DUM 7 téma: Přenos souborů

Podobné dokumenty
File Transfer Protocol (FTP)

NÁVOD PRO PŘIPOJENÍ NA FTP SERVER PRO PŘENOS TISKOVÝCH DAT

CZ.1.07/1.5.00/

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Použití programu WinProxy

DUM 16 téma: Protokoly vyšších řádů

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

CZ.1.07/1.5.00/

PSK2-14. Služby internetu. World Wide Web -- www

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.

3.4 Základní služby Internetu

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

ČSOB Business Connector

Instalační příručka Command WorkStation 5.6 se sadou Fiery Extended Applications 4.2

Integrovaná střední škola, Kumburská 846, Nová Paka. NetStorage. Webový přístup k souborům uložených na serveru Novell NetWare

Analýza aplikačních protokolů

schopni vysvětlit, co znamená protokol NFS a k čemu se používá; umět rozpoznat autorské dílo a znát autorská práva;

Příručka nastavení funkcí snímání

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Elektronické výpisy v BankKlientovi

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Ing. Přemysl Brada, MSc., Ph.D. Ing. Martin Dostal. Katedra informatiky a výpočetní techniky, FAV, ZČU v Plzni

Artlingua Translation API

Úvod do informačních služeb Internetu

Artikul system s.r.o. UŽIVATELSKÁ PŘÍRUČKA tel

Přenos souborů pomocí AceFTP (pdf verze pro tisk KB)

SMTPServer - Příručka

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

INSTALACE. programu WinDUO. pod Windows 7 / Windows Vista. ČAPEK-WinDUO, s.r.o.

František Hudek. červen ročník

ČSOB Business Connector Instalační příručka

SSL Secure Sockets Layer

Envis LIMS Klient distribučního portálu

BusinessNet Connect Integrační příručka UniCredit Bank Czech Republic and Slovakia, a.s.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Uživatel počítačové sítě

téma: Parametrické a křížové dotazy v MS Access

ČSOB Business Connector instalační příručka

Počítačové sítě Systém pro přenos souborů protokol FTP

FIREMNÍ CERTIFIKÁT V APLIKACI PŘÍMÝ KANÁL NÁVOD PRO KLIENTY

Střední odborná škola a Střední odborné učiliště, Hořovice

DUM 15 téma: Příkazy pro řízení přístupu

3.17 Využívané síťové protokoly

1 Webový server, instalace PHP a MySQL 13

VZDÁLENÉ PŘIPOJENÍ - OpenVPN. Popis a vlastnosti služby

Postup instalace síťové verze Mount Blue

Dokumentace k produktu IceWarp Notifikační nástroj

Síťové protokoly. Filozofii síťových modelů si ukážeme na přirovnání:

Manuál. k aplikaci WD FileAgent

Na vod k nastavenı u

Uživatelský modul. File Uploader

Instalace a konfigurace web serveru. WA1 Martin Klíma

TFTP Trivial File Transfer Protocol

Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31)

1. Instalace MySQL Serveru Konfigurace MySql Serveru Vytvoření struktury databáze...3

Návod k obsluze IP kamery Zoneway. IP kamery jsou určené pro odbornou montáž.

SADA VY_32_INOVACE_PP1

Střední odborná škola a Střední odborné učiliště, Hořovice

MBus Explorer MULTI. Uživatelský manuál V. 1.1

Connection Manager - Uživatelská příručka

Registr práv a povinností

ABRA Software a.s. ABRA on- line

Úvod do informatiky 5)

Metody zabezpečeného přenosu souborů

Připravil: Ing. Jiří Lýsek, Ph.D. Verze: Webové aplikace

Střední odborná škola a Střední odborné učiliště, Hořovice

B Series Waterproof Model. IP Kamera. Uživatelský manuál

NÁVOD K POUŽITÍ. IP kamerový systém.

BRICSCAD V15. Licencování

T-Mobile Internet. Manager. pro Mac OS X NÁVOD PRO UŽIVATELE

Faxový server společnosti PODA s.r.o.

