国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

加密使企業FTP服務器更安全(組圖)
2008-07-25   IT專家網

在企業環境中搭建FTP服務器,為企業員工進行文件的共享提供了便利。不過作為網絡管理員的你是否真正了解FTP的安全呢?不要以為設置個復雜的管理員帳戶密碼就可以萬事無憂了,也不要以為將系統安裝上最新的補丁或者選擇最新版SERV-U等FTP搭建工具就可以萬無一失了。下面我們將驗證FTP并不安全,同時提供加固FTP服務的加密安全措施。

  一、FTP并不安全

  我們知道默認情況下FTP站點信息是用明文進行傳輸的,沒有進行任何的加密。也就是說當用戶登錄FTP站點輸入用戶名和密碼時,這些信息是沒有加密的。非法用戶可以通過sniffer等工具將這些信息還原成本來面目。下面我們做個檢測,通過sniffer將FTP站點的用戶名和密碼還原成明文。

  測試環境:

  企業網絡中A、B兩臺計算機通過交換機相互連接到同一個子網,B是員工計算機,一名員工通過他訪問公司的FTP服務器,登錄FTP時使用自己的用戶名和密碼。A是我們安裝了sniffer的計算機,通過sniffer我們可以監測出使用B計算機的員工訪問FTP服務器的用戶名和密碼。

  測試過程:

  第一步首先在A計算機上安裝sniffer嗅探工具,并啟動該程序。在sniffer軟件中通過上方的“matrix”(矩陣)按鈕啟動監測界面,打開監測界面后我們就可以開始監測網絡中的數據包了。通過菜單欄的“capture(捕獲)→start(開始)”啟動。在檢測數據包窗口中我們點左下角的objects(對象)標簽,然后選擇station(狀態),這樣將把當前網絡中所有通信都顯示在窗口中。(圖1)

ftp

 

  第二步:這時候我們通知B計算機的員工使用電腦登錄了FTP服務器,那么我們在sniffer中點菜單的“capture(捕獲)→stop and display(停止并顯示)”。這里假設我們FTP服務器的IP地址為192.168.1.20,那么我們從顯示的地址列表中找到關于192.168.1.20這個IP的數據包,然后點下方的“DECODE(反解碼)”按鈕進行數據包再分析。(圖2)

ftp

  第三步:在“DECODE”(反編碼)界面中我們就可以對關于192.168.1.20的所有數據包進行分析了。我們一個一個的分析數據包,分析到大概第十九個數據包時出現用戶名信息,我們可以從界面中看到用戶名為lw。繼續往下看,到了第二十一個數據包的時候就可以看到密碼了,密碼以明文的形式顯示在sniffer中,密碼為test168。(圖3)

ftp

  至此我們就通過sniffer工具將員工在FTP服務器上的用戶名和密碼嗅探出來,該方法在員工和安裝了sniffer的計算機處在同一個子網的情況下有效。

  二、加密FTP站點信息的傳輸

  既然知道了FTP服務器是以明文方式傳輸數據的,特別是用戶名和密碼傳輸的安全性極差,信息很容易被盜。雖然FTP提供了SSL加密的功能,不過默認情況下是沒有啟用的,如大家常用的Serv-U FTP服務器(簡稱Serv-U)。所以說為了保證傳輸的數據信息不被隨意竊取,有必要啟用SSL功能,提高服務器數據傳輸的安全性。我們以Serv-u為例進行介紹來彌補這個安全缺陷。

  相關知識:什么是SSL加密協議?SSL協議(Secure Socket Layer,安全套接層)是由網景(Netscape)公司推出的一種安全通信協議,它能夠對信用卡和個人信息提供較強的保護。SSL是對計算機之間整個會話進行加密的協議。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。所以使用SSL協議后我們就可以保證網絡中傳輸的數據不被非法用戶竊取到了。

