成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三個步驟教你打造安全穩定的FTP服務器

運維 服務器運維
FTP服務器首先是基于操作系統而運作的,因而操作系統本身的安全性就決定了FTP服務器安全性的級別,以下三個步驟教你打造安全穩定的FTP服務器。

一、操作系統的選擇 

FTP服務器首先是基于操作系統而運作的,因而操作系統本身的安全性就決定了FTP服務器安全性的級別。雖然Windows 98/Me一樣可以架設FTP服務器,但由于其本身的安全性就不強,易受攻擊,因而最好不要采用。Windows NT就像雞肋,不用也罷。最好采用Windows 2000及以上版本,并記住及時打上補丁。至于Unix、Linux,則不在討論之列。

二、使用防火墻

端口是計算機和外部網絡相連的邏輯接口,也是計算機的第一道屏障,端口配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的端口,將其他不需要使用的端口屏蔽掉會比較安全。限制端口的方法比較多,可以使用第三方的個人防火墻,這里只介紹Windows自帶的防火墻設置方法。

1.利用TCP/IP篩選功能

在Windows 2000和Windows XP中,系統都帶有TCP/IP篩選功能,利用它可以簡單地進行端口設置。以Windows XP為例,打開“本地連接”的屬性,在“常規”選項中找到“Internet協議(TCP/IP)”,雙擊它打開該協議的屬性設置窗口。點擊右下方的“高級”按鈕,進入“高級TCP/IP設置”。在“選項”中選中“TCP/IP篩選”并雙擊進入其屬性設置。這里我們可以設置系統只允許開放的端口,假如架設的FTP服務器端口為21,先選中“啟用TCP/IP篩選(所有適配器)”,再在TCP端口選項中選擇“只允許”,點“添加”,輸入端口號21,確定即可。這樣,系統就只允許打開21端口。要開放其他端口,繼續添加即可。這可以有效防止最常見的139端口入侵。缺點是功能過于簡單,只能設置允許開放的端口,不能自定義要關閉的端口。如果你有大量端口要開放,就得一個個地去手工添加,比較麻煩。 中國網管聯盟www_bitscn_com

2.打開Internet連接防火墻

對于Windows XP系統,自帶了“Internet連接防火墻”功能,與TCP/IP篩選功能相比,設置更方便,功能更強大。除了自帶防火墻端口開放規則外,還可以自行增刪。在控制面板中打開“網絡連接”,右擊撥號連接,進入“高級”選項卡,選中“通過限制或阻止來自Internet的對此計算機的訪問來保護我的計算機和網絡”,啟用它。系統默認狀態下是關閉了FTP端口的,因而還要設置防火墻,打開所使用的FTP端口。點擊右下角的“設置”按鈕進入“高級設置”,選中“FTP服務器”,編輯它。由于FTP服務默認端口是21,因而除了IP地址一欄外,其余均不可更改。在IP地址一欄中填入服務器公網ip,確定后退出即可即時生效。如果架設的FTP服務器端口為其他端口,比如22,則可以在“服務”選項卡下方點“添加”,輸入服務器名稱和公網IP后,將外部端口號和內部端口號均填入22即可。

三、對IIS、Serv-u等服務器軟件進行設置

除了依靠系統提供的安全措施外,就需要利用FTP服務器端軟件本身的設置來提高整個服務器的安全了。

1.IIS的安全性設置

1)及時安裝新補丁 54ne.com

對于IIS的安全性漏洞,可以說是“有口皆碑”了,平均每兩三個月就要出一兩個漏洞。所幸的是,微軟會根據新發現的漏洞提供相應的補丁,這就需要你不斷更新,安裝最新補丁。

2)將安裝目錄設置到非系統盤,關閉不需要的服務

一些惡意用戶可以通過IIS的溢出漏洞獲得對系統的訪問權。把IIS安放在系統分區上,會使系統文件與IIS同樣面臨非法訪問,容易使非法用戶侵入系統分區。另外,由于IIS是一個綜合性服務組件,每開設一個服務都將會降低整個服務的安全性,因而,對不需要的服務盡量不要安裝或啟動。

3)只允許匿名連接

FTP最大的安全漏洞在于其默認傳輸密碼的過程是明文傳送,很容易被人嗅探到。而IIS又是基于Windows用戶賬戶進行管理的,因而很容易泄漏系統賬戶名及密碼,如果該賬戶擁有一定管理權限,則更會影響到整個系統的安全。設置為“只允許匿名連接”,可以免卻傳輸過程中泄密的危險。進入“默認FTP站點”,在屬性的“安全賬戶”選項卡中,將此選項選中。

4)謹慎設置主目錄及其權限

IIS可以將FTP站點主目錄設為局域網中另一臺計算機的共享目錄,但在局域網中,共享目錄很容易招致其他計算機感染的病毒攻擊,嚴重時甚至會造成整個局域網癱瘓,不到萬不得已,最好使用本地目錄并將主目錄設為NTFS格式的非系統分區中。這樣,在對目錄的權限設置時,可以對每個目錄按不同組或用戶來設置相應的權限。右擊要設置的目錄,進入“共享和安全→安全”中設置,如非必要,不要授予“寫入”權限。 中國網管聯盟www_bitscn_com

