成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

安全的FTP服務器 vsftpd簡介

瀏覽:3日期:2023-03-25 09:40:18

vsftpd 是一個 UNIX 類操作系統上運行的服務器的名字,它可以運行在諸如 Linux, BSD, Solaris, HP-UX 以及 IRIX 上面。它支持很多其他的 FTP 服務器不支持的特征。比如:

非常高的安全性需求
帶寬限制
良好的可伸縮性
創建虛擬用戶的可能性
IPv6支持
中等偏上的性能
分配虛擬 IP 的可能性
高速

vsftpd 的名字代表"very secure FTP daemon", 安全是它的開發者 Chris Evans 考慮的首要問題之一。在這個 FTP 服務器設計開發的最開始的時候,高安全性就是一個目標。

一個例子就是 vsftpd 是在 chroot 模式下工作的,chroot 模式就是為程序(這里就是 vsftpd 了)單獨指定一個新的目錄,它也就不能訪問那個目錄之外的程序和文件了 --- 所以這也稱為“被鎖上的”。一個可能被潛在的攻擊者破壞的 FTP 服務器將被從系統的其他部分獨立開來,從而避免了更大的損失。

由于有了如此多的特性,其中 FTP 服務的安全性應該是最重要的,vsftpd 比其他 FTP 服務器更加優越。WU-FTPD http://www.wu-ftpd.org/ 在這里可以被視作一個反面的例子,因為它在過去的幾年中出現了太多的安全缺陷。

附錄1:什么是FTP
FTP Transfer Protocol 件傳輸協議的縮寫,在RFC 959中具體說明。

FTP會話時包含了兩個通道,一個叫控制通道,一個叫數據通道。

控制通道:控制通道是和FTP服務器進行溝通的通道,連接FTP,發送FTP指令都是通過控制通道來完成的。

數據通道:數據通道是和FTP服務器進行文件傳輸或者列表的通道。

FTP協議中,控制連接均有客戶端發起,而數據連接有兩種工作方式:PORT方式和PASV方式

PORT模式(主動方式)

FTP 客戶端首先和FTP Server的TCP 21端口建立連接,通過這個通道發送命令,客戶端需要接收數據的時候在這個通道上發送PORT命令。 PORT命令包含了客戶端用什么端口(一個大于1024的端口)接收數據。在傳送數據的時候,服務器端通過自己的TCP 20端口發送數據。 FTP server必須和客戶端建立一個新的連接用來傳送數據。

PASV模式(被動方式)

在建立控制通道的時候和PORT模式類似,當客戶端通過這個通道發送PASV 命令的時候,FTP server打開一個位于1024和5000之間的隨機端口并且通知客戶端在這個端口上傳送數據的請求,然后FTP server 將通過這個端口進行數據的傳送,這個時候FTP server不再需要建立一個新的和客戶端之間的連接傳送數據。

如果從C/S模型這個角度來說,PORT對于服務器來說是OUTBOUND,而PASV模式對于服務器是INBOUND,這一點請特別注意,尤其是在使用防火墻的企業里,這一點非常關鍵,如果設置錯了,那么客戶將無法連接。

附錄2:FTP用戶管理解說


FTP服務器對用戶的管理,在默認的情況下是根據 /etc/passwd及/etc/group 來進行的,所以我們一定要了解Linux系統用戶和用戶組的管理,用戶和用戶組的管理是一切應用的的基礎,有的弟兄不想去了解基礎的東西,就想一步成架好各種服務器,事實證明這種學習方法是最不明智的;雖然在您可能在幾分鐘啟動了ftp服務器,但遇到問題時,您不一定能知道是哪里出錯;所以基礎還是極為重要的;

推薦文章: 《Linux 用戶(user)和用戶組(group)管理概述》

匿名ftp 用戶的理解

當我們訪問各大FTP上訪問時,可能我們不去想我們以什么身份登錄的,如果他的FTP允許匿名登錄的話;比如我們在瀏覽器上打入;

ftp://mirrors.kernel.org

ftp://ftp:ftp@mirrors.kernel.org

我們會發現上面的兩行最終都能訪問,而且顯示的結果也完全一樣,最終都跳到 ftp://mirrors.kernel.org 地址;那我們訪問這個FTP時,是不是有用戶和密碼呢?是的,也是需要在的,只是在服務器端允許匿名訪問,而匿名訪問的用戶名和密碼都是ftp,只是我們因為匿名訪問,沒有感覺到他有用戶名和密碼罷了。第二個地址就是以ftp用戶,密碼也是ftp來訪問 ftp://mirrors.kernel.org;

如果我們以ftp命令連接 mirrors.kernel.org 時,我們會發現需要輸入用戶ftp,密碼ftp才能訪問;

