亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Ftp服務器 > 正文

Linux改善FTP服務器的安全性

2024-09-09 20:58:51
字體:
來源:轉載
供稿:網友

 FTP是互聯網應用中的一個元老級人物了,其方便企業用戶文件的共享。但是,安全問題也一直伴隨在FTP左右。如何防止攻擊者通過非法手段竊取FTP服務器中的重要信息;如何防止攻擊者利用FTP服務器來傳播木馬與病毒等等。這些都是系統管理員所需要關注的問題。這次我就已Linux操作系統平臺上使用的最廣泛的VSFTP為例,談談如何來提高FTP服務器的安全性。

  一、禁止系統級別用戶來登錄FTP服務器。

  為了提高FTP服務器的安全,系統管理員最好能夠為員工設置單獨的FTP帳號,而不要把系統級別的用戶給普通用戶來使用,這會帶來很大的安全隱患。在VSFTP服務器中,可以通過配置文件vsftpd.ftpusers來管理登陸帳戶。不過這個帳戶是一個黑名單,列入這個帳戶的人員將無法利用其帳戶來登錄FTP服務器。部署好VSFTP服務器后,我們可以利用vi命令來查看這個配置文件,發現其已經有了許多默認的帳戶。其中,系統的超級用戶root也在其中。可見出于安全的考慮,VSFTP服務器默認情況下就是禁止root帳戶登陸FTP服務器的。如果系統管理員想讓root等系統帳戶登陸到FTP服務器,則知需要在這個配置文件中將root等相關的用戶名刪除即可。不過允許系統帳戶登錄FTP服務器,會對其安全造成負面的影響,為此我不建議系統管理員這么做。對于這個文件中相關的系統帳戶管理員最好一個都不要改,保留這些帳號的設置。

  如果出于其他的原因,需要把另外一些帳戶也禁用掉,則可以把帳戶名字加入到這個文件中即可。如在服務器上可能同時部署了FTP服務器與數據庫服務器。那么為了安全起見,把數據庫管理員的帳戶列入到這個黑名單,是一個不錯的做法。

  二、加強對匿名用戶的控制。

  匿名用戶是指那些在FTP服務器中沒有定義相關的帳戶,而FTP系統管理員為了便于管理,仍然需要他們進行登陸。但是他們畢竟沒有取得服務器的授權,為了提高服務器的安全性,必須要對他們的權限進行限制。在VSFTP服務器上也有很多參數可以用來控制匿名用戶的權限。系統管理員需要根據FTP服務器的安全級別,來做好相關的配置工作。需要說明的是,匿名用戶的權限控制的越嚴格,FTP服務器的安全性越高,但是同時用戶訪問的便利性也會降低。故最終系統管理員還是需要在服務器安全性與便利性上取得一個均衡。

  下面是我推薦的幾個針對匿名用戶的配置,大家若不清楚該如何配置的話,可以參考這些配置。這些配置兼顧了服務器的安全與用戶的使用便利。

  一是參數anon_world_readable_only。這個參數主要用來控制匿名用戶是否可以從FTP服務器上下載可閱讀的文件。如果FTP服務器部署在企業內部,主要供企業內部員工使用的話,則最好把這個參數設置為YES。然后把一些企業常用表格等等可以公開的文件放置在上面,讓員工在匿名的情況下也可以下載這些文件。這即不會影響到FTP服務器的安全,而且也有利于其他員工操作的便利性上。

  二是參數anon_upload_enable。這個參數表示匿名用戶能否在匿名訪問的情況下向FTP服務器上傳文件。通常情況下,應該把這個參數設置為No。即在匿名訪問時不允許用戶上傳文件。否則的話,隨便哪個人都可以上傳文件的話,那對方若上傳一個病毒文件,那企業不是要遭殃了。故應該禁止匿名用戶上傳文件。但是這也有例外。如有些企業通過FTP協議來備份文件。此時如果企業網絡的安全性有所保障的話,可以把這個參數設置為YES,即允許操作系統調用FTP命令往FTP服務器上備份文件。在這種情況下,為了簡化備份程序的部署,往往采用匿名訪問。故需要在FTP服務器上允許匿名用戶上傳文件。

  三是參數anon_other_write_enable與參數anon_mkdir_write_enable。這兩個參數主要涉及到匿名用戶的一些比較高級的權限。如第一個參數表示匿名用戶具有上傳和建立子目錄之外的權限,如可以更改FTP服務器上文件的名字等等。而第二個參數則表示匿名用戶可以在特定的情況下建立子目錄。這些功能都會影響到FTP服務器的安全與文件的安全。為此除非有特別需要的原因,否則的話都應該把這些權限禁用掉。即把這些參數的值設置為NO。我認為,除非FTP服務器是系統管理員拿來玩玩的,可以開啟這些參數。否則的話,還是把這些參數設置為NO為好,以提高FTP服務器的安全。

