當前位置:首頁 » 文件傳輸 » ftp不映射安全嗎
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

ftp不映射安全嗎

發布時間: 2023-06-09 07:45:58

『壹』 請問用FTP、區域網、路由器埠映射,從手機去訪問電腦,哪個好,有什麼區別

路由器映射是從外部網訪問內部網的。手機訪問電腦通常是在同一個網,所以路由器映射方式可以忽略。
區域網電腦通常可以比較簡單的設置共享,因此這種方式是比較方便的。在手機上只需要使用能夠訪問電腦共享文件的文件管理器就可以直接訪問。

而FTP的話,電腦上需要安裝FTP伺服器,手機上也需要安裝FTP的客戶端,這個訪問的話相對區域網共享來說是比較麻煩的。

『貳』 高手進!! 關於FTP

看了LZ的問題,我有必要解釋幾個概念

先肯定 埠映射是必須的!

接著說概念: 埠映射的概念

埠映射功能可以讓內部網路中某台機器對外部提供WWW服務,這不是將真IP地址直接轉到內部提供WWW服務的主機,如果這樣的話,有二個蔽端,一是內部機器不安全,因為除了WWW之外,外部網路可以通過地址轉換功能訪問到這台機器的所有功能;二是當有多台機器需要提供這種服務時,必須有同樣多的IP地址進行轉換,從而達不到節省IP地址的目的。埠映射功能是將一台主機的假IP地址映射成一個真IP地址,當用戶訪問提供映射埠主機的某個埠時,伺服器將請求轉到內部一主機的提供這種特定服務的主機;利用埠映射功能還可以將一台真IP地址機器的多個埠映射成內部不同機器上的不同埠。 埠映射功能還可以完成一些特定代理功能,比如代理POP,SMTP,TELNET等協議。理論上可以提供六萬多個埠的映射,恐怕我們永遠都用不完的。(我復製得來.....哈哈

什麼情況下需要做埠映射呢?
如果網路情況是下面這樣的:
internet<--->adsl router<--->hub<--->web server
internet<--->adsl modem<--->gateway<--->hub<--->web server
那麼internet用戶想瀏覽你的web server,但是80的請求只能到adsl router或者gateway,就過不去了。那麼你就要做一個轉發,讓80的請求到了adsl router或者gateway後,可以達到web server,那麼web server才有可能回應,並且返回給你正確的內容。這就是埠轉發,就是xxxx!!!!!!!

3.如何埠映射

我拿常見的tp-link為例吧!也是我現在手頭上的,方便,作個參考,最好看說明書...

1.首先登陸到路由器的Web管理界面.

2.點擊左邊"轉發規則"前面的"+"號.

3.在展開的菜單裡面點擊"虛擬伺服器".

4.在右邊服務埠下面填21,ip地址下面填本機IP,協議選擇"TCP",最後別忘了在"啟用"下面打勾.

5.點擊左邊"安全設置"前面的"+"號.在展開的菜單裡面點擊「遠端WEB管理」,把右邊「WEB管理埠」的80改成8080
以後上路由器為 http://192.168.1.1:8080(為了安全,5可以不做

點"保存"之後就可以了

如果還不行 檢查防火牆

網路連接-本地連接-屬性-高級-設置-wed勾選-確定

以及嘗試開啟 DMZ主機 主機(其實用不著~~~ 轉發規則里頭...

『叄』 什麼是ftp主要的安全問題

ftp主要的安全問題是破壞程序能夠在伺服器端運行。
ftp文件傳輸協議是用於在網路上進行文件傳輸的一套標准協議,它工作在OSI模型的第七層,TCP模型的第四層,即應用層,使用TCP傳輸而不是UDP。客戶在和伺服器建立連接前要經過一個「三次握手」的過程,保證客戶與伺服器之間的連接是可靠的,而且是面向連接,為數據傳輸提供可靠保證。FTP允許用戶以文件操作的方式與另一主機相互通信。然而用戶並不真正登錄到自己想要存取的計算機上面而成為完全用戶,可用FTP程序訪問遠程資源,實現用戶往返傳輸文件、目錄管理以及訪問電子郵件等等,即使雙方計算機可能配有不同的操作系統和文件存儲方式。
更多關於什麼是ftp主要的安全問題,進入:https://m.abcgonglue.com/ask/4325cd1615836422.html?zd查看更多內容

『肆』 FTP服務的優缺點

FTP什麼都簡單,裝一個好的FTP
Server就萬事大吉了;
web的話就得慢慢編了;而且大文件的處理很有問題。

『伍』 為什麼用ftp不會感染病毒

無論通過什麼上傳和下載 都是可能中毒的 ,病毒文件寄宿在你上傳下載的文件里,而不是說你用ftp就不會中毒

『陸』 Linux系統下FTP伺服器如何實現安全性

作為Internet上的FTP伺服器,系統的安全性是非常重要的,這是建立FTP伺服器者所考慮的第一個問題。其安全性主要包括以下幾個方面:

一、未經授權的用戶禁止在伺服器上進行FTP操作。

二、FTP用戶不能讀取未經系統所有者允許的文件或目錄。

三、未經允許,FTP用戶不能在伺服器上建立文件或目錄.

