在网络上,匿名ftp是一个很常用的服务,常用于软件下载网站,软件交流网站等,为了提高匿名ftp服务开放的过程中的安全性,我们就这一问题进行一些讨论。 以下的设定方式是由过去许多网站累积的经验与建议组成。我们认为可以让有个别需求的网站拥有不同设定的选择。 设定匿名ftp a.ftp daemon 网站必须确定目前使用的是最新版本的ftp daemon。 b设定匿名ftp的目录 匿名ftp的根目录(~ftp)和其子目录的拥有者不能为ftp帐号,或与ftp相同群组的帐号。这是 一般常见的设定问题。假如这些目录被ftp或与ftp相同群组的帐号所拥有,又没有做好防止写入的保护,入侵者便可能在其中增加文件或修改其它文件。现在许多网站都拥有root帐号,如果让匿名ftp的根目录与子目录的拥有者是root,所属族群(group)为system?,如此只有root有写入的权力,这能帮助你维持ft...
为了方便大家使用,所建立的ftp站点不仅允许匿名用户访问,而且对主目录启用了“读取”和“写入”的权限。这样一来任何人都可以没有约束地任意读写,难免出现一团糟的情况。如果您使用iis 6.0,只需创建一个‘用户隔离’的ftp站点就可以有效解决此问题。 “隔离用户”是iis 6.0中包含的ftp组件的一项新增功能。配置成“用户隔离”模式的ftp站点可以使用户登录后直接进入属于该用户的目录中,且该用户不能查看或修改其他用户的目录。 创建用户账户 首先在ftp站点所在的windows server 2003服务器中为ftp用户创建了一些用户账户,以便他们使用这些账户登录ftp站点。操作步骤如下所述: 第1步 在桌面上用鼠标右键单击“我的电脑”,在弹出的快捷菜单中执行“管理”命令。 第2步 打开“计算机管理”窗口,在左窗格中展开“本地用户和组”目录。然后用鼠标右键单击所展开目录中的“用户”文件夹...
既然是公网ftp服务器,就难免会遭遇一些恶意攻击,轻则丢失文件,重则造成ftp服务器甚至整个系统崩溃。怎样才能最大限度地保证它的安全性呢? 一、操作系统的选择 ftp服务器首先是基于操作系统而运作的,因而操作系统本身的安全性就决定了ftp服务器安全性的级别。虽然windows 98/me一样可以架设ftp服务器,但由于其本身的安全性就不强,易受攻击,因而最好不要采用。windows nt就像鸡肋,不用也罢。最好采用windows 2000及以上版本,并记住及时打上补丁。至于unix、linux,则不在讨论之列。 二、使用防火墙 端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口,将其他不需要使用的端口屏蔽掉会比较安全。限制端口的方法比较多,可以使用第三方的个人防火墙,如天网个人防火墙等,这里只介绍window...
架设好ftp服务器后,怎样才能更好地管理自己的ftp,使它性能稳定并合理占用机器资源和分配带宽呢?不同的ftp服务器软件提供的管理方式、功能有所不同。 一、iis ftp服务器的管理 iis虽然安装简单,但管理功能不强,只有简单的账户管理、目录权限设置、消息设置、连接用户管理。 1.账户管理 与serv-u不同,iis对账户的管理按照windows用户账户方式进行。如果要给ftp服务器添加一个用户名和密码均为dys的授权账户,首先得在windows中添加该账户。 1)在“管理工具”中打开“计算机管理”,找到“本地用户和组”下的“用户”,右击鼠标,选择“新用户”。 2)在弹出的“新用户”窗口中输入用户名和密码,确定后windows就会创建该用户。 3)在“管理工具”中打开“internet信息服务”,进入“默认ftp站点”的“属性”设置窗口,在“安全账户”选项卡中找到“ftp站点操作员”。在...
