科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道SOHO族安全之保证上传服务器安全(7)

SOHO族安全之保证上传服务器安全(7)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

作为员工上传和下载文件的公司FTP服务器必须与Internet相连,而且必须有一个公共的IP地址,才能方便员工正常访问。那么对于FTP服务器来说,可能面临哪些种类的攻击呢?

作者:51CTO.COM 2007年10月30日

关键字: 漏洞攻击 dos攻击 服务器

  • 评论
  • 分享微博
  • 分享邮件

  3.光盘库

  对于一般的仅用于保存数据的文件服务器来说,可以选择用光盘库来作为备份设备。定期将硬盘中的数据刻录到光盘中进行保存,这种方式价格最低,但是我们无法利用光盘库将整个操作系统完全备份,所以在遇到系统毁损后,亦无法利用光盘片将整个操作系统恢复到原状,只能对刻录在光盘上的数据进行恢复。

  企业可以根据自身业务的需要,选择一种适合自己的备份方式,做好服务器数据的备份。建议每天都做备份,一周做一次完整的备份,之后每天再做增量备份的备份策略;至少一个月要对备份介质做一次测试,以保证数据确实被正确的保存了下来,这是最低要求。对于要求较高的服务器数据,要求每天都做完整的备份,并且一天就做多次备份,如实时金融和电子商务系统,重要设施的控制系统和一些国防部门的系统都需要这样一个备份策略。

  五、FTP服务器还需要注意的其它安全问题

  作为Internet上的FTP服务器,会面对各种各样的用户。但是作为企业内部的FTP服务器,一般不会希望匿名FTP用户来使用,所以在FTP软件的设置上最好设置禁止匿名访问。另外还需要注意以下一些安全问题。

  1.未经授权的用户禁止在服务器上进行FTP操作

  FTP用户所使用的用户帐号必须在、etc/passwd文件中有所记载,并且用户帐号口令不能为空。在没有正确输入用户帐号和口令的情况下,服务器就会拒绝该用户访问。另外FTP守护进程FTPd的/etc/FTPusers文件中也可将一些用户加入黑名单,凡在这个文件中出现的用户都会被服务器拒绝提供FTP服务。还有服务器管理也可以建立"不受欢迎"的用户目录,拒绝这些用户訪问。

  2.FTP用户不能读取未经系统所有者允许的文件或目录;未经允许FTP用户不能在服务器上建立文件或目录;FTP用户不能删除服务器上的文件或目录。

  为了解决这三个问题,管理员需要对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:

  FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。

  FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。

  FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。

  FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。

  经过以上一些设置以后,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章