国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux系統(tǒng)下的FTP服務(wù)器部署常見(jiàn)問(wèn)題分析
2008-11-18   IT專家網(wǎng)

  使用文件傳輸協(xié)議,即我們常說(shuō)的FTP,是計(jì)算機(jī)之間進(jìn)行文件傳輸?shù)囊环N常用方法。FTP協(xié)議定義了一個(gè)遠(yuǎn)程計(jì)算機(jī)系統(tǒng)和本地計(jì)算機(jī)系統(tǒng)之間傳輸文件的標(biāo)準(zhǔn)。為了安全起見(jiàn),一般FTP服務(wù)器需要先設(shè)置FTP帳戶。用戶只有得到這個(gè)FTP帳戶后,才能向FTP服務(wù)器上傳以及下載文件。

  若企業(yè)在微軟的操作系統(tǒng)上架立FTP服務(wù)器的話,是一件很輕松的事情。憑借微軟FTP服務(wù)器構(gòu)建向?qū)В梢允趾?jiǎn)單的構(gòu)建起一個(gè)FTP服務(wù)器。不過(guò),現(xiàn)在很少有網(wǎng)絡(luò)管理員會(huì)在微軟的服務(wù)器系統(tǒng)上構(gòu)建FTP服務(wù)器。因?yàn)槲④浀牟僮飨到y(tǒng)穩(wěn)定性不是很好,而且,網(wǎng)絡(luò)管理員還要為此進(jìn)行許多的安全性配置。為此,現(xiàn)在不少網(wǎng)絡(luò)管理員都喜歡在Linux或者Unit系統(tǒng)上配置FTP服務(wù)。因?yàn)橄鄬?duì)來(lái)說(shuō),穩(wěn)定性、安全性上來(lái)說(shuō),后者都要比前者高得多。

  筆者也喜歡在Linux操作系統(tǒng)上配置FTP服務(wù),雖然其配置起來(lái)相對(duì)來(lái)說(shuō)比較麻煩一些。但是,在這個(gè)平臺(tái)上的FTP服務(wù)器穩(wěn)定性比較高,安全性也不用我們太多的設(shè)置。所以,我比較中意在Liunx服務(wù)器系統(tǒng)上配置FTP服務(wù)器。在這里,我就要談?wù)勗贚inux操作系統(tǒng)上配置FTP服務(wù)的一些問(wèn)題與技巧。

  問(wèn)題一:如何查看是否啟動(dòng)了FTP服務(wù)?

  在微軟的操作系統(tǒng)中,可以在控制面板、服務(wù)處,查看FTP服務(wù)是否正常啟動(dòng)。但是,在Linux中,則沒(méi)有這么簡(jiǎn)單,其需要查看相關(guān)的配置文件。

  通常情況下,在Linux中,F(xiàn)TP服務(wù)器是通過(guò)inetd啟動(dòng)并且運(yùn)行的。若我們想知道Linux系統(tǒng)是否正常的開(kāi)啟了FTP服務(wù)的話,我們需要查看/etc/ined.conf 文件。在這個(gè)文件中,我們可以看到操作系統(tǒng)在啟動(dòng)的過(guò)程中,F(xiàn)TP服務(wù)啟動(dòng)是否正常。

  若我們?cè)谶@個(gè)文件中,看到有如下的一條記錄,則說(shuō)明FTP服務(wù)器啟動(dòng)是正常的。

  ftp stream tcp nowait root …….

  若看到這條記錄的話,則說(shuō)明FTP服務(wù)已經(jīng)正常啟動(dòng)。若沒(méi)有這條信息的話,則說(shuō)明FTP服務(wù)器不是默認(rèn)啟動(dòng)的。為此,我們就需要在inetd啟動(dòng)文件中加入這條記錄,讓inetd啟動(dòng)的時(shí)候,自動(dòng)啟動(dòng)FTP服務(wù)器。

  技巧:

  有時(shí)候,inedd配置文件中,其內(nèi)容比較多。若我們一條條的查詢的話,可能并不是很快就可以找到這條記錄。為此,我們可以利用編輯器自帶的查詢命令,來(lái)查詢相關(guān)的內(nèi)容。在微軟操作系統(tǒng)中,一般采用F3鍵來(lái)打開(kāi)查詢窗口。而在Linux的配置文件編輯窗口中,則是通過(guò)“/”字符來(lái)開(kāi)啟查詢功能。其我們只需要輸入/ftp,就可以找到包含ftp 的相關(guān)記錄信息。不過(guò)這里要注意一個(gè)問(wèn)題,即在Linux系統(tǒng)中,大小寫(xiě)是敏感的。即我們?nèi)糨斎?FTP的話,可能就找不到我們所需要的內(nèi)容。我剛開(kāi)始接觸Linux操作系統(tǒng)的時(shí)候,經(jīng)常會(huì)犯類似的錯(cuò)誤。

  問(wèn)題二:如何讓FTP服務(wù)器記錄用戶的相關(guān)操作?