  總的來說,對于匿名用戶的控制要遵循權限最小原則。因為匿名用戶是FTP服務器沒有授權的用戶,故無法進行深級別的權限訪問控制。為此只有通過這些基本參數來實現對其的控制。

  三、做好目錄的控制。

  通常情況下,系統管理員需要為每個不同的用戶設置不同的根目錄。而為安全起見,不讓不同用戶之間進行相互的干擾,則系統管理員需要設置不讓用戶可以訪問其他用戶的根目錄。如有些企業為每個部門設置了一個FTP帳戶,以利于他們交流文件。那么銷售部門Sales有一個根目錄sales;倉庫部門有一個根目錄Ware。作為銷售員工來說,他們可以訪問自己根目錄下的任何子目錄,但是無法訪問倉庫用戶的根目錄Ware。如此的話,銷售部門員工也就無法訪問倉庫用戶的文件了??梢?,通過限制用戶訪問根目錄以外的目錄,可以防止不同用戶之間相互干擾,以提高FTP服務器上文件的安全。為了實現這個目的,可以把參數chroot_local_user設置為NO。如此設置后,所有在本地登陸的用戶都不可以進入根目錄之外的其他目錄。不過在進行這個控制的時候,最好能夠設置一個大家都可以訪問的目錄,以存放一些公共的文件。我們既要保障服務器的安全,也不能夠因此影響到文件的正常共享交流。

  四、進行傳輸速率的限制。

  有時候為了保障FTP服務器的穩定運行,需要對其文件上傳下載的速率進行限制。如在同一臺服務器上,分別部署了FTP服務器、郵件服務器等等。為了這些應用服務能夠和平共處,就需要對其的最大傳輸速率進行控制。因為同一臺服務器的帶寬是有最大限制的。若某個應用服務占用比較大的帶寬時,就會對其他應用服務產生不利的影響,甚至為導致其他應用服務無法正常相應用戶的需求。再如有時候FTP用途的不同,也需要設置最大速率的限制。如FTP同時作為文件備份與文件上傳下載等用途,那么為了提高文件備份的效率,縮短備份時間就需要對文件上傳下載的速率進行最大值的限制。

