国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何使FTP服務(wù)器更安全
2008-11-07   

一、操作系統(tǒng)的選擇

FTP服務(wù)器首先是基于操作系統(tǒng)而運(yùn)作的,因而操作系統(tǒng)本身的安全性就決定了FTP服務(wù)器安全性的級(jí)別。雖然Windows 98/Me一樣可以架設(shè)FTP服務(wù)器,但由于其本身的安全性就不強(qiáng),易受攻擊,因而最好不要采用。Windows NT就像雞肋,不用也罷。最好采用Windows 2000及以上版本,并記住及時(shí)打上補(bǔ)丁。至于Unix、Linux,則不在討論之列。

二、使用防火墻

端口是計(jì)算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,也是計(jì)算機(jī)的第一道屏障,端口配置正確與否直接影響到主機(jī)的安全,一般來(lái)說(shuō),僅打開(kāi)你需要使用的端口,將其他不需要使用的端口屏蔽掉會(huì)比較安全。限制端口的方法比較多,可以使用第三方的個(gè)人防火墻,如天網(wǎng)個(gè)人防火墻等,這里只介紹Windows自帶的防火墻設(shè)置方法。

1.利用TCP/IP篩選功能

在Windows 2000和Windows XP中,系統(tǒng)都帶有TCP/IP篩選功能,利用它可以簡(jiǎn)單地進(jìn)行端口設(shè)置。以Windows XP為例,打開(kāi)“本地連接”的屬性,在“常規(guī)”選項(xiàng)中找到“Internet協(xié)議(TCP/IP)”,雙擊它打開(kāi)該協(xié)議的屬性設(shè)置窗口。點(diǎn)擊右下方的“高級(jí)”按鈕,進(jìn)入“高級(jí)TCP/IP設(shè)置”。在“選項(xiàng)”中選中“TCP/IP篩選”并雙擊進(jìn)入其屬性設(shè)置。這里我們可以設(shè)置系統(tǒng)只允許開(kāi)放的端口,假如架設(shè)的FTP服務(wù)器端口為21,先選中“啟用TCP/IP篩選(所有適配器)”,再在TCP端口選項(xiàng)中選擇“只允許”,點(diǎn)“添加”,輸入端口號(hào)21,確定即可。這樣,系統(tǒng)就只允許打開(kāi)21端口。要開(kāi)放其他端口,繼續(xù)添加即可。這可以有效防止最常見(jiàn)的139端口入侵。缺點(diǎn)是功能過(guò)于簡(jiǎn)單,只能設(shè)置允許開(kāi)放的端口,不能自定義要關(guān)閉的端口。如果你有大量端口要開(kāi)放,就得一個(gè)個(gè)地去手工添加,比較麻煩。

2.打開(kāi)Internet連接防火墻

對(duì)于Windows XP系統(tǒng),自帶了“Internet連接防火墻”功能,與TCP/IP篩選功能相比,設(shè)置更方便,功能更強(qiáng)大。除了自帶防火墻端口開(kāi)放規(guī)則外,還可以自行增刪。在控制面板中打開(kāi)“網(wǎng)絡(luò)連接”,右擊撥號(hào)連接,進(jìn)入“高級(jí)”選項(xiàng)卡,選中“通過(guò)限制或阻止來(lái)自Internet的對(duì)此計(jì)算機(jī)的訪問(wèn)來(lái)保護(hù)我的計(jì)算機(jī)和網(wǎng)絡(luò)”,啟用它。系統(tǒng)默認(rèn)狀態(tài)下是關(guān)閉了FTP端口的,因而還要設(shè)置防火墻,打開(kāi)所使用的FTP端口。點(diǎn)擊右下角的“設(shè)置”按鈕進(jìn)入“高級(jí)設(shè)置”,選中“FTP服務(wù)器”,編輯它。由于FTP服務(wù)默認(rèn)端口是21,因而除了IP地址一欄外,其余均不可更改。在IP地址一欄中填入服務(wù)器公網(wǎng)IP,確定后退出即可即時(shí)生效。如果架設(shè)的FTP服務(wù)器端口為其他端口,比如22,則可以在“服務(wù)”選項(xiàng)卡下方點(diǎn)“添加”,輸入服務(wù)器名稱和公網(wǎng)IP后,將外部端口號(hào)和內(nèi)部端口號(hào)均填入22即可。

