作為Internet上的FTP服務(wù)器,系統(tǒng)的安全性是非常重要的,這是建立FTP服務(wù)器者所考慮的第一個(gè)問(wèn)題。其安全性主要包括以下幾個(gè)方面:
一、 未經(jīng)授權(quán)的用戶(hù)禁止在服務(wù)器上進(jìn)行FTP操作。
二、 FTP用戶(hù)不能讀取未經(jīng)系統(tǒng)所有者允許的文件或目錄。
三、 未經(jīng)允許,F(xiàn)TP用戶(hù)不能在服務(wù)器上建立文件或目錄。
四、 FTP用戶(hù)不能刪除服務(wù)器上的文件或目錄。
FTP服務(wù)器采取了一些驗(yàn)明用戶(hù)身份的辦法來(lái)解決上述第一個(gè)問(wèn)題,主要包括以下幾個(gè)措施:
FTP用戶(hù)所使用的用戶(hù)帳號(hào)必須在/etc/passwd文件中有所記載(匿名FTP用戶(hù)除外),并且他的口令不能為空。在沒(méi)有正確輸入用戶(hù)帳號(hào)和口令的情況下,服務(wù)器拒絕訪(fǎng)問(wèn)。
FTP守護(hù)進(jìn)程FTPd還使用一個(gè)/etc/FTPusers文件,凡在這個(gè)文件中出現(xiàn)的用戶(hù)都將被服務(wù)器拒絕提供FTP服務(wù)。服務(wù)器管理可以建立"不受歡迎"的用戶(hù)目錄,拒絕這些用戶(hù)訪(fǎng)問(wèn)。
只有在服務(wù)器的/etc/passwd文件中存在名為"FTP"的用戶(hù)時(shí),服務(wù)器才可以接受匿名FTP連接,匿名FTP用戶(hù)可以使用"anonymous"或"FTP"作為用戶(hù)名,自己的Internet電子郵件地址作為保密字。為了解決上述安全性的另外三個(gè)問(wèn)題,應(yīng)該對(duì)FTP主目錄下的文件屬性進(jìn)行管理,建議對(duì)每個(gè)目錄及其文件采取以下一些措施:
FTP主目錄:將這個(gè)目錄的所有者設(shè)為"FTP",并且將屬性設(shè)為所有的用戶(hù)都不可寫(xiě),防止不懷好意的用戶(hù)刪改文件。
FTP/bin目錄:該目錄主要放置一些系統(tǒng)文件,應(yīng)將這個(gè)目錄的所有者設(shè)為"root"(即超級(jí)用戶(hù)),并且將屬性設(shè)為所有的用戶(hù)都不可寫(xiě)。為保證合法用戶(hù)可顯示文件,應(yīng)將目錄中的ls文件屬性設(shè)為可執(zhí)行。
FTP/etc目錄:將這個(gè)目錄的所有者設(shè)為"root",并且將屬性設(shè)為所有的用戶(hù)都不可寫(xiě)。將目錄下的group文件和passwd文件的屬性設(shè)為所有用戶(hù)只讀屬性,并用編輯器將passwd文件中用戶(hù)加過(guò)密的口令刪掉。
企業(yè)網(wǎng)站建設(shè)解決方案 營(yíng)銷(xiāo)型網(wǎng)站建設(shè)解決方案 行業(yè)門(mén)戶(hù)網(wǎng)站建設(shè)解決方案 外貿(mào)網(wǎng)站解建設(shè)決方案 品牌形象網(wǎng)站建設(shè)解決方案 購(gòu)物商城網(wǎng)站建設(shè)解決方案 政府網(wǎng)站建設(shè)解決方案 手機(jī)網(wǎng)站建設(shè)解決方案 教育培訓(xùn)網(wǎng)站建設(shè)解決方案 珠寶高端奢飾品網(wǎng)站建設(shè)解決方案 房地產(chǎn)、地產(chǎn)項(xiàng)目網(wǎng)站建設(shè)解決方案 集團(tuán)、上市企業(yè)網(wǎng)站建設(shè)解決方案 數(shù)碼、電子產(chǎn)品網(wǎng)站建設(shè)解決方案 美容、化妝品行業(yè)網(wǎng)站建設(shè)解決方案
10年專(zhuān)業(yè)互聯(lián)網(wǎng)服務(wù)經(jīng)驗(yàn) 重慶最專(zhuān)業(yè)網(wǎng)站團(tuán)隊(duì) 資深行業(yè)分析策劃 B2C營(yíng)銷(xiāo)型網(wǎng)站建設(shè)領(lǐng)先者 最前沿視覺(jué)設(shè)計(jì)、研發(fā)能力 時(shí)刻最新技術(shù)領(lǐng)先研發(fā)能力 具有完備的項(xiàng)目管理 完善的售后服務(wù)體系 深厚的網(wǎng)絡(luò)運(yùn)營(yíng)經(jīng)驗(yàn)
中技互聯(lián)一直秉承專(zhuān)業(yè)、誠(chéng)信、服務(wù)、進(jìn)取的價(jià)值觀(guān),堅(jiān)持優(yōu)秀的商業(yè)道德,以用戶(hù)最終價(jià)值為導(dǎo)向,向用戶(hù)提供優(yōu)質(zhì)產(chǎn)品和優(yōu)質(zhì)服務(wù),從而贏得了用戶(hù)的信賴(lài)。始終以不懈的努力、更高的目標(biāo)來(lái)要求自己。
主營(yíng)業(yè)務(wù):網(wǎng)站建設(shè) | 重慶網(wǎng)站建設(shè) | 重慶網(wǎng)站設(shè)計(jì) | 重慶網(wǎng)站制作 | 重慶網(wǎng)頁(yè)設(shè)計(jì) | 重慶網(wǎng)站開(kāi)發(fā)