多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國(guó)內(nèi)最全I(xiàn)T社區(qū)平臺(tái) 聯(lián)系我們 | 收藏本站
阿里云優(yōu)惠2
您當(dāng)前位置:首頁(yè) > 服務(wù)器 > 讓W(xué)indows FTP服務(wù)器更安全

讓W(xué)indows FTP服務(wù)器更安全

來(lái)源:程序員人生   發(fā)布時(shí)間:2013-12-24 13:25:38 閱讀次數(shù):2596次
Windows 2000系統(tǒng)提供 了FTP服務(wù)功能,由于簡(jiǎn)單易用,與Windows系統(tǒng)本身結(jié)合緊密,深受廣大用戶的喜愛(ài)。但使用IIS5.0架設(shè)的FTP服務(wù)器真的安全嗎?它的默認(rèn)設(shè)置其實(shí)存在很多安全隱患,很容易成為黑客們的攻擊目標(biāo)。如何讓FTP服務(wù)器更加安全,只要稍加改造,就能做到。

  一 取消匿名訪問(wèn)功能

  默認(rèn)情況下,Windows 2000系統(tǒng)的FTP服務(wù)器是允許匿名訪問(wèn)的,雖然匿名訪問(wèn)為用戶上傳、下載文件提供方便,但卻存在極大的安全隱患。用戶不需要申請(qǐng)合法的賬號(hào),就能訪問(wèn)FTP服務(wù)器,甚至還可以上傳、下載文件,特別對(duì)于一些存儲(chǔ)重要資料的FTP服務(wù)器,很容易出現(xiàn)泄密的情況,因此建議用戶取消匿名訪問(wèn)功能。

  在Windows 2000系統(tǒng)中,點(diǎn)擊“開(kāi)始→程序→管理工具→Internet服務(wù)管理器”,彈出管理控制臺(tái)窗口。然后展開(kāi)窗口左側(cè)的本地計(jì)算機(jī)選項(xiàng),就能看到IIS5.0自帶的FTP服務(wù)器,下面筆者以默認(rèn)FTP站點(diǎn)為例,介紹如何取消匿名訪問(wèn)功能。

  右鍵點(diǎn)擊“默認(rèn)FTP站點(diǎn)”項(xiàng),在右鍵菜單中選擇“屬性”,接著彈出默認(rèn)FTP站點(diǎn)屬性對(duì)話框,切換到“安全賬號(hào)”標(biāo)簽頁(yè),取消“允許匿名連接”前的勾選(如圖1),最后點(diǎn)擊“確定”按鈕,這樣用戶就不能使用匿名賬號(hào)訪問(wèn)FTP服務(wù)器了,必須擁有合法賬號(hào)。

  二 啟用日志記錄

  Windows日志記錄著系統(tǒng)運(yùn)行的一切信息,但很多管理員對(duì)日志記錄功能不夠重視,為了節(jié)省服務(wù)器資源,禁用了FTP服務(wù)器日志記錄功能,這是萬(wàn)萬(wàn)要不得的。FTP服務(wù)器日志記錄著所有用戶的訪問(wèn)信息,如訪問(wèn)時(shí)間、客戶機(jī)IP地址、使用的登錄賬號(hào)等,這些信息對(duì)于FTP服務(wù)器的穩(wěn)定運(yùn)行具有很重要的意義,一旦服務(wù)器出現(xiàn)問(wèn)題,就可以查看FTP日志,找到故障所在,及時(shí)排除。因此一定要啟用FTP日志記錄。

  在默認(rèn)FTP站點(diǎn)屬性對(duì)話框中,切換到“FTP站點(diǎn)”標(biāo)簽頁(yè),一定要確保“啟用日志記錄”選項(xiàng)被選中,這樣就可以在“事件查看器”中查看FTP日志記錄了。


  三 正確設(shè)置用戶訪問(wèn)權(quán)限

  每個(gè)FTP用戶賬號(hào)都具有一定的訪問(wèn)權(quán)限,但對(duì)用戶權(quán)限的不合理設(shè)置,也能導(dǎo)致FTP服務(wù)器出現(xiàn)安全隱患。如服務(wù)器中的CCE文件夾,只允許CCEUSER賬號(hào)對(duì)它有讀、寫、修改、列表的權(quán)限,禁止其他用戶訪問(wèn),但系統(tǒng)默認(rèn)設(shè)置,還是允許其他用戶對(duì)CCE文件夾有讀和列表的權(quán)限,因此必須重新設(shè)置該文件夾的用戶訪問(wèn)權(quán)限。

