加入收藏
联系我们
关于我们
 您现在的位置: 亿聪 >> 网络学院 >> 网络安全 >> 正文  
  10步打造安全的FTP服务器       
10步打造安全的FTP服务器
[ 作者:guanyun    转贴自:pconline    点击数:11862    更新时间:2003/8/18    文章录入:亿聪 ]


图5: 你可以在NTFS分区的磁盘的属性的“磁盘配额”栏开启磁盘配额管理

在NTFS分区可以对磁盘配额的用途进行限制。 此外,配额只能定义到每一个用户,而无法被分配到小组。


图5': 可以为每一个帐户设置磁盘配额。 极限应该定为用于FTP 登陆。

  TIP # 6: 使用访问时间限制
  
windows2000 访问时间限制是从nt4.0继承而来。 这个选项限制用户只能在指定的日期的时间内才能登陆访问站点。

  这可以限制在唯一被批准的时间才能访问服务器。 如果你的站点实在企业环境中使用,你可以限制只有在工作时间才能访问服务请。 下班以后就禁止登陆,您可以关闭服务器以保障安全。


图6: 你可以在活动目录用户和用户属性页下找到登陆时间设置

* 本地用户帐号无法通过地方用户和小组控制台来配置登陆时间,这个选择在GUI下是不可用的。

  TIP # 7: 基于IP策略的访问控制

  windows2000的 FTP 可以限制具体IP 地址的访问。限制只能由特定的个体才能访问站点,可以大大地减少未批准者登陆访问的危险。


图7: 限制可以访问FTP的IP :在站点属性页的目录安全栏。 确定选择默认禁止访问复选框,在列表框列出信任的IP地址。

  TIP # 8: 审计登陆事件。

  审计帐户登陆事件,您能在安全日志察看器里查看企图登陆站点的(成功/失败)事件。
经常查看日志可使您警觉一名恶意用户设法入侵的可疑活动。 它也作为历史记录用于站点入侵检测。


图8:可由使用打开本地安全策略配置工具打开审计帐户注册事件。 在policies/audit 政策容器中设置Audit account logon events条件为success,failure。
* 使用活动目录,也可使用组政策配置帐户访问日志。
  TIP # 9: 使用安全密码策略

  使用复杂的密码是您采用终端用户认证的安全方式。这是巩固您的站点安全的一个关键的部分。

  windows2000 允许管理员强迫用户服从安全密码要求。在本地安全政策或组政策的”密码必须符合复杂性要求”,FTP 用户帐号选择他们的密码的时候必须遵守以下制约:

  · 确定不包含用户帐号名字的全部或部份
  · 必须是至少6 个字符长
  · 包含字符从3 以下4 个类别:
  o 英文大写体字符(A - Z)
  o 英文小写字母(a - z)
  o 数字(0 至9)
  o 非字母数字的字符(e.g 。, !,$ ,# ,%)

上一页  [1] [2] [3]  下一页

  • 上一篇文章: 没有了

  • 下一篇文章: VBS脚本病毒原理分析与防范
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
  • Knoppix 4.0.2 免硬盘免安…[15104]

  • 通过ASP记录进行分页[19292]

  • ASP开发准则[11240]

  • ASP组件指南[11211]

  • ASP指南[11227]

  •  
     最新5篇推荐文章
  • Knoppix 4.0.2 免硬盘免安…[15104]

  • 如何让Win 2003系统更加安…[12471]

  • Nero超刻简明教程[33947]

  • PS商业实战-来杯茶,行吗?…[7085]

  • ASP深度揭密(下)[12224]

  •  
     相 关 文 章
    没有相关文章

      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论
    设为首页 | 加入收藏 | 关于我们 | 联系我们 | 友情链接 | 版权声明 | 管理登录
    Copyright © 2000-2022 Yicong.com.All Rights Reserved.
    亿聪 版权所有 E-mail: