全面提高FTP服务器的安全性能

来源:asp之家 时间:2009-08-24 11:09:00 

Windows2000系统提供了FTP服务功能,由于简单易用,与Windows系统本身结合紧密,深受广大用户的喜爱。但使用IIS5.0 架设的FTP服务器真的安全吗?它的默认设置其实存在很多安全隐患,很容易成为黑客们的攻击目标。如何让FTP服务器更加安全,只要稍加改造,就能做到。

一 取消匿名访问功能

默认情况下,Windows2000系统的FTP服务器是允许匿名访问的,虽然匿名访问为用户上传、下载文件提供方便,但却存在极大的安全隐患。用户不需要申请合法的账号,就能访问FTP服务器,甚至还可以上传、下载文件,特别对于一些存储重要资料的FTP服务器,很容易出现泄密的情况,因此建议用户取消匿名访问功能。

在Windows2000系统中,点击“开始→程序→管理工具→Internet服务管理器”,弹出管理控制台窗口。然后展开窗口左侧的本地计算机选项,就能看到IIS5.0自带的FTP服务器,下面笔者以默认FTP站点为例,介绍如何取消匿名访问功能。

右键点击“默认FTP站点”项,在右键菜单中选择“属性”,接着弹出默认FTP站点属性对话框,切换到“安全账号”标签页,取消“允许匿名连接”前的勾选,最后点击“确定”按钮,这样用户就不能使用匿名账号访问FTP服务器了,必须拥有合法账号。

二 启用日志记录

Windows日志记录着系统运行的一切信息,但很多管理员对日志记录功能不够重视,为了节省服务器资源,禁用了FTP服务器日志记录功能,这是万万要不得的。FTP服务器日志记录着所有用户的访问信息,如访问时间、客户机IP地址、使用的登录账号等,这些信息对于FTP服务器的稳定运行具有很重要的意义,一旦服务器出现问题,就可以查看FTP日志,找到故障所在,及时排除。因此一定要启用FTP日志记录。

在默认FTP站点属性对话框中,切换到“FTP站点”标签页,一定要确保“启用日志记录”选项被选中,这样就可以在“事件查看器”中查看FTP日志记录了。

三 正确设置用户访问权限

每个FTP用户账号都具有一定的访问权限,但对用户权限的不合理设置,也能导致FTP服务器出现安全隐患。如服务器中的CCE文件夹,只允许 CCEUSER账号对它有读、写、修改、列表的权限,禁止其他用户访问,但系统默认设置,还是允许其他用户对CCE文件夹有读和列表的权限,因此必须重新设置该文件夹的用户访问权限。

右键点击CCE文件夹,在弹出菜单中选择“属性”,然后切换到“安全”标签页,首先删除Everyone用户账号,接着点击“添加”按钮,将 CCEUSER账号添加到名称列表框中,然后在“权限”列表框中选中修改、读取及运行、列出文件夹目录、读取和写入选项,最后点击“确定”按钮。这样一来,CCE文件夹只有CCEUSER用户才能访问。



标签:FTP,服务器,安全,性能
0
投稿

猜你喜欢

  • Google视频搜索广告凸显出的野心

    2008-02-24 15:02:00
  • 与Google竞争 微软推在线编辑工具WorkSpace

    2007-10-02 17:01:00
  • 从用户访问网站的角度 谈网站运营四要素

    2008-12-10 12:04:00
  • 与新站长探讨网站推广的三个问题

    2009-02-03 09:28:00
  • 远古视频点播系统的一个注入漏洞

    2009-03-01 12:54:00
  • 提高PR值的十个方法

    2009-01-08 11:38:00
  • Google官方:按照AdSense要求投放广告代码

    2009-01-20 13:08:00
  • 博雅立方:指引传统B2C的突围之路

    2009-10-27 13:48:00
  • IIS状态代码的含义

    2007-11-20 12:26:00
  • 系统截图 Android 2.1对比Android 2.2

    2010-05-27 10:35:00
  • VirtualBox虚拟机使用技巧

    2023-06-21 23:34:20
  • WIN2003服务器安全配置终极技巧(3)

    2007-11-14 13:57:00
  • 2010年常见骗局 新手慎防

    2010-05-10 22:31:00
  • 博客养站的要点:关于新网站链接交换资源

    2009-05-24 08:32:00
  • Twitter将引入其他语种 加强非英语国家推广

    2009-10-09 10:46:00
  • Linux中移除(删除)符号链接的命令

    2023-02-13 17:25:05
  • docker部署zookeeper集群方式(单主机、多主机)

    2021-07-22 02:36:27
  • apache服务出现Forbidden 403问题的解决方法总结

    2023-08-25 21:39:21
  • 10月份西联汇款取款指南

    2007-11-03 13:16:00
  • 搜索引擎优化的第三个层面

    2008-12-23 13:42:00
  • asp之家 网站运营 m.aspxhome.com