既然是公网FTP服务器,就难免会遭遇一些恶意攻击,轻则丢失文件,重则造成FTP服务器甚至整个系统崩溃。怎样才能更大限度地保证它的安全性呢?在这里给大家提供一些经验,希望能帮到各位站长。
一、操作系统的选择
FTP服务器首先是基于操作系统而运作的,因而操作系统本身的安全性就决定了FTP服务器安全性的级别。虽然Windows98/Me一样可以架设FTP服务器,但由于其本身的安全性就不强,易受攻击,因而更好不要采用。WindowsNT就像鸡肋,不用也罢。更好采用Windows2000及以上版本,并记住及时打上补丁。至于Unix/Linux,则不在讨论之列。
二、使用防火墙
端口是计算机和外部 *** 相连的逻辑接口,也是计算机的之一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口,将其他不需要使用的端口屏蔽掉会比较安全。限制端口的 *** 比较多,可以使用第三方的个人防火墙,如天网个人防火墙等,这里只介绍Windows自带的防火墙设置 *** 。
1、利用TCP/IP筛选功能
在Windows2000和WindowsXP中,系统都带有TCP/IP筛选功能,利用它可以简单地进行端口设置。以WindowsXP为例,打开“本地连接”的属性,在“常规”选项中找到“Internet协议(TCP/IP)”,双击它打开该协议的属性设置窗口。点击右下方的“高级”按钮,进入“高级TCP/IP设置”。在“选项”中选中“TCP/IP筛选”并双击进入其属性设置。这里我们可以设置系统只允许开放的端口,假如架设的FTP服务器端口为21,先选中“启用TCP/IP筛选(所有适配器)”,再在TCP端口选项中选择“只允许”,点“添加”,输入端口号21,确定即可。这样,系统就只允许打开21端口。要开放其他端口,继续添加即可。这可以有效防止最常见的139端口入侵。缺点是功能过于简单,只能设置允许开放的端口,不能自定义要关闭的端口。如果你有大量端口要开放,就得一个个地去手工添加,比较麻烦。
2、打开Internet连接防火墙
对于WindowsXP系统,自带了“Internet连接防火墙”功能,与TCP/IP筛选功能相比,设置更方便,功能更强大。除了自带防火墙端口开放规则外,还可以自行增删。在控制面板中打开“ *** 连接”,右击拨号连接,进入“高级”选项卡,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和 *** ”,启用它。系统默认状态下是关闭了FTP端口的,因而还要设置防火墙,打开所使用的FTP端口。点击右下角的“设置”按钮进入“高级设置”,选中“FTP服务器”,编辑它。由于FTP服务默认端口是21,因而除了IP地址一栏外,其余均不可更改。在IP地址一栏中填入服务器公网IP,确定后退出即可即时生效。如果架设的FTP服务器端口为其他端口,比如22,则可以在“服务”选项卡下方点“添加”,输入服务器名称和公网IP后,将外部端口号和内部端口号均填入22即可。
好了,关于FTP服务器架设的两个基本安全知识,已经谈完了,希望对大家有所帮助。
有档次两个字人才雇用公司取名名字大全打分 陈醋人才雇用公司 76.27分 牙侩人才雇用公司 35.51分 盔甲人才雇用公司 55.67分 岁末人才雇用公司 59.11...
在PS如何创意设计的水果海报呢?下边就为大伙儿共享ps合成水果汁飞溅iPhone宣传海报的方法实例教程,有必须的能够来掌握掌握哦。 在PS如何创意设计的水果海报呢?下边就为大伙儿共享ps合...
一丝不苟的意思(一丝不苟的故事) 今日成语 成语出处 “一丝不苟”出自清吴敬梓《儒林外史》第四回:“上司访知,见世叔一丝不苟,升迁就在指日。” 成语故事 【小故事】明朝初期,...
评定组共同以为,这十大WEB黑客技能将能饱尝时刻检测,并会在未来几年内引发出更多的进犯面。 咱们一同从第十名开端,来倒序整理2019年的这TOP 10 WEB黑客技能。 .· 受害者:经过勒索病毒各种...
你是一代英豪,用洒脱细腻的文字描绘世间百态。你是一位多斗士,始终握着手中的剑,坚守着心中的理想。轻松吟诵着《小石潭记》仿佛置身于世外。 柳宗元先生,我想对你说柳宗元先生,你崇尚儒家道德,信奉“达则兼济...
本文导读目录: 1、星空免费ddos压力测试平台可以用吗 2、求:服务器压力测试软件!最好是中文版的~~~谢谢! 3、网站服务器如何做访问压力测试? 4、如何利用ApacheBench进行...