亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Ftp服務器 > 正文

Linux系統 改善FTP服務器的安全性

2024-09-09 20:59:03
字體:
來源:轉載
供稿:網友
如何防止攻擊者通過非法手段竊取FTP服務器中的重要信息;如何防止攻擊者利用FTP服務器來傳播木馬與病毒等等。這些都是系統管理員所需要關注的問題。這次我就已Linux操作系統平臺上使用的最廣泛的VSFTP為例,談談如何來提高FTP服務器的安全性。

  一、禁止系統級別用戶來登錄FTP服務器。

  為了提高FTP服務器的安全,系統管理員最好能夠為員工設置單獨的FTP帳號,而不要把系統級別的用戶給普通用戶來使用,這會帶來很大的安全隱患。在VSFTP服務器中,可以通過配置文件vsftpd.ftpusers來管理登陸帳戶。不過這個帳戶是一個黑名單,列入這個帳戶的人員將無法利用其帳戶來登錄FTP服務器。部署好VSFTP服務器后,我們可以利用vi命令來查看這個配置文件,發現其已經有了許多默認的帳戶。其中,系統的超級用戶root也在其中??梢姵鲇诎踩目紤],VSFTP服務器默認情況下就是禁止root帳戶登陸FTP服務器的。如果系統管理員想讓root等系統帳戶登陸到FTP服務器,則知需要在這個配置文件中將root等相關的用戶名刪除即可。不過允許系統帳戶登錄FTP服務器,會對其安全造成負面的影響,為此我不建議系統管理員這么做。對于這個文件中相關的系統帳戶管理員最好一個都不要改,保留這些帳號的設置。

  如果出于其他的原因,需要把另外一些帳戶也禁用掉,則可以把帳戶名字加入到這個文件中即可。如在服務器上可能同時部署了FTP服務器與數據庫服務器。那么為了安全起見,把數據庫管理員的帳戶列入到這個黑名單,是一個不錯的做法。

  二、加強對匿名用戶的控制。

  匿名用戶是指那些在FTP服務器中沒有定義相關的帳戶,而FTP系統管理員為了便于管理,仍然需要他們進行登陸。但是他們畢竟沒有取得服務器的授權,為了提高服務器的安全性,必須要對他們的權限進行限制。在VSFTP服務器上也有很多參數可以用來控制匿名用戶的權限。系統管理員需要根據FTP服務器的安全級別,來做好相關的配置工作。需要說明的是,匿名用戶的權限控制的越嚴格,FTP服務器的安全性越高,但是同時用戶訪問的便利性也會降低。故最終系統管理員還是需要在服務器安全性與便利性上取得一個均衡。

  下面是我推薦的幾個針對匿名用戶的配置,大家若不清楚該如何配置的話,可以參考這些配置。這些配置兼顧了服務器的安全與用戶的使用便利。

  一是參數anon_world_readable_only。這個參數主要用來控制匿名用戶是否可以從FTP服務器上下載可閱讀的文件。如果FTP服務器部署在企業內部,主要供企業內部員工使用的話,則最好把這個參數設置為YES。然后把一些企業常用表格等等可以公開的文件放置在上面,讓員工在匿名的情況下也可以下載這些文件。這即不會影響到FTP服務器的安全,而且也有利于其他員工操作的便利性上。

  二是參數anon_upload_enable。這個參數表示匿名用戶能否在匿名訪問的情況下向FTP服務器上傳文件。通常情況下,應該把這個參數設置為No。即在匿名訪問時不允許用戶上傳文件。否則的話,隨便哪個人都可以上傳文件的話,那對方若上傳一個病毒文件,那企業不是要遭殃了。故應該禁止匿名用戶上傳文件。但是這也有例外。如有些企業通過FTP協議來備份文件。此時如果企業網絡的安全性有所保障的話,可以把這個參數設置為YES,即允許操作系統調用FTP命令往FTP服務器上備份文件。在這種情況下,為了簡化備份程序的部署,往往采用匿名訪問。故需要在FTP服務器上允許匿名用戶上傳文件。

  三是參數anon_other_write_enable與參數anon_mkdir_write_enable。這兩個參數主要涉及到匿名用戶的一些比較高級的權限。如第一個參數表示匿名用戶具有上傳和建立子目錄之外的權限,如可以更改FTP服務器上文件的名字等等。而第二個參數則表示匿名用戶可以在特定的情況下建立子目錄。這些功能都會影響到FTP服務器的安全與文件的安全。為此除非有特別需要的原因,否則的話都應該把這些權限禁用掉。即把這些參數的值設置為NO。我認為,除非FTP服務器是系統管理員拿來玩玩的,可以開啟這些參數。否則的話,還是把這些參數設置為NO為好,以提高FTP服務器的安全。

