自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

實(shí)現(xiàn)FTP服務(wù)器安全性

安全 黑客攻防
作為Internet上的FTP服務(wù)器,系統(tǒng)的安全性是非常重要的,這是建立FTP服務(wù)器者所考慮的第一個(gè)問題。本文通過(guò)FTP服務(wù)器安全性的幾個(gè)方面介紹如何實(shí)現(xiàn)FTP服務(wù)器安全。

FTP服務(wù)器作為互聯(lián)網(wǎng)上提供存儲(chǔ)空間的計(jì)算機(jī),系統(tǒng)的安全性是十分重要的,任何一個(gè)FTP服務(wù)器的安全管理員,不論是公司服務(wù)器還是公眾服務(wù)器,都應(yīng)當(dāng)確保自身服務(wù)器的安全性。FTP服務(wù)器安全性主要包括以下幾個(gè)方面 :

一、 未經(jīng)授權(quán)的用戶禁止在服務(wù)器上進(jìn)行FTP操作。

二、 FTP用戶不能讀取未經(jīng)系統(tǒng)所有者允許的文件或目錄。

三、 未經(jīng)允許,F(xiàn)TP用戶不能在服務(wù)器上建立文件或目錄。

四、 FTP用戶不能刪除服務(wù)器上的文件或目錄。

FTP服務(wù)器采取了一些驗(yàn)明用戶身份的辦法來(lái)解決上述第一個(gè)問題,主要包括以下幾個(gè)措施:

FTP用戶所使用的用戶帳號(hào)必須在/etc/passwd文件中有所記載(匿名FTP用戶除外),并且他的口令不能為空。在沒有正確輸入用戶帳號(hào)和口 令的情況下,服務(wù)器拒絕訪問。

FTP守護(hù)進(jìn)程FTPd還使用一個(gè)/etc/FTPusers文件,凡在這個(gè)文件中出現(xiàn)的用戶都將被服務(wù)器拒絕提供FTP服務(wù)。服務(wù)器管理可以建立"不受 歡迎"的用戶目錄,拒絕這些用戶訪問。 只有在服務(wù)器的/etc/passwd文件中存在名為"FTP"的用戶時(shí),服務(wù)器才可以接受匿名FTP連接,匿名FTP用戶可以使用"anonymous"或"FTP" 作為用戶名,自己的Internet電子郵件地址作為保密字。

為了解決上述安全性的另外三個(gè)問題,應(yīng)該對(duì)FTP主目錄下的文件屬性進(jìn)行管理,建議 對(duì)每個(gè)目錄及其文件采取以下一些措施:

FTP主目錄:將這個(gè)目錄的所有者設(shè)為"FTP",并且將屬性設(shè)為所有的用戶都不可寫,防止不懷好意的用戶刪改文件。

FTP/bin目錄:該目錄主要放置一些系統(tǒng)文件,應(yīng)將這個(gè)目錄的所有者設(shè)為"root"(即超級(jí)用戶),并且將屬性設(shè)為所有的用戶都不可寫。 為保證合法用戶可顯示文件,應(yīng)將目錄中的ls文件屬性設(shè)為可執(zhí)行。

FTP/etc目錄:將這個(gè)目錄的所有者設(shè)為"root",并且將屬性設(shè)為所有的用戶都不可寫。將目錄下的group文件和passwd文件的屬性設(shè)為所 有用戶只讀屬性,并用編輯器將passwd文件中用戶加過(guò)密的口令刪掉。 FTP/pub目錄:將這個(gè)目錄的所有者置為"FTP",并且將它的屬性設(shè)為所有用戶均可讀、寫、執(zhí)行。 這樣經(jīng)過(guò)設(shè)置,既保證了系統(tǒng)文件不被刪改,又保證了FTP合法用戶的正常訪問

【編輯推薦】

  1. 網(wǎng)絡(luò)安全知識(shí)之抵御黑客入侵的竅門
  2. 利用云安全技術(shù)分析病毒只需一秒
  3. 成功評(píng)估:PCI DSS標(biāo)準(zhǔn)和安全數(shù)據(jù)存儲(chǔ)
  4. ScanSafe:近期3波SQL注入攻擊100萬(wàn)中國(guó)網(wǎng)站
  5. 使用IDS技術(shù)防止SQL注入攻擊
責(zé)任編輯:張啟峰 來(lái)源: 黑基網(wǎng)
相關(guān)推薦

2010-01-05 09:55:43

2011-02-25 11:29:26

Proftpd

2022-06-14 23:34:10

Linux安全服務(wù)器

2011-08-08 18:11:46

2010-03-16 09:17:27

Gartner虛擬服務(wù)器安全性

2020-07-28 10:46:43

安全郵件服務(wù)器漏洞

2010-12-01 10:27:48

2010-05-18 17:24:36

IIS服務(wù)器

2014-03-31 11:29:14

虛擬服務(wù)器安全性合規(guī)性

2013-08-27 13:59:05

云服務(wù)器服務(wù)器宕機(jī)

2018-08-26 06:06:33

網(wǎng)絡(luò)安全容器無(wú)服務(wù)器

2009-06-16 15:23:53

2010-07-02 10:45:46

FTP服務(wù)器登錄

2017-05-04 08:11:31

2010-08-25 16:28:04

2010-10-09 13:53:48

2010-09-30 11:28:31

網(wǎng)絡(luò)供應(yīng)商服務(wù)器虛擬化安全

2009-02-05 14:17:37

FTP服務(wù)器Java

2009-10-28 13:28:05

2023-10-05 12:36:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)