三、對(duì)IIS、Serv-u等服務(wù)器軟件進(jìn)行設(shè)置

除了依靠系統(tǒng)提供的安全措施外,就需要利用FTP服務(wù)器端軟件本身的設(shè)置來(lái)提高整個(gè)服務(wù)器的安全了。

1.IIS的安全性設(shè)置

1)及時(shí)安裝新補(bǔ)丁

對(duì)于IIS的安全性漏洞,可以說(shuō)是“有口皆碑”了,平均每?jī)扇齻€(gè)月就要出一兩個(gè)漏洞。所幸的是,微軟會(huì)根據(jù)新發(fā)現(xiàn)的漏洞提供相應(yīng)的補(bǔ)丁,這就需要你不斷更新,安裝最新補(bǔ)丁。

2)將安裝目錄設(shè)置到非系統(tǒng)盤,關(guān)閉不需要的服務(wù)

一些惡意用戶可以通過(guò)IIS的溢出漏洞獲得對(duì)系統(tǒng)的訪問(wèn)權(quán)。把IIS安放在系統(tǒng)分區(qū)上,會(huì)使系統(tǒng)文件與IIS同樣面臨非法訪問(wèn),容易使非法用戶侵入系統(tǒng)分區(qū)。另外,由于IIS是一個(gè)綜合性服務(wù)組件,每開(kāi)設(shè)一個(gè)服務(wù)都將會(huì)降低整個(gè)服務(wù)的安全性,因而,對(duì)不需要的服務(wù)盡量不要安裝或啟動(dòng)。

3)只允許匿名連接

FTP最大的安全漏洞在于其默認(rèn)傳輸密碼的過(guò)程是明文傳送,很容易被人嗅探到。而IIS又是基于Windows用戶賬戶進(jìn)行管理的,因而很容易泄漏系統(tǒng)賬戶名及密碼,如果該賬戶擁有一定管理權(quán)限,則更會(huì)影響到整個(gè)系統(tǒng)的安全。設(shè)置為“只允許匿名連接”,可以免卻傳輸過(guò)程中泄密的危險(xiǎn)。進(jìn)入“默認(rèn)FTP站點(diǎn)”,在屬性的“安全賬戶”選項(xiàng)卡中,將此選項(xiàng)選中。

4)謹(jǐn)慎設(shè)置主目錄及其權(quán)限

IIS可以將FTP站點(diǎn)主目錄設(shè)為局域網(wǎng)中另一臺(tái)計(jì)算機(jī)的共享目錄,但在局域網(wǎng)中,共享目錄很容易招致其他計(jì)算機(jī)感染的病毒攻擊,嚴(yán)重時(shí)甚至?xí)斐烧麄€(gè)局域網(wǎng)癱瘓,不到萬(wàn)不得已,最好使用本地目錄并將主目錄設(shè)為NTFS格式的非系統(tǒng)分區(qū)中。這樣,在對(duì)目錄的權(quán)限設(shè)置時(shí),可以對(duì)每個(gè)目錄按不同組或用戶來(lái)設(shè)置相應(yīng)的權(quán)限。右擊要設(shè)置的目錄,進(jìn)入“共享和安全→安全”中設(shè)置,如非必要,不要授予“寫入”權(quán)限。

5)盡量不要使用默認(rèn)端口號(hào)21

啟用日志記錄,以備出現(xiàn)異常情況時(shí)查詢?cè)颉?/p>

2.Serv-u的安全性設(shè)置

與IIS的FTP服務(wù)相比,Serv-u在安全性方面做得比較好。

1)對(duì)“本地服務(wù)器”進(jìn)行設(shè)置

首先,選中“攔截FTP_bounce攻擊和XP”。什么是FXP呢?通常,當(dāng)使用FTP協(xié)議進(jìn)行文件傳輸時(shí),客戶端首先向FTP服務(wù)器發(fā)出一個(gè)“PORT”命令,該命令中包含此用戶的IP地址和將被用來(lái)進(jìn)行數(shù)據(jù)傳輸?shù)亩丝谔?hào),服務(wù)器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數(shù)情況下,上述過(guò)程不會(huì)出現(xiàn)任何問(wèn)題,但當(dāng)客戶端是一名惡意用戶時(shí),可能會(huì)通過(guò)在PORT命令中加入特定的地址信息,使FTP服務(wù)器與其它非客戶端的機(jī)器建立連接。雖然這名惡意用戶可能本身無(wú)權(quán)直接訪問(wèn)某一特定機(jī)器,但是如果FTP服務(wù)器有權(quán)訪問(wèn)該機(jī)器的話,那么惡意用戶就可以通過(guò)FTP服務(wù)器作為中介,仍然能夠最終實(shí)現(xiàn)與目標(biāo)服務(wù)器的連接。這就是FXP,也稱跨服務(wù)器攻擊。選中后就可以防止發(fā)生此種情況。

