轻松简便 FTP服务器安全防范指南
二、FTP服务器安全设置
在注意本地系统安全的同时,大家别忘了给FTP服务器做好防护,因为很大一定程度上服务器安全,取决于网管对其的安全设置。因此黑客能否入侵,还要看服务器的设置是否严密,接下来笔者就对使用最为广泛的IIS和Serv-U服务器做以下安全讲解。
1.禁止匿名访问
在默认情况下,FTP服务器是允许任何用户随意访问的,这就意味着黑客也可通过,此匿名权限访问到服务器,并且还会依靠服务器所特有的上传下载功能,传送一些具有破坏性或攻击性工具,来突破目前束缚在自己身上的匿名限制,从而可以达到控制整台服务器目的。为了使FTP服务器能够安全、稳定地运行,我们有必要将其匿名访问的功能屏蔽,这里打开“FTP服务器属性设置”对话框,切换至“安全账户”选项标签
将“允许匿名连接”复选框的勾去掉,此时系统会提示你“确实要继续时”,我们单击“是”按扭,顺原路返回到“安装账户”设置页面,单击“确定”按钮,即可使其匿名用户访问服务器的权限取消。
2.阻止非法用户的访问
如果你从系统日志中,查阅到以前入侵者的IP,那么就应该立即将其IP地址屏蔽掉,以免它在“重蹈覆辙”的入侵服务器,大家可以通过TCP/IP地址限制,就可阻止恶意人的访问。这里依然打开“FTP服务器属性设置”对话框,不过与上次不同这次切换至“目录安全性”选项标签
将该界面中“授权访问”的单选框选中,然后在单击“添加”按钮,在所出现的“拒绝以下访问”对话框内,输入自己想要屏蔽的IP地址。操作完毕后,单击“确定”按钮,就能实现阻止你所屏蔽的IP访问FTP服务器。
3.目录限制
有些物流企业为了使传输货物账单,能够准确快速的发送到下属公司手中,会将其直接上传到FTP服务器,其分公司对应的文件目录内,这样以便于下属公司查收。但是如果你不对目录进行访问限制,其他分公司也可同样进行查收,一旦有恶意人捣乱,出现问题很难分清责任在谁。因此企业服务器的目录限制,就显得至关重要,其实在Serv-U服务器中,只要在创建用户时选择“限定用户在主目录”,就可以实现目录访问限制。另外对于IIS服务器,可以通过NTFS权限设置实现,方法是将各用户对根目录的访问权限,设定为“只读”状态,然后为各用户分别建立自己的目录,并且其权限对应相关用户,设置为只允许此用户读写,这样不仅可以防止公司内部,居心不良的小人捣乱,而且即使是黑客入侵面对受了限制的目录,也是没法观看里面的文件及内容。
在注意本地系统安全的同时,大家别忘了给FTP服务器做好防护,因为很大一定程度上服务器安全,取决于网管对其的安全设置。因此黑客能否入侵,还要看服务器的设置是否严密,接下来笔者就对使用最为广泛的IIS和Serv-U服务器做以下安全讲解。
1.禁止匿名访问
在默认情况下,FTP服务器是允许任何用户随意访问的,这就意味着黑客也可通过,此匿名权限访问到服务器,并且还会依靠服务器所特有的上传下载功能,传送一些具有破坏性或攻击性工具,来突破目前束缚在自己身上的匿名限制,从而可以达到控制整台服务器目的。为了使FTP服务器能够安全、稳定地运行,我们有必要将其匿名访问的功能屏蔽,这里打开“FTP服务器属性设置”对话框,切换至“安全账户”选项标签
![]() |
2.阻止非法用户的访问
如果你从系统日志中,查阅到以前入侵者的IP,那么就应该立即将其IP地址屏蔽掉,以免它在“重蹈覆辙”的入侵服务器,大家可以通过TCP/IP地址限制,就可阻止恶意人的访问。这里依然打开“FTP服务器属性设置”对话框,不过与上次不同这次切换至“目录安全性”选项标签
![]() |
3.目录限制
有些物流企业为了使传输货物账单,能够准确快速的发送到下属公司手中,会将其直接上传到FTP服务器,其分公司对应的文件目录内,这样以便于下属公司查收。但是如果你不对目录进行访问限制,其他分公司也可同样进行查收,一旦有恶意人捣乱,出现问题很难分清责任在谁。因此企业服务器的目录限制,就显得至关重要,其实在Serv-U服务器中,只要在创建用户时选择“限定用户在主目录”,就可以实现目录访问限制。另外对于IIS服务器,可以通过NTFS权限设置实现,方法是将各用户对根目录的访问权限,设定为“只读”状态,然后为各用户分别建立自己的目录,并且其权限对应相关用户,设置为只允许此用户读写,这样不仅可以防止公司内部,居心不良的小人捣乱,而且即使是黑客入侵面对受了限制的目录,也是没法观看里面的文件及内容。
0
相关文章
