三个步骤教你打造安全稳定的FTP服务器
一、操作系统的选择
FTP服务器首先是基于操作系统而运作的,因而操作系统本身的安全性就决定了FTP服务器安全性的级别 。虽然Windows98/Me一样可以架设FTP服务器,但由于其本身的安全性就不强,易受攻击,因而最好不要采用 。WindowsNT就像鸡肋,不用也罢 。最好采用Windows2000及以上版本,并记住及时打上补丁 。至于Unix、Linux,则不在讨论之列 。
二、使用防火墙
【三个步骤教你打造安全稳定的FTP服务器】 端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口,将其他不需要使用的端口屏蔽掉会比较安全 。限制端口的方法比较多,可以使用第三方的个人防火墙,这里只介绍Windows自带的防火墙设置方法 。
1.利用TCP/IP筛选功能
在Windows2000和WindowsXP中,系统都带有TCP/IP筛选功能,利用它可以简单地进行端口设置 。以WindowsXP为例,打开“本地连接”的属性,在“常规”选项中找到“Internet协议”,双击它打开该协议的属性设置窗口 。点击右下方的“高级”按钮,进入“高级TCP/IP设置” 。在“选项”中选中“TCP/IP筛选”并双击进入其属性设置 。这里我们可以设置系统只允许开放的端口,假如架设的FTP服务器端口为21,先选中“启用TCP/IP筛选”,再在TCP端口选项中选择“只允许”,点“添加”,输入端口号21,确定即可 。这样,系统就只允许打开21端口 。要开放其他端口,继续添加即可 。这可以有效防止最常见的139端口入侵 。缺点是功能过于简单,只能设置允许开放的端口,不能自定义要关闭的端口 。如果你有大量端口要开放,就得一个个地去手工添加,比较麻烦 。
2.打开Internet连接防火墙
对于WindowsXP系统,自带了“Internet连接防火墙”功能,与TCP/IP筛选功能相比,设置更方便,功能更强大 。除了自带防火墙端口开放规则外,还可以自行增删 。在控制面板中打开“网络连接”,右击拨号连接,进入“高级”选项卡,选中“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”,启用它 。系统默认状态下是关闭了FTP端口的,因而还要设置防火墙,打开所使用的FTP端口 。点击右下角的“设置”按钮进入“高级设置”,选中“FTP服务器”,编辑它 。由于FTP服务默认端口是21,因而除了IP地址一栏外,其余均不可更改 。在IP地址一栏中填入服务器公网ip,确定后退出即可即时生效 。如果架设的FTP服务器端口为其他端口,比如22,则可以在“服务”选项卡下方点“添加”,输入服务器名称和公网IP后,将外部端口号和内部端口号均填入22即可 。
推荐阅读
- 辣椒种子该如何种植?辣椒种子种植六大步骤!
- 教你一招简明易记的谷神星相位
- 电脑制作ppt详细步骤讲解 电脑制作ppt详细步骤分享
- 微信被封没有好友辅助怎么办 让我来教你
- esxi67客户端使用教程 esxi67客户端使用教程步骤
- 常见祛湿的药有哪些 推荐三个常用祛湿中成药
- 出虚汗头晕怎么回事 三个因素头晕出虚汗
- 老婆闹离婚?教你挽回绝情老婆
- 老婆想离婚了怎么办?教你挽回老婆的心
- 河蟹的做法有哪些 烹饪步骤都是怎么样的