青鳥Linux課程:用戶對FTP服務器的訪問如何限制?
河南北大青鳥鄭州計算機培訓學校,網(wǎng)絡安全Linux課程系列講解:如何限制用戶對FTP服務器的訪問?
雖然我們可以憑借用戶名與密碼來控制用戶對FTP服務器的訪問。但是,有時候,出于安全的考慮,我們還會進行一些更加嚴格的限制。如只允許某個子網(wǎng)的IP地址或者某些特定的IP地址可以訪問FTP服務器等等。為什么要做這些限制呢?這主要是因為,可能這些FTP服務器有特殊的作用,而不是一般的文件服務器等等。
如對于一些文件服務器,我們需要對文件服務器上的數(shù)據(jù)進行異地備份。以防止當文件服務器出現(xiàn)當機的時候,可以順利的利用異地備份的數(shù)據(jù)進行恢復。為此,我們可以在文件服務器上,通過FTP服務向FTP服務器傳送數(shù)據(jù),以實現(xiàn)異地備份的需求。此時,我們就只允許文件服務器可以訪問這臺FTP服務器。為了備份數(shù)據(jù)的安全,我們就要進行相關的設置,拒絕其他用戶訪問這臺FTP服務器。
如有時候FTP服務器還可以作為日志備份服務器。像Oracle數(shù)據(jù)庫服務器以及其他的一些應用系統(tǒng)服務器日志,都可以通過FTP命令以及操作系統(tǒng)的任務調度系統(tǒng),自動的把日志文件上傳到FTP服務器中。為此,也要限制只有特定的主機才能夠以FTP的形式訪問這臺服務器。若不做類似的限制,則安全性會比較差。
要實現(xiàn)這個目的,我們需要修改/etc/ftphosts配置文件。這個文件主要就是用來設置一些主機不允許訪問這臺FTP服務器。網(wǎng)絡管理員可以利用allow 與deny連個參數(shù)來限制只有哪些主機可以訪問或者哪些主機不能連接FTP服務器。
另外,一般情況下,為了安全起見,我們往往需要設置不允許匿名訪問FTP服務器。至少匿名用戶的話,不能夠往FTP服務器上上傳文件。否則的話,F(xiàn)TP服務器的空間可能就很難滿足需求。不少用戶會把FTP服務器當作電影、歌曲等的集散地等等。為此,我們就需要更改另外一個參數(shù)配置文件,即 /etc/ftpusers文件來限制某些用戶不允許使用FTP服務器傳輸文件。
網(wǎng)絡安全是目前個行業(yè)最需要的,而這方面的人才卻比較少,所以,當你還在就業(yè)無門,哪還等什么,趕緊來河南北大青鳥計算機培訓學校吧,掌握高精尖技術,輕松高薪就業(yè)!
本文源自:http:// 河南北大青鳥學校 轉載請注明出處!
更多技術交流請查詢:http:///
相關閱讀:河南北大青鳥就業(yè)怎么樣?
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學習技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進行一對一問答!
推薦資訊
- IT行業(yè)求職技工受寵非技工冷遇... 2012-10-13
- 聽說北大青鳥的課程很難,沒有基... 2012-10-13
- 職場白領綜合征你有嗎?... 2012-10-13
- 北大青鳥網(wǎng)絡培訓課程讓你在網(wǎng)絡... 1970-01-01
- 高中生報讀鄭州北大青鳥交學費值... 2012-10-13
熱點資訊
- Windows Server 2008 R2如何修改... 2018-09-07
- 常見的五個Web應用漏洞介紹與其解... 2018-09-07
- 刪除遠程桌面連接IP記錄... 2018-09-07
- 自己動手解決服務器上的安全問題... 2018-09-07
- 鄭州北大青鳥學術交流:服務器數(shù)... 2018-09-07