精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

FTP服務器的攻防實戰

發布時間:  2012/8/14 11:17:15
 通過FTP站點下載文件是目前最常用的傳輸文件方法之一,特別是對于企業用戶來說,公司建立一個專門的FTP服務器提供給員工,讓他們通過這個服務器共享資源是最便利的辦法。不過作為網絡管理員的你是否真正了解FTP的安全呢?不要以為設置個復雜的管理員帳戶密碼就可以萬事無憂了,也不要以為將系統安裝上最新的補丁或者選擇最新版SERV-U等FTP搭建工具就可以萬無一失了。今天就由筆者帶領為大家介紹在默認情況下FTP站點傳輸數據方面的漏洞,當然在文中還會為讀者介紹如何彌補這些漏洞。

一、FTP用戶名和密碼

首先我們要知道默認情況下FTP站點信息是用明文進行傳輸的,沒有進行任何的加密。也就是說當用戶登錄FTP站點輸入用戶名和密碼時,這些信息是沒有加密的。非法用戶可以通過sniffer等工具將這些信息還原成本來面目。

實戰:通過sniffer將FTP站點的用戶名和密碼還原成明文

實現方法:

第一步:首先在A計算機上安裝強大的sniffer工具,并啟動該程序。

第二步:在sniffer軟件中通過上方的“matrix”按鈕啟動監測界面。

第三步:打開監測界面后我們就可以開始監測網絡中的數據包了,通過菜單欄的“capture->start”啟動。

第四步:在檢測數據包窗口中我們點左下角的objects標簽,然后選擇station,這樣將把當前網絡中所有通信都顯示在窗口中。

第五步:這時候如果B計算機的員工使用電腦登錄了FTP服務器,那么我們在sniffer中點菜單的“capture->stop and display”。

第六步:這里假設我們FTP服務器的IP地址為211.154.80.30,那么我們從顯示的地址列表中找到關于211.154.80.30這個IP的數據包,然后點下方的“DECODE”按鈕進行數據包再分析。

第七步:在“DECODE”(反編碼)界面中我們就可以對關于211.154.80.30的所有數據包進行分析了。我們一個一個的分析數據包,分析到大概第十二個數據包時出現用戶名信息,我們可以從界面中看到用戶名為softer。

第八步:繼續往下看,到了第十四個數據包的時候就可以看到密碼了,密碼以明文的形式顯示在sniffer中,密碼為pacino。

至此我們就通過sniffer工具將員工在FTP服務器上的用戶名和密碼****出來,該方法在員工和安裝了sniffer的計算機處在同一個子網的情況下有效。

二、加密FTP站點信息的傳輸

既然知道了FTP服務器是以明文方式傳輸數據的,特別是用戶名和密碼傳輸的安全性極差,信息很容易被盜,雖然FTP提供了SSL加密的功能,不過默認情況下是沒有啟用的,如大家常用的Serv-U FTP服務器(簡稱Serv-U)。所以說為了保證傳輸的數據信息不被隨意竊取,有必要啟用SSL功能,提高服務器數據傳輸的安全性。我們以Serv-u為例進行介紹來彌補這個安全缺陷。

小提示:什么是SSL加密協議?SSL協議(Secure Socket Layer,安全套接層)是由網景(Netscape)公司推出的一種安全通信協議,它能夠對信用卡和個人信息提供較強的保護。SSL是對計算機之間整個會話進行加密的協議。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。所以使用SSL協議后我們就可以保證網絡中傳輸的數據不被非法用戶竊取到了。

(1)安裝Serv-U服務器

由于安裝Serv-U的文章比較多,所以本文就不詳細介紹了。安裝完畢后我們要建立一個FTP服務器的域并設置相應的用戶名和密碼。

(2)創建SSL證書

要想使用Serv-U的SSL功能,需要SSL證書的支持才行。雖然Serv-U在安裝之時就已經自動生成了一個SSL證書,但這個默認生成的SSL證書在所有的Serv-U服務器中都是一樣的,非常不安全,所以我 們需要手工創建一個自己獨特的SSL證書。