Nastavení přístupových práv terminálů BM-Finger na čipování docházky a otevírání dveří

Práce s ovými schránkami v síti Selfnet

DUM 13 téma: Instant messaging

TMU. USB teploměr. teploměr s rozhraním USB. měření teplot od -55 C do +125 C. 26. května 2006 w w w. p a p o u c h. c o m

1. Webový server, instalace PHP a MySQL 13

EvMO postup při instalaci

První přihlášení k Office 365

1. DATOVÉ SCHRÁNKY OBECNÝ PŘÍSTUP K DATOVÉ SCHRÁNCE DATOVÉ ZPRÁVY... 3

Nastavení pošty v Outlook Express pod Windows XP :

Operační systémy. Cvičení 1: Seznámení s prostředím

Instalace a první spuštění Programu Job Abacus Pro

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

Instalace programu ProGEO

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Komunikační protokoly počítačů a počítačových sítí

Před instalací 25 Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu...

Připojení ke vzdálené aplikaci Target 2100

Registrační číslo projektu: CZ.1.07/1.5.00/ Název projektu: Moderní škola 21. století. Zařazení materiálu: Ověření materiálu ve výuce:

Redakční systém Joomla. Prokop Zelený

Nastavení klientských stanic pro webové aplikace PilsCom s.r.o.

Transkript:

DUM 7 téma: Přenos souborů ze sady: 3 tematický okruh sady: III. Ostatní služby internetu ze šablony: 8 - Internet určeno pro: 3. ročník vzdělávací obor: 18-20-M/01 Informační technologie vzdělávací oblast: odborné vzdělávání metodický list/anotace: viz VY_32_INOVACE_08307ml.pdf Tomáš Vokoun VY_32_INOVACE_08307dum - strana 1 11.3.2013

Přenosy dat v sítí Že počítačová síť slouží především k přenosu dat je vcelku jasné. Jak ale tuto její funkcionalitu využije koncový uživatel, například na internetu? Prakticky jakákoliv činnost v síti sice přenosem dat je, tento přenos bývá ale před uživatelem skryt, jako v případě služby www. Zde je prohlížení stránek vlastně opakovaným stahováním (download) souborů ve formátu HTML či XHTML ze serverů služby www a jejich následné zobrazováním interpretem html ( internetový prohlížeč ). Pro samostatné přenosy souborů, však existuje řada dalších, rychlejších a efektivnějších nástrojů. Protokol http Nejpoužívanějším protokolem je dnes http (Hypertext Transfer Protocol RFC 2616 http://tools.ietf.org/html/rfc2616 ), který jak již název napovídá byl určen pro přenos hypertextových stránek (jazyka html). Je standardním protokolem služby www a i proto adresa většiny internetových stránek začíná jeho názvem (http://...). Uživatelé již tento prefix ani neuvádějí a internetové prohlížeče je doplňují automaticky. Pouze při požadavku na jiný protokol, musí být uveden ručně. Tento protokol využívá techniky spolehlivého přenosu na nižších vrstvách, kdy samotnou spolehlivost zajišťuje síť a klient ji nemusí řešit. To je sice jednoduché z hlediska implementace na klientovi a serveru, však neefektivní a pomalé pro síť jako celek. Při komunikaci se vzdáleným serverem vyšle klient formátovaný požadavek (http request) a server (pokud k němu požadavek doputuje a rozhodne se jím zabývat) mu odpoví (http responde). Odpověď se skládá vždy z hlavičky a volitelného těla. Hlavička obsahuje stavový kód, podle kterého klient zjistí, jaký byl výsledek dotazu. Pozitivní kódy začínají číslem 2 třeba 200-OK a označují, že požadavek byl zpracován, případně že následuje i tělo s nějakými daty pro uživatele. Kódy začínající číslem 3, jako 301-Moved permanently informují klienta o problému s jeho požadavkem, který lze ovšem vyřešit. V tomto případě, že došlo k přesunu požadované stránky a má o ní požádat na jiné adrese. Další stavové kódy začínající 4 a 5 jsou neodstranitelné chyby na straně klienta či serveru a mimo rozsah této kapitoly. Prostřednictvím http lze metodami POST či GET odeslat i menší množství dat z klienta zpět na server (file upload). Tomáš Vokoun VY_32_INOVACE_08307dum - strana 2 11.3.2013

