當前位置:編程學習大全網 - 腳本源碼 - 如何保證文件傳輸服務器FTP的安全

如何保證文件傳輸服務器FTP的安全

,系統的安全性是非常重要的,這是建立FTP服務器者所考慮的第壹個問題。其安全性主要包括以下幾個方面:      壹、 未經授權的用戶禁止在服務器上進行FTP操作。

二、 FTP用戶不能讀取未經系統所有者允許的文件或目錄。

三、 未經允許,FTP用戶不能在服務器上建立文件或目錄。

四、 FTP用戶不能刪除服務器上的文件或目錄。

只有在服務器的/etc/passwd文件中存在名為"FTP"的用戶時,服務器才可以接受匿名FTP連接,匿名FTP用戶可以使用"anonymous"或"FTP"作為用戶名,自己的Internet電子郵件地址作為保密字。為了解決上述安全性的另外三個問題,應該對FTP主目錄下的文件屬性進行管理,建議對每個目錄及其文件采取以下壹些措施:      FTP主目錄:將這個目錄的所有者設為"FTP",並且將屬性設為所有的用戶都不可寫,防止不懷好意的用戶刪改文件。

FTP/bin目錄:該目錄主要放置壹些系統文件,應將這個目錄的所有者設為"root"(即超級用戶),並且將屬性設為所有的用戶都不可寫。為保證合法用戶可顯示文件,應將目錄中的ls文件屬性設為可執行。

FTP/etc目錄:將這個目錄的所有者設為"root",並且將屬性設為所有的用戶都不可寫。將目錄下的group文件和passwd文件的屬性設為所有用戶只讀屬性,並用編輯器將passwd文件中用戶加過密的口令刪掉。

###NextPage###  FTP/pub目錄:將這個目錄的所有者置為"FTP",並且將它的屬性設為所有用戶均可讀、寫、執行。

這樣經過設置,既保證了系統文件不被刪改,又保證了FTP合法用戶的正常訪問。

作為Internet上的FTP服務器,系統的安全性是非常重要的,這是建立FTP服務器者所考慮的第壹個問題。其安全性主要包括以下幾個方面:      壹、 未經授權的用戶禁止在服務器上進行FTP操作。

二、 FTP用戶不能讀取未經系統所有者允許的文件或目錄。

三、 未經允許,FTP用戶不能在服務器上建立文件或目錄。

四、 FTP用戶不能刪除服務器上的文件或目錄。

只有在服務器的/etc/passwd文件中存在名為"FTP"的用戶時,服務器才可以接受匿名FTP連接,匿名FTP用戶可以使用"anonymous"或"FTP"作為用戶名,自己的Internet電子郵件地址作為保密字。為了解決上述安全性的另外三個問題,應該對FTP主目錄下的文件屬性進行管理,建議對每個目錄及其文件采取以下壹些措施:      FTP主目錄:將這個目錄的所有者設為"FTP",並且將屬性設為所有的用戶都不可寫,防止不懷好意的用戶刪改文件。

FTP/bin目錄:該目錄主要放置壹些系統文件,應將這個目錄的所有者設為"root"(即超級用戶),並且將屬性設為所有的用戶都不可寫。為保證合法用戶可顯示文件,應將目錄中的ls文件屬性設為可執行。

FTP/etc目錄:將這個目錄的所有者設為"root",並且將屬性設為所有的用戶都不可寫。將目錄下的group文件和passwd文件的屬性設為所有用戶只讀屬性,並用編輯器將passwd文件中用戶加過密的口令刪掉。

FTP/pub目錄:將這個目錄的所有者置為"FTP",並且將它的屬性設為所有用戶均可讀、寫、執行。

這樣經過設置,既保證了系統文件不被刪改,又保證了FTP合法用戶的正常訪問。

  • 上一篇:vivo X27手機價格
  • 下一篇:明文密碼是什麽
  • copyright 2024編程學習大全網