網(wǎng)管員安全訓(xùn)練營——讓FTP服務(wù)器更安全_Ftp服務(wù)器教程
windows 2000系統(tǒng)的IIS5.0提供 了FTP服務(wù)功能,由于它的簡單易用,與Windows系統(tǒng)本身結(jié)合緊密,深受廣大用戶的喜愛。但使用IIS5.0架設(shè)的FTP服務(wù)器真的安全嗎?它的默認(rèn)設(shè)置其實(shí)存在很多安全隱患,很容易成為黑客們的攻擊目標(biāo)。如何讓Ftp服務(wù)器更加安全,只要我們稍加改造,就能做到。
一 取消匿名訪問功能
默認(rèn)情況下,windows 2000系統(tǒng)的FTP服務(wù)器是允許匿名訪問的,雖然匿名訪問為用戶上傳、下載文件提供方便,但卻存在極大的安全隱患。用戶不需要申請合法的賬號,就能訪問你的FTP服務(wù)器,甚至還可以上傳、下載文件,特別對于一些存儲重要資料的Ftp服務(wù)器,很容易出現(xiàn)泄密的情況,因此建議用戶取消匿名訪問功能。
在windows 2000系統(tǒng)中,點(diǎn)擊“開始→程序→管理工具→Internet服務(wù)管理器”,彈出管理控制臺窗口。然后展開窗口左側(cè)的本地計(jì)算機(jī)選項(xiàng),就能看到IIS5.0自帶的Ftp服務(wù)器,下面筆者以默認(rèn)FTP站點(diǎn)為例,介紹如何取消匿名訪問功能。
右鍵點(diǎn)擊“默認(rèn)FTP站點(diǎn)”項(xiàng),在右鍵菜單中選擇“屬性”,接著彈出默認(rèn)FTP站點(diǎn)屬性對話框,切換到“安全賬號”標(biāo)簽頁,取消“允許匿名連接”前的勾選(如圖1),最后點(diǎn)擊“確定”按鈕,這樣用戶就不能使用匿名賬號訪問Ftp服務(wù)器了,必須擁有合法賬號。

圖1 禁止匿名訪問
二 啟用日志記錄
Windows日志記錄著系統(tǒng)運(yùn)行的一切信息,但很多管理員對日志記錄功能不夠重視,為了節(jié)省服務(wù)器資源,禁用了FTP服務(wù)器日志記錄功能,這是萬萬要不得的。FTP服務(wù)器日志記錄著所有用戶的訪問信息,如訪問時間、客戶機(jī)IP地址、使用的登錄賬號等,這些信息對于Ftp服務(wù)器的穩(wěn)定運(yùn)行具有很重要的意義,一旦服務(wù)器出現(xiàn)問題,就可以查看FTP日志,找到故障所在,及時排除。因此一定要啟用FTP日志記錄。
- 相關(guān)鏈接:
- 教程說明:
Ftp服務(wù)器教程-網(wǎng)管員安全訓(xùn)練營——讓FTP服務(wù)器更安全
。