Po přidání vrstvy SSL nebo TLS vznikne zabezpečený protokol HTTPs, kdy je obsah přenášených dat oběma směry šifrován. Na citlivé stránky (banka atd.) by uživatel neměl přistupovat jinak než výhradně pomocí https. Protokol ftp File Transfer Protocol (RFC 959 http://www.ietf.org/rfc/rfc959.txt ) patří také mezi nejstarší internetové protokoly, přeživší do dnešních dnů. Podobně jako podobně starý SMTP, i tento protokol byl vytvořen s důrazem na jednoduchost a funkčnost, autoři se příliš nezatěžovali zabezpečením. Je zaměřen výhradně na interaktivní přenos souborů, jejich následné zobrazování a podobně je plně v režii dalších aplikací na klientské straně. Podporuje práci s adresářovou strukturou na vzdáleném serveru, výpis jejich obsahu a i menší manipulace (vytvoření adresáře atd.), to vše samozřejmě pouze za předpokladu, že připojený uživatel má na takovou činnost právo. Uživatelé se při připojení na vzdálený server ověřují pomocí jména a hesla ta jsou ale na server odesílána v otevřené podobně tedy čitelná pro kohokoliv na trase. Moderní verze FTP dovolují alespoň odesílané heslo šifrovat či hashovat. Některé servery umožňují i veřejný anonymní přístup. Uživatel pak při připojení zadává jako jméno anonymous a místo hesla svou e-mailovou adresu. Je to zvyk z dřívějších dob, kdy v případě problémů správce serveru na zadanou adresu poslal zprávu a i s anonymním uživatelem se mohl domluvit na jeho řešení. Dnes je anonymní přístup spíše výjimkou a takový uživatel nemá na serveru přístup prakticky nikam. Protokol podporuje dva způsoby přenosu dat textový a binární. V binárním režimu není do přenášených dat nijak zasahováno, při použití textového přenosu se protokol (a klient) pokusí zjistit jaký typ operačního systému je u klienta a na serveru a podle toho upravit symboly konců řádků v textových dokumentech (ty jsou odlišné mezi GNU/Linux a Windows). Většina klientských programů pro FTP dokáže přepínat režimy automaticky, pokud to uživatel dovolí. FTP může pracovat v aktivním nebo pasivním režimu. Pasivní režim předpokládá veškerou aktivitu na straně klienta, což je pomalejší a méně komfortní, funguje však téměř vždy. Režim aktivní naopak přenáší starost o spojení na server, klient mu pouze oznámí, že by s ním Tomáš Vokoun VY_32_INOVACE_08307dum - strana 3 11.3.2013

