成都网站建设
|
域名注册
|
虚拟主机
|
网站制作
|
网站案例
|
网站优化
|
网站推广
|
企业邮局
|
服务器租用
|
广告设计
首页
服务器租用
企业邮箱
虚拟主机
网站程序
营销推广
网站建设
域名注册
前端开发
网站备案
四川成都云主机
|
服务器租用托管
|
网站空间
|
香港云服务器
|
vps服务器主机
|
服务器机房
|
java虚拟主机
服务器租用
web服务器
FTP服务器
服务器托管
服务器租用
vps主机服务器
云主机服务器
网站解决方案
服务器机房
企业邮箱
企业邮箱优势
企业邮箱设置
邮箱收发问题
邮箱功能讲解
邮箱其他问题
虚拟主机
主机购买
数据库
主机管理
FTP上传
主机续费升级
网站程序
java教程
asp程序
asp.net程序
vb编程
php程序
营销推广
seo优化
网站推广
搜索引擎
免费资源
网站建设
网站方案
网站改版
网页设计
网站维护
网站策划
域名注册
域名转入\转出
英文域名
通用网址
中文域名
域名解析
前端开发
html
jQuery
JavaScript教程
css
div+css
网站备案
备案流程指南
备案资料下载
备案常见问题
各省备案要求
移动互联网
wap手机网站
app应用开发
微网站
当前位置:
创新互联
>>
常见问题
>>
服务器租用
>>
FTP服务器
>>
怎样才能保护FTP服务器口令安全呢?
怎样才能保护FTP服务器口令安全呢?
作者:创新互联 文章来源:服务器租用部 点击数:
更新时间:2010-12-16
由于
FTP服务器
常被用来做文件上传与下载的工具,所以,其安全的重要性就不同一般。因为若其被不法攻击者攻破的话,不但FTP服务器上的文件可能被破坏或者窃取;更重要的是,若它们在这些文件上下病毒、木马,则会给全部的FTP用户带来潜在的威胁。所以,保护
FTP服务器
的安全已经迫在眉睫。
而要保护
FTP服务器
,就要从保护其口令的安全做起。笔者在这里就谈谈常见的
FTP服务器
具有的一些口令安全策略,帮助大家一起来提高FTP服务器的安全性。
策略一:口令的期限
有时候,
FTP服务器
不仅会给员工用,而且还会临时给一个账号给外部的合作伙伴使用。如笔者在FTP服务器管理的时候,销售部门经常会因为一些文件比较大,无法通过电子邮件发送,需要通过FTP 服务器把文件传递给客户。所以,在客户或者供应商需要一些大文件的时候,笔者就得给他们一个FTP服务器的临时帐号与密码。
笔者现在的做法就是,在
FTP服务器
设置一个账号,但是,其口令则是当天有效,第二天就自动失效。如此的话,当客户或者供应商需要使用FTP服务器的话,我只需要更改一些密码即可。而不需要每次使用的时候,去创建一个用户;用完后再把它删除。同时,也可以避免因为没有及时注销临时帐户而给服务器带来安全上的隐患,因为口令会自动失效。
大多数
FTP服务器
,如微软操作系统自带的FTP服务器软件,都具有口令期限管理的功能。一般来说,对于临时的帐户,就可以跟帐户与口令的期限管理一起,来提高临时帐户的安全性。而对于内部用户来说,也可以通过期限管理,来督促员工提高密码更改的频率。
策略二:口令必须符合复杂性规则
现在由不少银行,为了用户帐户的安全,进行了一些密码的复杂性认证。如诸如888888等形式的密码,已经不在被接受。从密码学上来说,这种形式的密码是非常危险的。因为他们可以通过一些密码破解工具,如密码电子字典等等,非常轻松的进行破解。
故为了提高口令本身的安全性,最简单的就是提高密码的复杂程度。在
FTP服务器
中,可以通过口令复杂性规则,强制用户采用一些安全级别比较高的口令。具体的来说,可以进行如下的复杂性规则设定。
不能以纯数字或者纯字符作为密码
若黑客想破解一个
FTP服务器
的帐号,其所用的时间直接跟密码的组成相关。如现在由一个八位数字的密码,一个是纯数字组成的,另外一个是数字与字符的结合。如分别为82372182与32dwl98s。这两个密码看起来差不多,可是对与密码破解工具来说,就相差很大。前面这个纯数字的密码,通过一些先进的密码破解工具,可能只需要24个小时就可以破解;可是,对于后面这个字母与数字结合的密码,则其破解就需要2400个小时,甚至更多。其破解难度比原先那个起码增加了100倍。
可见,字符与数字结合的口令,其安全程度是相当高的。为此,我们可以在
FTP服务器
上进行设置,让其不接受纯数字或者纯字符的口令设置。
避免遭受攻击保证上传FTP服务器的安全
:上一篇
用Linux构建最好的FTP服务器
:下一篇
FTP服务器相关文章
避免遭受攻击保证上传FTP服务器...
FTP站点的建立与维护 -创新互...
FTP登陆错误问题完全分析 -创...
在内网IP建FTP服务器 -创新...
FTP服务为什么有时会自动停止?
如何配置Linux操作系统下的F...
如何远程修改FTP用户密码
如何用LINUX架设FTP服务器
创新互联主要提供服务器租用,服务器托管,云服务器主机,VPS主机,海外服务器租用,欢迎咨询028-86922220
服务电话:028-86922220 13518219792 公司地址:成都市太升南路288号锦天国际A幢10楼2号
企业邮箱:
service@cdxwcx.com
版权所有:成都创新互联科技有限公司 蜀ICP备09010846号
成都网站建设