FTP服务器架设考虑三方面的安全因素(2)
作者:佚名 来源:网页教学网 发布时间:2009-01-22 16:03:00
2.选中“拦截FTP_bounce攻击和FXP”。FXP也称跨服务器攻击,简单的说:
当恶意用户通过在PORT命令中加入特定的地址信息,会使FTP服务器与其它非客户端的机器建立连接,而如果FTP服务器有权访问那些非客户端的电脑时,那就可以通过FTP服务器这个“中介机构”,实现与目标服务器的连接!
3.跟IIS一样,最好也将主目录移到其它分区,同时在为用户设置权限时最好先设低点,等需要时再设定写入、修改等权限;并将服务日志以文件形式保存,以便日后查阅。
说了架设软件,再来说操作系统本身。
考虑到FTP服务器的安全性,所以最好是采用Win2000服务器版、winxp或是Windows2003企业版,并注意随时下载安全补丁升级。
1.可以用系统自带的“Internet连接防火墙”功能进行安全设置。打开“本地连接”属性对话框,进入“高级”选项卡,将“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”打勾;然后点右下角的“设置”按钮进入“高级设置”,选中“FTP服务器”再点编辑,如图所示,除了IP地址一栏外,其余选项都不能更改。如果你预先设置的FTP服务器端口不是其默认的21,请返回上一步在“服务”选项卡下方点“添加”,输入服务器名称和IP地址,并将外部内部端口号填入你的预设值即可。
2.“TCP/IP筛选”功能。依次进入“本地连接”---“常规”---“Internet协议(TCP/IP)”,然后双击打开,再点“高级”按钮,切换到“选项”即可开始设置。如下图所示,这里我们可以设置系统只允许开放的端口,这种筛选设置可以有效防止最常见的如139端口的入侵,但该方法缺点同样明显:功能过于简单,只能设置允许开放的端口,不能自定义要关闭的端口,如需开放多个端口还要一一手工添加,比较麻烦。
服务器安全是个永远也说不完的话题,关键还是要大家在实际管理中多多总结经验,不断累积。通过以上的基本管理设置后,你的FTP应该具备了一定的安全保障,可以放心的投入使用了!


猜你喜欢
- 时搁很久的小事了,突然之间又被人提到,大概因为百度马上就要展开的电子商务有关,百度的招商还是比较火热的,在这段时间里,也有不少的商家开始入住
- 我觉得CF作为一个快速开发开发工具来说可以用最简洁的代码来实现各种效果.即使开发复杂的网站或电子商务之类的,也是非常灵活.此外用的人少也是一
- 1.摘要本文主要定义了一种SMTP服务扩展,使用这种服务扩展服务器可以说明它在一个TCP发送操作中可以接收多少个指令。在一个TCP发送指令中
- 做搜索优化的人都知道,反向连接数对于站点的排名,比较重要,分析关键词优化很有帮助的,那么什么是反向链接数呢?反向链接又被称为链接广泛度,说白
- 也许你对Google Adsense并不陌生,因为通过它,可能你比我赚到的钱更多!不过最近老石在下决心研究了一本最新的全英文《Adsense
- 当 VPS 出现问题的时候,就需要和 VPS 服务商联系,希望能尽快解决问题。这里涉及到一个如何和 VPS 服务商沟通的问题。其实沟通是一门
- 一、前期准备一个成功的个人网站,先期的准备工作是很重要的,好的开始等于成功的一半。在这一阶段有两个主要的问题需要考虑。1、站点的定位:主题的
- 番茄花园事件发生后,一份其作者洪磊和“好友”的对话录音引起了关注。该录音中,洪磊详细解析了番茄花园的盈利模式以及和其他网站、软件合作的情况,
- 网赚和经营小生意并没有什么不同,只要你用心经营和努力就获利的机会,但如果你不摆任何心思在网赚上,你要获利的机会就微乎其微。另外广开财源绝对是
- 重装IIS的时候出现“安装程序无法复制文件IISApp.vbs”的错误提示,查看文件夹下该文件存在,起初以为是光驱或者是光盘问题,跳过该提示
- Godaddy主机用户如何在File Manager里的多个项目上执行某个操作,下面我来教给大家:首先、登陆你的Account Manage
- 11月12日,据境外媒体报道,比尔·盖茨(Bill Gates)近日表示,华尔街高管们的薪水“通常
- 在比较复杂的网络环境中,用户需要通过不同的网关访问不同的网络服务器,比如笔记本电脑用户在家时使用ADSL,在单位使用局域网时就需要切换不同的
- NFS是网络文件系统(Network File System)的简称,是分布式计算系统的一个组成部分,可实现在异种网络上共享和装配远程文件系
- 各位站长朋友,我在这里给大家拜年了!今天在这里谈论一下网站被黑的情况!首先,我不是一名黑客,但是网络安全知识还是稍了解一点。一般说自己是黑客
- IBM高级副总裁及成本削减专家罗伯特·莫法特(Robert Moffat)因涉嫌内幕交易,在10月30号离开IBM公司
- 有许多网站防止图片外链,比如百度贴吧,QQ空间,新浪博客等。如果在其他地方引用这些网站的图片,或通过RSS阅读器等去阅读,得到的将是类似下面
- 个人网站越来越多,据说现在中国个人站长已经超过了3200万。而且由于CN域名一元促销活动的推动,越来越多的网民走向了个人站长的道理。但是,网
- 网站的链接广泛度(Link Popularity)在搜索引擎排名中的作用已得到广泛的认同和重视。实际上,即使你没有在GOOGLE上提交你的站
- 上一篇中简要的说了排名较好的站为什么不用Keywords和Description,本想用一篇文章专门分享一下如何用Description来打