Плануєте створити власний сервер Minecraft, CS:GO або Valheim? У статті розглядаємо, який VPS краще обрати: які ресурси потрібні, як усе налаштувати та на що з...
Блог компанії 3v-Hosting
10 хв.
Протокол передачі файлів (FTP) залишається популярним способом передачі файлів між комп'ютерами. У той час як послуги хмарного зберігання набирають обертів, FTP-сервери пропонують такі переваги, як прямий контроль та налаштування. У цьому посібнику ви дізнаєтесь, як створити FTP-сервер на комп'ютері з інстальованою ОС Windows 10, з автентифікацією на ім'я користувача та паролем для безпечного доступу.
Є кілька причин, через які вам може знадобитися FTP-сервер на своєму комп'ютері з Windows 10:
Що слід враховувати перед налаштуванням FTP-сервера:
Перш ніж приступити до налаштування FTP-сервера, важливо зрозуміти, що існує кілька різновидів протоколу передачі файлів. Кожен з них має свої особливості в плані безпеки, сумісності та області застосування.
Нижче наведено порівняння класичного FTP, захищених версій FTPS (Explicit і Implicit) і альтернативного рішення SFTP, яке часто використовується в системному адмініструванні і DevOps-середовищах. Наведена там інформація допоможе вам вибрати найбільш підходящий варіант для вашого сценарію - будь то локальний сервер, корпоративна мережа або публічний доступ через інтернет.
Таблиця - Порівняння типів FTP
| Протокол | Безпека | Порти за замовчуванням | Як працює | Переваги | Недоліки | Найкраще застосування | Підтримка у Windows 10 (IIS) |
|---|---|---|---|---|---|---|---|
| FTP | Без шифрування (логін і дані передаються у відкритому вигляді) | 21 (керування), динамічний діапазон для пасивного режиму | Класичний двоканальний протокол (керування + дані) | Простий, підтримується всюди, мінімальне навантаження | Небезпечний у відкритих мережах; проблеми з NAT/Firewall у пасивному режимі | Ізольовані внутрішні мережі, тимчасовий обмін файлами | Повністю підтримується |
| FTPS (Explicit TLS) | TLS/SSL-шифрування для каналів керування і даних | 21 (+ діапазон пасивних портів для даних) | Починається як FTP, потім клієнт запитує шифрування (AUTH TLS) | Сумісний зі звичайним FTP; гнучке налаштування | Складніше налаштування брандмауера/пасиву; потрібні сертифікати | Публічний або корпоративний FTP із вимогами безпеки | Підтримується (через IIS із сертифікатом) |
| FTPS (Implicit TLS) | TLS-шифрування від першого пакета | 990 (+ пасивні порти) | Постійно зашифрований сеанс без переговорів | Примусове шифрування, проста модель безпеки | Використовується рідко; обмежена сумісність | Старі системи, які працюють через порт 990 | Частково підтримується (потрібні сумісні клієнти) |
| SFTP (SSH File Transfer) | Повне шифрування через SSH | 22 (один порт) | Працює поверх SSH, один канал для керування і даних | Легше проходить через NAT/Firewall; автентифікація за ключем; висока безпека | Не сумісний із FTP/FTPS; інші клієнти/сервери | Адміністрування, DevOps, віддалений доступ через суворі FW | Не підтримується IIS; використовувати OpenSSH або сторонній сервер |
Примітка: IIS (Internet Information Services) - це вбудований серверний компонент Windows, який дозволяє розміщувати веб-додатки, FTP і SMTP служби без установки сторонніх програм.
Windows 10 використовує служби IIS для керування різними веб-службами, включаючи FTP. Ось як створити та налаштувати FTP-сервер:
optionalfeatures.exeі натисніть Enter.
C:\FTPShare).
50000-50100) і, при необхідності, External IP Address.
Після цих кроків FTP-сервер готовий до використання. Тепер ви можете протестувати підключення локально і, при необхідності, перейти до захисту з'єднання за допомогою FTPS.
Після створення FTP-сайту в IIS необхідно додати користувачів, яким буде дозволено доступ, і задати для них права - читання або читання/запис. У Windows 10 FTP-сервер використовує стандартні облікові записи системи, тому для кожного користувача потрібно створити окремий профіль.
Щоб користувачі могли підключатися до FTP-сервера за іменем і паролем, створіть для них локальні облікові записи в Windows:
Для безпеки не використовуйте адміністративні облікові записи. Створіть окремого FTP-користувача з мінімально необхідними правами.
Після того як користувачі створені, необхідно надати їм права доступу до FTP-сайту в IIS:
Тепер користувач зможе підключатися до вашого FTP-сервера, використовуючи логін і пароль, створені в системі Windows, і виконувати дії в рамках дозволених прав.
У диспетчері IIS клацніть правою кнопкою миші свій FTP-сайт і виберіть Пуск.
Завантажте та встановіть програмне забезпечення FTP-клієнта на інший комп'ютер, який потребує доступу до вашого сервера. Популярні варіанти включають FileZilla.
Після того як ви створили новий FTP-сайт в IIS, варто переконатися, що сервер коректно запущений і приймає підключення. Найпростіший спосіб зробити це - перевірити доступ локально, використовуючи стандартний FTP-клієнт, вбудований в Windows.
