Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバー合成 >> LinuxのFTPサーバーのセキュリティを完全レイダース

LinuxのFTPサーバーのセキュリティを完全レイダース

  
        

Linuxシステムを学ぶ、あなたは問題のネットワークサービスを経験することが、ここでの解決策が出て、ここで、セキュリティおよびDHCPサービスを実現し、あなたと共有するために、LinuxのFTPサーバーをご紹介します。

LinuxシステムのWindowsに比べてより安全であり、システムで以下の抜け穴、少数のウイルス、外部からの攻撃のためのシステムは、簡単ではありません。だから、Linuxシステムとネットワークのさまざまなサービスを行うことは非常に望ましいです。いくつかの詳細な説明を行うには、LinuxシステムFTPおよびDHCPサービスの点でのみ、次の。

システム:Redflag Linuxの4.1FTPは、最初のパッケージをインストールし、FTPサービスパッケージvsftpdが-1.1.3-8.i386.rpmをダウンロードするサービスを実現します。次のようにコマンドは次のとおりです。vsftpdの-1.1.3-8.i386.rpm -ivh [ルート@ localhostののlxjun]#回転数。インストール後、自動的に生成されたファイルvsFTPd.confの/etc /vsftpdはディレクトリ。 ntsysvを起動し、vsftpdの項目は、サービスの一覧に表示されます。チェック、サーバーを再起動します。

vsFTPd.conf著者のプロファイル設定を次のようにanonymous_enableの= YESlocal_enable = YESwrite_enable = YESlocal_umask = 022anon_upload_enable = noanon_mkdir_write_enable = nodirmessage_enable = YESxferlog_enable = YESconnect_from_port_20 = YESxferlog_file =は/var /log /vsFTPd.logascii_upload_enable = YESascii_download_enable = YESpam_service_name = YESを設定した後vsFTPduserlist_enable = YESlisten = YEStcp_wrappers =基本的なFTPサービスを実現することができます。今、いくつかの問題について、次の手順を実行します。

質問1:パブ/、FTPクライアントディスプレイ&'では/var /FTPのファイルをダウンロードすることができません。ファイルを開くことができませんサーバー'。!解決策:ファイル属性、644、600およびファイル属性をダウンロードすることができ、文書は644に属性をすることができ、他のディレクトリの下に確認してください。次のコマンドは、[ルート@ localhostのパブ]#chmodの644 vsFTPd.confかを実行します。[root @ localhostのパブ]#chmodコマンドを行く+であるR vsFTPd.conf、すべてのユーザーがファイルの読み取り権限をする権利があります。再ダウンロード正しく。

質問2:どのように匿名ユーザー匿名ユーザーは確かに理解できるセキュリティサーバ用に、アップロードを許可していないLinuxのFTPサーバーのセキュリティのほとんどをアップロードします?。しかし、技術的に言えば、匿名のアップロード機能を実現することができます。今のように、次のとおりです。vsFTPd.confファイルに次のコマンドラインを追加します。anon_upload_enable = yesanon_mkdir_write_enable = yesanon_world_readable_only = noanon_other_write_enable =はい、それは匿名ユーザーを開くための最大の特権です。 1.アップロードディレクトリのパーミッションを変更します。[root @ localhostのFTP]#1は、mkdir incoming2匿名ユーザーのアップロードディレクトリを作成します。[root @ localhostのFTP] incoming3 REBOOTサーバ注W#chmodの0の+:匿名ユーザー個別のディレクトリを設定するために最善をアップロード/var /FTP /pubディレクトリ、たSxSにファイルをアップロードし、迅速な質問をしてはいけない、これは大きな利便性をもたらすファイル管理を提供します。アプローチは、は/var /FTP /pubディレクトリが与える&'することはありません。許可; W&' + O。

質問3:私はサービスを提供するために、デフォルトのFTPポートの代わりに別のポートを使用することはできますか? FTPサーバのデフォルトのポート番号21は、外部からの攻撃を軽減するために、一例として、ポート10021へのサービスのための共通のポート番号を提供することはできません。 /etc/vsFTPd/vsFTPd.conf声明の増加:次のようにLISTEN_PORT = 10021を、あなたは、サーバーのポート10021を使用してFTPサービスを提供できるようにします。以下のように、使用するポート番号を表示するFTPコマンドを使用して閉じるポート21:[ルート@ localhostののvsftpdは]#netstatの-anp

Copyright © Windowsの知識 All Rights Reserved