亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
全面提高FTP服務(wù)器的安全性能

http://m.yibo1263.com 2009/8/12 9:19:35  來源:東北IT網(wǎng)  編輯:葉子
 
  Windows2000系統(tǒng)提供了FTP服務(wù)功能,由于簡單易用,與Windows系統(tǒng)本身結(jié)合緊密,深受廣大用戶的喜愛。但使用IIS5.0 架設(shè)的FTP服務(wù)器真的安全嗎?它的默認(rèn)設(shè)置其實存在很多安全隱患,很容易成為黑客們的攻擊目標(biāo)。如何讓FTP服務(wù)器更加安全,只要稍加改造,就能做到。

  一 取消匿名訪問功能

  默認(rèn)情況下,Windows2000系統(tǒng)的FTP服務(wù)器是允許匿名訪問的,雖然匿名訪問為用戶上傳、下載文件提供方便,但卻存在極大的安全隱患。用戶不需要申請合法的賬號,就能訪問FTP服務(wù)器,甚至還可以上傳、下載文件,特別對于一些存儲重要資料的FTP服務(wù)器,很容易出現(xiàn)泄密的情況,因此建議用戶取消匿名訪問功能。

  在Windows2000系統(tǒng)中,點擊“開始→程序→管理工具→Internet服務(wù)管理器”,彈出管理控制臺窗口。然后展開窗口左側(cè)的本地計算機選項,就能看到IIS5.0自帶的FTP服務(wù)器,下面筆者以默認(rèn)FTP站點為例,介紹如何取消匿名訪問功能。

  右鍵點擊“默認(rèn)FTP站點”項,在右鍵菜單中選擇“屬性”,接著彈出默認(rèn)FTP站點屬性對話框,切換到“安全賬號”標(biāo)簽頁,取消“允許匿名連接”前的勾選,最后點擊“確定”按鈕,這樣用戶就不能使用匿名賬號訪問FTP服務(wù)器了,必須擁有合法賬號。

  二 啟用日志記錄

  Windows日志記錄著系統(tǒng)運行的一切信息,但很多管理員對日志記錄功能不夠重視,為了節(jié)省服務(wù)器資源,禁用了FTP服務(wù)器日志記錄功能,這是萬萬要不得的。FTP服務(wù)器日志記錄著所有用戶的訪問信息,如訪問時間、客戶機IP地址、使用的登錄賬號等,這些信息對于FTP服務(wù)器的穩(wěn)定運行具有很重要的意義,一旦服務(wù)器出現(xiàn)問題,就可以查看FTP日志,找到故障所在,及時排除。因此一定要啟用FTP日志記錄。

  在默認(rèn)FTP站點屬性對話框中,切換到“FTP站點”標(biāo)簽頁,一定要確!皢⒂萌罩居涗洝边x項被選中,這樣就可以在“事件查看器”中查看FTP日志記錄了。

  三 正確設(shè)置用戶訪問權(quán)限

  每個FTP用戶賬號都具有一定的訪問權(quán)限,但對用戶權(quán)限的不合理設(shè)置,也能導(dǎo)致FTP服務(wù)器出現(xiàn)安全隱患。如服務(wù)器中的CCE文件夾,只允許 CCEUSER賬號對它有讀、寫、修改、列表的權(quán)限,禁止其他用戶訪問,但系統(tǒng)默認(rèn)設(shè)置,還是允許其他用戶對CCE文件夾有讀和列表的權(quán)限,因此必須重新設(shè)置該文件夾的用戶訪問權(quán)限。

  右鍵點擊CCE文件夾,在彈出菜單中選擇“屬性”,然后切換到“安全”標(biāo)簽頁,首先刪除Everyone用戶賬號,接著點擊“添加”按鈕,將 CCEUSER賬號添加到名稱列表框中,然后在“權(quán)限”列表框中選中修改、讀取及運行、列出文件夾目錄、讀取和寫入選項,最后點擊“確定”按鈕。這樣一來,CCE文件夾只有CCEUSER用戶才能訪問。

  四 啟用磁盤配額

  FTP服務(wù)器磁盤空間資源是寶貴的,無限制的讓用戶使用,勢必造成巨大的浪費,因此要對每位FTP用戶使用的磁盤空間進行限制。下面筆者以CCEUSER用戶為例,將其限制為只能使用100M磁盤空間。

  在資源管理器窗口中,右鍵點擊CCE文件夾所在的硬盤盤符,在彈出的菜單中選擇“屬性”,接著切換到“配額”標(biāo)簽頁,選中“啟用配額管理”復(fù)選框,激活“配額”標(biāo)簽頁中的所有配額設(shè)置選項,為了不讓某些FTP用戶占用過多的服務(wù)器磁盤空間,一定要選中“拒絕將磁盤空間給超過配額限制的用戶”復(fù)選框。

  然后在“為該卷上的新用戶選擇默認(rèn)配額限制”框中選擇“將磁盤空間限制為”單選項,接著在后面的欄中輸入100,磁盤容量單位選擇為“MB”,然后進行警告等級設(shè)置,在“將警告等級設(shè)置為”欄中輸入“96”,容量單位也選擇為“MB”,這樣就完成了默認(rèn)配額設(shè)置。此外,還要選中“用戶超出配額限制時記錄事件”和“用戶超過警告等級時記錄事件”復(fù)選框,以便將配額告警事件記錄到Windows日志中。

  點擊配額標(biāo)簽頁下方的“配額項”按鈕,打開磁盤配額項目對話框,接著點擊“配額→新建配額項”,彈出選擇用戶對話框,選中CCEUSER用戶后,點擊“確定”按鈕,接著在“添加新配額項”對話框中為CCEUSER用戶設(shè)置配額參數(shù),選擇“將磁盤空間限制為”單選項,在后面的欄中輸入 “100”,接著在“將警告等級設(shè)置為”欄中輸入“96”,它們的磁盤容量單位為“MB”,最后點擊“確定”按鈕,完成磁盤配額設(shè)置,這樣CCEUSER 用戶就只能使用100MB磁盤空間,超過96MB就會發(fā)出警告。

本新聞共2頁,當(dāng)前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關(guān)文章:

·避免攻擊保證上傳FTP服務(wù)器的安全
·三招提高FTP服務(wù)器安全性
·匿名FTP服務(wù)器的建立與應(yīng)用
·詳細(xì)講解架設(shè)FTP服務(wù)器的兩種方法
·FTP服務(wù)器關(guān)于權(quán)限的問題
·三個步驟打造安全穩(wěn)定的FTP服務(wù)器 
·FTP服務(wù)器架設(shè)的三方面安全因素 
·FTP服務(wù)器安全防范及數(shù)據(jù)備份 
·Linux改善FTP服務(wù)器的安全性
·用Linux系統(tǒng)構(gòu)建高效FTP服務(wù)器
·Windows下FTP服務(wù)器的安全管理

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
邵阳市| 大新县| 遂宁市| 兴海县| 页游| 九寨沟县| 焦作市| 台南县| 阿城市| 新蔡县| 胶南市| 当阳市| 天峻县| 玉田县| 广元市| 松原市| 东乡族自治县| 建水县| 独山县| 宁河县| 额济纳旗| 永川市| 安宁市| 太仓市| 汤原县| 高碑店市| 唐山市| 龙江县| 合山市| 襄城县| 辽阳县| 石门县| 前郭尔| 日照市| 建水县| 兴宁市| 邓州市| 宾阳县| 买车| 榆林市| 东海县|