您所在的位置:每日生活网 > 电脑网络 > 服务器 > 正文

如何保证文件传输服务器FTP的安全
http://www.hao365.net 发布:2007-6-11 22:03:22 来自:转载


  作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:
  
  
  一、 未经授权的用户禁止在服务器上进行FTP操作。
  
  
  二、 FTP用户不能读取未经系统所有者允许的文件或目录。
  
  
  三、 未经允许,FTP用户不能在服务器上建立文件或目录。
  
  
  四、 FTP用户不能删除服务器上的文件或目录。
  
  
  FTP服务器采取了一些验明用户身份的办法来解决上述第一个问题,主要包括以下几个措施:
  
  FTP用户所使用的用户帐号必须在/etc/passwd文件中有所记载(匿名FTP用户除外),并且他的口令不能为空。在没有正确输入用户帐号和口令的情况下,服务器拒绝访问。
  
  
  FTP守护进程FTPd还使用一个/etc/FTPusers文件,凡在这个文件中出现的用户都将被服务器拒绝提供FTP服务。服务器管理可以建立"不受欢迎"的用户目录,拒绝这些用户访问。
  
  
  只有在服务器的/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以使用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:
  
  
  FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。
  
  
  FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。
  
  
  FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。
  
  ###NextPage###  FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。
  
  
  这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。
  
  
  作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:
  
  
  一、 未经授权的用户禁止在服务器上进行FTP操作。
  
  
  二、 FTP用户不能读取未经系统所有者允许的文件或目录。
  
  
  三、 未经允许,FTP用户不能在服务器上建立文件或目录。
  
  
  四、 FTP用户不能删除服务器上的文件或目录。
  
  
  FTP服务器采取了一些验明用户身份的办法来解决上述第一个问题,主要包括以下几个措施:
  
  FTP用户所使用的用户帐号必须在/etc/passwd文件中有所记载(匿名FTP用户除外),并且他的口令不能为空。在没有正确输入用户帐号和口令的情况下,服务器拒绝访问。
  
  
  FTP守护进程FTPd还使用一个/etc/FTPusers文件,凡在这个文件中出现的用户都将被服务器拒绝提供FTP服务。服务器管理可以建立"不受欢迎"的用户目录,拒绝这些用户访问。
  
  
  只有在服务器的/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以使用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:
  
  
  FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。
  
  
  FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。
  
  
  FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。
  
  
  FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。
  
  
  这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。
  

Google
请把上面文章的地址发给你QQ上10个好友!!大家一起来看看吧~!

 

1.凡本网注明来源为“每日生活网”的所有作品,包括文字与图片,请注明转载来源出自本站。未注明者视侵权,本网将依法追究法律责任。
    2.凡注明"来源:xxx(网络、转载)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
    3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联系,否则视为放弃相关权利。
    4.网站转载信息(包括资讯、打折等)如与事实有出入请与本站联系,我们将第一时间更正。如造成损失本站不承担任何责任。

热点信息

资讯排行

社会

北京

娱乐

奇图

数码

体育

湖北男子暴打怀孕未婚妻遭网络通缉(组图)
成人性爱光碟摆放超市碟架引发争议
少女为挽留男友诱骗处女供其强奸
少女坐摩的没钱付车费 脱裤愿以身相许
95岁老人额头长异物如同犄角(图)
重庆女人屁股洗手盆穿上内裤(图)
少女没钱付车费 脱下裤子欲以身相许
看守所干警帮嫌疑犯递纸条被判3年
男子不满妻子出轨剪去其头发
机长辞职被判赔偿航空公司近百万
真人CS激光枪战涉嫌违法 举报可获万元以上奖励
天气趋势预测:今夏多雨 高温闷热唱主调
全国呈现南凉北热 京城阵雨难敌热浪
7家未开放文保单位文化遗产日可预约免费参观
一句英语不会说假扮老外行窃被判八年
37.2℃!昨天气温刷新纪录 下周气温比同期偏高
今春京城沙尘少强度弱 沙尘天气有望在下周画上
关注2008北京奥运会 买卖虚拟奥运品联众被查
阵雨突降警车升起路况屏 全部出动疏导交通
预计最高气温仅有24℃ 市民外出应适当添加衣服
赵本山展另一面才华 书法高尔夫文武全才(组图
谢东被关押一夜未眠 流鼻涕挠头往日风采全无
王朔爆谢东是侯宝林私生子 侯耀文称不知情(图
金喜善被曝与富商热恋 个人网页上热情告白(图
传“激情照”是曹颖炒作 当事人含糊其辞(图)
张柏芝罕见性感造型 玉背全裸眼神更勾人(组图
被曝15岁产女 于小慧昨和“私生女”亲子鉴定
安妮斯顿与“莫尼卡”海边叙旧谈新戏(组图)
藤原纪香出书透露感情危机 压力过大鬼剃头(图
网上惊爆央视名嘴超高月薪 老毕:我工资才400
女大学生的大胆行为
医院妇科检查暴惊人一幕(太无耻了)
德军妓每周接600将士
古罗马淫乱性文化
某美院人体绘画现场实拍
情侣出租屋内灭绝人性一幕
女乘务员"鸳鸯浴" 死亡 6年间仍是迷局(图)
周总理去世后惊人一幕
妻子偷汉戴绿帽引狼入室
偷拍体育助教更衣室换制服
400D评价最差 摄友眼中的6款获奖相机
千元也有好画质 尼康L11速写评测!
为用户着想 三星DVD摄像机DC171Wi评测
纤薄时尚拍摄 代代星DV528A试用报告
啥机型最火 上周热卖数码相机排行
最值得购买的单反 宾得K10D跌破6400!
小钢炮也防抖 柯达Z712IS数码相机暴跌
高中低端硬盘数码摄像机完全选购指南
28mm广角3寸大屏 三星蓝调L74精美图赏
700万像素摄手 网友富士S5700使用手记
皇马逆转看似偶然其实不然 血性之师找回冠军密
泰达6月战国安场外有不同 球迷协会合并归泰达
郑智四天后重返鲁能 身体状况将决定能否战天津
中国鲁本重回杜家军 于海:法国曾让我找回自信
国安五将铁定入选国足 隋东亮意外回归解决腰无
申花球员投股海发横财 谢晖“崇拜股神”巴菲特
舒畅:结果比过程重要 打出特点城南一和并不可
南美新星演连过4人好戏 国青热身0-1负乌拉圭国
实德频繁选援背后 两原因促使林乐丰与邦帅摊牌
实德3-2战胜鲁能 扬戈点开胜利门赵旭日进两球
网友意见留言板
版权所有2000-2008 © 每日生活网 客服热线:13366868613  网站备案:京ICP备06036570
Copyright © 2005 - 2007 Hao365.NET Inc. All Rights Reserved