  有時(shí)候,為了FTP服務(wù)器的安全,我們會(huì)讓FTP服務(wù)器記錄用戶的相關(guān)操作。如用戶在什么時(shí)候在什么地方登陸了FTP服務(wù)器,執(zhí)行了一些什么操作等等。如此的話,當(dāng)FTP服務(wù)器出現(xiàn)故障的時(shí)候,網(wǎng)絡(luò)管理員可以查看這些信息,以了解FTP服務(wù)器到底出現(xiàn)了什么問(wèn)題等等。一般90%以上的FTP服務(wù)器故障,有經(jīng)驗(yàn)的網(wǎng)絡(luò)管理員,可以憑著這些日志信息迅速的解決問(wèn)題。

  1、可以設(shè)置用戶登錄時(shí),其做了哪些操作會(huì)被記錄在一個(gè)特定的日志文件中。或者說(shuō),可以設(shè)定某個(gè)用戶類別在上載或者下載文件的時(shí)候所發(fā)生的相關(guān)信息記錄到某個(gè)日志文件中。要設(shè)置這些信息,網(wǎng)絡(luò)管理員一般需要在/etc/ftpaccess 這個(gè)配置文件中進(jìn)行設(shè)置。

  如通過(guò)log transfer anonymous inbound ,outbound這個(gè)命令,就可以設(shè)置若用戶是匿名登陸的話,則其上載文件、下載文件等操作都會(huì)被記錄在相關(guān)的日志中。

  2、重定向日志文件。有時(shí)會(huì)為了日志文件的安全,我們往往需要對(duì)他們進(jìn)行重定向。因?yàn)槿粲腥藧阂?font color="#16387c">攻擊FTP服務(wù)器的話,一般都會(huì)在服務(wù)器中留下痕跡。而為了隱藏自己的攻擊行為,他們?cè)诠舻贸芍螅瑫?huì)修改相關(guān)的日志文件。所以,我們有時(shí)候需要對(duì)日志文件進(jìn)行重定向,如此的話,非法攻擊者就很難在攻擊后,修改日志文件了。而我們網(wǎng)絡(luò)管理員在看到這個(gè)信息后,則就可以迅速的采取措施了。

#p#副標(biāo)題#e#

問(wèn)題三:如何限制用戶對(duì)FTP服務(wù)器的訪問(wèn)?

  雖然我們可以憑借用戶名與密碼來(lái)控制用戶對(duì)FTP服務(wù)器的訪問(wèn)。但是,有時(shí)候,出于安全的考慮,我們還會(huì)進(jìn)行一些更加嚴(yán)格的限制。如只允許某個(gè)子網(wǎng)的IP地址或者某些特定的IP地址可以訪問(wèn)FTP服務(wù)器等等。為什么要做這些限制呢?這主要是因?yàn)椋赡苓@些FTP服務(wù)器有特殊的作用,而不是一般的文件服務(wù)器等等。

  如對(duì)于一些文件服務(wù)器,我們需要對(duì)文件服務(wù)器上的數(shù)據(jù)進(jìn)行異地備份。以防止當(dāng)文件服務(wù)器出現(xiàn)當(dāng)機(jī)的時(shí)候,可以順利的利用異地備份的數(shù)據(jù)進(jìn)行恢復(fù)。為此,我們可以在文件服務(wù)器上,通過(guò)FTP服務(wù)向FTP服務(wù)器傳送數(shù)據(jù),以實(shí)現(xiàn)異地備份的需求。此時(shí),我們就只允許文件服務(wù)器可以訪問(wèn)這臺(tái)FTP服務(wù)器。為了備份數(shù)據(jù)的安全,我們就要進(jìn)行相關(guān)的設(shè)置,拒絕其他用戶訪問(wèn)這臺(tái)FTP服務(wù)器。

