FTP服务器安全问题浅谈之一

访客4年前黑客资讯1053

既然是公网FTP服务器,就难免会遭遇一些恶意攻击,轻则丢失文件,重则造成FTP服务器甚至整个系统崩溃。怎样才能更大限度地保证它的安全性呢?在这里给大家提供一些经验,希望能帮到各位站长。

一、操作系统的选择

FTP服务器首先是基于操作系统而运作的,因而操作系统本身的安全性就决定了FTP服务器安全性的级别。虽然Windows98/Me一样可以架设FTP服务器,但由于其本身的安全性就不强,易受攻击,因而更好不要采用。WindowsNT就像鸡肋,不用也罢。更好采用Windows2000及以上版本,并记住及时打上补丁。至于Unix/Linux,则不在讨论之列。

二、使用防火墙

端口是计算机和外部 *** 相连的逻辑接口,也是计算机的之一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口,将其他不需要使用的端口屏蔽掉会比较安全。限制端口的 *** 比较多,可以使用第三方的个人防火墙,如天网个人防火墙等,这里只介绍Windows自带的防火墙设置 *** 。

1、利用TCP/IP筛选功能

在Windows2000和WindowsXP中,系统都带有TCP/IP筛选功能,利用它可以简单地进行端口设置。以WindowsXP为例,打开“本地连接”的属性,在“常规”选项中找到“Internet协议(TCP/IP)”,双击它打开该协议的属性设置窗口。点击右下方的“高级”按钮,进入“高级TCP/IP设置”。在“选项”中选中“TCP/IP筛选”并双击进入其属性设置。这里我们可以设置系统只允许开放的端口,假如架设的FTP服务器端口为21,先选中“启用TCP/IP筛选(所有适配器)”,再在TCP端口选项中选择“只允许”,点“添加”,输入端口号21,确定即可。这样,系统就只允许打开21端口。要开放其他端口,继续添加即可。这可以有效防止最常见的139端口入侵。缺点是功能过于简单,只能设置允许开放的端口,不能自定义要关闭的端口。如果你有大量端口要开放,就得一个个地去手工添加,比较麻烦。

2、打开Internet连接防火墙

对于WindowsXP系统,自带了“Internet连接防火墙”功能,与TCP/IP筛选功能相比,设置更方便,功能更强大。除了自带防火墙端口开放规则外,还可以自行增删。在控制面板中打开“ *** 连接”,右击拨号连接,进入“高级”选项卡,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和 *** ”,启用它。系统默认状态下是关闭了FTP端口的,因而还要设置防火墙,打开所使用的FTP端口。点击右下角的“设置”按钮进入“高级设置”,选中“FTP服务器”,编辑它。由于FTP服务默认端口是21,因而除了IP地址一栏外,其余均不可更改。在IP地址一栏中填入服务器公网IP,确定后退出即可即时生效。如果架设的FTP服务器端口为其他端口,比如22,则可以在“服务”选项卡下方点“添加”,输入服务器名称和公网IP后,将外部端口号和内部端口号均填入22即可。

好了,关于FTP服务器架设的两个基本安全知识,已经谈完了,希望对大家有所帮助。

相关文章

家用交换机怎么设置

应用网络交换机时bai做到几台电脑上网du需视计算机设备连接方zhi式而定,如计算机设备为宽带猫(指路由作用)可dao以立即接入交换机就能达到几台电脑上网。如连接机器设备为管道井网络线必须在电脑上拔号...

皮肤黑的男生穿什么颜色衣服(皮肤黑适合穿浅

皮肤黑的男生穿什么颜色衣服(皮肤黑适合穿浅

有些男生的皮肤比较黑,尤其到了秋冬,比较强烈的紫外线会导致皮肤晒黑,也有些男生的皮肤天生比较黑。 但是,大家不要太在意皮肤比较黑,也不要把皮肤黑当做自己不帅气的借口。其实可以通过穿搭来改善,选对衣服...

想加入火锅行业,那大渝火锅加盟流程知道吗?

针对从没触碰过饮食业的新手而言,假如您想自身开一家火锅加盟店,那麼在前期一定很艰难。两者之间盲目跟风探寻不成功,比不上挑选添加的方式相当于立在巨人的肩膀上,这不但更快,更放心,并且降低了弯道。重庆火锅...

去哪找黑客高手帮忙「24小时黑客在线服务」

  一、根据主营业务挖掘关键词   作为营销型网站,关键词挖掘应该放在所有其他工作之前,营销型网站建设是围绕搜索关键词来制作,所以把挖掘关键词放在第一位,然后根据所挖掘的关键词,进行合理的分布在网站之...

十艺节(山东省十艺节)

山东济南十艺节共有53个场馆,主会场在济南省会文化艺术中心大剧院根据“十艺节”组委会制定的群星奖决赛实施方案,舞蹈门类计划在青岛市青岛大剧院举办, 经广泛征求意见和与山东省各市、文化部沟通协商,山东省...

用手机怎么当黑客教程,找黑客追回被骗的钱犯法吗,找黑客调查个人隐私犯法吗

0x05 相关链接 'ADMIN_LOGIN' => '".$_POST['db_login']', //创始人账号 Description: IP addr...