国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Ftp服務(wù)器 > 正文

FTP服務(wù)器安全問題淺談之一

2024-09-09 20:57:59
字體:
供稿:網(wǎng)友

既然是公網(wǎng)FTP服務(wù)器,就難免會遭遇一些惡意攻擊,輕則丟失文件,重則造成FTP服務(wù)器甚至整個系統(tǒng)崩潰。怎樣才能最大限度地保證它的安全性呢?在這里給大家提供一些經(jīng)驗,希望能幫到各位站長。

一、操作系統(tǒng)的選擇

FTP服務(wù)器首先是基于操作系統(tǒng)而運作的,因而操作系統(tǒng)本身的安全性就決定了FTP服務(wù)器安全性的級別。雖然Windows98/Me一樣可以架設(shè)FTP服務(wù)器,但由于其本身的安全性就不強,易受攻擊,因而最好不要采用。WindowsNT就像雞肋,不用也罷。最好采用Windows2000及以上版本,并記住及時打上補丁。至于Unix/Linux,則不在討論之列。

二、使用防火墻

端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,也是計算機的第一道屏障,端口配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的端口,將其他不需要使用的端口屏蔽掉會比較安全。限制端口的方法比較多,可以使用第三方的個人防火墻,如天網(wǎng)個人防火墻等,這里只介紹Windows自帶的防火墻設(shè)置方法。

1、利用TCP/IP篩選功能

在Windows2000和WindowsXP中,系統(tǒng)都帶有TCP/IP篩選功能,利用它可以簡單地進行端口設(shè)置。以WindowsXP為例,打開“本地連接”的屬性,在“常規(guī)”選項中找到“Internet協(xié)議(TCP/IP)”,雙擊它打開該協(xié)議的屬性設(shè)置窗口。點擊右下方的“高級”按鈕,進入“高級TCP/IP設(shè)置”。在“選項”中選中“TCP/IP篩選”并雙擊進入其屬性設(shè)置。這里我們可以設(shè)置系統(tǒng)只允許開放的端口,假如架設(shè)的FTP服務(wù)器端口為21,先選中“啟用TCP/IP篩選(所有適配器)”,再在TCP端口選項中選擇“只允許”,點“添加”,輸入端口號21,確定即可。這樣,系統(tǒng)就只允許打開21端口。要開放其他端口,繼續(xù)添加即可。這可以有效防止最常見的139端口入侵。缺點是功能過于簡單,只能設(shè)置允許開放的端口,不能自定義要關(guān)閉的端口。如果你有大量端口要開放,就得一個個地去手工添加,比較麻煩。

2、打開Internet連接防火墻

對于WindowsXP系統(tǒng),自帶了“Internet連接防火墻”功能,與TCP/IP篩選功能相比,設(shè)置更方便,功能更強大。除了自帶防火墻端口開放規(guī)則外,還可以自行增刪。在控制面板中打開“網(wǎng)絡(luò)連接”,右擊撥號連接,進入“高級”選項卡,選中“通過限制或阻止來自Internet的對此計算機的訪問來保護我的計算機和網(wǎng)絡(luò)”,啟用它。系統(tǒng)默認(rèn)狀態(tài)下是關(guān)閉了FTP端口的,因而還要設(shè)置防火墻,打開所使用的FTP端口。點擊右下角的“設(shè)置”按鈕進入“高級設(shè)置”,選中“FTP服務(wù)器”,編輯它。由于FTP服務(wù)默認(rèn)端口是21,因而除了IP地址一欄外,其余均不可更改。在IP地址一欄中填入服務(wù)器公網(wǎng)IP,確定后退出即可即時生效。如果架設(shè)的FTP服務(wù)器端口為其他端口,比如22,則可以在“服務(wù)”選項卡下方點“添加”,輸入服務(wù)器名稱和公網(wǎng)IP后,將外部端口號和內(nèi)部端口號均填入22即可。

好了,關(guān)于FTP服務(wù)器架設(shè)的兩個基本安全知識,已經(jīng)談完了,希望對大家有所幫助。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 吉水县| 丰城市| 福州市| 公主岭市| 时尚| 积石山| 兰考县| 平江县| 蚌埠市| 安福县| 西林县| 砚山县| 民乐县| 福清市| 环江| 淳安县| 平顶山市| 夏河县| 白银市| 报价| 宁都县| 兴化市| 四川省| 阿尔山市| 高邑县| 杭州市| 珲春市| 浦江县| 巢湖市| 江陵县| 高淳县| 平顶山市| 梅州市| 青田县| 滕州市| 大石桥市| 来凤县| 罗田县| 湘潭市| 宜城市| 安化县|