网络管理员:如何保护FTP服务器口令安全

  众所周知,企业网站管理员平时工作,都会通过PTP服务器将文件数据上传与下载,特别一些海外业务频繁的企业,遇到一些文件比较大,无法通过电子邮件发送给客户,都需要通过FTP服务器将文件互相传递。因此,FTP服务器的安全有时变得十分重要,若保护不慎,被不法分子攻破,不但有可能将FTP上的文件窃取,威胁到商业机密的泄露,更严重地是如果将病毒、木马放置在FTP服务器上,不仅危害自己,而且影响整个FTP服务器的用户。

  为此,笔者请教了具有多年电子商务服务的中国诺网,其权威人士为广大企业的网络管理员提醒:

  第一, 口令需要符合复杂性原则

  为了安全起见,需要提高密码的复杂性程度,也就是符合复杂性原则。一般简单易记的纯数字密码安全系数都较低,如果将数字和字母相结合,其破解难度要比纯数字增加100倍。因此,这是设置密码的第一要诀。同时,密码的设置长度最好长些,虽然与口令的安全不成正比,但是较长的口令被破解难度也会增加几十倍。其次,请勿将口令与用户名设置为一样,不然就等于告诉不法分子,而此FTP服务器也似乎没口令了。

  第二, 保护口令的使用权限

  在经常使用FTP服务器上传与下载,有时难免需要多设置一个临时账号和密码。但要切记,设置账号,在口令上则要设置有效期,这样就可以避免没有及时注销临时账号而给服务器带来安全隐患,因为口令会自动失效。

  而且考虑口令的安全,需要隔段时间进行密码修改。因为有些企业将重要的客户资源放置在上面,一不小心泄露,可能造成重大的损失。所以,需要每隔段时间更改FTP口令。

  第三, 对账户进行锁定

  当有不法分子进行尝试不同的口令登录FTP服务器时,一般设置最多只能尝试三次,如果超过三次就会将其账号锁定。而被锁定的账号只有通过管理员手工解禁,而不设置自动解禁、时间设置等解禁方式,这样可以判断是否存在恶意攻击。

  通过上面,我们可以了解到对FTP服务器口令安全设置的一些建议,至少可以起到一定的防御作用。中国诺网为广大企业提供海外服务器租用已经具有多年的老资历,因此,明白到客户在站点在安全上的保护,从平时的点点滴滴上防微杜渐,降低危险系数。其次,中国诺网与世界排名第一的达拉斯机房合资增建中诺美国机房,也是从安全保护上为客户们做出自己的本份。

  该机房配置技术资深、认真负责的网络工程师队伍,六年丰富的IDC运营和服务经验,提供最高效的网络及服务器技术保障、管理和维护,以及随时响应现场技术支持、维护和网络监控等,保障网络服务器的全天候7X24小时持续稳定运行,保障了广大企业网站的每时每刻的安全。

时间: 2024-09-12 07:58:51

网络管理员:如何保护FTP服务器口令安全的相关文章

在网络中部署FTP服务器的四大感悟

部署与维护FTP服务器是网络管理员的基本技能.虽然如此, 但是笔者每次为企业部署完FTP服务器应用之后,总会有所收获.因为不同的企业需求不同,他们会 提出形式各样的需求.而笔者每次解决用户的一个需求之后,总会有一种成就感.这不前不久笔者刚文成一个FTP服务器的搭建.不过这个案例有点特殊,因为其FTP服务器采用的操作系统是Linux.为此感悟就更多了.感悟一:为用户分配组FTP服务器常用来放置一些工作文件.为此网络管理员在部署FTP服务器的时候,必须要注意其权限的管理.也就是说,要做到用户只能够下

FTP服务器的部署和维护心得

部署与维护FTP服务器是网络管理员的基本技能.虽然如此,但是笔者每次为企业部署完FTP服务器应用之后,总会有所收获.因为不同的企业需求不同,他们会提出形式各样的需求. 而笔者每次解决用户的一个需求之后,总会有一种成就感.这不前不久笔者刚文成一个FTP服务器的搭建.不过这个案例有点特殊,因为其FTP服务器采用的操作系统是Linux.为此感悟就更多了. 心得一:为用户分配组 FTP服务器常用来放置一些工作文件.为此网络管理员在部署FTP服务器的时候,必须要注意其权限的管理.也就是说,要做到用户只能够

