问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何保证文件传输服务器FTP的安全

发布网友 发布时间:2022-04-18 18:11

我来回答

2个回答

懂视网 时间:2022-04-18 22:32

利用FTP进行文件传输时的主要安全问题存在于登录的用户名和密码会明文传输到服务器端。

  

  FTP(File Transfer Protocol,文件传输协议) 是TCP、IP协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用FTP客户端通过FTP协议访问位于FTP服务器上的资源。在开发网站的时候,通常利用FTP协议把网页或程序传到Web服务器上。此外,由于FTP传输效率非常高,在网络上传输大的文件时,一般也采用该协议。默认情况下FTP协议使用TCP端口中的20和21这两个端口,其中20用于传输数据,21用于传输控制信息。但是,是否使用20作为传输数据的端口与FTP使用的传输模式有关,如果采用主动模式,那么数据传输端口就是20;如果采用被动模式,则具体最终使用哪个端口要服务器端和客户端协商决定。

热心网友 时间:2022-04-18 19:40

,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:      一、 未经授权的用户禁止在服务器上进行FTP操作。
      二、 FTP用户不能读取未经系统所有者允许的文件或目录。
      三、 未经允许,FTP用户不能在服务器上建立文件或目录。
      四、 FTP用户不能删除服务器上的文件或目录。
      只有在服务器的/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以使用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:      FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。
      FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。
      FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。
    ###NextPage###  FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。
      这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。
      作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:      一、 未经授权的用户禁止在服务器上进行FTP操作。
      二、 FTP用户不能读取未经系统所有者允许的文件或目录。
      三、 未经允许,FTP用户不能在服务器上建立文件或目录。
      四、 FTP用户不能删除服务器上的文件或目录。
      只有在服务器的/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可以使用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字。为了解决上述安全性的另外三个问题,应该对FTP主目录下的文件属性进行管理,建议对每个目录及其文件采取以下一些措施:      FTP主目录:将这个目录的所有者设为"FTP",并且将属性设为所有的用户都不可写,防止不怀好意的用户删改文件。
      FTP/bin目录:该目录主要放置一些系统文件,应将这个目录的所有者设为"root"(即超级用户),并且将属性设为所有的用户都不可写。为保证合法用户可显示文件,应将目录中的ls文件属性设为可执行。
      FTP/etc目录:将这个目录的所有者设为"root",并且将属性设为所有的用户都不可写。将目录下的group文件和passwd文件的属性设为所有用户只读属性,并用编辑器将passwd文件中用户加过密的口令删掉。
      FTP/pub目录:将这个目录的所有者置为"FTP",并且将它的属性设为所有用户均可读、写、执行。
      这样经过设置,既保证了系统文件不被删改,又保证了FTP合法用户的正常访问。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
2023文科男生最吃香的专业 哪些专业好就业 在南京想找上海音乐学院的老师,怎么找? 荔枝核怎么服用-荔枝核煮水一般煮几颗合适 属虎适合什么名字2022年新生儿 有内涵热门名字精选 国内读研好,还是出国读研好 出国读研和国内读研哪个更好 在一个比例中,如果两个外项互为倒数。那么两个内向的什么是一?_百度知 ... 两个外项互为倒数,一个内向是8分之3,另一个内项是多少【怎样求出来... 在一个比例中,两个外向互为倒数,其中一个内项是8,另一个内项是_百度... 在比例中两个外项互为倒数,其中一个内向是2.75,另一个内项是多少_百度... 华为畅享7plus有nfc功能吗? 华为畅享九Plus,微信怎样支付公交? 华为畅享9plus有没有公交卡功 怎么让华为畅享9plus与荣耀V6IPad多屏协同 按照网络中各组件关系来划分,计算机网络可以分为哪两种类型? 一座大楼内的一个计算机网络系统,属于( D) A、PAN B、LAN C、MAN D、WAN 计算机网络按照网络的拓扑结构进行分类 什么是按拓扑结构划分的网络分类 网络连接时常说的”以太网”是什么 Ethernet和Internet的区别是什么? 什么是以太网?为什么要叫做“以太”网? 按照网络的拓扑结构可以将网络分为()。 计算机网络按网络的拓扑结构是如何进行划分的 局域网分哪几种类型 计算机网络结构分几种?哪几种? 以太网是什么啊 以太网采用的拓扑结构基本是什么型 以太网到底是哪一种拓扑结构? 计算机网络的拓扑结构分为哪些? 以太网采用的网络拓扑结构是? 如何保证文件传输服务器FTP的安全求解答 FTP数据传输问题 如何提高FTP服务器安全性 FTP使用详解 ftp传输不了文件 显示严重文件传输错误 怎样利用SSL打造安全的FTP文件传输 FTP 即“文件传输协议”。 我想了解关于FTP的知识。谢谢高手们!! 什么是FTP?什么是HTTP? 怎么使用FTP实现两台计算机之间文件的传输?需要注意什么? ftp服务器的基本功能是什么? 什么是FTP? 我电脑有些网站不能上和FTP有关吗? ftp是一个安全隐患 那么有哪些更为安全的文件上传/下载方式? 利用FTP方式进行文件传输有什么好处 请帮忙分析一下FTP文件传输过程,谢谢! 使用FTP进行文件传输时,用户只能传输单个文件,不能传输整个一个文件夹 情侣空间的访问权限怎么改 怎么通过情侣空间访客去别人空间 情侣空间能设置访问权限吗? qq情侣空间如何设置禁止访问