扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共2页)
Windows 2000 的FTP 服务器作为IIS 5 的一部份,可以作为单独服务安装,管理十分灵活。利用服务器的其他的一些资源,管理员可以将他配置的更加安全。
在这里,我们将利用10种可行的方法来使windows 2000的ftp服务器更加安全。有 一些是相当简单的,而另外一些很有创造性。 此外,添加诸如VPNs 或SSH等服务,可以使密码在一个安全的通道中传输。
TIP # 1: 禁止匿名登陆
在windows 2000中,你最初安置的ftp服务默认是允许匿名登陆的。它是一种可以让没有用户帐户的人登陆你的ftp服务器的方法。
匿名登陆有可能很有效地为你的顾客服务,但有时候的允许匿名访问会导致您的站点被利用来传送非法文件和受著作权保护的材料。
取消匿名登陆,这样你的站点就只能由被预定义的用户帐号才能登陆。 配置被定义在FTP 主目录的ACLs [ 访问控制列表] 来进行访问控制,并使用NTFS 许可证。
图1: 取消站点的匿名访问,在ftp站点的属性中的“安全帐户”中清除“允许匿名访问”
TIP # 2: 设置访问日志
通过访问日志,您可以准确的得到 哪些IP 地址和用户访问了您的站点的一个准确纪录。定期维护日志能使您估计您的站点访问量和找出所有的安全威胁和漏洞。
图2: 使用访问日志,点击ftp 站点栏的“允许使用日志”。根据你所选择的格式就可创建日志,便于日后分析访问量和进行访问控制。
TIP # 3: 强化您的访问控制列表。
采用NTFS 访问许可,运用ACL[访问控制列表] 控制对您的FTP目录的的访问。这应该被足够重视。 您的FTP 目录不应该让everyone组有充分的权限因为这将限制您控制user组访问你的ftp站点的能力。
图3: 您应该制约这个小组读,写,和列表[ 没有执行]的权限 但在盲人情况下投入配置(下面读) 您应该禁止读和列表的权限,并且只让其有写入的权限
TIP # 4: 设置你的站点为不可视
如果您只需要您的用户传送文件到您的服务器而不是从您的服务器下载文件,可以考虑配置您的站点为不可视 。 这意味着用户被允许从您的FTP 目录写入文件没有能力读取。 这样可以阻止未授权用户访问你的站点
要配置你的站点为不可视,应当在“站点”和“主目录”设置访问许可。
图4: 上图展示了怎么取消读出权限,可以 在站点属性的“主目录”里找到。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者