欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費電子書(shū)等14項超值服

開(kāi)通VIP
全面提高Serv-U安全配置
安裝好Serv-U初次運行時(shí),會(huì )自動(dòng)彈出創(chuàng )建域和賬戶(hù)操作向導窗口。由于使用向導創(chuàng )建的賬戶(hù)會(huì )帶來(lái)一些未知的安全問(wèn)題,因此在這里建議單擊“取消”按鈕,改用手工來(lái)創(chuàng )建。
Serv-U是目前搭建FTP服務(wù)器使用最普遍的服務(wù)器軟件之一,因此如何用它搭建一個(gè)安全的FTP服務(wù)器是眾多用戶(hù)苦心鉆研的事情。下面就將筆者在日常使用中總地出來(lái)的防范經(jīng)驗與大家一起共享。
一、安裝時(shí)的兩點(diǎn)注意
在安裝Serv-U時(shí),就應該注意盡量不要將其安裝在默認的C:\Program Files\Serv-U目錄下,應該更換一個(gè)不易被猜測到的目錄。其次在安裝時(shí)選擇安裝組件時(shí),一般只要選中“Server program files”和“Administrator program files”兩項即可,而另外的“ReadMe and Version text files”和“Online help files”則是說(shuō)明和在線(xiàn)幫助不需要安裝。相同的道理,在安裝其它應用軟件時(shí),尤其是服務(wù)器類(lèi)軟件時(shí),應遵守“夠用”的原則,即只安裝需要使用的組件即可。
小提示:在最新版本之中,已經(jīng)沒(méi)有說(shuō)明和在線(xiàn)幫助項供用戶(hù)選擇安裝了。
二、初次設置尤重要
安裝好Serv-U初次運行時(shí),會(huì )自動(dòng)彈出創(chuàng )建域和賬戶(hù)操作向導窗口。由于使用向導創(chuàng )建的賬戶(hù)會(huì )帶來(lái)一些未知的安全問(wèn)題,因此在這里建議單擊“取消”按鈕,改用手工來(lái)創(chuàng )建。
在Serv-U處于運行狀態(tài)時(shí),我們需要修改默認的管理口令。因為默認的口令為空,對此我們中需要單擊主界面上“設置/更改密碼”按鈕,在彈出的“設置或更改管理員密碼”窗口,此時(shí)在“新密碼”和“重復新密碼”窗口中連續輸入自己欲設置的口令,注意一定要設置的復雜一些(圖1)。這樣用戶(hù)在設置一些本地服務(wù)時(shí)將必須輸入口令才能完成。
三、賬戶(hù)設置須仔細
1.賬戶(hù)失效時(shí)間
對于新賬的賬戶(hù),必須認真設置其權限。首先如果賬戶(hù)有使用時(shí)間限制,那么一定需要在“賬號”標簽中設置帳戶(hù)自動(dòng)“移除”的時(shí)間,這主要是針對一些臨時(shí)賬戶(hù)用戶(hù)。
2.防范大容量文件攻擊
其次為了防范大容量文件攻擊,我們需要限制最大速度。切換到“常規”標簽,我們可以看到默認狀態(tài)下“最大上傳速度”和“最大下載速度”都是空白一片,則表示沒(méi)有限制,這樣一些黑客就會(huì )這個(gè)漏洞傳送大容量的文件,從而導致FTP處理不過(guò)來(lái)使程序停止響應或自動(dòng)關(guān)閉。因此,用戶(hù)可以根據需要填寫(xiě)一個(gè)限制的速度,單位是KB/秒,一般填寫(xiě)1000KB/秒左右為宜。另外“空閑超時(shí)”和“會(huì )話(huà)超時(shí)”也建議設置一個(gè)數值,通常的10分鐘左右即可(圖2)。
3.目錄訪(fǎng)問(wèn)權限
一般來(lái)說(shuō),我們不需要將多余的權限授予用戶(hù)。因此,中需要根據其賬戶(hù)類(lèi)型,在“目錄訪(fǎng)問(wèn)”標簽中選擇相應的操作類(lèi)型即可。但是有一點(diǎn)需要注意的是,不管是什么用戶(hù),建議都不要授予其“運行”權限,因為在取得webshell后就可以很容易的運行攻擊程序來(lái)破壞Serv-U的正常工作。
4.限制訪(fǎng)問(wèn)來(lái)源
通常情況下,用戶(hù)登錄FTP時(shí)的IP地址都相對固定,即使是使用ADSL這類(lèi)撥號上網(wǎng)動(dòng)態(tài)IP地址用戶(hù),其用于自動(dòng)分配的IP地址都是有一個(gè)相對固定的范圍的。對此,我們可以切換到“IP訪(fǎng)問(wèn)”標簽,將“編輯規則”設為“允許訪(fǎng)問(wèn)”,然后在“規則”中輸入允許訪(fǎng)問(wèn)的IP地址或IP地址段,輸入之后單擊“添加”按鈕,可以添加多條規則。
另外我們也可以從系統日志中查找蛛絲馬跡,發(fā)現來(lái)明不明的IP地址,可以將其添加到“拒絕訪(fǎng)問(wèn)”列表中。
四、啟用SSL
默認狀態(tài)下,Serv-U的數據傳輸都是以明文方式傳送的,這樣很容易被一些嗅探工具捕獲。對此,我們可以啟用SSL加密。
首先在Serv-U的管理窗口左側選擇“本地服務(wù)器”下的“設置”項,在右側選擇“SSL證書(shū)”標簽,然后在“普通名稱(chēng)”中填入實(shí)際使用的FTP地址,其它的項目隨便填寫(xiě),填好后單擊“應用”按鈕完成SSL證書(shū)的創(chuàng )建。
接下來(lái),我們就可以在域列表中選擇自己已經(jīng)創(chuàng )建好的域,然后在右側的“安全性”下拉菜單中選中“只允許SSL/TLS進(jìn)程”選項,再單擊“應用”按鈕即可啟用當前域的SSL加密功能了。
 
不過(guò)要注意的是,啟用SSL加密后,默認的FTP端口21將被改成990,對此需要告知用戶(hù),否則無(wú)法成功連接到FTP服務(wù)器。
五、認真查閱日志
用戶(hù)訪(fǎng)問(wèn)FTP服務(wù)器,Serv-U都會(huì )忠誠的做下詳實(shí)的記錄,這些記錄中包括用戶(hù)訪(fǎng)問(wèn)的IP地址、連接時(shí)間、斷開(kāi)時(shí)間、上傳下載的文件等。在管理窗口左側選擇要查看的域,然后再選擇“活動(dòng)”項,在右側選擇“域日志”,這樣在這里即可顯示詳細的日志信息了。通過(guò)這些日志信息可以判斷是否有惡意攻擊。
六、注意升級
每一次補丁的發(fā)布都會(huì )彌補一些缺陷,因此建議大家在可能的情況下需要關(guān)注安全新聞,注意打補丁及時(shí)升級。這同樣是網(wǎng)絡(luò )安全中通用的一條法則。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請點(diǎn)擊舉報。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
如何建立ftp服務(wù)器
如何搭建自己的FTP服務(wù)器
如何構建個(gè)人FTP服務(wù)器
自己做個(gè)局域網(wǎng)的服務(wù)器 將任何一臺PC 設置成一個(gè)FTP 服務(wù)器
FTP服務(wù)器架設速成手冊
【新番茄】保障FTP安全的方法:巧用SSL加密
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導長(cháng)圖 關(guān)注 下載文章
綁定賬號成功
后續可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服

欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久