  如有時(shí)候FTP服務(wù)器還可以作為日志備份服務(wù)器。像Oracle數(shù)據(jù)庫(kù)服務(wù)器以及其他的一些應(yīng)用系統(tǒng)服務(wù)器日志,都可以通過(guò)FTP命令以及操作系統(tǒng)的任務(wù)調(diào)度系統(tǒng),自動(dòng)的把日志文件上傳到FTP服務(wù)器中。為此,也要限制只有特定的主機(jī)才能夠以FTP的形式訪問(wèn)這臺(tái)服務(wù)器。若不做類似的限制,則安全性會(huì)比較差。

  要實(shí)現(xiàn)這個(gè)目的,我們需要修改/etc/ftphosts配置文件。這個(gè)文件主要就是用來(lái)設(shè)置一些主機(jī)不允許訪問(wèn)這臺(tái)FTP服務(wù)器。網(wǎng)絡(luò)管理員可以利用allow 與deny連個(gè)參數(shù)來(lái)限制只有哪些主機(jī)可以訪問(wèn)或者哪些主機(jī)不能連接FTP服務(wù)器。

  另外,一般情況下,為了安全起見(jiàn),我們往往需要設(shè)置不允許匿名訪問(wèn)FTP服務(wù)器。至少匿名用戶的話,不能夠往FTP服務(wù)器上上傳文件。否則的話,F(xiàn)TP服務(wù)器的空間可能就很難滿足需求。不少用戶會(huì)把FTP服務(wù)器當(dāng)作電影、歌曲等的集散地等等。為此,我們就需要更改另外一個(gè)參數(shù)配置文件,即/etc/ftpusers文件來(lái)限制某些用戶不允許使用FTP服務(wù)器傳輸文件。

  問(wèn)題四:如何建立只允許FTP登陸的帳戶?

  一般情況下,我們?cè)贚inux操作系統(tǒng)中建立用戶帳戶的話,其不僅可以通過(guò)FTP服務(wù)登陸到FTP服務(wù)器,而且其也可以直接利用這個(gè)用戶名登錄到FTP服務(wù)器所在的操作系統(tǒng)。這跟微軟服務(wù)器上部署的FTP服務(wù)器還是有一定的差異。很明顯,Linux操作系統(tǒng)如此設(shè)計(jì)的話,會(huì)影響到FTP服務(wù)器所在的操作系統(tǒng)的安全性。

  所以,我們需要經(jīng)過(guò)相關(guān)的設(shè)置,讓這個(gè)FTP帳戶之能夠通過(guò)FTP服務(wù)的形式登錄到FTP服務(wù)器,而不能利用SSH協(xié)議遠(yuǎn)程登錄,或者不能直接作為操作系統(tǒng)的登錄用戶名。要實(shí)現(xiàn)這個(gè)目的,我們往往需要進(jìn)行如下的設(shè)置。

  1、按常規(guī)程序新建立用戶名。我們先需要在Linux操作系統(tǒng)中,建立相關(guān)的用戶名。在建立用戶名的過(guò)程中,我們往往需要為FTP服務(wù)器建立一個(gè)獨(dú)立的組。然后把用戶名加入到這個(gè)組中。如此的話,我們就在后面就可以以組為單位限制其的訪問(wèn)模式了。

  2、我們需要編輯“/etc/shells”文件,在這個(gè)配置文件中加入一個(gè)空的shell。這個(gè)空的shell可以限制用戶對(duì)FTP服務(wù)器的訪問(wèn)。如我們可以在這個(gè)配置文件中,加入如下一個(gè)空的shell,/dev/null。

  技巧:一般來(lái)說(shuō),為了閱讀的方便,我們往往把自己添加的內(nèi)容放在配置文件的最后,并且,最好能夠添加相關(guān)的注釋。這主要是為了我們后續(xù)管理的方便。不然等時(shí)間長(zhǎng)了之后,我們自己都不知道為什么要加入這個(gè)項(xiàng)目。