四、FTP用戶不能刪除伺服器上的文件或目錄。

FTP伺服器採取了一些驗明用戶身份的辦法來解決上述第一個問題,主要包括以下幾個措施:

FTP用戶所使用的用戶帳號必須在/etc/passwd文件中有所記載(匿名FTP用戶除外),並且他的口令不能為空。在沒有正確輸入用戶帳號和口令的情況下,伺服器拒絕訪問。

FTP守護進程FTPd還使用一個/etc/FTPusers文件,凡在這個文件中出現的用戶都將被伺服器拒絕提供FTP服務。伺服器管理可以建立"不受歡迎"的用戶目錄,拒絕這些用戶訪問。

只有在伺服器的/etc/passwd文件中存在名為"FTP"的用戶時,伺服器才可以接受匿名FTP連接,匿名FTP用戶可以用"anonymous"或"FTP"作為用戶名,自己的Internet電子郵件地址作為保密字。為了解決上述安全性的另外三個問題,應該對FTP主目錄下的文件屬性進行管理,建議對每個目錄及其文件採取以下一些措施:

FTP主目錄:將這個目錄的所有者設為"FTP",並且將屬性設為所有的用戶都不可寫,防止不懷好意的用戶刪改文件。

FTP/bin目錄:該目錄主要放置一些系統文件,應將這個目錄的所有者設為"root"(即超級用戶),並且將屬性設為所有的用戶都不可寫。為保證合法用戶可顯示文件,應將目錄中的ls文件屬性設為可執行。

FTP/etc目錄:將這個目錄的所有者設為"root",並且將屬性設為所有的用戶都不可寫。將目錄下的group文件和passwd文件的屬性設為所有用戶只讀屬性,並用編輯器將passwd文件中用戶加過密的口令刪掉。

FTP/pub目錄:將這個目錄的所有者置為"FTP",並且將它的屬性設為所有用戶均可讀、寫、執行。

這樣經過設置,既保證了系統文件不被刪改,又保證了FTP合法用戶的正常訪問

『柒』 如何提高FTP伺服器安全性

一、禁止系統級別用戶來登錄FTP伺服器。

為了提高FTP伺服器的安全,系統管理員最好能夠為員工設置單獨的FTP帳號,而不要把系統級別的用戶給普通用戶來使用,這會帶來很大的安全隱患。在VSFTP伺服器中,可以通過配置文件vsftpd.ftpusers來管理登陸帳戶。不過這個帳戶是一個黑名單,列入這個帳戶的人員將無法利用其帳戶來登錄FTP伺服器。部署好VSFTP伺服器後,我們可以利用vi命令來查看這個配置文件,發現其已經有了許多默認的帳戶。其中,系統的超級用戶root也在其中。可見出於安全的考慮,VSFTP伺服器默認情況下就是禁止root帳戶登陸FTP伺服器的。如果系統管理員想讓root等系統帳戶登陸到FTP伺服器,則知需要在這個配置文件中將root等相關的用戶名刪除即可。不過允許系統帳戶登錄FTP伺服器,會對其安全造成負面的影響,為此我不建議系統管理員這么做。對於這個文件中相關的系統帳戶管理員最好一個都不要改,保留這些帳號的設置。

如果出於其他的原因,需要把另外一些帳戶也禁用掉,則可以把帳戶名字加入到這個文件中即可。如在伺服器上可能同時部署了FTP伺服器與資料庫伺服器。那麼為了安全起見,把資料庫管理員的帳戶列入到這個黑名單,是一個不錯的做法。

二、加強對匿名用戶的控制。

匿名用戶是指那些在FTP伺服器中沒有定義相關的帳戶,而FTP系統管理員為了便於管理,仍然需要他們進行登陸。但是他們畢竟沒有取得伺服器的授權,為了提高伺服器的安全性,必須要對他們的許可權進行限制。在VSFTP伺服器上也有很多參數可以用來控制匿名用戶的許可權。系統管理員需要根據FTP伺服器的安全級別,來做好相關的配置工作。需要說明的是,匿名用戶的許可權控制的越嚴格,FTP伺服器的安全性越高,但是同時用戶訪問的便利性也會降低。故最終系統管理員還是需要在伺服器安全性與便利性上取得一個均衡。

下面是我推薦的幾個針對匿名用戶的配置,大家若不清楚該如何配置的話,可以參考這些配置。這些配置兼顧了伺服器的安全與用戶的使用便利。

一是參數anon_world_readable_only。這個參數主要用來控制匿名用戶是否可以從FTP伺服器上下載可閱讀的文件。如果FTP伺服器部署在企業內部,主要供企業內部員工使用的話,則最好把這個參數設置為YES。然後把一些企業常用表格等等可以公開的文件放置在上面,讓員工在匿名的情況下也可以下載這些文件。這即不會影響到FTP伺服器的安全,而且也有利於其他員工操作的便利性上。

二是參數anon_upload_enable。這個參數表示匿名用戶能否在匿名訪問的情況下向FTP伺服器上傳文件。通常情況下,應該把這個參數設置為No。即在匿名訪問時不允許用戶上傳文件。否則的話,隨便哪個人都可以上傳文件的話,那對方若上傳一個病毒文件,那企業不是要遭殃了。故應該禁止匿名用戶上傳文件。但是這也有例外。如有些企業通過FTP協議來備份文件。此時如果企業網路的安全性有所保障的話,可以把這個參數設置為YES,即允許操作系統調用FTP命令往FTP伺服器上備份文件。

『捌』 為什麼現在企業都不用FTP了,都開始用私有雲了

私有雲受歡迎當然是因為它好用啦!我覺得有必要建,私有雲是個新趨勢,FTP還是沒法跟它比的
第一,FTP根本抵擋不了病毒攻擊,不安全,現在針對企業的威脅還是多。
第二,FTP不如私有雲方便。
他們在大文件分享上有獨創技術,比如你發送郵件,超大的附件很麻煩的,它可以幫你把大文件自動轉化成鏈接,貼在郵件里就行了,類似的方便之處還有很多,你可以裝一個自己試試。
希望有所幫助,想要網站點擊這里了解吧http://www.51wzmb.com/shop/index.html