5)盡量不要使用默認端口號21

啟用日志記錄,以備出現異常情況時查詢原因。

2.Serv-u的安全性設置

與IIS的FTP服務相比,Serv-u在安全性方面做得比較好。

1)對“本地服務器”進行設置

首先,選中“攔截FTP_bounce攻擊和XP”。通常,當使用FTP協議進行文件傳輸時,客戶端首先向FTP服務器發出一個“PORT”命令,該命令中包含此用戶的IP地址和將被用來進行數據傳輸的端口號,服務器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數情況下,上述過程不會出現任何問題,但當客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP服務器與其它非客戶端的機器建立連接。雖然這名惡意用戶可能本身無權直接訪問某一特定機器,但是如果FTP服務器有權訪問該機器的話,那么惡意用戶就可以通過FTP服務器作為中介,仍然能夠最終實現與目標服務器的連接。這就是FXP,也稱跨服務器攻擊。選中后就可以防止發生此種情況。

其次,在“高級”選項卡中,檢查“加密密碼”和“啟用安全”是否被選中,如果沒有,選擇它們。“加密密碼”使用單向Hash函數(MD5)加密用戶口令,加密后的口令保存在ServUDaemon。ini或是注冊表中。如果不選擇此項,用戶口令將以明文形式保存在文件中:“啟用安全”將啟動Serv-u服務器的安全成功。
網管網bitsCN.com

2)對域中的服務器進行設置

前面說過,FTP默認為明文傳送密碼,容易被人嗅探,對于只擁有一般權限的賬戶,危險并不大,但如果該賬戶擁有遠程管理尤其是系統管理員權限,則整個服務器都會被別人遠程控制。Serv-u對每個賬戶的密碼都提供了以下三種安全類型:規則密碼、OTP S/KEY MD4和OTP S/KEY MD5。不同的類型對傳輸的加密方式也不同,以規則密碼安全性最低。進入擁有一定管理權限的賬戶的設置中,在“常規”選項卡的下方找到“密碼類型”下拉列表框,選中第二或第三種類型,保存即可。注意,當用戶憑此賬戶登錄服務器時,需要FTP客戶端軟件支持此密碼類型,如CuteFTP Pro等,輸入密碼時選擇相應的密碼類型方可通過服務器驗證。

與IIS一樣,還要謹慎設置主目錄及其權限,凡是沒必要賦予寫入等能修改服務器文件或目錄權限的,盡量不要賦予。最后,進入“設置”,在“日志”選項卡中將“啟用記錄到文件”選中,并設置好日志文件名及保存路徑、記錄參數等,以方便隨時查詢服務器異常原因。


您正在閱讀:三個步驟教你打造安全穩定的FTP服務器

【編輯推薦】

  1. 網吧CS服務器架設指南
  2. 企業如何正確選擇服務器軟件
  3. Linux環境MySQL服務器級優化講解

責任編輯:王觀 來源: 中國網管聯盟
相關推薦

2009-12-10 10:11:08

2009-12-25 12:17:47

2010-01-12 12:07:28

2010-06-28 13:40:22

SNMP協議服務

2010-10-09 21:42:13

SNMP網絡安全

2009-01-10 19:38:00

服務器ServerCPU

2010-09-17 15:17:20

TFTP服務器路由設置

2010-09-27 09:40:27

DHCP服務器數據庫移

2022-07-24 00:09:11

安全SSE TechT技巧

2019-11-13 23:34:36

Linux服務器SSH

2010-03-24 10:32:09

CentOS服務器

2010-08-25 17:21:21

DHCP服務器

2010-09-10 18:31:42

搭建tftp服務器

2019-01-29 07:14:41

2021-01-15 10:51:32

物聯網安全物聯網IOT

2010-08-25 16:28:04

2022-09-16 13:14:26

智慧城市物聯網

2010-07-01 14:22:02

配置FTP服務器

2010-11-15 09:56:30

2020-07-20 09:20:44

云計算云安全數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一二区 | 亚洲 欧美 日韩 在线 | 久草资源在线视频 | 日韩一区二区福利视频 | 日本精品一区二区三区在线观看视频 | 免费欧美视频 | 欧美黄视频 | 91在线视频观看 | 国产三区视频在线观看 | 亚洲精品国产偷自在线观看 | 亚洲精品日韩在线 | 韩国理论电影在线 | 中文在线一区二区 | 国产欧美精品一区二区 | 国产精品久久午夜夜伦鲁鲁 | 精品久久久久久久 | 亚洲网站在线观看 | 欧美精品在欧美一区二区少妇 | 久久久精品一区二区三区 | 自拍偷拍中文字幕 | 欧产日产国产精品v | 成人精品在线观看 | 九九久久精品 | 欧美精品三区 | 国产精品一区二区三区四区 | 日日日色 | 国产乱码久久久久久 | av一区二区三区四区 | 欧美精品啪啪 | 91在线精品一区二区 | 日韩一区二区三区在线 | 日本不卡一区 | а√中文在线8 | 亚洲精品一区在线 | 国产欧美在线 | 成人久久久久 | 国产久 | 国产乱xxav | 国产精品一区二区在线 | aacc678成免费人电影网站 | 日韩视频免费 |