《2022年FTP服务器如何实现安全性 下FTP服务器教程.docx》由会员分享,可在线阅读,更多相关《2022年FTP服务器如何实现安全性 下FTP服务器教程.docx(3页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2022年FTP服务器如何实现安全性 下FTP服务器教程摘要:暂无FTP/pub书目:将这个书目的全部者置为FTP,并且将它的属性设为全部用户均可读、写、执行。这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。作为Internet上的FTP服务器,系统的平安性是特别重要的,这是建立 target=_blankFTP服务器者所考虑的第一个问题。其平安性主要包括以下几个方面:一、 未经授权的用户禁止在服务器上进行FTP操作。二、 FTP用户不能读取未经系统全部者允许的文件或书目。三、 未经允许,FTP用户不能在服务器上建立文件或书目。四、 FTP用户不能删除服务器上的文件或
2、书目。FTP服务器实行了一些验明用户身份的方法来解决上述第一个问题,主要包括以下几个措施:FTP用户所运用的用户帐号必需在etc/passwd文件中有所记载(匿名FTP用户除外),并且他的口令不能为空。在没有正确输入用户帐号和口令的状况下,服务器拒绝访问。FTP守护进程FTPd还运用一个/etc/FTPusers文件,凡在这个文件中出现的用户都将被服务器拒绝供应FTP服务。服务器管理可以建立不受欢迎的用户书目,拒绝这些用户访问。只有在服务器的etc/passwd文件中存在名为FTP的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以运用anonymous或FTP作为用户名,自己的Int
3、ernet电子邮件地址作为保密字。为了解决上述平安性的另外三个问题,应当对FTP主书目下的文件属性进行管理,建议对每个书目及其文件实行以下一些措施:FTP主书目:将这个书目的全部者设为FTP,并且将属性设为全部的用户都不行写,防止不怀好意的用户删改文件。FTP/bin书目:该书目主要放置一些系统文件,应将这个书目的全部者设为root(即超级用户),并且将属性设为全部的用户都不行写。为保证合法用户可显示文件,应将书目中的ls文件属性设为可执行。FTP/etc书目:将这个书目的全部者设为root,并且将属性设为全部的用户都不行写。将书目下的group文件和passwd文件的属性设为全部用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。FTP/pub书目:将这个书目的全部者置为FTP,并且将它的属性设为全部用户均可读、写、执行。这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。