文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院工具软件FTP软件巧妙设定匿名FTP的安全
精品广告
推荐TOP10
·网络下载之简单任务 HTTP和FTP下载介绍
·FLASHFXP的FXP使用
·创建一个TFTP服务器
·知道FTP用户名和密码,如何修改密码
·详解:FTP登陆错误问题完全分析
·巧妙设定匿名FTP的安全
·让网络工作事半功倍 经典FTP使用命令大全
·FTP命令详解
·新手学堂:解析FTP协议的两种工作模式
·教你巧用我的电脑 解决IE7的FTP问题
阅读TOP10
·穿越隔离墙!小文件传送利器Tftpd32
·流光破解ftp密码教程
·.net 2.0(c#)下简单的FTP应用程序
·FTP 命令行使用精萃
·FTP PASV mode (被动模式) 全过程与设置说明
·网络下载之简单任务 HTTP和FTP下载介绍
·服务器应用:IIS建FTP服务器三(组图)
·Windows Vista 官方中文正式版(MSDN)32bit和64bit(BT&FTP下载)
·巧用DOS命令远程管理FTP服务器
·为Serv-U提供在线修改密码功能

巧妙设定匿名FTP的安全

日期:2007年8月4日 作者: 查看:[大字体 中字体 小字体]


  在网络上,匿名FTP是一个很常用的服务,常用于软件下载网站,软件交流网站等,为了提高匿名FTP服务开放的过程中的安全性,我们就这一问题进行一些讨论。

  以下的设定方式是由过去许多网站累积的经验与建议组成。我们认为可以让有个别需求的网站拥有不同设定的选择。

  设定匿名FTP

  A.FTP daemon

  网站必须确定目前使用的是最新版本的FTP daemon。

  B设定匿名FTP的目录

  匿名ftp的根目录(~ftp)和其子目录的拥有者不能为ftp帐号,或与ftp相同群组的帐号。这是 一般常见的设定问题。假如这些目录被ftp或与ftp相同群组的帐号所拥有,又没有做好防止写入的保护,入侵者便可能在其中增加文件(例如:.rhosts檔)或修改其它文件。许多网站?市硎褂胷oot帐号。让匿名FTP的根目录与子目录的拥有者是root,所属族群(group)为system?,如此只有root有写入的权力,这能帮助你维持FTP服务的安全?

  以下是一个匿名ftp目录的设定范例:

  drwxr-xr-x 7 root system 512 Mar 1 15:17 ./

  drwxr-xr-x 25 root system 512 Jan 4 11:30 ../

  drwxr-xr-x 2 root system 512 Dec 20 15:43 bin/

  drwxr-xr-x 2 root system 512 Mar 12 16:23 etc/

  drwxr-xr-x 10 root system 512 Jun 5 10:54 pub/    

  所有的文件和链接库,特别是那些被FTP daemon使用和那些在 ~ftp/bin 与~ftp/etc 中的文

  件,应该像上面范例中的目录做相同的保护。这些文件和链接库除了不应该被ftp帐号或与f

  tp相同群组的帐号所拥有之外,也必须防止写入。
 
  C.我们强烈建议网站不要使用系统中 /etc/passwd 做为~ftp/etc 目录中的密码文件或将系统

  中 /etc/group 做为 ~ftp/etc目录中的群组文件。在~ftp/etc目录中放置这些文件会使得入

  侵者取得它们。这些文件是可自定的而且不是用来做存取控制。    

  我们建议你在 ~ftp/etc/passwd 与 ~ftp/etc/group 使用代替的文件。这些文件必须由roo

  t所拥有。DIR命令会使用这代替的文件来显示文件及目录的拥有者和群组名称。网站必须确

  定 ~/ftp/etc/passwd档中没有包含任何与系统中 /etc/passwd文件中相同的帐号名称。这些

  文件应该仅仅包含需要显示的FTP阶层架构中文件与目录的拥有者与所属群组名称。此外,确

  定密码字段是"整理"过的。例如使用「*」来取代密码字段。

  以下为cert中匿名ftp的密码文件范例

  ssphwg:*:3144:20:Site Specific Policy Handbook Working Group::

  cops:*:3271:20:COPS Distribution::

  cert:*:9920:20:CERT::

  tools:*:9921:20:CERT Tools::

  ftp:*:9922:90:Anonymous FTP::

  nist:*:9923:90:NIST Files::    

  以下为cert中匿名ftp的群组文件范例

  cert:*:20:

  ftp:*:90:

     II..在你的匿名ftp提供可写入的目录    

  让一个匿名ftp服务允许使用者储存文件是有风险存在的。我们强烈提醒网站不要自动建立一个上传目录,除非已考虑过相关的风险。CERT/CC的事件回报成员接获许多使用上传目录造成非法传输版权软件或交换帐号与密码信息的事件。也接获恶意地将系统文件灌报造成denialof service问题。    
  本节在讨论利用三种方法来解决这个问题。第一种方法是使用一个修正过的FTP daemon。第二个方法是提供对特定目录的写入限制。第三种方法是使用独立的目录。   

[1] [2] [3] 下一页 

上一篇:代理服务器应用基础知识

下一篇:AWStats在IIS中的配置步骤


相关软件: 相关文章:
·PhotoShop使用技巧
·Photshop照片润饰技巧
·QQ2005应用技巧视频swf
·七巧板拼图
·WinXP使用技巧58集版 电子书
·03.24 教程 03.24 汽车驾驶姊妹篇-汽车驾驶学习技巧 rm 考驾照用
·钟刚-谁是赢家-商务谈判实战策略技巧 格式 查看
·保护QQ聊天记录不被盗取的技巧
·传授追女孩之技巧之新手篇
·Excel排序技巧两则
·《拳皇2002》隐藏超杀出招表 - 技巧心得
·Photoshop十余种漂亮照片边框简单制作技巧
·巧用Photoshop为透明玻璃杯抠图
·我所用的140个XP高级优化技巧!

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号