首页
新闻
UniX技术
数据库
经验交流
PHP
Linux考试认证
首页
>
Linux考试认证
Linux系统中提高VSFTP服务器的安全性
时间:2009-05-20 11:50:15 作者:
我要投稿
Linux初探欢迎您的投稿,投放方法请点击
这里
查看,我们会定期赠送精美小礼品给优秀的投稿作者。海纳百川 取则行远!LinuxGoo欢迎您的到来。
FTP是互联网应用中的一个元老级人物了,其方便企业用户文件的共享。但是,安全问题也一直伴随在FTP左右。如何防止攻击者通过非法手段窃取FTP服务器中的重要信息;如何......
FTP是互联网应用中的一个元老级人物了,其方便企业用户文件的共享。但是,安全问题也一直伴随在FTP左右。如何防止攻击者通过非法手段窃取FTP服务器中的重要信息;如何防止攻击者利用FTP服务器来传播木马与病毒等等。这些都是系统管理员所需要关注的问题。这次我就已Linux操作系统平台上使用的最广泛的VSFTP为例,谈谈如何来提高FTP服务器的安全性。
一、禁止系统级别用户来登录FTP服务器。
为了提高FTP服务器的安全,系统管理员最好能够为员工设置单独的FTP帐号,而不要把系统级别的用户给普通用户来使用,这会带来很大的安全隐患。在 VSFTP服务器中,可以通过配置文件vsftpd.ftpusers来管理登陆帐户。不过这个帐户是一个黑名单,列入这个帐户的人员将无法利用其帐户来登录FTP服务器。部署好VSFTP服务器后,我们可以利用vi命令来查看这个配置文件,发现其已经有了许多默认的帐户。其中,系统的超级用户root也在其中。可见出于安全的考虑,VSFTP服务器默认情况下就是禁止root帐户登陆FTP服务器的。如果系统管理员想让root等系统帐户登陆到FTP服务器,则知需要在这个配置文件中将root等相关的用户名删除即可。不过允许系统帐户登录FTP服务器,会对其安全造成负面的影响,为此我不建议系统管理员这么做。对于这个文件中相关的系统帐户管理员最好一个都不要改,保留这些帐号的设置。
如果出于其他的原因,需要把另外一些帐户也禁用掉,则可以把帐户名字加入到这个文件中即可。如在服务器上可能同时部署了FTP服务器与
数据库
服务器。那么为了安全起见,把
数据库
管理员的帐户列入到这个黑名单,是一个不错的做法。
二、加强对匿名用户的控制。
匿名用户是指那些在FTP服务器中没有定义相关的帐户,而FTP系统管理员为了便于管理,仍然需要他们进行登陆。但是他们毕竟没有取得服务器的授权,为了提高服务器的安全性,必须要对他们的权限进行限制。在VSFTP服务器上也有很多参数可以用来控制匿名用户的权限。系统管理员需要根据FTP服务器的安全级别,来做好相关的配置工作。需要说明的是,匿名用户的权限控制的越严格,FTP服务器的安全性越高,但是同时用户访问的便利性也会降低。故最终系统管理员还是需要在服务器安全性与便利性上取得一个均衡。
1
/
3
1
2
3
下一页
尾页
如果您需转载 Linux系统中提高VSFTP服务器的安全性,请注明来自LinuxGoo.com,其版权归原作者所有。请广大网友留言时遵纪守法,使用文明用语。如果您在应用中有什么问题,请在下面留言,我们会尽快解答。
来顶一下
返回首页
发表评论
共有
条评论
用户名:
密码:
验证码:
匿名发表
相关文章
PHP几个常用的去空、分组、调试数组函数
dump() 把数组以数组格式数组,有益于调试function dump($vars, $label =
PHP的优化,缓冲,压缩实际的解决方案
本文提出了实用的PHP的优化,缓冲,压缩实际的解决方案。作为流行的 Web 编程
关于 FROM tableA,tableB 和 tableA LEFT J
关于 FROM tableA,tableB 和 tableA LEFT JOIN tableB on 的区别例表a ai
Windows环境下用虚拟机安装红旗Linux6.0
开始接触Linux操作系统,以前只是停留在一个听说有这么回事的层面。但是接
在Oracle中建立定时job
在Windows上可以设定Task来定时启动一些任务,比如说可以每周执行一次,每天
循序渐进oracle第8章:Oracle的闪回特性之恢
环境:Windows XP Oracle10.2.0.1*循序渐进oracle
SQL Server 更改DB的Collation
經常發現同事爲了更改DB的Collation而刪掉DB,重新創建過。其實,只要一條SQL
可以对本表做操作的触发器
在写trigger的时候,经常会遇到这种情况当在程序块中需要对trigger本表进
多系统软件 VMware 试用心得
让你的母“机”为你孵一堆小“机”出来 ——多系统软件VMwar
PHP+TEXT留言本(六)
这一节我将为大家讲述关于guest.txt的建立方法和上传的有关事项.-------/
打造LINUX桌面下的命令提示符
打造LINUX桌面下的命令提示符 如何在LINUX桌面系统中显示命令提示符呢
MySQL创始人力劝用户暂缓部署新版MySQL 5.1
开源数据库MySQL的创始人Monty Widenius近日在一篇博客中对MySQL 5.1版进
数据备份还原中排他锁问题的解决方案之一
问题来由:在三丰物贸的项目中,有个关键的处理就是还原备份数据库 由于使用J
怎么样在 VMWare 虚拟PC上安装Linux
如果您是一直使用Windows,但又想对Linux有一个了解,那么我建议您使用虚拟
SQL中EXISTS的用法
EXISTS指定一个子查询,检测行的存在。语法EXISTS subquery参数subquery是
安装JDK 就可同时运行PHP和Java?
日前,hivemind.co.uk的好友发表了一篇关于PHP的文章,向大家展示如何使用PH
栏目热门
Linux认证考试心得:一个新手RHCE的酸甜苦辣
菜鸟必读:RHCE课堂学习笔记(1)
菜鸟必读:RHCE课堂学习笔记(2)
新手必读:RHCE课堂实验笔记(3)
新手必读:RHCE课堂实验笔记(4)
站内搜索:
Linux
高级搜索
Powered by
Linux初探
© 1999-2009
RSS