chtěl komunikovat a server je ten, kdo spojení otevírá a udržuje. Klient ale musí být ze strany serveru dostupný a ne například za NATem. Protokol scp Svého druhu vylepšením protokolu ftp je scp (Secure Copy Protocol není popsán v RFC). Primárně je určen pro přenosy jednotlivých souborů přes zabezpečenou vrstvu SSH, v určitých variantách ale umožňuje prakticky stejné funkce jako FTP čtení obsahu vzdálených adresářů, modifikace adresářové struktury a mazání. Všechny přenosy, jako i přihlašování k serveru jsou při přenosu šifrovány. Využití metod S výjimkou http potřebuje klient pro další dvě metody speciální program i když běžný internetový prohlížeč dokáže pracovat jako jednoduchý FTP klient. Pouze s omezením jen na stahování souborů, bez uploadu. Stačí v adresním řádku http:// nahradit za ftp:// samozřejmě musí cílový server protokol FTP podporovat. Bez uvedení jména a hesla se prohlížeč pokusí o anonymní připojení, nebo si jméno a heslo vyžádá. Jinou možností je uvedení jména a hesla přímo do adresy, což ale není vůbec bezpečné: ftp://jmeno:heslo@jmeno_serveru Najít na internetu FTP server s volným přístupem není prakticky možné snadnost nahrávání obsahu by velmi rychle zajistila naplnění jeho jakkoliv velkých disků, nehledě na prakticky jisté problémy s autorskými právy. Uživatelé tak musí disponovat FTP serverem vlastním, případně jim musí sdělit údaje ten, komu chtějí větší objem dat předat/poslat. Další způsoby Pro jednorázové přenosy dat je také možné využít služeb různých ukládacích serverů (uschovna.cz, uloz.to, leteckaposta.cz ), pracujících nad protokolem http, s webovým rozhraním, kam může uživatel nahrát jeden či několik souborů, server vytvoří zvláštní adresu pouze pro tento soubor a zpřístupní ho protokolem http. Stáhnout ho tak lze běžným internetovým prohlížečem, soubor je ze serveru posléze vymazán (po nějaké době, nebo po určitém počtu stažení atd.). Zásadním problémem této metody je, že svá data předáváte do úschovy provozovateli serveru a nemáte žádnou kontrolu na tím, co s nimi udělá. Rozhodně není vhodné takovým způsobem předávat důvěrná data, nebo dokonce nelegální software a podobně. Tomáš Vokoun VY_32_INOVACE_08307dum - strana 4 11.3.2013

Možnost přenosu souborů nabízí i některé chatovací programy (ICQ, Skype ), u těch je ale použitá metoda ještě méně efektivní než u http a přenos souboru bezkonkurenčně nejpomalejší. Praktická realizace V následující ukázce nakonfigurujeme a oživíme nejjednodušší FTP server na domácím počítači a připojíme se k němu. Jeho jednoduchost je vyvážena absencí zabezpečení a velmi omezeným výkonem. Všechny ostatní programy podobného typu jsou již složitější, ale v principu je postup konfigurace a instalace stejný. Zvoleným programem je volně šiřitelná aplikace SMALLFTPD, stažitelná volně na internetu. Po stažení a rozbalení získáme samotný EXE soubor a textový readme dokument. Obrázek 1 - archiv Smallftpd Tomáš Vokoun VY_32_INOVACE_08307dum - strana 5 11.3.2013

Program uložíme na disk a spustíme: Obrázek 2 - Smallftpd zastavený V úvodním stavu není nakonfigurovaný ani spuštěný. Nejprve je nutné ho nastavit: Obrázek 3 - Smallftpd nastavení portu Zde lze vybrat TCP port, na kterém bude server provozován, standardní pro FTP je port 21, dále maximální počet současně připojených uživatelů. Hodnota 10 je vcelku optimistická, na bšžném domácím PC by její plné využití způspobilo pravděpodobně kolaps systému. Autotart volba zajistí, že se program bude spouštět automaticky po zapnutí počítače. Obrázek 4 - Smallftpd seznam uživatelů Tomáš Vokoun VY_32_INOVACE_08307dum - strana 6 11.3.2013

V dialogu users můžeme nastavovat jednotlivé uživatele, ve výchozím nastavení není uživatel žádný. Vybereme tedy Add: Obrázek 5 - Smallftpd vytvoření uživatele a práv V první části nastavíme uživateli jméno a heslo, následně opčet přihlášení, které může současně provést a dobu neaktivity, po které bude automaticky odpojen (třeba při pádu jeho klienta, ztrátě spojení atd). V druhé části pak vybereme jaký virtuální adresář FTP serveru bude směrován na jaký fyzický adresář na disku. Uvedený adresář musí na disku samozřejmě existovat, virtální struktura FTP serveru začíná v Unixovém /. Poslední dialog umožňuje nastavit přístupová práva již na virtuální adresáře L umožní zobrazit seznam souborů v adresáři, R je stahovat a W uploadovat. Ožné jsou všechny kombinace, včetně třeba samotného W (kdy uživatel mlže nahrát soubor, ale neuvidí ho, stejne jako neuvidí žádné ostatní vhodné třeba pro odevzdávání úkolů). Po uzavření dialogu je v seznamu již první uživatel: Tomáš Vokoun VY_32_INOVACE_08307dum - strana 7 11.3.2013

