正睿
解决方案
产品
支持
个人中心
联系我们
解决方案
通用解决方案
行业解决方案
产品
硬件产品
软件产品
服务
周边产品
支持
服务与支持
认识正睿
通用解决方案
新热方案
正睿新一代虚拟化平台
虚拟化解决方案
服务器虚拟化
桌面虚拟化
HPC及科研解决方案
HPC高性能计算
灾备解决方案
私有云链路
异地容灾备份
行业解决方案
企业办公
中小型企业文件管理
企业私有云
医疗行业
HIS信息化医院
云端HIS智慧诊所
AI深度学习与推理
人工智能综合管理
工程
遥感图像处理集群方案
影视行业
Cinema 4D 工作站
硬件产品
新热产品
2U高频服务器
新一代EPYC工作站
存算一体服务器
服务器
查看全部
通用架构
高频交易
GPU计算
云基础架构
超融合一体机
工作站
查看全部
高频工作站
多核工作站
高性能GPU工作站
存储
查看全部
软件产品
软件产品
云计算
数据中心管理软件
操作系统
应用加速
大数据
高性能计算
数据保护
服务
面向产品的服务
金牌服务
银牌服务
铜牌服务
面向用户的服务
维保单机卡
服务产品
培训服务
迁移服务
租用服务
远程服务
维修保养
升级服务
定期维护
现场操作
调试优化
安装部署
硬件延保
软件续服
周边产品
终端产品
瘦客户机
云终端
计算产品
计算套包
超融合一体机
服务与支持
售前服务
售前支持
服务条款
售后服务
保修与配件更换
全国售后网点
资讯中心
正睿动态
评测室
技术文章
行业资讯
解决方案
下载中心
安装教程
软件&驱动下载
认识正睿
公司信息
公司介绍
招贤纳士
商业合作
合作客户
联系我们
法律
隐私政策
网站使用条款
4000-555-018
正睿AI客服
您好,请输入您想要咨询的内容,我将为您解答。
您可以说
请为我推荐一款产品
或者
介绍一下正睿的服务体系
...
发送
正睿动态
评测室
技术文章
行业资讯
解决方案
安装教程
打造安全的FTP服务器
正睿科技 发布时间:2007-06-16 16:18:37 浏览数:2255
大家知道FTP服务器的作用,就是存储本机内“庞大文件”的仓库,如果你有重要或者非重要的文件,需要长时间保留,完全可以存储到该服务器内。但是树大招风,仓库里的东西多了,自然会招惹来众多小偷们(黑客)的光顾,网络更是如此。殊不知打造一个安全的Serv _u FTP服务器,就要从起初的安装做起。下面的操作,正是你所想要的“救命粮草”!
一、安装前的准备工作
为了保证系统的安全性,首先须对主机所有盘符,进行一次彻底的杀毒扫描,然后再将其每个盘符的格式,从FAT32更改安全级别,较高的NTFS格式,而且还要保证其系统目前的补丁是最新,不要给黑客留下任何“可乘之机”。
二、关于安装最新版Serv _u FTP服务器软件
上网下载最新版本Serv _u FTP服务器软件,顾名思义就是想避开以前版本,所存在的常见漏洞,同时也能省去你修补漏洞的众多操作。下载完毕后,双击该软件“客户端”程序,将其安装到服务器主机内。当然安装的过程可不是,向以前那样一路单击“Next”按钮默认安装,一定要注意以下三个安装步骤。
1.默认安装Serv _u FTP服务器软件的目录,大家都知道其位置,更何况是狡猾的黑客。所以为了你的服务器安全,请将默认安装的目录,修改到硬盘任意盘符位置即可,这样即使他们找到,也会花去很多进攻时间,从而可以磨灭掉其入侵的耐心。
2.为了避免其恶意人以陌生人的身份“观顾”服务器,请在该设置里选择“不允许匿名身份访问”选项,此时系统就会提示你,新建一个登录账户。这里可根据你的隐私账号和密码建立,但是其默认情况下,它是可以改变的,所以为了将其锁定,请在“Lock in home directory”对话框里的Lock the user in to the home directory ?下单击“Yes”按钮(如图1)。这样你就不用在担心,因恶意人的闯入,而被修改掉自己的账户、密码了。
图1
3.往往第一次所建立的登录账户,如果不加以设置,它的权限就会很大,并且还会拥有其特殊的权限,来操纵自己的整台服务器。所以为了安全起见,请在“Admin privilege”对话框里的“Account admin privilege”下拉列表处,选择“No Privilege”选项(如图2),不给其所建立的账号任何特权,从而免去黑客“借刀杀人”的小伎俩。
图2
另外除以上三个安装步骤须注意,还要对本地权限提升进行防范,所要运用到的第三方软件,是Serv _u FTP Server本地权限漏洞防御工具,它是一款可以防止恶意人使用Webshell程序,提升本地权限的安全工具。不管你服务器有无本地提升权限的漏洞,只要运行“本地权限防御客户端”程序,在所弹出的“软件”操作界面内,根据标签里的文字提示,填入你想修改的管理端口、管理帐号、管理密码,以及Serv _u 目录后,单击“修改”按钮,此时就会弹出“操作成功”的提示对话框(如图3)。
图3
即使是黑客闯入到服务器主机内,利用其普通用户的权限操作,也很难拥有太大的作为。因此身为网管的你,完全可以睡上一个安稳的“午觉”!