成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一站式服務(wù)之:Linux FTP服務(wù)器安全完全攻略

系統(tǒng) Linux
本篇講解linux FTP服務(wù)器安全及其解決辦法,例如:FTP客戶端顯示”文件無(wú)法被服務(wù)器打開(kāi),解決方法:查看目錄下其它可以下載的文件屬性,將該文件屬性改為644。文中含有更改命令。

學(xué)習(xí)Linux系統(tǒng)時(shí),你可能會(huì)遇到網(wǎng)絡(luò)服務(wù)的問(wèn)題,這里將介紹linux FTP服務(wù)器安全及DHCP服務(wù)的實(shí)現(xiàn)的解決方法,在這里拿出來(lái)和大家分享一下。

Linux系統(tǒng)相對(duì)于Windows是比較安全的,系統(tǒng)漏洞較少,針對(duì)該系統(tǒng)的病毒也較少,外部不易攻擊。所以用Linux系統(tǒng)做各種網(wǎng)絡(luò)服務(wù)是非常理想的。下面僅就linux系統(tǒng)下FTP及DHCP服務(wù)做一下詳細(xì)講述。

系統(tǒng):Redflag Linux 4.1
FTP服務(wù)的實(shí)現(xiàn)
首先下載FTP服務(wù)軟件包vsFTPd-1.1.3-8.i386.rpm,安裝該軟件包。命令如下:
[root@localhost lxjun]# rpm -ivh vsFTPd-1.1.3-8.i386.rpm。安裝完成后,在/etc/vsFTPd目錄下自動(dòng)生成vsFTPd.conf文件。啟動(dòng)ntsysv,會(huì)在服務(wù)列表中出現(xiàn)vsFTPd項(xiàng)。選中該項(xiàng),重啟服務(wù)器。

筆者設(shè)置的vsFTPd.conf配置文件內(nèi)容如下:
anonymous_enable=YES
local_enable=YES
write_enable=YES
local_umask=022
anon_upload_enable=no
anon_mkdir_write_enable=no
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_file=/var/log/vsFTPd.log
ascii_upload_enable=YES
ascii_download_enable=YES
pam_service_name=vsFTPd
userlist_enable=YES
listen=YES
tcp_wrappers=YES
配置完畢后即可實(shí)現(xiàn)基本的FTP服務(wù)了。現(xiàn)就幾個(gè)問(wèn)題做以下說(shuō)明。

問(wèn)題1:無(wú)法下載/var/FTP/pub下的文件,F(xiàn)TP客戶端顯示”文件無(wú)法被服務(wù)器打開(kāi)!”。
解決方法:查看目錄下其它可以下載的文件屬性,為644,而該文件屬性為600,將該文件屬性改為644即可。執(zhí)行以下命令
[root@localhost pub]# chmod 644 vsFTPd.conf
或[root@localhost pub]# chmod go+r vsFTPd.conf
即所有用戶對(duì)該文件都享有讀權(quán)限。重新下載正常。

問(wèn)題2:如何實(shí)現(xiàn)匿名用戶的上傳?
大部分的linux FTP服務(wù)器安全是不允許匿名用戶上傳的,為了服務(wù)器的安全性,這當(dāng)然可以理解。但從技術(shù)上來(lái)說(shuō),匿名是可以實(shí)現(xiàn)上傳功能的。現(xiàn)說(shuō)明如下:
在vsFTPd.conf文件中增加如下命令行:
anon_upload_enable=yes
anon_mkdir_write_enable=yes
anon_world_readable_only=no
anon_other_write_enable=yes
即對(duì)匿名用戶開(kāi)放最大權(quán)限。
1.創(chuàng)建匿名用戶的上傳目錄
[root@localhost FTP]# mkdir incoming
2.修改上傳目錄的權(quán)限
[root@localhost FTP]# chmod o+w incoming
3. REBOOT服務(wù)器
注:匿名用戶的上傳最好單獨(dú)設(shè)置一個(gè)目錄,不要把文件上傳至/var/FTP/pub目錄中,這樣會(huì)給文件管理帶來(lái)很大的方便。做法就是不要給/var/FTP/pub目錄賦予”o+w”權(quán)限。

