首页

文章

如何保证文件传输服务器FTP的安全

发布网友 发布时间:2022-04-18 18:11

我来回答

2个回答

懂视网 时间:2022-04-18 22:32

利用FTP进行文件传输时的主要安全问题存在于登录的用户名和密码会明文传输到服务器端。

  

  FTP(File Transfer Protocol,文件传输协议) 是TCP、IP协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用FTP客户端通过FTP协议访问位于FTP服务器上的资源。在开发网站的时候,通常利用FTP协议把网页或程序传到Web服务器上。此外,由于FTP传输效率非常高,在网络上传输大的文件时,一般也采用该协议。默认情况下FTP协议使用TCP端口中的20和21这两个端口,其中20用于传输数据,21用于传输控制信息。但是,是否使用20作为传输数据的端口与FTP使用的传输模式有关,如果采用主动模式,那么数据传输端口就是20;如果采用被动模式,则具体最终使用哪个端口要服务器端和客户端协商决定。

热心网友 时间:2022-04-18 19:40

,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:      一、 未经授权的用户禁止在服务器上进行FTP操作。
      二、 FTP用户不能读取未经系统所有者允许的文件或目录。
      三、 未经允许,FTP用户不能在服务器上建立文件或目录。
      四、 FTP用户不能删除服务器上的文件或目录。
      只有在服务器的/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以使用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:      FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。
      FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。
      FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。
    ###NextPage###  FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。
      这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。
      作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:      一、 未经授权的用户禁止在服务器上进行FTP操作。
      二、 FTP用户不能读取未经系统所有者允许的文件或目录。
      三、 未经允许,FTP用户不能在服务器上建立文件或目录。
      四、 FTP用户不能删除服务器上的文件或目录。
      只有在服务器的/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以使用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:      FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。
      FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。
      FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。
      FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。
      这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。
ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 绿萝扦插多久发芽 扦插绿萝多久发芽 炖牛排骨的做法和配料 网络诈骗定罪标准揭秘 “流水不争先”是什么意思? mc中钻石装备怎么做 为什么我的MC里的钻石块是这样的?我想要那种。是不是版本的问题?如果是... 带“偷儿”的诗句 “君不见巴丘古城如培塿”的出处是哪里 带“奈何”的诗句大全(229句) 里翁行()拼音版、注音及读音 带“不虑”的诗句 “鲁肃当年万人守”的出处是哪里 无尘防尘棚 进出口报关流程,越详细越好。谢谢大家指教。 双线桥不是看化合价升多少就标多少的吗?为什么CL2+2KI=2KCL+I2中I失... 出师表高锰酸钾有画面了吗 2021年幼儿园新学期致家长一封信 电脑屏幕一条黑线怎么办? 销售代理商销售代理商的特点 商业代理商业代理的特征 如何看微信有没有开通微众银行 为什么微众没有开户 微众银行怎么开户 微众银行APP开户流程是什么? 唐古拉山海拔唐古拉山海拔是多少 怎么看待取消跳广场舞的人的退休金 如何选购新鲜的蓝田水柿? 恭城水柿柿树作用 创维洗衣机使用教程 创维全自动洗衣机怎么使用 自动开门器 狗羊属相婚姻相配吗 3岁的小孩不会说话怎么办 3岁孩子不会说话,应该挂什么科? 3岁小孩不会说话正常吗 鹿茸炖乌鸡怎么做? 新型冠状肺炎吃什么药可以预防 冰箱上电后一直响 食品生产许可证编号开头为“ G”。 华为畅享7plus有nfc功能吗? 华为畅享九Plus,微信怎样支付公交? 华为畅享9plus有没有公交卡功 怎么让华为畅享9plus与荣耀V6IPad多屏协同 按照网络中各组件关系来划分,计算机网络可以分为哪两种类型? 一座大楼内的一个计算机网络系统,属于( D) A、PAN B、LAN C、MAN D、WAN 计算机网络按照网络的拓扑结构进行分类 什么是按拓扑结构划分的网络分类 网络连接时常说的”以太网”是什么 Ethernet和Internet的区别是什么? 什么是以太网?为什么要叫做“以太”网? 按照网络的拓扑结构可以将网络分为()。 计算机网络按网络的拓扑结构是如何进行划分的 局域网分哪几种类型 计算机网络结构分几种?哪几种? 以太网是什么啊 以太网采用的拓扑结构基本是什么型 以太网到底是哪一种拓扑结构? 计算机网络的拓扑结构分为哪些? 以太网采用的网络拓扑结构是? 如何保证文件传输服务器FTP的安全求解答 FTP数据传输问题 如何提高FTP服务器安全性 FTP使用详解 ftp传输不了文件 显示严重文件传输错误 怎样利用SSL打造安全的FTP文件传输 FTP 即“文件传输协议”。 我想了解关于FTP的知识。谢谢高手们!! 什么是FTP?什么是HTTP? 怎么使用FTP实现两台计算机之间文件的传输?需要注意什么? ftp服务器的基本功能是什么? 什么是FTP? 我电脑有些网站不能上和FTP有关吗? ftp是一个安全隐患 那么有哪些更为安全的文件上传/下载方式? 利用FTP方式进行文件传输有什么好处 请帮忙分析一下FTP文件传输过程,谢谢! 使用FTP进行文件传输时,用户只能传输单个文件,不能传输整个一个文件夹 情侣空间的访问权限怎么改 怎么通过情侣空间访客去别人空间 情侣空间能设置访问权限吗? qq情侣空间如何设置禁止访问
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com