  (1)安裝Serv-U服務器

  安裝Serv-U非常簡單,所以本文就不詳細介紹了。安裝完畢后我們要建立一個FTP服務器的域并設置相應的用戶名和密碼。(圖4)

ftp

  (2)創建SSL證書

  要想使用Serv-U的SSL功能,需要SSL證書的支持才行。雖然Serv-U在安裝之時就已經自動生成了一個SSL證書,但這個默認生成的SSL證書在所有的Serv-U服務器中都是一樣的,非常不安全,所以我們需要手工創建一個自己獨特的SSL證書。

  第一步:在“Serv-U管理員”窗口中,展開“本地服務器→設置”選項,然后切換到“SSL證書”標簽頁。

  第二步:創建一個新的SSL證書。首先在“普通名稱”欄中輸入FTP服務器的IP地址,接著其它欄目的內容,如電子郵件、組織和單位等,#p#分頁標題#e#根據用戶的情況進行填寫。(圖5)

ftp

  第三步:完成SSL證書標簽頁中所有內容的填寫后,點擊下方的“應用”按鈕即可,這時Serv-U就會生成一個新的SSL證書。

  (3)啟用SSL功能

  雖然為Serv-U服務器創建了新的SSL證書,但默認情況下,Serv-U是沒有啟用SSL功能的,要想利用該SSL證書,首先要啟用Serv-U的SSL功能才行。

  第一步:要啟用Serv-U服務器中域名為“ftp”的SSL功能。在“Serv-U管理員”窗口中,依次展開“本地服務器→域→ftp”選項。

  第二步:在右側的“域”管理框中找到“安全性”下拉列表選項。這里Serv-U提供了3種選項,分別是“僅僅規則FTP,無SSL/TLS進程”、

“允許SSL/TLS和規則進程”、“只允許SSL/TLS進程”,默認情況下,Serv-U使用的是“僅僅規則FTP,無SSL/TLS進程”,因此是沒有啟用SSL

加密功能的。

  第三步:在“安全性”下拉選項框種選擇“只允許SSL/TLS進程”選項,然后點擊“應用”按鈕,即可啟用softer域的SSL功能。(圖6)

ftp

  提示:啟用了SSL功能后,Serv-U服務器使用的默認端口號就不再是“21”了,而是“990”了,這點在登錄FTP的時候一定要留意,否則就會無法成功連接FTP服務器。

  (4)使用SSL加密連接FTP

  啟用Serv-U服務器的SSL功能后,就可以利用此功能安全傳輸數據了,但FTP客戶端程序必須支持SSL功能才行。如果我們直接使用IE瀏覽器進行登錄則會出現圖7顯示的錯誤信息,一方面是以為沒有修改默認的端口21為990,另外IE瀏覽器不支持SSL協議傳輸。(圖7)

ftp

  當然支持SSL的FTP客戶端程序現在也比較多,筆者以“Flash FXP”程序為例,介紹如何成功連接到啟用了SSL功能的Serv-U服務器。

  第一步:運行“FlashFXP”程序后,點擊“會話→快速連接”選項,彈出“快速連接”對話框,在“服務器或URL”欄中輸入Serv-U服務器

的IP地址,在“端口”欄中一定要輸入“990”,這是因為Serv-U服務器啟用SSL功能后,端口號就從“21”變為“990”。(圖8)

ftp

  第二步:輸入可以正常登錄FTP服務器的“用戶名”和“密碼”。

  第三步:切換到“SSL”標簽頁,選中“絕對SSL”選項,這一步驟是非常關鍵的,如果不選中“絕對SSL”,就無法成功連接到Serv-U服務器。最后點擊“連接”按鈕。 根據實際傳輸情況在絕對SSL下方的四個選項進行選擇即可。(圖9)

