1. FTP协议概述
FTP协议的英文全称为File Transfer Protocol, 简称为FTP, 它是从一个主机向一个主机传输文件的协议。
FTP协议中客户端和服务器进行文件交互的方式如下图1所示,FTP客户端包含两部分:用户接口和客户端接口。 用户接口用来和用户进行人机交互,而客户端接口则负责FTP协议相关的处理。
2. FTP协议交互步骤
例如一个用户想把远程FTP服务器上的某个文件下载到本地,需要如下几个流程:
- 连接成功后,FTP服务器一般要求客户端输入用户名和密码(假设不支持匿名登陆),在得到有效的用户名和密码后完成了正常登录过程,之后便可以进行文件的上传下载操作;
3. FTP工作模式
FTP协议的工作模式可以分为主动模式和被动模式,两者的主要区别在于数据连接建立方式不同:
主动模式: 客户端连接成功后,主动告诉服务器数据连接的端口
被动模式:客户端连接成功后,在进行数据传输时临时连接服务器的20端口,利用此端口进行数据的传输。
3.1 FTP控制连接
FTP协议是基于TCP连接进行通信的,但它不同于HTTP,TELNET等协议。 他们之间最大的差别在于:FTP协议是使用两个并行的连接来传输文件的, 一个为控制连接, 另一个为数据连接。
控制连接:用来在客户端和服务器之间传输控制信息。如:登陆认证时的用户名和密码,上传和下载文件,切换目录等,也就是说和FTP协议相关的命令都是通过控制连接在实现的;
数据连接:主要用来实现文件的传输。如上传下载的文件内容都是通过该TCP连接上进行的。
当FTP客户端要与远程的FTP服务器端建立TCP连接的时候,客户端首先是连接FTP服务器的21端口。TCP的三次握手成功后,连接成功建立,之后客户端会将登陆使用的用户名和密码通过刚建立的控制连接发送到服务器端,服务器在验证用户名和密码合法后,客户端登陆成功,FTP控制连接会话便成功建立,至此可以进行FTP命令的交互。
3.2 FTP主动模式
主动模式又叫做标准模式,PORT模式。
FTP主动模式下:FTP客户端作为数据连接的服务器端,而FTP服务器端作为数据连接客户端。
FTP客户端与服务器端建立完控制连接后,客户端建立数据连接的TCP服务器端并打开监听,并通过PORT命令告知FTP服务器端要连接的端口。 主动模式遵循以下一个步骤:
- FTP 客户端连接FTP服务器端的21端口,建立控制连接;
- FTP服务器端通过20端口,与FTP服务器的数据连接监听端口进行连接;
- 通过新建立的数据连接通道进行文件的传输通信;
3.3 FTP被动模式
被动模式又叫做PASV模式。
FTP被动模式下:FTP服务器端和FTP客户端同时为数据连接和控制连接的服务器端和客户端。
FTP客户端与服务器端建立完控制连接后,不再由客户端建立TCP服务器然后发送PORT命令告知FTP服务器,而是发送PASV命令。FTP服务器在收到此命令后会在高端口上随机选择一个未使用的端口并建立TCP服务器监听该端口,然后告知FTP客户端端口号信息。客户端在这个端口上和服务器连接数据连接并进行通信。
- FTP 客户端连接FTP服务器端的21端口,建立控制连接;
- FTP客户端通过PASV命令通知FTP服务器端采用被动模式;
- FTP服务器端在高端口上随机选择一个端口,并建立TCP服务器监听之,然后对PASV 做出应答将端口告知客户端;
4. FTP协议的传输方式
FTP协议的传输方式有两种:ASCII传输模式和二进制数据传输模式
简单的说ASCII传输模式用来传输文本文件, 二进制传输模式用来传输可执行文件,程序,数据库,压缩包等。
例如查看一个目录使用的为ASCII传输模式,因为目录是以普通的文本文件进行传输的:
而下载一个文件(包括txt类型的文本文件),文件的内容是以二进制模式进行传输的
5. FTP协议交互流程
下面只是对自己搭建的FTP服务器交互流程的一个wireshark抓包记录。
5.1 匿名登陆
从下图可以看出,FTP服务器不允许匿名登陆:
#### 5.2 实名登陆
使用允许的战账户和密码进行登陆,成功登陆后可以看到根目录信息。这里根目录信息是在被动模式,通过ascii传输方式进行传输的。
5.3 获取到的目录信息
5.4 切换目录
这里从根目录切换到到pdf目录,
5.4 下载文件
控制连接:
数据连接:
6. FTP协议常用命令
使用Serv-U搭建的FTP服务器,下面的图片也是从Serv-U上截的图: