青鳥Linux課程:用戶對FTP服務(wù)器的訪問如何限制?
河南北大青鳥鄭州計算機(jī)培訓(xùn)學(xué)校,網(wǎng)絡(luò)安全Linux課程系列講解:如何限制用戶對FTP服務(wù)器的訪問?
雖然我們可以憑借用戶名與密碼來控制用戶對FTP服務(wù)器的訪問。但是,有時候,出于安全的考慮,我們還會進(jìn)行一些更加嚴(yán)格的限制。如只允許某個子網(wǎng)的IP地址或者某些特定的IP地址可以訪問FTP服務(wù)器等等。為什么要做這些限制呢?這主要是因?yàn)椋赡苓@些FTP服務(wù)器有特殊的作用,而不是一般的文件服務(wù)器等等。
如對于一些文件服務(wù)器,我們需要對文件服務(wù)器上的數(shù)據(jù)進(jìn)行異地備份。以防止當(dāng)文件服務(wù)器出現(xiàn)當(dāng)機(jī)的時候,可以順利的利用異地備份的數(shù)據(jù)進(jìn)行恢復(fù)。為此,我們可以在文件服務(wù)器上,通過FTP服務(wù)向FTP服務(wù)器傳送數(shù)據(jù),以實(shí)現(xiàn)異地備份的需求。此時,我們就只允許文件服務(wù)器可以訪問這臺FTP服務(wù)器。為了備份數(shù)據(jù)的安全,我們就要進(jìn)行相關(guān)的設(shè)置,拒絕其他用戶訪問這臺FTP服務(wù)器。
如有時候FTP服務(wù)器還可以作為日志備份服務(wù)器。像Oracle數(shù)據(jù)庫服務(wù)器以及其他的一些應(yīng)用系統(tǒng)服務(wù)器日志,都可以通過FTP命令以及操作系統(tǒng)的任務(wù)調(diào)度系統(tǒng),自動的把日志文件上傳到FTP服務(wù)器中。為此,也要限制只有特定的主機(jī)才能夠以FTP的形式訪問這臺服務(wù)器。若不做類似的限制,則安全性會比較差。
要實(shí)現(xiàn)這個目的,我們需要修改/etc/ftphosts配置文件。這個文件主要就是用來設(shè)置一些主機(jī)不允許訪問這臺FTP服務(wù)器。網(wǎng)絡(luò)管理員可以利用allow 與deny連個參數(shù)來限制只有哪些主機(jī)可以訪問或者哪些主機(jī)不能連接FTP服務(wù)器。
另外,一般情況下,為了安全起見,我們往往需要設(shè)置不允許匿名訪問FTP服務(wù)器。至少匿名用戶的話,不能夠往FTP服務(wù)器上上傳文件。否則的話,F(xiàn)TP服務(wù)器的空間可能就很難滿足需求。不少用戶會把FTP服務(wù)器當(dāng)作電影、歌曲等的集散地等等。為此,我們就需要更改另外一個參數(shù)配置文件,即 /etc/ftpusers文件來限制某些用戶不允許使用FTP服務(wù)器傳輸文件。
網(wǎng)絡(luò)安全是目前個行業(yè)最需要的,而這方面的人才卻比較少,所以,當(dāng)你還在就業(yè)無門,哪還等什么,趕緊來河南北大青鳥計算機(jī)培訓(xùn)學(xué)校吧,掌握高精尖技術(shù),輕松高薪就業(yè)!
本文源自:http://www.n7362.cn 河南北大青鳥學(xué)校 轉(zhuǎn)載請注明出處!
更多技術(shù)交流請查詢:http://www.n7362.cn/
相關(guān)閱讀:河南北大青鳥就業(yè)怎么樣?
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進(jìn)行一對一問答!
推薦資訊
- 鄭州北大青鳥翔天信鴿Y2 84班項目... 2019-07-31
- 鄭州北大青鳥學(xué)員分享,程序?qū)懗?.. 2012-10-13
- 鄭州北大青鳥是一個什么性質(zhì)的學(xué)... 2024-07-02
- 面對網(wǎng)絡(luò)廣告的多樣性,需要理性... 2014-02-16
- 職場白領(lǐng)九大最佳養(yǎng)生時間... 2012-10-13
熱點(diǎn)資訊
- Windows Server 2008 R2如何修改... 2018-09-07
- 常見的五個Web應(yīng)用漏洞介紹與其解... 2018-09-07
- 刪除遠(yuǎn)程桌面連接IP記錄... 2018-09-07
- 自己動手解決服務(wù)器上的安全問題... 2018-09-07
- 鄭州北大青鳥學(xué)術(shù)交流:服務(wù)器數(shù)... 2018-09-07