ftp

  第四步:當用戶第一次連接到Serv-U服務器時,Flash FXP會彈出一個“證書”對話框如圖10,這時用戶只要點擊“接受并保存”按鈕,將SSL證書下載到本地后,就能成功連接到Serv-U服務器,以后和Serv-U服務器間的數據傳送就會受到SSL功能的保護,不再是以明文形式傳送,這樣就不用再擔心FTP賬號被盜,敏感信息被竊取的問題了。在Flash FXP的下方我們也會看到一個小鎖的標志了,他代表當前傳輸是加密安全的傳輸。(圖10)

ftp

  提示:如果我們僅僅選擇接受則每次登錄FTP時都會彈出這個證書對話框。

  總結:通過設置使用SSL進行加密傳輸的FTP站點就可以有效的保護自己服務器上的資源不被別人隨意偷窺了,只有通過認證的用戶才能下載到自己所需的文件資源。而且傳輸過程中的所有數據都是進行加密的,網絡中的其他用戶使用類似sniffer的軟件是無法將登錄信息還原成明文的,即使能夠獲得傳輸數據也是經過加密的,一點價值也沒有。

熱詞搜索:

上一篇:巧用IPSec加固Web服務器(組圖)
下一篇:淺談Windows下VPN服務器設置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费观看一级特黄欧美大片| 国产精品一级二级三级| 蜜臀国产一区二区三区在线播放| 国产成人综合自拍| 欧洲精品一区二区| 久久精品日产第一区二区三区高清版| 自拍偷拍欧美精品| 国内精品久久久久影院一蜜桃| 精品视频全国免费看| 国产精品国产精品国产专区不蜜| 久久99九九99精品| 欧美视频在线不卡| 中文字幕一区二区三区蜜月| 久久99九九99精品| 欧美色倩网站大全免费| 成人免费在线播放视频| 国产精品一区在线观看你懂的| 在线综合+亚洲+欧美中文字幕| 日韩毛片高清在线播放| 国产精品亚洲午夜一区二区三区 | 成人av网在线| 欧美一区二区免费视频| 亚洲午夜久久久久久久久电影网| 成人h动漫精品| 欧美激情在线一区二区三区| 麻豆91精品视频| 欧美美女bb生活片| 亚洲成人免费视| 欧美日韩视频在线一区二区| 一区二区三区蜜桃网| 91女厕偷拍女厕偷拍高清| 国产精品理论在线观看| 成人av在线资源网站| 欧美激情中文不卡| 成人国产一区二区三区精品| 18涩涩午夜精品.www| 91性感美女视频| 亚洲色图都市小说| 日本精品裸体写真集在线观看| 亚洲精品视频免费观看| 日本黄色一区二区| 亚洲大片在线观看| 欧美乱妇23p| 奇米综合一区二区三区精品视频| 日韩免费成人网| 国产在线精品一区二区不卡了| 久久久久久久久久久黄色| 国产精品1024| 亚洲精品综合在线| 欧美视频一区二区三区在线观看| 丝袜美腿一区二区三区| 欧美videossexotv100| 国产精品亚洲综合一区在线观看| 国产精品国产三级国产| 欧美亚洲丝袜传媒另类| 蜜臀va亚洲va欧美va天堂| 久久夜色精品国产噜噜av| 成人污污视频在线观看| 亚洲激情五月婷婷| 在线不卡一区二区| 国产成人自拍网| 亚洲一区二区三区美女| 日韩精品一区国产麻豆| 99久久久精品| 免费观看日韩av| 国产精品久久久一区麻豆最新章节| 在线亚洲欧美专区二区| 久久99久久久久| 自拍偷拍欧美激情| 日韩亚洲欧美综合| 99久久99久久久精品齐齐| 日日骚欧美日韩| 国产清纯白嫩初高生在线观看91| 色婷婷精品大在线视频| 久草在线在线精品观看| 亚洲欧美日韩国产另类专区| 日韩免费成人网| 