чем косяк так и не могу понять.
в свойствах соединения у меня стоит Получить автоматом, но ИП присваевается всегда один и тот же, предполагаю, что он привязан у прова к модему. если прописываю все настройки в соединении вручную, инет не работает. левый ИП тоже всегда один и тот же. восстановление правильного ИП делаю так: закрываю комодо, првой кнопкой на подключении, "Исправить", потом включаю комодо. надоело, может кто знает в чем косяк? wacko


Смазки нет, запчастей не хватает:
Таких как я больше не выпускают.

 
СергейДата: Пятница, 13.07.2007, 22:20 | Сообщение # 5
Профессионал
Группа: Модераторы
Сообщений: 404
Репутация: 1
Статус: Offline
Le}{a дай левый ИП....я проверю...Наверное это прокся провайдера....

Попроси у Билл Гейста
 
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2025Сайт управляется системой uCoz