Obrázek 6 - Smallftpd vytvořený uživatel A můžeme server spustit pokud máme dostatečná systémová práva a port 21 není obsazen jinou aplikací: Obrázek 7 - Windows upozornění na spuštění FTP serveru Obrázek 8 - Smallftpd spuštěný Tomáš Vokoun VY_32_INOVACE_08307dum - strana 8 11.3.2013

V tomto stavu se můžeme k serveru již připojit klientskou aplikací, například oblíbeným TotalCommanderem: Obrázek 9 - Total commander otevření ftp session Při připojení z jiného počítače použijeme místo localhost skutečný název nebo IP adresu počítače ve funkci serveru. Obrázek 10 - Total commander výzva k zadání jména a hesla Tomáš Vokoun VY_32_INOVACE_08307dum - strana 9 11.3.2013

Vidíme, že server se klientovi představil a vyzval ho k zaslání uživatelského jména a poté i hesla. V jednom, z panelů se následně objeví obsah adresáře vzdáleného serveru (zde levý panel): Obrázek 11 - Total commander připojený k ftp serveru Tomáš Vokoun VY_32_INOVACE_08307dum - strana 10 11.3.2013

A samotný server zobrazuje připojeného uživatele: Obrázek 12 - Smallftpd s připojeným uživatelem Nyní můžeme na server nahrát soubor: Obrázek 13 - Total commander upload souboru Tomáš Vokoun VY_32_INOVACE_08307dum - strana 11 11.3.2013

Obrázek 14 - Total commander soubor n Po skončení práce je vhodné se ze serveru odhlásit a nečekat na ukončení spojení druhou stranou. Úkoly pro samostatnou práci uložte nějaký Váš soubor do služby typu úschovna a požádejte spolužáka, aby jej zkusil stáhnout oživte na přidělené stanici jednoduchý FTP server, vytvořte uživatele a k serveru se připojte klientskou aplikací z jiného počítače v učebně (případně sdělte jméno a heslo vytvořeného uživatele spolužákovi, aby se připojil on) připojte se na FTP server vytvořený některým ze spolužáků a nahrajte či stáhněte soubor vytvořte jiného uživatele s odlišnými právy, vyzkoušejte a sledujte jak klient reaguje na požadavky, ke kterým nemá uživatel oprávnění Tomáš Vokoun VY_32_INOVACE_08307dum - strana 12 11.3.2013

Zdroje: Archiv autora Obrázek 1 - archiv Smallftpd... 5 Obrázek 2 - Smallftpd zastavený... 6 Obrázek 3 - Smallftpd nastavení portu... 6 Obrázek 4 - Smallftpd seznam uživatelů... 6 Obrázek 5 - Smallftpd vytvoření uživatele a práv... 7 Obrázek 6 - Smallftpd vytvořený uživatel... 8 Obrázek 7 - Windows upozornění na spuštění FTP serveru... 8 Obrázek 8 - Smallftpd spuštěný... 8 Obrázek 9 - Total commander otevření ftp session... 9 Obrázek 10 - Total commander výzva k zadání jména a hesla... 9 Obrázek 11 - Total commander připojený k ftp serveru... 10 Obrázek 12 - Smallftpd s připojeným uživatelem... 11 Obrázek 13 - Total commander upload souboru... 11 Obrázek 14 - Total commander soubor n... 12 Tomáš Vokoun VY_32_INOVACE_08307dum - strana 13 11.3.2013