一、 未經(jīng)授權(quán)的用戶禁止在服務器上進行FTP操作。
二、 FTP用戶不能讀取未經(jīng)系統(tǒng)所有者允許的文件或目錄。
三、 未經(jīng)允許,F(xiàn)TP用戶不能在服務器上建立文件或目錄。
四、 FTP用戶不能刪除服務器上的文件或目錄。
FTP服務器采取了一些驗明用戶身份的辦法來解決上述第一個問題,主要包括以下幾個措施:
FTP用戶所使用的用戶帳號必須在/etc/passwd文件中有所記載(匿名FTP用戶除外),并且他的口令不能為空。在沒有正確輸入用戶帳號和口令的情況下,服務器拒絕訪問。
FTP守護進程FTPd還使用一個/etc/FTPusers文件,凡在這個文件中出現(xiàn)的用戶都將被服務器拒絕提供FTP服務。服務器管理可以建立"不受歡迎"的用戶目錄,拒絕這些用戶訪問。
只有在服務器的/etc/passwd文件中存在名為"FTP"的用戶時,服務器才可以接受匿名FTP連接,匿名FTP用戶可以使用"anonymous"或"FTP"作為用戶名,自己的Internet電子郵件地址作為保密字。為了解決上述安全性的另外三個問題,應該對FTP主目錄下的文件屬性進行管理,建議對每個目錄及其文件采取以下一些措施:
FTP主目錄:將這個目錄的所有者設為"FTP",并且將屬性設為所有的用戶都不可寫,防止不懷好意的用戶刪改文件。
FTP/bin目錄:該目錄主要放置一些系統(tǒng)文件,應將這個目錄的所有者設為"root"(即超級用戶),并且將屬性設為所有的用戶都不可寫。為保證合法用戶可顯示文件,應將目錄中的ls文件屬性設為可執(zhí)行。
FTP/etc目錄:將這個目錄的所有者設為"root",并且將屬性設為所有的用戶都不可寫。將目錄下的group文件和passwd文件的屬性設為所有用戶只讀屬性,并用編輯器將passwd文件中用戶加過密的口令刪掉。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網(wǎng)絡版權(quán)侵權(quán)舉報電話:
0371-60135995
服務熱線:
0371-60135900