在FTP服務器中,匿名用戶的用戶名和密碼都是ftp ;這個用戶可以在您的操作系統中的 /etc/passwd 中能找得到;可能有類似下面的一行;

ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin

說明:

/etc/passwd 是系統用戶的配置文件;/etc/group是系統用戶組配置文件,您可以通過 《Linux 用戶(user)和用戶組(group)管理概述》 及其相關文檔中了解一些用戶管理的一些基礎知識;

在ftp用戶這行中,我們看到七個字段,每個字段寫字段之間用:號分割;

ftp 是用戶名
x 是密碼字段,是隱藏的;
14 是用戶的UID字段,可以自己來設定,不要和其它用戶的UID相同,否則會造成系統安全問題;
50 用用戶組的GID,可以自己設定,不要和其它用戶組共用FTP的GID,否則會造成系統全全問題;
FTP User 是用戶說明字段;
/var/ftp 是ftp用戶的家目錄,可以自己來定義;
/sbin/nologin 這是用戶登錄SHELL ,這個也是可以定義的,/sbin/nologin 表示不能登錄系統;系統虛擬帳號(也被稱為偽用戶)一般都是這么設置。比如我們把ftp用戶的/sbin/nologin 改為 /bin/bash ,這樣ftp用戶通過本地或者遠程工具ssh或telnet以真實用戶身份登錄到系統。這樣做對系統來說是不安全的;如果您認為一個用戶沒有太大的必要登錄到系統,就可以只給他FTP帳號的權限,也就是說只給他FTP的權限,而不要把他的SHELL設置成 /bin/bash 等;

關于ftp用戶組的理解

我們查看 /etc/group 的時候,會發現類似這樣一條;

ftp:x:50:
/etc/group 是用戶組的管理配置文件,上面這行表示用戶組ftp,x是密碼段,50是GID;我們對照在/etc/passwd中的ftp那行得知ftp用戶是屬于ftp用戶組的,因為ftp用戶那行中的GID和ftp用戶組的GID是相同的。

匿名ftp用戶和ftp用戶組是否可以刪除

在一般情況下是不能把/etc/passwd和/etc/group 中有把ftp用戶和用戶組的行刪除的,因為FTP服務器是需要他們來對FTP用戶實現管理,在默認的情況下。

雖然不能刪除,但對/etc/passwd及/etc/group中的ftp用戶及ftp用戶組的一些相關的東西是能修改的;比如我們可以把ftp用戶的家目錄改掉,也可以把ftp用戶的UID改掉 ... ... 前提是你對用戶管理有所了解。系統用戶管理是一切應用基礎之一,可能初學Linux的弟兄并不了解用戶管理的重要性,但慢慢您就會發現這個道理。

