国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Ftp服務(wù)器 > 正文

FTP服務(wù)器安全問題淺談之一

2024-09-09 20:57:59
字體:
供稿:網(wǎng)友

既然是公網(wǎng)FTP服務(wù)器,就難免會遭遇一些惡意攻擊,輕則丟失文件,重則造成FTP服務(wù)器甚至整個系統(tǒng)崩潰。怎樣才能最大限度地保證它的安全性呢?在這里給大家提供一些經(jīng)驗,希望能幫到各位站長。

一、操作系統(tǒng)的選擇

FTP服務(wù)器首先是基于操作系統(tǒng)而運作的,因而操作系統(tǒng)本身的安全性就決定了FTP服務(wù)器安全性的級別。雖然Windows98/Me一樣可以架設(shè)FTP服務(wù)器,但由于其本身的安全性就不強,易受攻擊,因而最好不要采用。WindowsNT就像雞肋,不用也罷。最好采用Windows2000及以上版本,并記住及時打上補丁。至于Unix/Linux,則不在討論之列。

二、使用防火墻

端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,也是計算機的第一道屏障,端口配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的端口,將其他不需要使用的端口屏蔽掉會比較安全。限制端口的方法比較多,可以使用第三方的個人防火墻,如天網(wǎng)個人防火墻等,這里只介紹Windows自帶的防火墻設(shè)置方法。

1、利用TCP/IP篩選功能

在Windows2000和WindowsXP中,系統(tǒng)都帶有TCP/IP篩選功能,利用它可以簡單地進行端口設(shè)置。以WindowsXP為例,打開“本地連接”的屬性,在“常規(guī)”選項中找到“Internet協(xié)議(TCP/IP)”,雙擊它打開該協(xié)議的屬性設(shè)置窗口。點擊右下方的“高級”按鈕,進入“高級TCP/IP設(shè)置”。在“選項”中選中“TCP/IP篩選”并雙擊進入其屬性設(shè)置。這里我們可以設(shè)置系統(tǒng)只允許開放的端口,假如架設(shè)的FTP服務(wù)器端口為21,先選中“啟用TCP/IP篩選(所有適配器)”,再在TCP端口選項中選擇“只允許”,點“添加”,輸入端口號21,確定即可。這樣,系統(tǒng)就只允許打開21端口。要開放其他端口,繼續(xù)添加即可。這可以有效防止最常見的139端口入侵。缺點是功能過于簡單,只能設(shè)置允許開放的端口,不能自定義要關(guān)閉的端口。如果你有大量端口要開放,就得一個個地去手工添加,比較麻煩。

2、打開Internet連接防火墻

對于WindowsXP系統(tǒng),自帶了“Internet連接防火墻”功能,與TCP/IP篩選功能相比,設(shè)置更方便,功能更強大。除了自帶防火墻端口開放規(guī)則外,還可以自行增刪。在控制面板中打開“網(wǎng)絡(luò)連接”,右擊撥號連接,進入“高級”選項卡,選中“通過限制或阻止來自Internet的對此計算機的訪問來保護我的計算機和網(wǎng)絡(luò)”,啟用它。系統(tǒng)默認(rèn)狀態(tài)下是關(guān)閉了FTP端口的,因而還要設(shè)置防火墻,打開所使用的FTP端口。點擊右下角的“設(shè)置”按鈕進入“高級設(shè)置”,選中“FTP服務(wù)器”,編輯它。由于FTP服務(wù)默認(rèn)端口是21,因而除了IP地址一欄外,其余均不可更改。在IP地址一欄中填入服務(wù)器公網(wǎng)IP,確定后退出即可即時生效。如果架設(shè)的FTP服務(wù)器端口為其他端口,比如22,則可以在“服務(wù)”選項卡下方點“添加”,輸入服務(wù)器名稱和公網(wǎng)IP后,將外部端口號和內(nèi)部端口號均填入22即可。

好了,關(guān)于FTP服務(wù)器架設(shè)的兩個基本安全知識,已經(jīng)談完了,希望對大家有所幫助。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 缙云县| 沧源| 白城市| 武安市| 临湘市| 大邑县| 永兴县| 芦溪县| 璧山县| 金沙县| 恩平市| 诸城市| 黑山县| 新野县| 新郑市| 乐平市| 天柱县| 磐安县| 尼玛县| 临潭县| 明星| 衡阳县| 囊谦县| 南郑县| 涿州市| 新巴尔虎右旗| 托克托县| 佛教| 九龙坡区| 清河县| 蒙山县| 密云县| 丰镇市| 高台县| 顺义区| 玉树县| 遵化市| 龙陵县| 西平县| 华安县| 拉萨市|