Username: Password:

网管员安全训练营--让FTP服务器更安全
来源:新云   作者:新云   发布时间:2008-04-30 16:29:12

Windows 2000系统的IIS5.0提供 了FTP服务功能,由于他的简单易用,和Windows系统本身结合紧密,深受广大用户的喜爱。但使用IIS5.0架设的FTP服务器真的安全吗?他的默认配置其实存在很多安全隐患,很容易成为黑客们的攻击目标。怎样让FTP服务器更加安全,只要我们稍加改造,就能做到。

一 取消匿名访问功能

默认情况下,Windows 2000系统的FTP服务器是允许匿名访问的,虽然匿名访问为用户上传、下载文档提供方便,但却存在极大的安全隐患。用户无需申请合法的账号,就能访问您的FTP服务器,甚至还能够上传、下载文档,特别对于一些存储重要资料的FTP服务器,很容易出现泄密的情况,因此建议用户取消匿名访问功能。

在Windows 2000系统中,点击“开始→程式→管理工具→Internet服务管理器”,弹出管理控制台窗口。然后展开窗口左侧的本地电脑选项,就能看到IIS5.0自带的FTP服务器,下面笔者以默认FTP站点为例,介绍怎样取消匿名访问功能。

右键点击“默认FTP站点”项,在右键菜单中选择“属性”,接着弹出默认FTP站点属性对话框,转换到“安全账号”标签页,取消“允许匿名连接”前的勾选,最后点击“确定”按钮,这样用户就不能使用匿名账号访问FTP服务器了,必须拥有合法账号。

二 启用日志记录

Windows日志记录着系统运行的一切信息,但很多管理员对日志记录功能不够重视,为了节省服务器资源,禁用了FTP服务器日志记录功能,这是万万要不得的。FTP服务器日志记录着任何用户的访问信息,如访问时间、客户机IP地址、使用的登录账号等,这些信息对于FTP服务器的稳定运行具备很重要的意义,一旦服务器出现问题,就能够查看FTP日志,找到故障所在,及时排除。因此一定要启用FTP日志记录。

在默认FTP站点属性对话框中,转换到“FTP站点”标签页,一定要确保“启用日志记录”选项被选中,这样就能够在“事件查看器”中查看FTP日志记录了。

三 正确配置用户访问权限

每个FTP用户账号都具备一定的访问权限,但对用户权限的不合理配置,也能导致FTP服务器出现安全隐患。如服务器中的CCE文档夹,只允许CCEUSER账号对他有读、写、修改、列表的权限,禁止其他用户访问,但系统默认配置,还是允许其他用户对CCE文档夹有读和列表的权限,因此必须重新配置该文档夹的用户访问权限。

右键点击CCE文档夹,在弹出菜单中选择“属性”,然后转换到“安全”标签页,首先删除Everyone用户账号,接着点击“添加”按钮,将CCEUSER账号添加到名称列表框中,然后在“权限”列表框中选中修改、读取及运行、列出文档夹目录、读取和写入选项,最后点击“确定”按钮。这样一来,CCE文档夹只有CCEUSER用户才能访问。

四 启用磁盘配额

FTP服务器磁盘空间资源是宝贵的,无限制的让用户使用,势必造成巨大的浪费,因此要对每位FTP用户使用的磁盘空间进行限制。下面笔者以CCEUSER用户为例,将其限制为只能使用100M磁盘空间。

在资源管理器窗口中,右键点击CCE文档夹所在的硬盘盘符,在弹出的菜单中选择“属性”,接着转换到“配额”标签页(如图2),选中“启用配额管理”复选框,激活“配额”标签页中的任何配额配置选项,为了不让某些FTP用户占用过多的服务器磁盘空间,一定要选中“拒绝将磁盘空间给超过配额限制的用户” 复选框。

喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