Натисніть Win + R, введіть cmd і натисніть Enter, щоб запустити командний рядок Windows.
Введіть одну з наступних команд:
ftp localhost
або
ftp 127.0.0.1
Ці команди звертаються до сервера, запущеного на вашому комп'ютері. Якщо все налаштовано правильно, з'явиться запрошення для введення імені користувача і пароля.
Введіть ім'я користувача та пароль, створені раніше в розділі «Додавання користувачів».
Якщо підключення пройшло успішно, ви побачите повідомлення, схоже на:
Connected to localhost. 220 Microsoft FTP Service User (127.0.0.1:(none)):
Спробуйте виконати кілька базових FTP-команд:
ls cd get test.txt put upload.txt
Це дозволить переконатися, що сервер приймає і передає файли без помилок.
Щоб вийти з FTP-сесії, виконайте команду:
bye
Якщо з'єднання встановлено успішно, значить сервер працює коректно, і можна переходити до наступного етапу. Якщо ж з'єднання не вдається, тоді ще раз переконайтеся, що служба FTP-сервера запущена, порт 21 не заблокований брандмауером, а в налаштуваннях IIS вибрано правильну IP-адресу.
Хост: ім'я хоста або IP-адреса, вказана вами під час створення FTP-сайту (наприклад, localhost для локального доступу).
Ім'я користувача: ім'я користувача, яке ви створили для доступу до FTP.
Пароль: пароль, пов'язаний із ім'ям користувача FTP.
Порт: за замовчуванням порт FTP - 21.
Натисніть кнопку Підключитися. Якщо все налаштовано правильно, FTP-клієнт повинен встановити з'єднання з вашим сервером, що дозволить вам переглядати, завантажувати та завантажувати файли у вказаному каталозі.
Налаштування FTP-сервера - це не тільки питання функціональності, але і безпеки. Оскільки сервер відкриває доступ до ваших файлів через мережу, навіть при локальному використанні важливо передбачити захист від несанкціонованого доступу і витоку даних.
Перш ніж надати доступ іншим користувачам, переконайтеся, що ваш сервер надійно захищений: використовуйте складні паролі, контролюйте мережеві підключення та обмежуйте права доступу тільки необхідними дозволами. Узагальнимо:
Звичайний FTP передає дані та паролі у відкритому вигляді, що робить з'єднання вразливим для перехоплення. Щоб захистити доступ і підвищити рівень безпеки, можна увімкнути підтримку FTPS (FTP over SSL/TLS) безпосередньо в налаштуваннях IIS. Це дозволить зашифрувати весь трафік між клієнтом і сервером.
Перед включенням FTPS переконайтеся, що у вас є дійсний SSL-сертифікат - це може бути:
В IIS ви можете створити самопідписаний сертифікат, вибравши в меню сервера:
Дії → Створити самопідписаний сертифікат → Вказати ім'я.
Тепер ваш сервер приймає тільки захищені FTPS-підключення. При підключенні через клієнт (наприклад, FileZilla) виберіть тип з'єднання "Require explicit FTP over TLS".
Якщо сервер використовується тільки в локальній мережі, достатньо самопідписаного сертифіката. Для публічного доступу краще використовувати сертифікати Let’s Encrypt або комерційні варіанти - це запобіжить помилкам довіри і підвищить репутацію сайту або сервера.
Хоча створення FTP-сервера в Windows 10 пропонує налаштування та контроль, він може виявитися не найкращим варіантом для всіх. Ось кілька альтернатив, які варто розглянути:
Служби хмарного схову. Багато служб хмарного зберігання, такі як Dropbox або Google Drive, пропонують можливості обміну файлами з функціями керування користувачами та контролю доступу. Ці служби часто простіше налаштовувати та керувати ними порівняно з автономним FTP-сервером.
VPS-хостинг: Якщо вам потрібне більш надійне та масштабоване рішення, розгляньте можливість придбання віртуального приватного сервера (VPS) із попередньо налаштованими можливостями FTP-сервера. Цей варіант забезпечує підвищену безпеку та продуктивність у порівнянні з сервером домашньої мережі.
Отже, створення власного FTP-сервера в Windows 10 - це відмінний спосіб налагодити зручний і контрольований обмін файлами без участі сторонніх сервісів. Дотримуючись кроків з цього посібника, ви зможете швидко запустити робочий сервер і безпечно підключатися до нього з інших пристроїв.
Головне - не забувайте про безпеку, використовуйте надійні паролі, обмежуйте доступ і стежте за налаштуваннями брандмауера.
Якщо ж вам потрібно більш масштабне або цілодобово доступне рішення, варто розглянути хмарні сервіси або VPS-хостинг - вони забезпечать стабільність і захист без необхідності постійного адміністрування.
Налаштування аліасів bash у Linux для швидкого адміністрування серверів. Практичні приклади, корисні команди, рекомендації щодо роботи з ~/.bash_aliases та підв...
Детальний посібник з використання tmux для Linux та VPS: встановлення, створення сесій, робота з вікнами та панелями, гарячі клавіші та захист тривалих процесів...
Як визначити, хто видалив файл на сервері під управлінням Linux. Перевірка історії команд Bash, системних журналів, auditd, Docker, Git та інших джерел, які доп...