  3、再次編輯/etc/passwd配置文件。這里主要實(shí)現(xiàn)目錄的重定向。也就是說(shuō),當(dāng)前面設(shè)置的那個(gè)FTP組的用戶,訪問(wèn)FTP服務(wù)器的時(shí)候,其目錄會(huì)進(jìn)行重定向,會(huì)自動(dòng)轉(zhuǎn)到那個(gè)目錄中。只要是通過(guò)“.”這個(gè)符號(hào)把FTP目錄跟/目錄連接起來(lái)。通過(guò)如此的限制,F(xiàn)TP組的用戶就只能夠訪問(wèn)自己用戶下面的文件內(nèi)容,而不能夠訪問(wèn)所有的文件系統(tǒng)

  通過(guò)以上描述,我們可以發(fā)現(xiàn)單從配置上來(lái)說(shuō),Linux環(huán)境上的FTP服務(wù)器配置要比微軟的復(fù)雜的多。很多功能的話,都需要通過(guò)手工修改配置文件來(lái)實(shí)現(xiàn)。而微軟自帶的FTP服務(wù)器的話,則可以通過(guò)傻瓜式的向?qū)?lái)實(shí)現(xiàn)大部分的管理操作。但是,包括筆者在內(nèi)的很多網(wǎng)絡(luò)管理員還是喜歡采用Linux作為FTP服務(wù)器的載體。這主要是因?yàn)長(zhǎng)inux操作系統(tǒng)要比微軟的操作系統(tǒng)要穩(wěn)定。所以,部署在這上面的服務(wù)器,相對(duì)來(lái)收,也是前者穩(wěn)定的多。而且,F(xiàn)TP服務(wù)器的話,跟其他應(yīng)用服務(wù)器一樣,往往穩(wěn)定性是壓倒一切的。也許,在不久的將來(lái),當(dāng)微軟的操作系統(tǒng)比Linux更加穩(wěn)定的時(shí)候,可以改變這一現(xiàn)狀。

熱詞搜索:

上一篇:采取安全措施來(lái)保護(hù)服務(wù)器中的共享資源
下一篇:保證上網(wǎng)安全 Vista系統(tǒng)自我防范有巧招

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日韩一级二级三级| 91福利国产精品| 亚洲成人综合视频| 一区二区三区四区高清精品免费观看 | 99国产精品久久久久久久久久| 激情av综合网| 国产成人免费在线观看| 成人av资源在线| 色综合久久久久网| 欧美久久久久中文字幕| 日韩欧美自拍偷拍| 国产日韩欧美不卡在线| 亚洲天堂中文字幕| 亚洲高清视频中文字幕| 青青青伊人色综合久久| 国产在线一区二区| 成人妖精视频yjsp地址| 99久久国产综合色|国产精品| 91网站黄www| 91精品一区二区三区久久久久久| 欧美一区二区三区视频免费| 欧美videossexotv100| 日本一区二区动态图| 中文字幕亚洲欧美在线不卡| 午夜亚洲福利老司机| 蜜臀av性久久久久蜜臀aⅴ四虎 | 亚洲精品ww久久久久久p站| 亚洲一区免费视频| 久久国产精品99久久人人澡| 成人一级视频在线观看| 欧美日韩国产在线播放网站| 精品国产三级电影在线观看| 亚洲欧美日韩综合aⅴ视频| 日韩成人av影视| 成人动漫一区二区| 91精品国产欧美一区二区18 | 久久久亚洲欧洲日产国码αv| 中文字幕一区二区5566日韩| 日韩高清在线观看| 成人一区在线观看| 在线不卡一区二区| 国产精品超碰97尤物18| 美国三级日本三级久久99| 99精品桃花视频在线观看| 欧美一区二区性放荡片| 亚洲欧美日韩国产另类专区| 国模套图日韩精品一区二区| 欧美日韩成人一区二区| 国产精品区一区二区三| 老汉av免费一区二区三区| 91福利在线看| 国产精品福利在线播放| 国产伦精品一区二区三区免费迷 | 国产女人18毛片水真多成人如厕 | 国产精品麻豆一区二区| 极品少妇xxxx偷拍精品少妇| 欧美日韩日日摸| 亚洲免费观看高清| 91在线免费播放| 国产人伦精品一区二区| 美女mm1313爽爽久久久蜜臀| 欧美福利一区二区| 亚洲国产综合人成综合网站| 97久久精品人人爽人人爽蜜臀| 久久久激情视频| 国产一区中文字幕| 精品成人佐山爱一区二区| 日本欧美在线看| 欧美一卡二卡在线| 日韩精品福利网| 制服.丝袜.亚洲.中文.综合| 午夜精品福利一区二区三区av| 色婷婷精品大视频在线蜜桃视频| 亚洲区小说区图片区qvod| av不卡在线观看| 亚洲人成亚洲人成在线观看图片| 成人动漫精品一区二区| 亚洲图片激情小说| 色哟哟亚洲精品| 一区二区三区精品在线| 在线看一区二区| 夜夜亚洲天天久久| 欧美日韩小视频| 蜜桃视频一区二区| 久久久美女艺术照精彩视频福利播放| 激情丁香综合五月| 国产精品三级在线观看| av电影在线观看一区| 亚洲一区二区三区四区五区黄 | 成人在线视频一区| 国产精品白丝在线| 91久久一区二区| 日韩在线a电影| 国产视频一区二区三区在线观看| 成人午夜在线视频| 亚洲女厕所小便bbb| 6080日韩午夜伦伦午夜伦| 国内偷窥港台综合视频在线播放| 亚洲国产精品黑人久久久| 在线免费不卡电影| 麻豆久久久久久| 亚洲人成网站色在线观看 | 国产精品一区二区免费不卡| 国产精品视频麻豆| 欧美日韩国产在线观看| 国产精品综合一区二区三区| 一区二区激情小说| 精品国产91洋老外米糕| 色婷婷久久久综合中文字幕| 理论片日本一区| 亚洲女女做受ⅹxx高潮| 欧美不卡一区二区三区四区| 99久久免费国产| 欧美a一区二区| 1000部国产精品成人观看| 91麻豆精品国产91久久久| 不卡欧美aaaaa| 精品一区二区在线免费观看| 亚洲精品美国一| 久久精品亚洲精品国产欧美kt∨ | 日产精品久久久久久久性色| 国产精品卡一卡二| 日韩视频永久免费| 日本高清不卡视频| 成人一区二区三区在线观看| 美腿丝袜亚洲一区| 亚洲一二三四区不卡| 国产精品国产三级国产aⅴ原创| 7777精品伊人久久久大香线蕉的| 99综合电影在线视频| 韩国欧美国产一区| 石原莉奈在线亚洲三区| 亚洲猫色日本管| 中文字幕五月欧美| 日本一区二区视频在线观看| 日韩欧美国产电影| 欧美一区二区私人影院日本| 欧美午夜一区二区| 色综合久久天天| 99热精品一区二区| av午夜一区麻豆| 成人国产电影网| 成人午夜电影网站| 不卡免费追剧大全电视剧网站| 国产成人综合亚洲91猫咪| 精品无人码麻豆乱码1区2区 | 91麻豆自制传媒国产之光| av电影天堂一区二区在线| 99在线精品免费| 91欧美一区二区| 在线观看日韩高清av| 在线观看视频一区二区| 欧美三级乱人伦电影| 欧美另类高清zo欧美| 欧美日韩在线播放| 欧美久久一二三四区| 91精品国产高清一区二区三区| 欧美一区二区三区性视频| 日韩免费一区二区三区在线播放| 欧美大片在线观看一区二区| 精品国产一二三| 国产精品久久午夜| 亚洲欧美在线视频| 一区二区久久久久| 美女视频黄免费的久久| 国产一区二区三区黄视频 | 亚洲精品国久久99热| 亚洲国产精品视频| 乱一区二区av| av不卡在线观看| 欧美军同video69gay| 精品福利一二区| 亚洲日本护士毛茸茸| 日日摸夜夜添夜夜添国产精品 | av不卡在线播放| 精品视频在线视频| 精品日韩99亚洲| 亚洲欧美日韩中文播放| 日韩精品福利网| av中文一区二区三区| 欧美精品九九99久久| 欧美精彩视频一区二区三区| 亚洲一区二区五区| 九九热在线视频观看这里只有精品| 国产xxx精品视频大全| 欧美日韩三级在线| 国产色产综合色产在线视频| 亚洲午夜精品17c| 国产aⅴ综合色| 日韩一区二区在线播放| 日韩理论片在线| 韩国一区二区三区| 欧美剧在线免费观看网站| 国产亚洲成av人在线观看导航| 亚洲风情在线资源站| 懂色av一区二区三区免费看| 337p亚洲精品色噜噜噜| 亚洲精品五月天| 成人国产亚洲欧美成人综合网| 日韩一区二区电影在线|