問(wèn)題3:能否用其他端口代替FTP的默認(rèn)端口提供服務(wù)呢?
FTP服務(wù)器默認(rèn)的端口號(hào)為21,為了減少外部攻擊,可以為該服務(wù)提供一個(gè)不常用的端口號(hào),以10021端口為例。方法如下:
在/etc/vsFTPd/vsFTPd.conf中增加語(yǔ)句:
listen_port=10021
這樣就可以通過(guò)服務(wù)器的port 10021提供FTP服務(wù)了。
關(guān)閉port 21
使用命令查看FTP使用的端口號(hào),如下:
[root@localhost vsFTPd]# netstat -anp |grep 21
tcp 000.0.0.0:100210.0.0.0:*LISTEN 562/vsFTPd
tcp 000.0.0.0:210.0.0.0:*LISTEN 549/xinetd
可以看出port 10021和port 21都處于監(jiān)聽(tīng)狀態(tài),關(guān)閉port 21。
[root@localhost vsFTPd]# kill -9 549(PID)
這樣FTP客戶端只能以port 10021端口登錄了。一些非法用戶就無(wú)法通過(guò)猜測(cè)端口進(jìn)行強(qiáng)制登錄了。增強(qiáng)了系統(tǒng)的安全性。

以上給大家講解的是linux FTP服務(wù)器安全解決辦法。

【編輯推薦】

  1. 分析linux make命令與Makefile的區(qū)別
  2. Linux腳本Shell命令之葵花寶典
  3. linux進(jìn)程查看連載之who命令
  4. linux下正常關(guān)機(jī)之命令詳解
  5. linux FTP服務(wù)器訪問(wèn)權(quán)限珍藏版
責(zé)任編輯:薛輩輩 來(lái)源: linux
相關(guān)推薦

2009-10-12 15:06:59

2011-08-09 09:37:49

2010-08-25 14:36:02

DHCP服務(wù)器

2009-11-20 15:02:06

2015-10-08 18:58:23

寶德

2010-08-04 18:03:27

NFS服務(wù)器

2009-07-30 21:16:29

布線服務(wù)電纜架設(shè)

2018-11-12 11:09:24

2012-04-09 17:36:38

華為智真

2013-10-24 17:35:01

云網(wǎng)絡(luò)H3C電子政務(wù)

2010-05-18 11:12:21

2010-09-14 10:08:41

Squid安裝

2013-08-05 15:48:10

2015-07-01 15:03:21

SpeedyCloud

2013-12-17 09:23:14

戴爾軟件戴爾云服務(wù)OpenStack

2011-07-18 10:12:59

華為新一代智真TP3106

2010-01-28 10:44:19

Oracle

2012-07-12 14:01:48

酒店達(dá)人移動(dòng)應(yīng)用酒店

2009-10-23 09:42:24

2009-02-27 13:22:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91视视频在线观看入口直接观看 | 久久精品国产一区二区电影 | 精品视频一区二区 | 亚洲美女网站 | 欧美一区免费 | 午夜影视大全 | 久久精品欧美视频 | 色免费视频| 日韩欧美在线免费观看视频 | 免费一级网站 | 国产美女精品 | 亚洲一卡二卡 | 国产乱码久久久 | 国产精品美女久久久久aⅴ国产馆 | 久久精品一级 | 日韩电影免费观看中文字幕 | 国产91中文 | 久久久婷 | 国外成人免费视频 | 欧美日韩在线不卡 | 米奇7777狠狠狠狠视频 | 黄色小视频大全 | 成人精品国产 | 久久一日本道色综合久久 | 亚洲情综合五月天 | 日本不卡一区二区三区 | 国产一区二区三区久久久久久久久 | 亚洲最大成人综合 | 伊人狠狠干| 日本 欧美 国产 | 国产精品爱久久久久久久 | 国产91网址 | 日韩av免费在线观看 | 日本高清不卡视频 | 在线中文字幕视频 | 久久一二 | 国产精品一码二码三码在线 | 色狠狠一区| 国产成人精品在线 | xxxxxx国产| 国产精品亚洲综合 |