FTP 服务器的部署和维护心得_FTP服务器

而笔者每次解决用户的一个需求之后,总会有一种成就感.这不前不久笔者刚文成一个FTP服务器的搭建.不过这个案例有点特殊,因为其FTP服务器采用的操作系统是Linux.为此感悟就更多了. 心得一:为用户分配组 FTP服务器常用来放置一些工作文件.为此网络管理员在部署FTP服务器的时候,必须要注意其权限的管理.也就是说,要做到用户只能够下载自己有权利查看的工作文件;只能够往指定的目录中上传文件等等.而企业中员工很多.如果为每个员工分开来设置权限,那么工作两会很大.为此在FTP服务器管理中,最好也跟操作

如何在Ubuntu下安装和配置FTP服务器

FTP(文件传输协议)是一个较老且最常用的标准网络协议,用于在两台计算机之间通过网络上传/下载文件.然而, FTP 最初的时候并不安全,因为它仅通过用户凭证(用户名和密码)传输数据,没有进行加密. 警告:如果你打算使用 FTP, 需要考虑通过 SSL/TLS(将在下篇文章中讨论)配置 FTP 连接.否则,使用安全 FTP,比如 SFTP 会更好一些. 在这个教程中,我将向你们展示如何在 Ubuntu 中安装.配置并保护 FTP 服务器(VSFTPD 的全称是 "Very Secure FTP D

怎样配置具有SSL保护的FTP服务器

有没有可能在5R2版OS/400操作系统中设置一个具有SSL功能的FTP服务器? 答案是肯定的.iSeries FTP服务器既支持TLS(传输层安全)又支持SSL(安全套接层)保护的进程,包括客户身份识别和自动登录,以便为通过FTP控制和数据连接传输的数据进行加密.在你能够设置你的FTP服务器使用SSL之前,你必须要在你的iSeries服务器上安装必要的程序和设置数字证书.不过,在我们考察如何设置你的FTP服务器之前,了解FTP协议是非常重要的. FTP使用两个TCP连接,一个连接用于控制,另一

保护IIS服务器的15个技巧

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问.在过去的几年中,越来越多的黑客.病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的. 高级教育机构往往无法在构建充满活力.界面友好的网站还是构建高安全性的网站之间找到平衡点.另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 (其实许多它们的私有部门也面临着相似的局面). 正因

用CesarFTP建FTP服务器

CesarFTP是一款非常优秀的免费FTP服务器端软件,虽然它的体积很小,但功能却非常完善.它的安装非常简单,不需要像其它FTP服务器软件那样经过复杂的系统配置才能使用,安装完成后FTP服务器就可以正常启动,特别适合一般用户的使用.下面我们就用CesarFTP软件来架设FTP服务器. 设置CesarFTP服务器参数 CesarFTP程序安装完成后,运行安装目录中的"CesarFTP.exe"主程序就可以启动FTP服务(图1),CesarFTP主程序界面非常简单,很方便管理员的操作.在软

保护IIS服务器的15个小技巧

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在过去的几年中,越来越多的黑客.病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的. 微软的产品一向是众矢之的,因此IIS服务器特别容易成为攻击者的靶子.搞清楚了这一点后,网络管理员必须准备执行大量的安全措施.我将要为你们提供的是一个清单,服务器操作员也许会发现这是非常有用的. 1. 保持Windows升级: 你必须在第一时

图解Web和FTP服务器安全管理配置

中介交易 SEO诊断 淘宝客 云主机 技术大厅 Web和FTP服务器创建好之后,还需要进行适当的管理才能使用户的信息安全有效的被其他访问者访问.Web和FTP 服务器的管理基本相同,包括一些常规管理和安全管理,下面对其中的七个主要方面进行介绍. 一.启用过期内容 启用过期内容就是指通过设置来保证自己的站点的过期信息不被发布出去.当用户的Web和FTP站点上的信息有很强的时效性时,进行过期内容设置是非常必要的,这不但有利于净化用户的Web和FTP站点,而且有利于访问者进行信息查找.在启用过期内容时