VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

网站服务

网站服务
邮件服务
网络应用
软件使用

本类阅读TOP10

·怎么样才能够做好一个网站
·我是做地方门户网站的,都做了近4年了,谈点经验
·配置Win+Apache+PHP+MySQL+Tcomcat
·Servlet/JSP配置详解(基础篇)
·网站推广案例精选
·DNS服务器配置
·在linux上使用BIND建立DNS服务器
·中国个人网站必将来一次大浪淘沙!
·站长必看:google引擎研究
·如何提高网站的Google页面等级(PR值)

精品推荐
FTP服务器如何实现安全性

作者:佚名 来源:月光软件站 加入时间:2005-5-12 月光软件站

作为Internet上的ftp服务器,系统的安全性是非常重要的,这是建立ftp服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:

---- 一、 未经授权的用户禁止在服务器上进行ftp操作。

---- 二、 ftp用户不能读取未经系统所有者允许的文件或目录。

---- 三、 未经允许,ftp用户不能在服务器上建立文件或目录。

---- 四、 ftp用户不能删除服务器上的文件或目录。

---- ftp服务器采取了一些验明用户身份的办法来解决上述第一个问题,主要包括以下几个措施:

ftp用户所使用的用户帐号必须在/etc/passwd文件中有所记载(匿名ftp用户除外),并且他的口令不能为空。在没有正确输入用户帐号和口令的情况下,服务器拒绝访问。

ftp守护进程ftpd还使用一个/etc/ftpusers文件,凡在这个文件中出现的用户都将被服务器拒绝提供ftp服务。服务器管理可以建立“不受欢迎”的用户目录,拒绝这些用户访问。

只有在服务器的/etc/passwd文件中存在名为“ftp"的用户时,服务器才可以接受匿名ftp连接,匿名ftp用户可以使用“anonymous"或“ftp"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对ftp主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:
---- ftp主目录:将这个目录的所有者设为“ftp",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。
---- ftp/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为“root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。

---- ftp/etc目录:将这个目录的所有者设为“root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。

---- ftp/pub目录:将这个目录的所有者置为“ftp",并且将它的属性设为所有用户均可读、写、执行。

---- 这样经过设置,既保证了系统文件不被删改,又保证了ftp合法用户的正常访问。





相关文章
  • proftp 安装设定文档
  • Professional FTP Daemon FAQ
  • ftp简易用法
  • proftp+mysql认证实现
  • 让Proftpd 的数据库模块支持MD5验证
  • 文件传主输协议FTP命令不完全手册
  • FTP使用精萃--FTP的内部命令
  • 如何用FTP自动传送文件
  • Linux架设FTP服务器之3
  • 随心所欲下载—构造你自己的Linux网络蚂蚁
  • Linux架设FTP服务器之1
  • 在Linux下建立强大的FTP搜索引擎
  • Linux架设FTP服务器之2
  • FTP的配置与应用(7)
  • FTP Linux 服务器
  • FTP的配置与应用(8)
  • FTP的配置与应用(5)
  • FTP的配置与应用(6)
  • FTP的配置与应用(4)
  • FTP的配置与应用(3)
  • 相关软件

  • 模拟FTP服务器脚本工具  



  • 月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有