  為了實現傳輸速率的限制,系統管理員可以設置local_max_rate參數。默認情況下,這個參數是不啟用的,即沒有最大速率的限制。不過基于以上這些原因,我還是建議各位系統管理員在把FTP服務器投入生產運營之前能夠先對這個參數進行設置。防止因為上傳下載耗用了過多的帶寬而對其他應用服務產生負面的影響。系統管理員需要在各個應用服務之間取得一個均衡,合理的分配帶寬。至少要保證各個應用服務能夠正常響應客戶的請求。另外在有可能的情況下,需要執行錯峰運行。如在一臺主機上同時部署有郵件服務器與FTP服務器。而FTP服務器主要用來進行文件備份。那么為了防止文件備份對郵件收發產生不利影響(因為文件備份需要比較大的帶寬會在很大程度上降低郵件收發的速度),最好能夠把文件備份與郵件收發的高峰時期分開來。如一般情況下早上上班時是郵件收發的高峰時期,那就不要利用FTP服務來進行文件備份。而中午休息的時候一般收發郵件就比較少了。此時就可以利用FTP來進行文件備份。所以把FTP服務器與其他應用服務錯峰運行,那么就可以把這個速率設置的大一點,以提高FTP服務的運行效率。當然,這對系統管理員提出了比較高的要求。因為系統管理員需要分析各種應用,然后再結合服務器的部署,來進行綜合的規劃。除非有更高的措施與更好的條件,否則的話對FTP服務器進行最大速率傳輸是必須的。否則的話,會對企業中部署的其他信息化服務帶來非常大的不利影響,會造成企業網絡的阻塞。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
97av在线视频免费播放| 日本亚洲欧洲色| 欧美疯狂做受xxxx高潮| 日韩成人免费视频| 亚州精品天堂中文字幕| 91av视频在线免费观看| 亚洲第一级黄色片| 欧美激情视频一区二区三区不卡| 欧美日韩亚洲网| 精品二区三区线观看| 国产欧美日韩精品丝袜高跟鞋| 欧美日韩国产色| 欧美在线免费看| 欧美黑人巨大精品一区二区| 青青草99啪国产免费| 精品亚洲一区二区三区在线观看| 精品无人区乱码1区2区3区在线| 欧美视频不卡中文| 国产成人一区二区在线| 91精品在线一区| 久久久成人精品视频| 成人欧美一区二区三区在线| 国外视频精品毛片| 日韩av在线网页| 黄网站色欧美视频| 亚洲精品一区中文字幕乱码| 精品久久香蕉国产线看观看亚洲| 色偷偷综合社区| 欧美中文字幕在线观看| 国产视频精品久久久| 国内精品在线一区| 66m—66摸成人免费视频| 亚洲欧洲一区二区三区在线观看| 日本欧美一二三区| 亚洲成人激情图| 精品亚洲国产成av人片传媒| 成人黄色短视频在线观看| 欧洲美女免费图片一区| 4k岛国日韩精品**专区| 国产视频精品va久久久久久| 亚洲三级黄色在线观看| 91性高湖久久久久久久久_久久99| 91色琪琪电影亚洲精品久久| 亚洲精品午夜精品| 尤物yw午夜国产精品视频| 日韩av日韩在线观看| 国产欧美久久久久久| 日韩免费看的电影电视剧大全| 麻豆一区二区在线观看| 国产婷婷色综合av蜜臀av| 亚洲精品二三区| 成人中心免费视频| 亚洲精品一区二区久| 日韩小视频在线| 亚洲欧美一区二区三区久久| 日日狠狠久久偷偷四色综合免费| 夜夜狂射影院欧美极品| 51ⅴ精品国产91久久久久久| 欧洲一区二区视频| 91禁国产网站| 成人有码在线视频| 91亚洲精品一区| 日本精品性网站在线观看| 亚洲色图欧美制服丝袜另类第一页| 精品在线欧美视频| 欧日韩在线观看| 日韩成人中文字幕在线观看| 亚洲成年人在线播放| 久久亚洲成人精品| 欧美午夜激情视频| 91久久夜色精品国产网站| 在线亚洲国产精品网| 欧美一级大片在线免费观看| 国产高清在线不卡| 欧美一区二区三区……| 91中文字幕一区| 国产一区二区三区欧美| 国产在线视频91| 亚洲国产精品久久久久秋霞蜜臀| 久久亚洲精品小早川怜子66| 欧美电影免费观看网站| 久久久女女女女999久久| 日韩欧美亚洲一二三区| 国产精品www色诱视频| 欧美精品999| www.日韩免费| 欧美性jizz18性欧美| 91丝袜美腿美女视频网站| 在线观看欧美视频| 国产国产精品人在线视| 91免费欧美精品| 欧美激情一区二区三区久久久| 韩国三级日本三级少妇99| 亚洲天堂网在线观看| 91精品国产成人www| 亚洲男人天堂视频| 成人免费看吃奶视频网站| 亚洲日韩欧美视频一区| 91视频88av| 国产九九精品视频| 最新91在线视频| 国产精品日韩在线一区| 国产欧美精品一区二区三区-老狼| 国产精品国产福利国产秒拍| 国产精品第二页| 欧美亚洲国产视频小说| 青青草99啪国产免费| 亚洲日本欧美日韩高观看| 国产精品一区二区三区成人| 九九久久久久久久久激情| 日韩精品免费在线播放| 亚洲一区久久久| 欧美日韩视频在线| 亚洲精品av在线播放| 成人黄在线观看| 日韩大片免费观看视频播放| 色综合久久中文字幕综合网小说| 国产免费亚洲高清| 久精品免费视频| 亚洲成人激情视频| 国产精品福利在线观看| 欧美主播福利视频| 欧美极品第一页| 综合激情国产一区| 欧美富婆性猛交| 91九色国产在线| 91美女片黄在线观看游戏| 国产亚洲美女久久| zzjj国产精品一区二区| 国产精品看片资源| 欧美性猛交xxxx黑人| 亚洲国产高潮在线观看| 国产成人精品网站| 日韩免费不卡av| 国产区亚洲区欧美区| 91国产视频在线播放| 亚洲成人久久久久| 亚洲在线观看视频网站| 日日噜噜噜夜夜爽亚洲精品| 亚洲区中文字幕| 国产香蕉97碰碰久久人人| 91欧美激情另类亚洲| 亚洲欧美日韩在线高清直播| 成人免费网站在线| 色综合视频一区中文字幕| 国产日韩精品一区二区| 日韩精品一区二区视频| 欧日韩在线观看| 91理论片午午论夜理片久久| 不卡av电影院| 亚洲国产成人精品久久| 成人免费看吃奶视频网站| 一区二区三区精品99久久| 久久国产精品久久久久久久久久| 欧美成人性生活| 成人黄色影片在线| 欧美激情在线播放| 久久频这里精品99香蕉| 亚洲欧洲一区二区三区在线观看| 国产大片精品免费永久看nba| 亚洲综合视频1区| 热门国产精品亚洲第一区在线| 成人a在线视频| 日韩精品久久久久久久玫瑰园|