防止被黑之网络服务器安全经验谈( 二 )


3.跟IIS一样 , 最好也将主目录移到其它分区 , 同时在为用户设置权限时最好先设低点 , 等需要时再设定写入、修改等权限;并将服务日志以文件形式保存 , 以便日后查阅 。
说了架设软件 , 再来说操作系统本身 。
考虑到FTP服务器的安全性 , 所以最好是采用Win2000服务器版、winxp或是Windows2003企业版 , 并注意随时下载安全补丁升级 。
1.可以用系统自带的“Internet连接防火墙功能进行安全设置 。打开“本地连接属性对话框 , 进入“高级选项卡 , 将“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络打勾;然后点右下角的“设置按钮进入“高级设置 , 选中“FTP服务器再点编辑 , 如图所示 , 除了IP地址一栏外 , 其余选项都不能更改 。如果你预先设置的FTP服务器端口不是其默认的21 , 请返回上一步在“服务选项卡下方点“添加 , 输入服务器名称和IP地址 , 并将外部内部端口号填入你的预设值即可 。
2.“TCP/IP筛选功能 。依次进入“本地连接---“常规---“Internet协议(TCP/IP) , 然后双击打开 , 再点“高级按钮 , 切换到“选项即可开始设置 。如下图所示 , 这里我们可以设置系统只允许开放的端口 , 这种筛选设置可以有效防止最常见的如139端口的入侵 , 但该方法缺点同样明显:功能过于简单 , 只能设置允许开放的端口 , 不能自定义要关闭的端口 , 如需开放多个端口还要一一手工添加 , 比较麻烦 。
服务器安全是个永远也说不完的话题 , 关键还是要大家在实际管理中多多总结经验 , 不断累积 。通过以上的基本管理设置后 , 你的FTP应该具备了一定的安全保障 , 可以放心的投入使用了!
U盘病毒 , 每次在Linux下面看到这个什么auto之类的文件 。
ls -l发现 , 属性竟然全不是?
结果是删不掉了 。
经过查询得到的原因是linux不能处理以“.结尾的文件 。所以在这个地方不能删除 。
不过解决的办法是有的 。
方法如下:
首先如果你是系统自动挂载U盘 , 请先umount
然后 , 输入如下:
sudo mount -t msDos /dev/sd* /media/disk
这里和默认不同的是
-t参数从vfat 变成msdos 。因为vfat是针对fat32 。msdos是针对fat16 。
当再次打开U盘 , 会发现 。名字已经变成了autorn 。因为fat16的文件名只能显示6位 。如果有多的只能用 , 省略 。
不过这样就可以删除病毒了 。【防止被黑之网络服务器安全经验谈】

推荐阅读