处破女av一区二区| 日本不卡高清视频| 综合激情成人伊人| 亚洲精品一线二线三线 | 久久99久久精品欧美| 亚洲免费大片在线观看| 精品日韩一区二区三区免费视频| 99久久精品一区二区| 精品午夜久久福利影院| 亚洲精品国产精品乱码不99| 久久无码av三级| 欧美日韩美少妇| 成人黄色电影在线 | 99精品偷自拍| 国产精品资源站在线| 日韩和欧美一区二区| 亚洲人被黑人高潮完整版| 国产午夜精品久久久久久免费视 | 国产亚洲一区字幕| 欧美日韩在线三级| 91在线云播放| 国产99久久久国产精品免费看| 麻豆精品国产91久久久久久| 亚洲国产日韩av| 国产精品久久久久久久裸模| 欧美精品一区二区久久婷婷| 欧美日韩国产首页在线观看| 欧洲一区二区三区在线| 9久草视频在线视频精品| 国产精品一品二品| 国产麻豆精品在线| 国产一区二区三区久久久| 蜜臀va亚洲va欧美va天堂| 蜜桃久久精品一区二区| 婷婷综合在线观看| 亚欧色一区w666天堂| 午夜精品久久久久| 亚洲综合男人的天堂| 亚洲国产日韩综合久久精品| 亚洲高清不卡在线| 亚瑟在线精品视频| 日本欧美在线观看| 看电视剧不卡顿的网站| 激情综合色丁香一区二区| 国产一区二区三区国产| 国产一级精品在线| 久久成人综合网| 久久精品国产久精国产爱| 看片网站欧美日韩| 日本成人在线网站| 日韩激情一二三区| 精油按摩中文字幕久久| 日韩黄色在线观看| 久久精品99国产精品| 久久精品国产99国产精品| 韩国中文字幕2020精品| 丰满少妇久久久久久久| 99在线精品视频| 日本道精品一区二区三区| 欧美乱妇一区二区三区不卡视频| 日韩欧美一区电影| 国产精品久久久久久久久快鸭 | 7777精品伊人久久久大香线蕉最新版 | **欧美大码日韩| 亚洲精品成人在线| 亚洲影院在线观看| 亚洲国产日产av| 美女精品一区二区| 国产精品资源站在线| 色偷偷一区二区三区| 欧美日韩精品一区二区三区蜜桃| 日韩欧美一二区| 1024成人网色www| 日韩中文字幕区一区有砖一区| 麻豆精品精品国产自在97香蕉| 成人动漫精品一区二区| 欧美精品三级日韩久久| 久久久久久9999| 亚洲国产一二三| 国产乱人伦偷精品视频不卡| 色婷婷精品久久二区二区蜜臂av| 欧美精品1区2区3区| 亚洲国产精品成人综合| 五月婷婷激情综合网| 国产成人综合网| 欧美高清www午色夜在线视频| 久久久久久一级片| 亚洲国产精品一区二区久久| 国产精品亚洲午夜一区二区三区| 欧美三级中文字幕在线观看| 国产午夜精品理论片a级大结局| 亚洲国产精品尤物yw在线观看| 国产成都精品91一区二区三| 在线播放视频一区| 综合av第一页| 国产乱子轮精品视频| 欧美日韩一级片在线观看| 欧美国产日韩一二三区| 麻豆成人综合网| 欧美日韩aaaaaa| 亚洲人成精品久久久久| 国产盗摄一区二区三区| 337p亚洲精品色噜噜噜| 亚洲激情综合网| 成人性视频免费网站| 精品少妇一区二区三区日产乱码| 亚洲综合色在线| 99精品黄色片免费大全| 久久九九国产精品| 久久精品国产**网站演员| 欧美色欧美亚洲另类二区| 国产精品久久久久久亚洲伦| 国产尤物一区二区| 欧美大尺度电影在线| 亚洲国产美国国产综合一区二区| 99re8在线精品视频免费播放| 国产午夜亚洲精品不卡| 国产精品一区免费视频| 日韩欧美国产午夜精品| 日韩av一区二| 91精品在线麻豆| 日韩精品国产欧美| 678五月天丁香亚洲综合网|