亚洲一区二区三区成人A片在线_色老久久精品偷偷鲁_做爰高潮A片免费视频一_99pao在线视频国产

咨詢電話:023-88959644    24小時服務(wù)熱線:400-023-8809
NEWS CENTER ·
新聞動態(tài)
關(guān)注中技互聯(lián) 關(guān)注前沿

如何保證文件傳輸服務(wù)器FTP的安全

發(fā)表日期:2014-12-13    文章編輯:    瀏覽次數(shù):29    標(biāo)簽:

 作為Internet上的FTP服務(wù)器,系統(tǒng)的安全性是非常重要的,這是建立FTP服務(wù)器者所考慮的第一個問題。其安全性主要包括以下幾個方面:

  一、 未經(jīng)授權(quán)的用戶禁止在服務(wù)器上進(jìn)行FTP操作。

  二、 FTP用戶不能讀取未經(jīng)系統(tǒng)所有者允許的文件或目錄。

  三、 未經(jīng)允許,F(xiàn)TP用戶不能在服務(wù)器上建立文件或目錄。

  四、 FTP用戶不能刪除服務(wù)器上的文件或目錄。

  FTP服務(wù)器采取了一些驗明用戶身份的辦法來解決上述第一個問題,主要包括以下幾個措施:

  FTP用戶所使用的用戶帳號必須在/etc/passwd文件中有所記載(匿名FTP用戶除外),并且他的口令不能為空。在沒有正確輸入用戶帳號和口令的情況下,服務(wù)器拒絕訪問。

  FTP守護(hù)進(jìn)程FTPd還使用一個/etc/FTPusers文件,凡在這個文件中出現(xiàn)的用戶都將被服務(wù)器拒絕提供FTP服務(wù)。服務(wù)器管理可以建立"不受歡迎"的用戶目錄,拒絕這些用戶訪問。

  只有在服務(wù)器的/etc/passwd文件中存在名為"FTP"的用戶時,服務(wù)器才可以接受匿名FTP連接,匿名FTP用戶可以使用"anonymous"或"FTP"作為用戶名,自己的Internet電子郵件地址作為保密字。為了解決上述安全性的另外三個問題,應(yīng)該對FTP主目錄下的文件屬性進(jìn)行管理,建議對每個目錄及其文件采取以下一些措施:

  FTP主目錄:將這個目錄的所有者設(shè)為"FTP",并且將屬性設(shè)為所有的用戶都不可寫,防止不懷好意的用戶刪改文件。

  FTP/bin目錄:該目錄主要放置一些系統(tǒng)文件,應(yīng)將這個目錄的所有者設(shè)為"root"(即超級用戶),并且將屬性設(shè)為所有的用戶都不可寫。為保證合法用戶可顯示文件,應(yīng)將目錄中的ls文件屬性設(shè)為可執(zhí)行。

  FTP/etc目錄:將這個目錄的所有者設(shè)為"root",并且將屬性設(shè)為所有的用戶都不可寫。將目錄下的group文件和passwd文件的屬性設(shè)為所有用戶只讀屬性,并用編輯器將passwd文件中用戶加過密的口令刪掉。

如沒特殊注明,文章均為中技互聯(lián)原創(chuàng),轉(zhuǎn)載請注明來自m.aorustv.com
相關(guān)新聞

CopyrightZJCOO technology Co., LTD. All Rights Reserved.    

渝ICP 備11003429號

  • qq客服
  • 公眾號
  • 手機(jī)版
  • 新浪微博