  右鍵點(diǎn)擊CCE文件夾,在彈出菜單中選擇“屬性”,然后切換到“安全”標(biāo)簽頁(yè),首先刪除Everyone用戶賬號(hào),接著點(diǎn)擊“添加”按鈕,將CCEUSER賬號(hào)添加到名稱列表框中,然后在“權(quán)限”列表框中選中修改、讀取及運(yùn)行、列出文件夾目錄、讀取和寫入選項(xiàng),最后點(diǎn)擊“確定”按鈕。這樣一來(lái),CCE文件夾只有CCEUSER用戶才能訪問(wèn)。

  四 啟用磁盤配額

  FTP服務(wù)器磁盤空間資源是寶貴的,無(wú)限制的讓用戶使用,勢(shì)必造成巨大的浪費(fèi),因此要對(duì)每位FTP用戶使用的磁盤空間進(jìn)行限制。下面筆者以CCEUSER用戶為例,將其限制為只能使用100M磁盤空間。

  在資源管理器窗口中,右鍵點(diǎn)擊CCE文件夾所在的硬盤盤符,在彈出的菜單中選擇“屬性”,接著切換到“配額”標(biāo)簽頁(yè)(如圖2),選中“啟用配額管理”復(fù)選框,激活“配額”標(biāo)簽頁(yè)中的所有配額設(shè)置選項(xiàng),為了不讓某些FTP用戶占用過(guò)多的服務(wù)器磁盤空間,一定要選中“拒絕將磁盤空間給超過(guò)配額限制的用戶” 復(fù)選框。  

  然后在“為該卷上的新用戶選擇默認(rèn)配額限制”框中選擇“將磁盤空間限制為”單選項(xiàng),接著在后面的欄中輸入100,磁盤容量單位選擇為“MB”,然后進(jìn)行警告等級(jí)設(shè)置,在“將警告等級(jí)設(shè)置為”欄中輸入“96”, 容量單位也選擇為“MB”,這樣就完成了默認(rèn)配額設(shè)置。此外,還要選中“用戶超出配額限制時(shí)記錄事件”和“用戶超過(guò)警告等級(jí)時(shí)記錄事件”復(fù)選框,以便將配額告警事件記錄到Windows日志中。
生活不易,碼農(nóng)辛苦
如果您覺(jué)得本網(wǎng)站對(duì)您的學(xué)習(xí)有所幫助,可以手機(jī)掃描二維碼進(jìn)行捐贈(zèng)
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關(guān)閉
程序員人生
主站蜘蛛池模板: 自怕偷自怕亚洲精品 | 亚洲成aⅴ人片在线观 | 曰韩欧美 | 欧美日韩亚洲二区在线 | 亚洲 欧美 日韩 综合 | jjzz欧美| 影院成人区精品一区二区婷婷丽春院影视 | 中文字幕在线视频免费观看 | 欧美高清一区二区三区欧美 | xxx日韩| 国产人成精品综合欧美成人 | 亚洲无限乱码一二三四区 | 春暖花开亚洲性无区一区二区 | www.色com| 精品a级片| 欧美性猛交xxxx | 国产精品99一区二区三区 | 视频在线a| 亚洲一区二区三区影院 | 波多野吉衣在线多野结衣 | 精品精品 | 国产精品二区三区 | 久久久久久一级毛片免费无遮挡 | 欧美色图另类小说 | 亚洲综合一区二区不卡 | 最近中文字幕无吗 | 久久国产精品久久精 | 亚洲国产精品人久久 | 中文字幕亚洲综合精品一区 | 欧美成人h版网址 | 伊人丁香婷婷综合一区二区 | 性xxxfreexxxx性欧美 | 亚洲日本黄色 | 久久a视频| 国产精品国产午夜免费福利看 | 国产乱视频在线观看播放 | 综合免费一区二区三区 | 亚洲伊人久久大香线蕉在观 | 精品伊人久久久 | 精品国产日韩一区三区 | 亚洲免费观看在线视频 |