第一步:在“Serv-U管理員”窗口中,展開“本地服務器->設置”選項,然后切換到“SSL證書”標簽頁。

第二步:創建一個新的SSL證書。首先在“普通名稱”欄中輸入FTP服務器的IP地址,接著其它欄目的內容,如電子郵件、組織和單位等,根據用戶的情況進行填寫。

第三步:完成SSL證書標簽頁中所有內容的填寫后,點擊下方的“應用”按鈕即可,這時Serv-U就會生成一個新的SSL證書。

(3)啟用SSL功能

雖然為Serv-U服務器創建了新的SSL證書,但默認情況下,Serv-U是沒有啟用SSL功能的,要想利用該SSL證書,首先要啟用Serv-U的SSL功能才行。

第一步:要啟用Serv-U服務器中域名為“softer”的SSL功能。在“Serv-U管理員”窗口中,依次展開“本地服務器->域->softer”選項。

第二步:在右側的“域”管理框中找到“安全性”下拉列表選項。這里Serv-U提供了3種選項,分別是“僅僅規則FTP,無SSL/TLS進程”、“允許SSL/TLS和規則進程”、“只允許SSL/TLS進程”,默認情況下,Serv-U使用的是“僅僅規則FTP,無SSL/TLS進程”,因此是沒有啟用SSL加密功能的。

第三步:在“安全性”下拉選項框種選擇“只允許SSL/TLS進程”選項,然后點擊“應用”按鈕,即可啟用softer域的SSL功能。

小提示:啟用了SSL功能后,Serv-U服務器使用的默認端口號就不再是“21”了,而是“990”了,這點在登錄FTP的時候一定要留意,否則就會無法成功連接FTP服務器。

(4)使用SSL加密連接FTP

啟用Serv-U服務器的SSL功能后,就可以利用此功能安全傳輸數據了,但FTP客戶端程序必須支持SSL功能才行。如果我們直接使用IE瀏覽器進行登錄則會出現圖9顯示的錯誤信息,一方面是以為沒有修改默認的端口21為990,另外IE瀏覽器不支持SSL協議傳輸。

當然支持SSL的FTP客戶端程序現在也比較多,筆者以“Flash FXP”程序為例,介紹如何成功連接到啟用了SSL功能的Serv-U服務器。

第一步:運行“FlashFXP”程序后,點擊“會話->快速連接”選項,彈出“快速連接”對話框,在“服務器或URL”欄中輸入Serv-U服務器的IP地址,在“端口”欄中一定要輸入“990”,這是因為Serv-U服務器啟用SSL功能后,端口號就從“21”變為“990”。

第二步:輸入可以正常登錄FTP服務器的“用戶名”和“密碼”。

第三步:切換到“SSL”標簽頁,選中“絕對SSL”選項,這一步驟是非常關鍵的,如果不選中“絕對SSL”,就無法成功連接到Serv-U服務器。最后點擊“連接”按鈕。 根據實際傳輸情況在絕對SSL下方的四個選項進行選擇即可。

第四步:當用戶第一次連接到Serv-U服務器時,Flash FXP會彈出一個“證書”對話框,(如圖12)這時用戶只要點擊“接受并保存”按鈕,將SSL證書下載到本地后,就能成功連接到Serv-U服務器,以后和Serv-U服務器間的數據傳送就會受到SSL功能的保護,不再是以明文形式傳送,這樣就不用再擔心FTP賬號被盜,敏感信息被竊取的問題了。在Flash FXP的下方我們也會看到一個小鎖的標志了,他代表當前傳輸是加密安全的傳輸。

小提示:如果我們僅僅選擇接受則每次登錄FTP時都會彈出這個證書對話框。

總結:通過設置使用SSL進行加密傳輸的FTP站點就可以有效的保護自己服務器上的資源不被別人隨意偷窺了,只有通過認證的用戶才能下載到自己中意的文件資源。而且傳輸過程中的所有數據都是進行加密的,網絡中的其他用戶使用類似sniffer的軟件是無法將登錄信息還原成明文的,即使能夠獲得傳輸數據也是經過加密的,一點價值也沒有。