架设一台ftp服务器其实很简单。首先,要保证你的机器能上网,而且有不低于adsl 512kbps的网络速度。其次,硬件性能要能满足你的需要。最后,需要安装ftp服务器端的软件,这类软件很多,可以使用微软的iis(internet information server 因特网信息服务系统),也可以使用专业软件。不同的软件提供的功能不同,适应的需求和操作系统也不同。一般来说,系统最低要求如下:cpu:pⅲ 450mhz以上内存:256mb sdram以上带宽:adsl 512kbps以上至于操作系统,windows 98/me/nt/2000/xp均可,如果对服务器的性能和安全性要求很低,可以采用windows 98和windows me。本文中,如无特殊说明,均以windows xp专业版为操作系统,其余操作系统下ftp服务器的架设及设置均大同小异。 一、用iis架设 如果只是想建个小型的同...
有人亲手架设过ftp服务器吗?通常人们在架设ftp服务器时都为认为微软的iis设置繁杂,其次是安全性较差。所以在这里将介绍使用功能强大的serv-u来架设ftp服务器的过程。serv-u是一个非常实用的ftp服务器工具,体积虽然小但是大多数网站都是用该程序,并且是共享软件,可以到软件类网站下载。 serv-u的特征 1.支持多种用户接入 2.支持匿名用户,可随时限制用户数。 3.安全选项多 可基于目录或文件实现安全管理 4.支持虚拟多主目录ip站点登录 5.比例和带宽限制 6.作为系统服务运行 7.远程实施项目 8.通过ftp的远程打印 9.可扩充性 10.易于安装便于维护 11.多种登录选项 12.快速 serv-u的设置 serv-u运行后会出现“setup wizard”(设置向导)的窗口,使用设置向导会使整个设置过程变得非常简单。 1.install...
iis建立ftp就真的那么弱吗?iis其实很强,只不过国内的人不会用罢了。微软的东西,单单拿出一个来,是不行,但是它强调的是整套方案.(word很强吧,但是可怕的不是word,而是office,更可怕的是他们都是在windows下的,他的...
ftp(file tranfer protocol)是一种很古老的协议来的了,自unix始就一直有使用的了,ftp因为本身不但可以提供多用户同时下载的功能外,还可以让用户上载文件,在不断的发展中,还可以使用ftp远程执行命令,由于ftp一般需要帐户和密码的,而且对于不同的帐户可提供不同的权限,由于这么多的功能,所以一直至今还是相当流行的。不过,以下我会说说ftp服务程序很...
一、操作系统的选择 ftp服务器首先是基于操作系统而运作的,因而操作系统本身的安全性就决定了ftp服务器安全性的级别。虽然windows 98/me一样可以架设ftp服务器,但由于其本身的安全性就不强,易受攻击,因而最好不要采用。windows nt就像鸡肋,不用也罢。最好采用windows 2000及以上版本,并记住及时打上补丁。至于unix、linux,则不在讨论之列。...
第六节 serv-u用户属性之完结一、“ip access”(ip访问)选项。1、deny access(拒绝访问):选中此项则下面列出的ip地址被拒绝访问此ftp服务器。2、allow access(允许访问):选中此项则只有下面列出的ip地址被允许访问此ftp服务器。3、rule(规则):在此处输入ip地址,再按向下的手图标则被加进列表;向上的手是删除选中的ip地址。二、“ul/dl ratios”(上传/下载比例)选项。三、“quota”(配额)选项。1、enable disk quota(允许磁盘配额):如选中此项则可设定上传空间的大小。2、current(当前):这里显示的是已用空间;可通过按“calculate current”按ダ吹玫酱酥怠?br> 3、maximum(最大):这里可设定最大的上传空间。如下图:4、以上单位均为“kb”(千字节)。四、其他操作1、增加新的...
Java Asp PHP .Net XML C/C++ CGI VB Jsp J2ee J2se J2me EJB Servlet Tomcat Resin Struts Weblogic Eclipse ANT GUI JMS Web servise IDEA Webphere Hibernate Spring Jboss Applet Swing Socket Javamail Perl Ajax P2P 安全 模式 框架 测试 开源 游戏
Windows XP Windows 2000 Windows 2003 Windows Me Windows 9.x Linux UNIX 注册表 操作系统 服务器 应用服务器