轻松简便 FTP服务器安全防范指南
【IT168 专稿】众所周知,FTP服务器的架设是基于操作系统内核完成的,那么操作系统本身的安全,也就决定于你所架设服务器的安全。根据目前笔者调查得出,大多数用户都采用Windows 2000及以上的版本,来架设FTP服务器,所以本文就以Windows 2000版本为例,对其所架设的服务器做以下安全讲解。
一、防范拒绝服务器攻击
1.加固操作系统本身的安全性
虽然Windows 2000采用Windows NT内核技术,比以前操作系统的安全更加稳固,但是在强悍的黑客面前,其优秀的网络系统还是稍显脆弱。面对如此棘手问题,办法只有一个,那就是提高其操作系统的安全系数。首先在文件系统的选择上,笔者建议大家把系统安装到NTFS文件格式下,因为这样可以为你提供更多的安全设置,使其入侵者访问系统盘符的操作,会给予极大的限制。当然这里不排除你当前分区不是NTFS格式,要想将本身FAT32格式转换成NTFS保护格式,可以在命令行窗口中,输入“convert x:/fs:NTFS”转换命令,即可把X盘格式转换成NTFS格式,这里X盘所指的就是你要转换格式的盘符。另外保护账号和密码的策略,也是大家需要注意的地方,比如设置密码长度、最长存留期、符合复杂性等等功能,你可以依次展开“控制面板”→“管理工具”中的“本地安全策略”进行设定。
![]() |
如果你想停用Guest来宾账号、删除不使用的账号,也可在其账号策略中完成。对于NTFS分区,你还可以启用“审核”的功能,方法是单击“右键”按钮,依次选择“属性”→“安全”→“高级”→“审核”,这样就可以添加你所需要审核事件的账号了。
2.禁止不常用到的系统服务
网虫上网,无非就是为了浏览网站、看看电影、玩玩游戏、使用QQ及MSN等通讯工具和网友聊聊天,除此之外,恐怕就没什么能打动网友们的心了。因此系统为大家默认所开放的服务,有很多用户们不常用到,且容易被黑客利用的服务隐患,我们应该将其关闭,不给其入侵者一丝“可乘之机”。
这里依次打开“控制面板”→“管理工具”→“服务”选项,在弹出的“服务”对话框内,根据每个服务下面所给提示,判断该服务是否是自己经常用到的服务,如果不是就将其禁用,反之进行判断下一个服务,直到全部判断完毕后,单击右上角“关闭”按钮,即可使其以上关闭操作生效。
3.及时更新和安装系统安全补丁
Windows系统漏洞多如牛毛,这是大家公认的,不过微软公司的反映还算机敏,只要一有漏洞爆出,就会立即在官方网站,提供其漏洞的安全补丁,这对于用户封堵系统漏洞缺口极为实用。另外有很多朋友,不喜欢去网站下载补丁,你也可以通过浏览器,依次单击上方“工具” →“Windows Update”进行更新系统,来自动安装补丁,同样也可达到去网站下载补丁的防范效果。
4.通过扫描工具检查系统漏洞
俗话说:“知己知彼,百战百胜”,身为企业的网络管理员,我们更应该经常模拟黑客的入侵操作,来找到系统本身所存在的漏洞,比如使用入侵者较为常用的扫描工具X-Scan,对自己的服务器做一次漏洞检查,从而我们可以根据其扫描的结果,进行相关系统修补操作,让黑客“无路可走”。
