然后在“為該卷上的新用戶(hù)選擇默認配額限制”框中選擇“將磁盤(pán)空間限制為”單選項,接著(zhù)在后面的欄中輸入100,磁盤(pán)容量單位選擇為“MB”,然后進(jìn)行警告等級設置,在“將警告等級設置為”欄中輸入“96”, 容量單位也選擇為“MB”,這樣就完成了默認配額設置。此外,還要選中“用戶(hù)超出配額限制時(shí)記錄事件”和“用戶(hù)超過(guò)警告等級時(shí)記錄事件”復選框,以便將配額告警事件記錄到Windows日志中。
點(diǎn)擊配額標簽頁(yè)下方的“配額項”按鈕,打開(kāi)磁盤(pán)配額項目對話(huà)框,接著(zhù)點(diǎn)擊“配額→新建配額項”,彈出選擇用戶(hù)對話(huà)框,選中CCEUSER用戶(hù)后,點(diǎn)擊“確定”按鈕,接著(zhù)在“添加新配額項”對話(huà)框中為CCEUSER用戶(hù)設置配額參數,選擇“將磁盤(pán)空間限制為” 單選項,在后面的欄中輸入“100”,接著(zhù)在“將警告等級設置為”欄中輸入“96”,它們的磁盤(pán)容量單位為“MB”,最后點(diǎn)擊“確定”按鈕,完成磁盤(pán)配額設置,這樣CCEUSER用戶(hù)就只能使用100 MB磁盤(pán)空間,超過(guò)96MB就會(huì )發(fā)出警告。
五 TCP/IP訪(fǎng)問(wèn)限制
為了保證
FTP服務(wù)器的安全,我們還可以拒絕某些IP地址的訪(fǎng)問(wèn)。在默認FTP站點(diǎn)屬性對話(huà)框中,切換到“目錄安全性”標簽頁(yè),選中“授權訪(fǎng)問(wèn)”單選項(如圖3),然后在“以下所列除外”框中點(diǎn)擊“添加”按鈕,彈出“拒絕以下訪(fǎng)問(wèn)”對話(huà)框,這里我們可以拒絕單個(gè)IP地址或一組IP地址訪(fǎng)問(wèn),以單個(gè)IP地址為例,選中“單機”選項,然后在“IP地址”欄中輸入該機器的IP地址,最后點(diǎn)擊“確定”按鈕。這樣添加到列表中的IP地址都不能訪(fǎng)問(wèn)FTP
服務(wù)器了。
圖3 阻止該IP訪(fǎng)問(wèn)FTP 六 合理設置組策略
通過(guò)對組策略項目的修改,也可以增強FTP服務(wù)器的安全性。在Windows 2000系統中,進(jìn)入到“控制面板→管理工具”,運行本地安全策略工具。
1. 審核賬戶(hù)登錄事件
在本地安全設置窗口中,依次展開(kāi)“安全設置→本地策略→審核策略”,然后在右側的框體中找到“審核賬戶(hù)登錄事件”項目(如圖4),雙擊打開(kāi)該項目,在設置對話(huà)框中選中“成功”和“失敗”這兩項,最后點(diǎn)擊“確定”按鈕。該策略生效后,FTP用戶(hù)的每次登錄都會(huì )被記錄到日志中。
圖4 記錄用戶(hù)登錄信息 2. 增強賬號密碼的復雜性
一些FTP賬號的密碼設置的過(guò)于簡(jiǎn)單,就有可能被“不法之徒”所破解。為了提高FTP服務(wù)器的安全性,必須強制用戶(hù)設置復雜的賬號密碼。
在本地安全設置窗口中,依次展開(kāi)“安全設置→賬戶(hù)策略→密碼策略”,在右側框體中找到“密碼必須符合復雜性要求”項,雙擊打開(kāi)后,選中“已啟用”單選項,最后點(diǎn)擊“確定”按鈕。
然后,打開(kāi)“密碼長(cháng)度最小值”項,為FTP賬號密碼設置最短字符限制。這樣以來(lái),密碼的安全性就大大增強了。
3. 賬號登錄限制
有些非法用戶(hù)使用黑客工具,反復登錄FTP服務(wù)器,來(lái)猜測賬號密碼。這是非常危險的,因此建議大家對賬號登錄次數進(jìn)行限制。
依次展開(kāi)“安全設置→賬戶(hù)策略→賬戶(hù)鎖定策略”,在右側框體中找到“賬戶(hù)鎖定閾值”項,雙擊打開(kāi)后,設置賬號登錄的最大次數,如果超過(guò)此數值,賬號會(huì )被自動(dòng)鎖定。接著(zhù)打開(kāi)“賬戶(hù)鎖定時(shí)間”項,設置FTP賬號被鎖定的時(shí)間,賬號一旦被鎖定,超過(guò)這個(gè)時(shí)間值,才能重新使用。
通過(guò)以上幾步設置后,我們的FTP服務(wù)器就會(huì )更加安全,再也不用怕被非法入侵了。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。