FTP服务器架设考虑三方面的安全因素
作者:佚名 来源:网页教学网 时间:2009-01-22 16:03:00
架设FTP服务器,一向是把安全放在首位,特别是利用IIS之类工具建立起来的FTP服务器更是如此。如果设置不当遭受到恶意攻击,那造成整个服务器系统崩溃也绝不是危言耸听的! 因此,采取合理、周全的安全管理是很有必要的。
我们就从IIS的安全说起。
IIS,从NT系统内核开始成为自带的重要信息发布载体,但其不可避免的漏洞也在不少的资料里提及。IIS用作FTP服务器架设,主要是其简单易懂的设置赢得不少人青睐;因此,要用好IIS,我们得从下面这些方面来考虑其安全问题:
1.安装系统补丁。微软网站经常在其官方网发布最新的系统安全补丁,大家可以用系统自带的windows update程序随时更新。
2.FTP目录的设定。比较常见的就是将主目录指定到逻辑盘,再对每个细目录按不同的用户设置不同的访问权限,并关闭一些不需要的服务,这可以对不良人士利用IIS溢出漏洞访问到系统盘作个第一级防护。
3.尽量不要使用21这个默认端口号,并启用日志,以便FTP服务出现异常时检查。
另一款FTP架设软件Serv_U。
软件界面如下图所示。感觉此款软件在安全性方面做得比较好,其设置也不易出错,笔者用过一段时间感觉其速度也比IIS要快得多。即使这样,同样也应注意其正确的配置:
1.有关域中服务器密码设定。
Serv_U提供了三种安全密码类型:规则密码、OTPS/KEY MD4和OTPS/KEY MD5,不言而喻,规则密码的安全性是最低的。一般我们设置好了有管理权限的账户后,再在“常规”选项卡下打开“密码类型”下拉框,从中选择后两种类型相对要安全得多。
标签:
0
投稿
猜你喜欢
企业网站搜索引擎排名优化的seo战略
2009-03-10 10:36:00
谈用Win2003系统配置路由服务
2008-12-23 15:59:00
寻找人生的升华点 程序员的5000元大关
2009-08-29 09:31:00
研究Linux下Firewall防火墙的配置
2009-08-29 10:12:00
动视暴雪《使命召唤6》游戏或遭俄罗斯封杀
2009-11-17 07:59:00
电子商务“生态圈”的支付宝样本
2009-10-27 14:32:00
贺岁片大混战 美图秀秀首映备忘帮你忙
2009-11-23 08:53:00
Google搜索引擎优化之链接策略
2009-01-13 08:59:00
如何留住网站的回头客
2008-07-17 13:31:00
关于WordPress中的子目录和伪静态的一些探讨
2010-03-21 12:30:00
UCenter 1.5.0 安装图文教程
2009-02-15 09:51:00
从《赤壁》中想到目标用户的重要性
2008-08-05 17:56:00
让黑客远离DNS和SMTP服务器攻击
2009-06-01 17:15:00
详细介绍SEO里面的关键字堆砌
2009-09-09 09:41:00
SEO之关键词如何预测热门关键词
2008-12-17 11:10:00
假如哈里·波特会做SEO
2007-10-29 12:37:00
支付宝功能介绍图
2009-10-14 16:27:00
IT工作者的32个好习惯
2007-10-21 09:33:00
FTP服务器关于权限的问题
2009-01-22 16:06:00
Discuz!NT 和SiteServer CMS整合安装图文教程
2009-10-31 12:38:00