Eron PORT komento tässä esimerkissä vastakohtana aktiivinen FTP esimerkki. Tässä näemme portti avataan palvelimella (192.168.150.90) järjestelmä, eikä asiakasta. Katso keskustelua muotoa PORT-komennon edellä, Active FTP Esimerkki osiosta.
Testbox1: {/home /PT /slacker /public_html}% ftp -D testbox2
yhteydessä testbox2.slacksite.com.
220 testbox2.slacksite.com FTP-palvelimelle valmis.
Nimi (testbox2: slacker): slacker
---> Käyttäjän slacker
331 vaadittava salasana Slacker.
Salasana: TmpPass
---> PASS XXXX
230 Käyttäjän velttoilija kirjautunut.
---> SYST
215 UNIX Tyyppi: L8
Etäjärjestelmä tyyppi on UNIX.
käyttäminen binäärimuodossa siirtää tiedostoja .
ftp> passiivinen
Passiivinen tila.
ftp> ls
ftp: Setsockopt (ohitetaan): Permission denied
---> PASV
227 syöttäminen passiivitilaan (192.168.150, 90195149).
---> Lista
150 avaaminen ASCII-tilassa datayhteyttä tiedostojen lista
drwx ------ 3 slacker käyttäjät 104 27 heinäkuu 01:45 public_html
226 siirto valmis.
ftp> quit
---> PALUU
221 Hyvästi.
Tiivistelmä
Seuraavassa taulukossa pitäisi auttaa ylläpitäjät muistaa, miten kukin FTP-tila toimii:
Aktiivinen FTP:
komento : client> 1024 -> palvelin 21
tiedot: asiakas> 1024 Passiivinen FTP:
komento: client> 1024 -> palvelin 21
tiedot: client> 1024 -> palvelin> 1024
lyhyt yhteenveto eduista ja haitoista aktiivinen vs.
passiivinen FTP on myös kunnossa:
Aktiivinen FTP on hyödyllistä FTP-palvelimelle admin, mutta haitallista asiakkaan puolella admin. FTP-palvelimen yrittää tehdä yhteydet satunnaisia korkea portteja asiakas, joka lähes varmasti estetty palomuurilla asiakkaan puolelta. Passiivinen FTP on hyötyä asiakkaalle, mutta haitallista FTP-palvelimen ylläpitäjä. Asiakas tekee sekä yhteydet palvelimelle, mutta yksi heistä tulee olemaan satunnainen korkea portti, joka lähes varmasti tukkia palomuuri palvelimen puolella.
Onneksi on jokseenkin kompromissi.
Koska ylläpitäjät käynnissä FTP-palvelimia täytyy tehdä niiden palvelimet saatavilla eniten asiakkaita, he lähes varmasti tuettava passiivista FTP. Altistuminen korkean tason portit palvelimeen voidaan minimoida määrittämällä rajoitettu porttialueen FTP-palvelimen käyttöön. Siten kaikki paitsi tämä porttialue voidaan palomuurin palvelimen puo