万卷书   首页 > 电脑书籍 > 安全在线 > 10步打造安全的FTP服务器
 

  TIP # 3: 强化您的访问控制列表。

采用NTFS 访问许可,运用ACL[访问控制列表] 控制对您的FTP 目录的的访问。这应该被足够重视。 您的FTP 目录不应该让everyone组有充分的权限因为这将限制您控制user组访问你的ftp站点的能力。

图3: 您应该制约这个小组读,写,和列表[ 没有执行]的权限 但在盲人情况下投入配置(下面读) 您应该禁止读和列表的权限,并且只让其有写入的权限

  TIP # 4: 设置你的站点为不可视

  如果您只需要您的用户传送文件到您的服务器而不是从您的服务器下载文件,可以考虑配置您的站点为不可视 。 这意味着用户被允许从您的FTP 目录写入文件没有能力读取。 这样可以阻止未授权用户访问你的站点
要配置你的站点为不可视,应当在“站点”和“主目录”设置访问许可。

图4: 上图展示了怎么取消读出权限,可以 在站点属性的“主目录”里找到。

  TIP # 5: 使用磁盘配额。

  使用windows2000 来限制磁盘配额是一件很轻松的事情。磁盘配额可能有效地限制每个用户所使用的磁盘空间。授予用户对自己上传的文件的完全控制权。使用磁盘配额可以检查用户是否超出了使用空间,您能有效地限制你的站点被攻破所带来的破坏。 一个最坏的情况就是是文件被无限制的传送而撑爆你的站点。 这可能给磁盘上的其它独立于ftp站点的服务带来严重的后果。

  并且,限制用户能拥有的磁盘空间,您的站点将不会成为那些寻找空间共享他们的媒体文件的黑客的目标。

图5: 你可以在NTFS分区的磁盘的属性的“磁盘配额”栏开启磁盘配额管理

在NTFS分区可以对磁盘配额的用途进行限制。 此外,配额只能定义到每一个用户,而无法被分配到小组。

图5': 可以为每一个帐户设置磁盘配额。 极限应该定为用于FTP 登陆。
 

上一页 WanJuanShu