  總的來說,對于匿名用戶的控制要遵循權限最小原則。因為匿名用戶是FTP服務器沒有授權的用戶,故無法進行深級別的權限訪問控制。為此只有通過這些基本參數來實現對其的控制。

  三、做好目錄的控制。

  通常情況下,系統管理員需要為每個不同的用戶設置不同的根目錄。而為安全起見,不讓不同用戶之間進行相互的干擾,則系統管理員需要設置不讓用戶可以訪問其他用戶的根目錄。如有些企業為每個部門設置了一個FTP帳戶,以利于他們交流文件。那么銷售部門Sales有一個根目錄sales;倉庫部門有一個根目錄Ware。作為銷售員工來說,他們可以訪問自己根目錄下的任何子目錄,但是無法訪問倉庫用戶的根目錄Ware。如此的話,銷售部門員工也就無法訪問倉庫用戶的文件了??梢?,通過限制用戶訪問根目錄以外的目錄,可以防止不同用戶之間相互干擾,以提高FTP服務器上文件的安全。為了實現這個目的,可以把參數chroot_local_user設置為NO。如此設置后,所有在本地登陸的用戶都不可以進入根目錄之外的其他目錄。不過在進行這個控制的時候,最好能夠設置一個大家都可以訪問的目錄,以存放一些公共的文件。我們既要保障服務器的安全,也不能夠因此影響到文件的正常共享交流。

  四、進行傳輸速率的限制。

  有時候為了保障FTP服務器的穩定運行,需要對其文件上傳下載的速率進行限制。如在同一臺服務器上,分別部署了FTP服務器、郵件服務器等等。為了這些應用服務能夠和平共處,就需要對其的最大傳輸速率進行控制。因為同一臺服務器的帶寬是有最大限制的。若某個應用服務占用比較大的帶寬時,就會對其他應用服務產生不利的影響,甚至為導致其他應用服務無法正常相應用戶的需求。再如有時候FTP用途的不同,也需要設置最大速率的限制。如FTP同時作為文件備份與文件上傳下載等用途,那么為了提高文件備份的效率,縮短備份時間就需要對文件上傳下載的速率進行最大值的限制。