其次,在“高級(jí)”選項(xiàng)卡中,檢查“加密密碼”和“啟用安全”是否被選中,如果沒(méi)有,選擇它們。“加密密碼”使用單向Hash函數(shù)(MD5)加密用戶口令,加密后的口令保存在ServUDaemon。ini或是注冊(cè)表中。如果不選擇此項(xiàng),用戶口令將以明文形式保存在文件中:“啟用安全”將啟動(dòng)Serv-u服務(wù)器的安全成功。

2)對(duì)域中的服務(wù)器進(jìn)行設(shè)置

前面說(shuō)過(guò),F(xiàn)TP默認(rèn)為明文傳送密碼,容易被人嗅探,對(duì)于只擁有一般權(quán)限的賬戶,危險(xiǎn)并不大,但如果該賬戶擁有遠(yuǎn)程管理尤其是系統(tǒng)管理員權(quán)限,則整個(gè)服務(wù)器都會(huì)被別人遠(yuǎn)程控制。Serv-u對(duì)每個(gè)賬戶的密碼都提供了以下三種安全類型:規(guī)則密碼、OTP S/KEY MD4和OTP S/KEY MD5。不同的類型對(duì)傳輸?shù)募用芊绞揭膊煌砸?guī)則密碼安全性最低。進(jìn)入擁有一定管理權(quán)限的賬戶的設(shè)置中,在“常規(guī)”選項(xiàng)卡的下方找到“密碼類型”下拉列表框,選中第二或第三種類型,保存即可。注意,當(dāng)用戶憑此賬戶登錄服務(wù)器時(shí),需要FTP客戶端軟件支持此密碼類型,如CuteFTP Pro等,輸入密碼時(shí)選擇相應(yīng)的密碼類型方可通過(guò)服務(wù)器驗(yàn)證。

與IIS一樣,還要謹(jǐn)慎設(shè)置主目錄及其權(quán)限,凡是沒(méi)必要賦予寫入等能修改服務(wù)器文件或目錄權(quán)限的,盡量不要賦予。最后,進(jìn)入“設(shè)置”,在“日志”選項(xiàng)卡中將“啟用記錄到文件”選中,并設(shè)置好日志文件名及保存路徑、記錄參數(shù)等,以方便隨時(shí)查詢服務(wù)器異常原因。

相關(guān)文章:


熱詞搜索:

上一篇:從黑客常用攻擊手段看WEB應(yīng)用防護(hù)
下一篇:防火墻的分類與作用 淺論防火墻技術(shù)應(yīng)用(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区成人在线观看| 一区二区三区在线免费视频| 亚洲成av人片www| 2020国产成人综合网| 色呦呦国产精品| 一区二区三区国产| 欧美激情在线一区二区三区| 国产成人精品亚洲日本在线桃色| www国产精品av| 欧美精品亚洲一区二区在线播放| 天天av天天翘天天综合网 | 亚洲综合图片区| 久久免费午夜影院| 欧美日韩在线亚洲一区蜜芽| 成人a区在线观看| 国产一区二区三区不卡在线观看 | 国产无遮挡一区二区三区毛片日本| 国产精品456露脸| 免费人成精品欧美精品| 亚洲综合免费观看高清完整版在线| 欧美日韩一区二区不卡| av综合在线播放| 国产成人精品午夜视频免费| 裸体在线国模精品偷拍| 日韩中文字幕亚洲一区二区va在线 | 精品欧美乱码久久久久久| 色婷婷av久久久久久久| 波波电影院一区二区三区| 高清不卡在线观看av| 国产麻豆精品在线观看| 国产在线视视频有精品| 麻豆国产精品官网| 青青草国产成人99久久| 日本午夜精品一区二区三区电影 | 欧美二区三区的天堂| 在线观看日韩高清av| 91蜜桃视频在线| 91黄色激情网站| 欧洲一区二区三区免费视频| 欧洲日韩一区二区三区| 欧美在线视频你懂得| 欧美日韩免费观看一区二区三区| 国产在线看一区| 韩国中文字幕2020精品| 精品写真视频在线观看| 美腿丝袜亚洲三区| 国产乱码精品1区2区3区| 国产大陆亚洲精品国产| 日韩专区欧美专区| 美日韩一级片在线观看| 激情综合色播激情啊| 午夜久久福利影院| 免费成人av资源网| 黄色成人免费在线| 国产精品77777| av激情亚洲男人天堂| 欧美性一二三区| 欧美一区二区精品久久911| 精品免费国产一区二区三区四区| 欧美性猛片aaaaaaa做受| 欧美日韩一级黄| 精品国产乱码久久久久久1区2区 | 国产一区二区成人久久免费影院 | 亚洲精品乱码久久久久久| 一区二区成人在线视频 | 中文字幕亚洲在| 26uuu亚洲| 中文子幕无线码一区tr| 日韩一级高清毛片| 亚洲国产成人一区二区三区| 亚洲综合色成人| 狠狠色综合日日| 色综合久久88色综合天天免费| 国产91综合一区在线观看| 99久久777色| 欧美一区二区三区四区久久 | 91精品视频网| 久久久噜噜噜久噜久久综合| 亚洲柠檬福利资源导航| 日韩精品每日更新| 风间由美中文字幕在线看视频国产欧美| 美女网站视频久久| 成人一区在线看| 51精品久久久久久久蜜臀| 久久亚洲春色中文字幕久久久| 欧美电影免费观看完整版| 中文字幕在线观看不卡视频| 欧美国产成人精品| 丝袜诱惑亚洲看片 | 日韩一区欧美二区| 精品一二三四区| 精品一区二区三区影院在线午夜| 麻豆精品一区二区av白丝在线| 久久国产精品色婷婷| 91亚洲精品一区二区乱码| 日韩免费性生活视频播放| 亚洲视频精选在线| 狠狠色伊人亚洲综合成人| 欧美午夜寂寞影院| 国产精品欧美一区二区三区| 五月天久久比比资源色| 午夜电影一区二区| 99精品视频在线观看| 欧美精品一区二区三区高清aⅴ| 久久久久久久性| 男女激情视频一区| 国产精品99久久久久久久女警 | 欧美日韩精品欧美日韩精品一 | 欧美视频一区二区三区| 中文字幕在线观看不卡视频| 男人的天堂久久精品| 色偷偷一区二区三区| 欧美日韩dvd在线观看| 综合分类小说区另类春色亚洲小说欧美| 亚洲欧美国产高清| 日韩av电影天堂| 欧美日韩美少妇| 亚洲精品视频自拍| 不卡视频一二三四| 久久久另类综合| 狠狠v欧美v日韩v亚洲ⅴ| 正在播放一区二区| 亚洲香肠在线观看| 91福利在线观看| 亚洲激情五月婷婷| 色综合久久天天综合网| 国产精品久久久久永久免费观看| 一区二区三区.www| 激情文学综合插| 日韩欧美色电影| 蜜臀av亚洲一区中文字幕| 欧美久久久久久久久中文字幕| 精品电影一区二区| 狠狠久久亚洲欧美| 精品国产一区二区三区四区四| 亚洲丝袜精品丝袜在线| 99久久精品免费精品国产| 中文字幕乱码日本亚洲一区二区| 亚洲最大的成人av| 欧美综合一区二区三区| 久久香蕉国产线看观看99| 久久99精品国产.久久久久久| 日本丰满少妇一区二区三区| 亚洲精品午夜久久久| 欧美亚一区二区| 日本一区二区久久| 日韩成人一区二区| 日韩视频中午一区| 国产精品一二三四区| 国产欧美日韩另类一区| 免费成人在线网站| 久久日韩精品一区二区五区| 国产精品一二三四| 亚洲欧美日韩系列| 欧美视频一区二区在线观看| 日韩激情中文字幕| 色呦呦一区二区三区| 婷婷开心激情综合| 久久嫩草精品久久久久| av日韩在线网站| 日韩精品高清不卡| 久久精品人人做人人综合| 日本欧美久久久久免费播放网| 欧美中文字幕一区二区三区亚洲| 国产精品久久久久影视| 国产在线播放一区三区四| 91精品国产欧美一区二区18| 夜夜精品浪潮av一区二区三区| 日韩欧美一区二区视频| 国产原创一区二区| 亚洲精品视频一区二区| 69久久夜色精品国产69蝌蚪网| 亚洲国产成人av| 久久亚洲二区三区| 日本二三区不卡| 激情综合网最新| 亚洲精品第一国产综合野| 8x8x8国产精品| 亚洲成av人片在www色猫咪| 久久日韩粉嫩一区二区三区| 色偷偷成人一区二区三区91 | 亚洲国产欧美在线人成| 91精品国产综合久久福利软件| 婷婷丁香激情综合| 国产欧美精品一区二区色综合| 国产在线麻豆精品观看| 久久夜色精品国产噜噜av| 精品一区二区免费在线观看| 中文字幕在线观看不卡| 日韩精品在线一区| 国产一区在线观看麻豆| 亚洲国产日日夜夜| 国产日韩欧美a| 日韩一区二区在线播放| 91啦中文在线观看| 国产精品1区二区.| 蜜桃久久精品一区二区| 亚洲精品日产精品乱码不卡| 国产欧美日韩另类一区| 93久久精品日日躁夜夜躁欧美|