標簽: FTP
相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
色综合欧美在线| 91精品国产免费| 国产精品v欧美精品v日本精品动漫| 国产资源精品在线观看| 视频一区中文字幕| 亚洲成av人片观看| 日日嗨av一区二区三区四区| 亚洲国产精品久久久久秋霞影院| 亚洲午夜电影在线观看| 亚洲r级在线视频| 天天av天天翘天天综合网| 午夜欧美2019年伦理| 婷婷综合在线观看| 捆绑调教一区二区三区| 久久福利资源站| 成人黄色av电影| 欧美 日韩 国产在线| 亚洲精品在线一区二区| 久久久久久久免费视频了| 欧美国产精品一区二区三区| 国产精品国产三级国产普通话蜜臀 | 欧美成va人片在线观看| 久久影视一区二区| 欧美高清在线视频| 国内精品写真在线观看| 国产一区二区不卡| 99久久99久久精品国产片果冻 | 亚洲欧美日产图| 在线欧美日韩精品| 欧美一区二区精品久久911| 久久香蕉国产线看观看99| 成人免费在线播放视频| 亚洲成av人片一区二区三区| 国产激情一区二区三区四区 | 国产最新精品免费| 91免费在线看| 亚洲一区三区电影在线观看| 欧美日韩高清在线| 国产日产欧美一区| 午夜欧美在线一二页| 国产精品一二三区在线| 亚洲午夜一区| 在线播放亚洲一区| 国产精品久久久久久久久果冻传媒 | 色婷婷综合久久| 日韩精品一区二区三区三区免费| 国产欧美一区二区精品性色超碰| 亚洲妇熟xx妇色黄| 国产91精品在线观看| 最新成人av网站| 欧美日韩aaaaaa| 亚洲私人影院在线观看| 国产综合色精品一区二区三区| 91看片淫黄大片一级在线观看| 欧美亚洲三区| 国产日韩欧美高清| 久久国产夜色精品鲁鲁99| 欧美大片专区| 欧美久久久久免费| 一区二区三区 在线观看视频| 国产精品1区2区3区在线观看| 亚洲欧洲精品一区二区| 91精品国产综合久久久蜜臀图片| 最新日韩在线视频| 床上的激情91.| 在线欧美日韩精品| 亚洲在线视频免费观看| 99re这里只有精品视频首页| 在线精品视频一区二区三四| 国产精品私房写真福利视频| 国产精品99久久久| 麻豆精品网站| 亚洲蜜臀av乱码久久精品蜜桃| 国产成人精品在线看| 老**午夜毛片一区二区三区 | 欧美成人午夜| 欧美剧情片在线观看| 免费一级欧美片在线播放| 久久综合五月天婷婷伊人| 精品一区二区三区在线播放视频| aⅴ色国产欧美| 欧美激情自拍偷拍| 成人综合在线网站| 欧美日韩一区久久| 天堂va蜜桃一区二区三区 | 91精品国产入口在线| 麻豆91精品91久久久的内涵| 毛片一区二区| 肉色丝袜一区二区| 一本色道久久综合亚洲精品婷婷 | 依依成人综合视频| 亚洲无线视频| 国产精品色一区二区三区| 91麻豆国产在线观看| 精品国产91亚洲一区二区三区婷婷 | 成人理论电影网| 91麻豆精品国产91久久久使用方法| 亚洲123区在线观看| 99精品国产福利在线观看免费| 国产精品二三区| 国产精品v日韩精品v欧美精品网站| 欧美精品一区二区蜜臀亚洲| 福利一区二区在线| 精品国产91久久久久久久妲己| 国产精品99久久久久久久vr| 日韩欧美国产1| 91小视频在线免费看| 国产日韩欧美综合一区| 欧美日韩三级| 日韩美女精品在线| 91久久久久| 香蕉av福利精品导航| 老司机午夜免费精品视频| 日本欧美在线看| 欧美日韩国产在线观看| 国产99久久久精品| 久久一二三国产| 欧美色图麻豆| 有码一区二区三区| 色婷婷综合视频在线观看| 国产乱妇无码大片在线观看| 日韩视频在线你懂得| 91天堂素人约啪| 亚洲色图清纯唯美| 久久精品在线| 国产成人免费视频精品含羞草妖精| 欧美成人女星排名| 欧美精品一区二区视频 | 欧美精品一区二区三区在线看午夜| 日韩美女视频一区| 欧美在线小视频| 99re视频精品| 日韩毛片精品高清免费| 一本色道久久综合精品竹菊 | 91精品国产手机| 欧美全黄视频| 视频一区中文字幕国产| 日韩你懂的电影在线观看| 黄色一区二区三区四区| 日韩不卡一区二区三区 | 国产一区高清在线| 国产精品私房写真福利视频| 色综合久久天天| 国产不卡视频在线播放| 中文字幕在线不卡| 欧美日韩在线播放三区四区| 欧美在线一二三区| 日日夜夜精品免费视频| 精品国产区一区| 亚洲综合精品四区| 成人小视频免费在线观看| 一本色道久久综合亚洲精品婷婷| 六月丁香婷婷色狠狠久久| 国产亚洲成年网址在线观看| 久久精品成人| 欧美韩国一区| 蜜桃精品在线观看| 国产精品丝袜91| 欧美丝袜丝交足nylons图片| 国产自产精品| 国产精品一区二区视频| 亚洲精品欧美综合四区| 制服丝袜成人动漫| 久久国产88| 国产精品草草| 国产精品欧美久久| 国产精品123区| 亚洲国产精品一区二区尤物区| 精品免费日韩av| 在线日韩国产精品| 国产精品久久久久久久免费软件| 波多野结衣中文一区| 日韩影院免费视频| 亚洲欧美在线高清| 久久综合九色综合欧美亚洲| 精品视频1区2区3区| 国产欧美中文在线| 制服丝袜亚洲精品中文字幕| 久久只有精品| 在线视频欧美一区| 欧美精品aa| 北条麻妃国产九九精品视频| 理论片日本一区| 亚洲成av人在线观看| 17c精品麻豆一区二区免费| 久久蜜桃香蕉精品一区二区三区| 欧美三区在线观看| 一本久道中文字幕精品亚洲嫩| 亚洲国产二区| 欧美影视一区| 成人做爰69片免费看网站| 九九精品一区二区| 男人的天堂久久精品| 日韩电影在线观看电影| 亚洲成人你懂的| 亚洲国产成人高清精品| 最近中文字幕一区二区三区| 国产精品热久久久久夜色精品三区| 久久久另类综合| 久久精品视频一区二区三区|