  為了實現傳輸速率的限制,系統管理員可以設置local_max_rate參數。默認情況下,這個參數是不啟用的,即沒有最大速率的限制。不過基于以上這些原因,我還是建議各位系統管理員在把FTP服務器投入生產運營之前能夠先對這個參數進行設置。防止因為上傳下載耗用了過多的帶寬而對其他應用服務產生負面的影響。系統管理員需要在各個應用服務之間取得一個均衡,合理的分配帶寬。至少要保證各個應用服務能夠正常響應客戶的請求。另外在有可能的情況下,需要執行錯峰運行。如在一臺主機上同時部署有郵件服務器與FTP服務器。而FTP服務器主要用來進行文件備份。那么為了防止文件備份對郵件收發產生不利影響(因為文件備份需要比較大的帶寬會在很大程度上降低郵件收發的速度),最好能夠把文件備份與郵件收發的高峰時期分開來。如一般情況下早上上班時是郵件收發的高峰時期,那就不要利用FTP服務來進行文件備份。而中午休息的時候一般收發郵件就比較少了。此時就可以利用FTP來進行文件備份。所以把FTP服務器與其他應用服務錯峰運行,那么就可以把這個速率設置的大一點,以提高FTP服務的運行效率。當然,這對系統管理員提出了比較高的要求。因為系統管理員需要分析各種應用,然后再結合服務器的部署,來進行綜合的規劃。除非有更高的措施與更好的條件,否則的話對FTP服務器進行最大速率傳輸是必須的。否則的話,會對企業中部署的其他信息化服務帶來非常大的不利影響,會造成企業網絡的阻塞。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
狠狠久久亚洲欧美专区| 一个人看的www久久| 北条麻妃在线一区二区| 精品国产一区二区三区四区在线观看| 亚洲91精品在线观看| 欧洲美女7788成人免费视频| 成人免费激情视频| 日韩欧美在线播放| 久久网福利资源网站| 日韩高清免费观看| 日本最新高清不卡中文字幕| 中文字幕精品国产| 国产一区二区日韩| 午夜精品三级视频福利| 亚洲人成绝费网站色www| 久久91精品国产| 国产精品aaaa| 欧美xxxx14xxxxx性爽| 亚洲精品美女久久久| 亚洲最大的av网站| 日本精品中文字幕| 亚洲视屏在线播放| 精品人伦一区二区三区蜜桃免费| 日韩免费视频在线观看| 疯狂蹂躏欧美一区二区精品| 日韩欧美黄色动漫| 国产主播在线一区| 久久精品久久久久| 日韩在线免费视频| 国产女精品视频网站免费| 日韩av免费在线播放| 国产a∨精品一区二区三区不卡| 欧美日韩国产123| 国产精品美女网站| 欧美在线视频在线播放完整版免费观看| 欧美精品生活片| 国产精品亚洲美女av网站| 91大神在线播放精品| 亚洲精品一区在线观看香蕉| 国产精品久久久久久一区二区| 欧美日韩中文在线观看| 成人黄色av网站| 国内精品久久久久影院优| 精品偷拍各种wc美女嘘嘘| 久久精品中文字幕| 久久精品中文字幕一区| 日韩av在线网站| 国产精品福利在线观看| 91禁外国网站| 国产精品日本精品| 国产精品日韩在线一区| 91高潮精品免费porn| 国产精品免费久久久久久| 国产91精品久久久久久| 国产日韩欧美一二三区| 91色视频在线观看| 亚洲奶大毛多的老太婆| 亚洲最大激情中文字幕| 欧美xxxx做受欧美| 日韩一区视频在线| 国产亚洲一区精品| 日韩中文字幕精品| 亚洲福利视频网站| 欧美成人免费在线视频| 亚洲精品乱码久久久久久金桔影视| 色偷偷88888欧美精品久久久| 欧美在线欧美在线| 日韩高清av在线| 欧美激情第1页| 欧美极品美女视频网站在线观看免费| 91久久在线视频| 欧美乱大交xxxxx| 久久艳片www.17c.com| 欧美精品在线第一页| 日本午夜在线亚洲.国产| 欧美性猛交xxxx免费看| 日韩av日韩在线观看| 欧美日韩国产精品一区二区不卡中文| 久久99精品国产99久久6尤物| 国产美女高潮久久白浆| 久青草国产97香蕉在线视频| 国产精品久久久久久久久久久久| 亚洲欧美国产精品久久久久久久| 亚洲摸下面视频| 欧美第一黄色网| 国产国语videosex另类| 亚洲激情中文字幕| 欧美精品18videos性欧| www.亚洲男人天堂| 91av免费观看91av精品在线| 欧美综合在线观看| xxx成人少妇69| 国产精品欧美久久久| 精品国产乱码久久久久酒店| 欧美激情免费看| 51精品国产黑色丝袜高跟鞋| 亚洲欧美日韩一区二区在线| 精品丝袜一区二区三区| 性欧美视频videos6一9| 91麻豆国产语对白在线观看| 一区二区三区视频免费在线观看| 操91在线视频| 亚洲人永久免费| 亚洲女同性videos| 永久免费看mv网站入口亚洲| 亚洲深夜福利在线| 国内外成人免费激情在线视频网站| 日韩欧美在线字幕| 国产狼人综合免费视频| 亚洲精品女av网站| 欧美日韩在线免费| 亚洲精品99久久久久中文字幕| 欧美成人午夜激情视频| 精品国产乱码久久久久久天美| 久久亚洲国产精品成人av秋霞| 成人免费观看49www在线观看| 国产狼人综合免费视频| 国产精品久久久久久久久久久不卡| 国自在线精品视频| 91久久国产精品91久久性色| 欧美极品少妇xxxxⅹ喷水| 亚洲黄页网在线观看| 亚洲国产成人久久综合一区| 亚洲国产精品久久久| 91免费看国产| 少妇精69xxtheporn| 色综合久综合久久综合久鬼88| 91亚洲精品久久久久久久久久久久| 欧美综合一区第一页| 国产亚洲欧洲高清一区| 91九色单男在线观看| 亚洲电影在线观看| 91成人福利在线| 青青草99啪国产免费| 亚洲男人的天堂在线播放| 在线观看精品自拍私拍| 成人做爽爽免费视频| 久久综合久久八八| 狠狠久久亚洲欧美专区| 精品免费在线视频| 91精品久久久久久久久久久| 久久久久久久久电影| 一本色道久久88亚洲综合88| 日韩免费在线看| 亚洲成人三级在线| 亚洲欧美综合图区| 久久男人资源视频| 国产精品免费小视频| 亚洲最新av网址| 欧美成人剧情片在线观看| 亚洲片在线资源| 国产精品美女久久久久久免费| 欧美午夜无遮挡| 欧美极品少妇xxxxⅹ免费视频| 久久精品视频在线观看| 欧美另类老肥妇| 亚洲国内精品视频| 亚洲性线免费观看视频成熟| 国产精品欧美一区二区| 欧美孕妇孕交黑巨大网站| 97色在线视频观看| 日韩电影大片中文字幕| 久久97久久97精品免视看| 国产精品日韩久久久久|