激情五月天婷婷,亚洲愉拍一区二区三区,日韩视频一区,a√天堂中文官网8

<ul id="buwfs"><strike id="buwfs"><strong id="buwfs"></strong></strike></ul>
    <output id="buwfs"></output>
  • <dfn id="buwfs"><source id="buwfs"></source></dfn>
      <dfn id="buwfs"><td id="buwfs"></td></dfn>
      <div id="buwfs"><small id="buwfs"></small></div>
      <dfn id="buwfs"><source id="buwfs"></source></dfn>
      1. <dfn id="buwfs"><td id="buwfs"></td></dfn>
        始創(chuàng)于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
        • 掛牌上市企業(yè)
        • 60秒人工響應(yīng)
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補(bǔ)償
        全部產(chǎn)品
        您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

        網(wǎng)管員安全訓(xùn)練營(yíng)--讓FTP服務(wù)器更安全(1)

        發(fā)布時(shí)間:  2012/8/14 11:19:54
         Windows 2000系統(tǒng)的IIS5.0提供 了FTP服務(wù)功能,由于它的簡(jiǎn)單易用,與Windows系統(tǒng)本身結(jié)合緊密,深受廣大用戶的喜愛。但使用IIS5.0架設(shè)的FTP服務(wù)器真的安全嗎?它的默認(rèn)設(shè)置其實(shí)存在很多安全隱患,很容易成為黑客們的攻擊目標(biāo)。如何讓FTP服務(wù)器更加安全,只要我們稍加改造,就能做到。

        一、取消匿名訪問功能

        默認(rèn)情況下,Windows 2000系統(tǒng)的FTP服務(wù)器是允許匿名訪問的,雖然匿名訪問為用戶上傳、下載文件提供方便,但卻存在極大的安全隱患。用戶不需要申請(qǐng)合法的賬號(hào),就能訪問你的FTP服務(wù)器,甚至還可以上傳、下載文件,特別對(duì)于一些存儲(chǔ)重要資料的FTP服務(wù)器,很容易出現(xiàn)泄密的情況,因此建議用戶取消匿名訪問功能。

        在Windows 2000系統(tǒng)中,點(diǎn)擊“開始→程序→管理工具→Internet服務(wù)管理器”,彈出管理控制臺(tái)窗口。然后展開窗口左側(cè)的本地計(jì)算機(jī)選項(xiàng),就能看到IIS5.0自帶的FTP服務(wù)器,下面筆者以默認(rèn)FTP站點(diǎn)為例,介紹如何取消匿名訪問功能。

        右鍵點(diǎn)擊“默認(rèn)FTP站點(diǎn)”項(xiàng),在右鍵菜單中選擇“屬性”,接著彈出默認(rèn)FTP站點(diǎn)屬性對(duì)話框,切換到“安全賬號(hào)”標(biāo)簽頁,取消“允許匿名連接”前的勾選(如圖1),最后點(diǎn)擊“確定”按鈕,這樣用戶就不能使用匿名賬號(hào)訪問FTP服務(wù)器了,必須擁有合法賬號(hào)。

        圖1 禁止匿名訪問

        二 啟用日志記錄

        Windows日志記錄著系統(tǒng)運(yùn)行的一切信息,但很多管理員對(duì)日志記錄功能不夠重視,為了節(jié)省服務(wù)器資源,禁用了FTP服務(wù)器日志記錄功能,這是萬萬要不得的。FTP服務(wù)器日志記錄著所有用戶的訪問信息,如訪問時(shí)間、客戶機(jī)IP地址、使用的登錄賬號(hào)等,這些信息對(duì)于FTP服務(wù)器的穩(wěn)定運(yùn)行具有很重要的意義,一旦服務(wù)器出現(xiàn)問題,就可以查看FTP日志,找到故障所在,及時(shí)排除。因此一定要啟用FTP日志記錄。

        在默認(rèn)FTP站點(diǎn)屬性對(duì)話框中,切換到“FTP站點(diǎn)”標(biāo)簽頁,一定要確保“啟用日志記錄”選項(xiàng)被選中,這樣就可以在“事件查看器”中查看FTP日志記錄了。

        三 正確設(shè)置用戶訪問權(quán)限

        每個(gè)FTP用戶賬號(hào)都具有一定的訪問權(quán)限,但對(duì)用戶權(quán)限的不合理設(shè)置,也能導(dǎo)致FTP服務(wù)器出現(xiàn)安全隱患。如服務(wù)器中的CCE文件夾,只允許CCEUSER賬號(hào)對(duì)它有讀、寫、修改、列表的權(quán)限,禁止其他用戶訪問,但系統(tǒng)默認(rèn)設(shè)置,還是允許其他用戶對(duì)CCE文件夾有讀和列表的權(quán)限,因此必須重新設(shè)置該文件夾的用戶訪問權(quán)限。

        右鍵點(diǎn)擊CCE文件夾,在彈出菜單中選擇“屬性”,然后切換到“安全”標(biāo)簽頁,首先刪除Everyone用戶賬號(hào),接著點(diǎn)擊“添加”按鈕,將CCEUSER賬號(hào)添加到名稱列表框中,然后在“權(quán)限”列表框中選中修改、讀取及運(yùn)行、列出文件夾目錄、讀取和寫入選項(xiàng),最后點(diǎn)擊“確定”按鈕。這樣一來,CCE文件夾只有CCEUSER用戶才能訪問。

        四 啟用磁盤配額

        FTP服務(wù)器磁盤空間資源是寶貴的,無限制的讓用戶使用,勢(shì)必造成巨大的浪費(fèi),因此要對(duì)每位FTP用戶使用的磁盤空間進(jìn)行限制。下面筆者以CCEUSER用戶為例,將其限制為只能使用100M磁盤空間。

        在資源管理器窗口中,右鍵點(diǎn)擊CCE文件夾所在的硬盤盤符,在彈出的菜單中選擇“屬性”,接著切換到“配額”標(biāo)簽頁(如圖2),選中“啟用配額管理”復(fù)選框,激活“配額”標(biāo)簽頁中的所有配額設(shè)置選項(xiàng),為了不讓某些FTP用戶占用過多的服務(wù)器磁盤空間,一定要選中“拒絕將磁盤空間給超過配額限制的用戶” 復(fù)選框。

        圖2 限制FTP存儲(chǔ)空間


        本文出自:億恩科技【mszdt.com】

        服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

      2. 您可能在找
      3. 億恩北京公司:
      4. 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
      5. 億恩鄭州公司:
      6. 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
      7. 億恩南昌公司:
      8. 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
      9. 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
      10. 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
      11. 專注服務(wù)器托管17年
        掃掃關(guān)注-微信公眾號(hào)
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
          0
         
         
         
         

        0371-60135900
        7*24小時(shí)客服服務(wù)熱線