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    日本少妇一区二区| 精品久久97| 成人亚洲欧美| 国产一区二区三区四区五区| 国产麻豆久久| 日韩在线中文| 久久久成人网| 亚洲性视频h| 欧美日韩国产综合网| 国产欧美一区二区三区国产幕精品 | 久久中文字幕一区二区三区| 国产一区清纯| 亚洲成人精品| 99国产精品视频免费观看一公开 | 色偷偷色偷偷色偷偷在线视频| 久久成人精品| 99在线精品视频在线观看| 精品一区二区三区亚洲| 亚洲视频www| 男人操女人的视频在线观看欧美| 成人片免费看| 久久久一本精品| 欧美日韩国产高清| 国际精品欧美精品| 都市激情国产精品| 久久精品1区| 免费观看久久久4p| 国产精品一线| 樱桃视频成人在线观看| 国产精品videosex极品| 蜜桃免费网站一区二区三区| 日韩免费视频| 伊人久久亚洲热| 日韩精品一区二区三区免费视频 | 亚洲ww精品| 日本aⅴ亚洲精品中文乱码| 国产精品色网| 亚洲人妖在线| 精品久久久久中文字幕小说| 国产另类在线| 日本一二区不卡| 中文欧美日韩| 国产亚洲一区二区三区啪| 亚洲视频电影在线| 久久国产精品美女| 久久精品高清| 亚洲综合中文| 久久久久久婷| 天堂av在线一区| 欧美精品导航| 亚洲精品成人| 国产精品观看| 亚洲91视频| 久久精品99久久久| 欧美日韩在线二区| 国产免费av国片精品草莓男男| 日本国产亚洲| 国产一区二区三区天码| 精品欧美日韩精品| 午夜国产精品视频| 欧美黄页在线免费观看| 久久免费视频66| 免费成人网www| 久久国产精品美女| 免费日韩av片| 日韩福利一区| 国产欧美一区二区三区米奇 | 国产一区二区三区四区大秀| 久久av偷拍| 成人精品天堂一区二区三区| 欧美中文一区二区| 欧美亚洲国产日韩| 午夜精品一区二区三区国产| 日韩天堂av| 久久免费福利| 亚洲精品动态| 亚洲一级影院| 精品一二三区| 日本在线成人| 久久成人一区| 日本不卡高清| 国产色99精品9i| 日本色综合中文字幕| 国产情侣一区在线| 首页亚洲欧美制服丝腿| 久久99视频| 精品91福利视频| 蜜臀精品久久久久久蜜臀| 欧美日韩在线观看视频小说| 国产成人精品亚洲线观看| 欧美国产视频| 免费在线视频一区| 久久一级电影| 国产成人a视频高清在线观看| 美女av在线免费看| 亚州av日韩av| 亚洲专区在线| 一区视频在线| 久久久一二三| 久久久久免费| 麻豆91精品视频| 亚洲日本欧美| 国产模特精品视频久久久久| 日本成人手机在线| 亚洲在线免费| 国产视频一区在线观看一区免费| 欧美一级久久| 免费黄网站欧美| 9色国产精品| 蜜桃一区二区三区| 亚洲女同av| 日韩黄色大片| 亚洲精品成人图区| 福利一区二区三区视频在线观看| 久久中文字幕av一区二区不卡| 国产色综合网| 亚洲先锋成人| 国户精品久久久久久久久久久不卡| 亚州欧美在线| 一区二区三区国产在线| 久久精品一本| 欧美国产中文高清| av高清不卡| 人人爽香蕉精品| 九色精品91| 老司机免费视频一区二区| 国产成人免费精品| 日本欧美在线| 精品九九在线| 影院欧美亚洲| 久久亚洲国产精品尤物| 韩国精品主播一区二区在线观看| 亚洲性色视频| 亚洲91精品| av亚洲免费| 久久成人亚洲| 日韩久久一区| 国产精品一国产精品| 不卡av一区二区| 亚洲成人va| 视频一区中文| 久久亚洲一区| 日韩国产一区二| 美女在线视频一区| 伊伊综合在线| 婷婷中文字幕一区| 亚洲精品乱码久久久久久蜜桃麻豆| 日韩免费小视频| 99热国内精品| 视频一区二区三区在线| 亚洲二区在线| 中日韩男男gay无套| 成人久久久久| 久久人人99| 尤物在线精品| 中文字幕一区日韩精品| 欧美日韩国产高清电影| 国产精品任我爽爆在线播放 | 免费一二一二在线视频| 欧美在线精品一区| 婷婷丁香综合| 日韩三级久久| 日韩a一区二区| 国产精品字幕| 精品国产99| 成人日韩av| 红桃视频欧美| 欧美视频久久| 美女黄网久久| 国产亚洲精品美女久久| 亚洲精品美女| 亚洲黄色免费av| 桃色一区二区| 日韩在线观看不卡| 欧美日韩伊人| 97欧美在线视频| 野花国产精品入口| 日韩二区在线观看| 日韩国产一区二区| 日韩精品一二三| 精品中文字幕一区二区三区四区| 狠狠久久婷婷| 91精品国产自产观看在线| 中文无码日韩欧| 国产精品国产三级在线观看| 国产探花在线精品| 福利一区二区| 男人操女人的视频在线观看欧美| 亚洲一区激情| 欧美国产日本| 好吊一区二区三区| 国产精品久久久久久av公交车 | 久久av日韩| 亚洲香蕉网站| 欧美日韩亚洲一区二区三区在线| 亚洲三级毛片| 精品亚洲免a| 亚洲精品在线二区| 午夜精品成人av| 国产麻豆精品|