FTP服务器如何实现安全性(下)

来源:云南设计港 时间:2007-08-14 15:37:00 

FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。

这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。

作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:

一、未经授权的用户禁止在服务器上进行FTP操作。

二、FTP用户不能读取未经系统所有者允许的文件或目录。

三、未经允许,FTP用户不能在服务器上建立文件或目录。

四、FTP用户不能删除服务器上的文件或目录。

FTP服务器采取了一些验明用户身份的办法来解决上述第一个问题,主要包括以下几个措施:

FTP用户所使用的用户帐号必须在/etc/passwd文件中有所记载(匿名FTP用户除外),并且他的口令不能为空。在没有正确输入用户帐号和口令的情况下,服务器拒绝访问。

FTP守护进程FTPd还使用一个/etc/FTPusers文件,凡在这个文件中出现的用户都将被服务器拒绝提供FTP服务。服务器管理可以建立"不受欢迎"的用户目录,拒绝这些用户访问。

只有在服务器的/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以使用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:

FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。

FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。

FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。

FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。

这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。

标签:
0
投稿

猜你喜欢

  • Google adsense 西联快汇怎么收款

    2007-09-30 13:03:00
  • PHPWind v7.3.2查看好友最新帖子sql错误

    2009-05-31 17:37:00
  • WordPress 3.2 RC2发布 下载

    2011-06-26 20:01:21
  • 搜索引擎为网站导流量:百度74.88% 谷歌13.54%

    2007-09-08 08:01:00
  • 系统安全之紧急救护受损的Windows系统

    2010-04-02 18:43:00
  • Linux bridge桥接两个VirtualBox虚拟网络的方法步骤

    2021-04-16 16:56:07
  • 28个实用的WordPress主题函数使用技巧(上)

    2010-06-09 20:47:00
  • ASP注入应用漏洞解决方法整理

    2007-09-17 12:42:00
  • 服务器被入侵后的紧急补救方法

    2009-10-15 12:16:00
  • UCenter Home邮箱设置功能详解

    2009-03-11 17:10:00
  • CenterOS 中安装Redis及开机启动设置详解

    2023-12-09 14:11:37
  • linux服务器CPU飙高排查分析

    2023-10-12 17:40:44
  • wordpress模板结构及页面函数调用

    2010-01-30 13:42:00
  • Google工程师解释Googlebot抓取网页的原理

    2009-02-10 18:04:00
  • CesarFTP架设FTP服务器图文教程

    2007-08-24 15:37:00
  • 通过配置TCP/IP协议的方式使用DNS

    2008-12-26 14:13:00
  • 说说站长们关心的 Google 搜索收录问题

    2008-03-04 16:38:00
  • 如何解决Web服务器能Ping通但不能访问

    2009-07-23 20:00:00
  • Facebook活跃用户超3亿 MySpace风光不再

    2009-11-08 18:45:00
  • 思想经验总结 B2C和B2B网站SEO的区别

    2009-02-28 11:01:00
  • asp之家 网站运营 m.aspxhome.com