Windows 2000系統的IIS5.0提供 了FTP服務(wù)功能,由于它的簡(jiǎn)單易用,與Windows系統本身結合緊密,深受廣大用戶(hù)的喜愛(ài)。但使用IIS5.0架設的
FTP服務(wù)器真的安全嗎?它的默認設置其實(shí)存在很多安全隱患,很容易成為黑客們的攻擊目標。如何讓FTP
服務(wù)器更加安全,只要我們稍加改造,就能做到。
一 取消匿名訪(fǎng)問(wèn)功能
默認情況下,Windows 2000系統的FTP服務(wù)器是允許匿名訪(fǎng)問(wèn)的,雖然匿名訪(fǎng)問(wèn)為用戶(hù)上傳、
下載文件提供方便,但卻存在極大的安全隱患。用戶(hù)不需要申請合法的賬號,就能訪(fǎng)問(wèn)你的FTP服務(wù)器,甚至還可以上傳、下載文件,特別對于一些存儲重要資料的FTP服務(wù)器,很容易出現泄密的情況,因此建議用戶(hù)取消匿名訪(fǎng)問(wèn)功能。
在Windows 2000系統中,點(diǎn)擊“開(kāi)始→程序→管理工具→Internet服務(wù)管理器”,彈出管理控制臺窗口。然后展開(kāi)窗口左側的本地計算機選項,就能看到IIS5.0自帶的FTP服務(wù)器,下面筆者以默認FTP站點(diǎn)為例,介紹如何取消匿名訪(fǎng)問(wèn)功能。
右鍵點(diǎn)擊“默認FTP站點(diǎn)”項,在右鍵菜單中選擇“屬性”,接著(zhù)彈出默認FTP站點(diǎn)屬性對話(huà)框,切換到“安全賬號”標簽頁(yè),取消“允許匿名連接”前的勾選(如圖1),最后點(diǎn)擊“確定”按鈕,這樣用戶(hù)就不能使用匿名賬號訪(fǎng)問(wèn)FTP服務(wù)器了,必須擁有合法賬號。
圖1 禁止匿名訪(fǎng)問(wèn) 二 啟用日志記錄
Windows日志記錄著(zhù)系統運行的一切信息,但很多管理員對日志記錄功能不夠重視,為了節省服務(wù)器資源,禁用了FTP服務(wù)器日志記錄功能,這是萬(wàn)萬(wàn)要不得的。FTP服務(wù)器日志記錄著(zhù)所有用戶(hù)的訪(fǎng)問(wèn)信息,如訪(fǎng)問(wèn)時(shí)間、客戶(hù)機IP地址、使用的登錄賬號等,這些信息對于FTP服務(wù)器的穩定運行具有很重要的意義,一旦服務(wù)器出現問(wèn)題,就可以查看FTP日志,找到故障所在,及時(shí)排除。因此一定要啟用FTP日志記錄。
在默認FTP站點(diǎn)屬性對話(huà)框中,切換到“FTP站點(diǎn)”標簽頁(yè),一定要確保“啟用日志記錄”選項被選中,這樣就可以在“事件查看器”中查看FTP日志記錄了。
三 正確設置用戶(hù)訪(fǎng)問(wèn)權限
每個(gè)FTP用戶(hù)賬號都具有一定的訪(fǎng)問(wèn)權限,但對用戶(hù)權限的不合理設置,也能導致FTP服務(wù)器出現安全隱患。如服務(wù)器中的CCE文件夾,只允許CCEUSER賬號對它有讀、寫(xiě)、修改、列表的權限,禁止其他用戶(hù)訪(fǎng)問(wèn),但系統默認設置,還是允許其他用戶(hù)對CCE文件夾有讀和列表的權限,因此必須重新設置該文件夾的用戶(hù)訪(fǎng)問(wèn)權限。
右鍵點(diǎn)擊CCE文件夾,在彈出菜單中選擇“屬性”,然后切換到“安全”標簽頁(yè),首先刪除Everyone用戶(hù)賬號,接著(zhù)點(diǎn)擊“添加”按鈕,將CCEUSER賬號添加到名稱(chēng)列表框中,然后在“權限”列表框中選中修改、讀取及運行、列出文件夾目錄、讀取和寫(xiě)入選項,最后點(diǎn)擊“確定”按鈕。這樣一來(lái),CCE文件夾只有CCEUSER用戶(hù)才能訪(fǎng)問(wèn)。
四 啟用磁盤(pán)配額
FTP服務(wù)器磁盤(pán)空間資源是寶貴的,無(wú)限制的讓用戶(hù)使用,勢必造成巨大的浪費,因此要對每位FTP用戶(hù)使用的磁盤(pán)空間進(jìn)行限制。下面筆者以CCEUSER用戶(hù)為例,將其限制為只能使用100M磁盤(pán)空間。
在資源管理器窗口中,右鍵點(diǎn)擊CCE文件夾所在的硬盤(pán)盤(pán)符,在彈出的菜單中選擇“屬性”,接著(zhù)切換到“配額”標簽頁(yè)(如圖2),選中“啟用配額管理”復選框,激活“配額”標簽頁(yè)中的所有配額設置選項,為了不讓某些FTP用戶(hù)占用過(guò)多的服務(wù)器磁盤(pán)空間,一定要選中“拒絕將磁盤(pán)空間給超過(guò)配額限制的用戶(hù)” 復選框。
圖2 限制FTP存儲空間
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。