FTP服务器架设的三方面安全因素

作者:佚名 来源:ddvip.com 时间:2009-02-10 16:01:00 

架设FTP服务器,一向是把安全放在首位,特别是利用IIS之类工具建立起来的FTP服务器更是如此。如果设置不当遭受到恶意攻击,那造成整个服务器系统崩溃也绝不是危言耸听的! 因此,采取合理、周全的安全管理是很有必要的。

我们就从IIS的安全说起。

IIS,从NT系统内核开始成为自带的重要信息发布载体,但其不可避免的漏洞也在不少的资料里提及。IIS用作FTP服务器架设,主要是其简单易懂的设置赢得不少人青睐;因此,要用好IIS,我们得从下面这些方面来考虑其安全问题:

1.安装系统补丁。微软网站经常在其官方网发布最新的系统安全补丁,大家可以用系统自带的windows update程序随时更新。

2.FTP目录的设定。比较常见的就是将主目录指定到逻辑盘,再对每个细目录按不同的用户设置不同的访问权限,并关闭一些不需要的服务,这可以对不良人士利用IIS溢出漏洞访问到系统盘作个第一级防护。

3.尽量不要使用21这个默认端口号,并启用日志,以便FTP服务出现异常时检查。

另一款FTP架设软件Serv_U。

软件界面如下图所示。感觉此款软件在安全性方面做得比较好,其设置也不易出错,笔者用过一段时间感觉其速度也比IIS要快得多。即使这样,同样也应注意其正确的配置:

1.有关域中服务器密码设定。

Serv_U提供了三种安全密码类型:规则密码、OTPS/KEY MD4和OTPS/KEY MD5,不言而喻,规则密码的安全性是最低的。一般我们设置好了有管理权限的账户后,再在“常规”选项卡下打开“密码类型”下拉框,从中选择后两种类型相对要安全得多。

2.选中“拦截FTP_bounce攻击和FXP”。FXP也称跨服务器攻击,简单的说:

当恶意用户通过在PORT命令中加入特定的地址信息,会使FTP服务器与其它非客户端的机器建立连接,而如果FTP服务器有权访问那些非客户端的电脑时,那就可以通过FTP服务器这个“中介机构”,实现与目标服务器的连接!

3.跟IIS一样,最好也将主目录移到其它分区,同时在为用户设置权限时最好先设低点,等需要时再设定写入、修改等权限;并将服务日志以文件形式保存,以便日后查阅。

标签:FTP服务器,架设,安全因素
0
投稿

猜你喜欢

  • 十倍提升你的Google Adsense收入 再简单不过

    2009-04-08 16:32:00
  • 通用htaccess优化wordpress实现yslow评分达到A

    2010-10-20 18:17:00
  • 使用IIS授予对Web内容的Web服务器权限

    2009-07-23 20:00:00
  • 百度联盟新版的主题推广代码的自定义优化

    2008-06-17 15:04:00
  • 新站真的被百度封了嘛?原因分析

    2009-02-11 01:14:00
  • 扫尾:删除Linux系统下的历史记录

    2009-09-09 15:22:00
  • 经典阅读 完全版29个途径招宣传你的网站

    2009-04-22 12:01:00
  • 全国主要城市的DNS服务器列表

    2008-01-30 10:44:00
  • 华硕进军云运算 开发全球最快超级电脑

    2009-10-29 09:02:00
  • 用LINUX架设FTP服务器

    2009-04-14 15:22:00
  • 门雨:SEO网站优化运营市场定位分析

    2009-09-26 20:49:00
  • 什么是rss?rss由来 历史 应用

    2007-10-02 12:33:00
  • 详解Apache中.htaccess文件的功能

    2008-04-24 19:15:00
  • 安装Windows 2000十大注意事项

    2007-10-11 15:41:00
  • DNS的名称记录

    2010-01-28 19:26:00
  • 通过htaccess文件达到SEO优化效果集锦

    2010-06-30 21:29:00
  • 方法:Web专用网站服务器的安全设置

    2009-01-23 15:12:00
  • discuz 经典php加密解密函数 authcode 解析

    2010-04-22 16:49:00
  • 中国asp之家的GG PR今天更新了

    2007-10-28 18:01:00
  • 假如哈里·波特会做SEO

    2007-10-29 12:37:00
  • asp之家 网站运营 m.aspxhome.com