Seguridad del servidor FTP

  

Como servidor FTP en Internet, la seguridad del sistema es muy importante, ya que es el primer problema considerado por el servidor FTP. Su seguridad incluye principalmente los siguientes aspectos:

1. Los usuarios no autorizados tienen prohibido realizar operaciones de FTP en el servidor.

Segundo, los usuarios de FTP no pueden leer archivos o directorios que no están permitidos por el propietario del sistema.

Tres, sin permiso, los usuarios de FTP no pueden crear archivos o directorios en el servidor.

4. Los usuarios de FTP no pueden eliminar archivos o directorios en el servidor.

El servidor FTP ha tomado algunas medidas para verificar la identidad del usuario para resolver el primer problema mencionado anteriormente, incluyendo principalmente las siguientes medidas: La cuenta de usuario utilizada por el usuario FTP debe registrarse en el archivo /etc /passwd.
(excepto para usuarios de FTP anónimos), y su contraseña no puede estar vacía. El servidor denegó el acceso si la cuenta de usuario y la contraseña no se ingresaron correctamente.

El demonio de FTP FTPd también usa un archivo /etc /FTPusers. El servidor negará el acceso al servicio de FTP a cualquier usuario que aparezca en este archivo. La administración del servidor puede crear " no deseado " directorios de usuarios que niegan el acceso a estos usuarios.

Un servidor puede aceptar conexiones FTP anónimas solo si hay un usuario llamado "FTP" en el archivo /etc /passwd en el servidor. Los usuarios anónimos de FTP pueden usar "anónimo" o "FTP" Nombre de usuario, su propia dirección de correo electrónico de Internet como palabra secreta. Para resolver los otros tres problemas de la seguridad anterior, se deben administrar los atributos del archivo en el directorio de inicio de FTP. Se recomienda tomar las siguientes medidas para cada directorio y sus archivos:

Directorio de inicio de FTP: ponga este directorio El propietario se establece en " FTP ", y el atributo se establece en que todos los usuarios no se pueden escribir, lo que evita que usuarios sin escrúpulos eliminen archivos.

FTP /bin directory: este directorio almacena principalmente algunos archivos del sistema. El propietario de este directorio debe configurarse en " root " (es decir, superusuario), y el atributo está configurado para que todos los usuarios no puedan escribirse. Para garantizar que los usuarios legítimos puedan mostrar archivos, el atributo de archivo ls en el directorio debe configurarse como ejecutable.

FTP /etc directory: establezca el propietario de este directorio en " root " y configure el atributo para que todos los usuarios no puedan escribirse. Establezca las propiedades del archivo de grupo y el archivo de contraseña en el directorio al atributo de solo lectura de todos los usuarios, y use el editor para eliminar la contraseña cifrada por el usuario en el archivo de contraseña.

Directorio FTP /pub: establezca el propietario de este directorio en " FTP " y configure sus propiedades para que todos los usuarios puedan leerlas, escribirlas y ejecutarlas.

Esta configuración garantiza que los archivos del sistema no se eliminen y que se garantice el acceso normal de los usuarios legítimos de FTP.

Copyright © Conocimiento de Windows All Rights Reserved