频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

SCO TCP/IP网络管理---FTP的配置

作者: 出处:巧巧读书  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2007-01-25 09:39
关 键 词:TCP  IP  网络管理  FTP
阅读提示:今天讲讲FTP的配置问题。SCO Openserver Release 5配有FTP服务器daemon--ftpd,比旧版本功能更多更强.

SCO TCP/IP网络管理---FTP的配置
上一次我介绍了inetd守护进程,依我个人的感觉,这是一个很重要的进程,大家不是
都想成为黑客级的网络高手吗?呵呵,很多的后门就是在依赖于它了,检查一下你/etc
/inetd.conf文件,看看有没有被改过,或者有什么注释被去掉了,可能被入侵哦!呵呵。
好了,继续我们的讨论,今天讲讲FTP的配置问题。SCO Openserver Release 5配有
FTP服务器daemon--ftpd,比旧版本功能更多更强,下面讲一下FTP的基本概念。目前最常用
的INTERNET服务就是匿名FTP。这种服务可以让网上用户去访问匿名FTP服务器上的文件,而
这些用户无须在这个FTP服务器上建立自己的帐户。有许多FTP服务器的配置是通过/etc
/ftpaccess文件完成的。这个文件对管理员还是挺重要的,所以我列出了一个默认安装时的
文件:

----------------------------------------------------------------------- 
#@(#)$Id: ftpaccess,v 6.6 1993/09/08
#20;44:05  stevea Exp $ - STREAMware TCP/IP
#source SCCS IDENTIFICATION
loginfails 3

classall  real,guest,anonymous *
# class inside realguest,anonymous *.somedom.com
# class outside
real,guest,anonymous!*.somedom.com

# limit dead0Any
/archive/etc/msgs/msg.dead
# limit local  20  Any
/archive/etc/msgs/msg.toomany
# limit remote 100 SaSu|Any1800-0600
/archive/etc/msgs/msg.toomany
# limit remote 60  Any
/archive/etc/msgs/msg.toomany

readme README*  login
readme README*  cwd=*
banner /etc/issue

message /etc/msgs/mirrors.msg cwd=/mirrors
message /etc/msgs/welcome.msg login
message .message  cwd=*

compress yes  all
tar yes  all

# log commands real
# log tarnsfers anonymous,real inbound,outbound
# shutdown /etc/shutmsg
--------------------------------------------------------------

按选项出现的先后顺序,我把文件个选项的意义归纳如下:
loginfails该选项规定用户在登录到ftp服务器时,连续登录多少次失败,ftp会自动
中断,并让用户重新开始,该文件设的是3次。
class 规定用户的级别,如果该项定义为all,就表示任何用户(包括real,guest和
anonymous)可以从任何地方登录,从安全性来考虑,应该把用户分为两个级别--domain内
的用户及domain以外的用户,这样你可以限制后者对ftp服务器的访问以及这样用户的数量。
readme 该选项表示如果一个目录下的某一文件以README开始,在用户登录时或cd命令时,
系统就会显示此文件上次被修改的时间,并提请用户阅读此文件。
Message 该选项与README的作用很相似。不同之处它是显示文件的内容。
Compress 该选项容许用户从你的系统上得到某一文件,并在传输之前对文件进行解压。
tar 该命令可以让用户只用一个命令即可以得到整个目录。
在ftpaccess文件中还可以规定其他选项,其中对网络完全性有用的是:passwd-check,
chmod,delete,overwrite,log commands,log transfers。在FTP的应用中,可以通过
修改ftpuser文件来增加一些FTP的限制条件。这样可以控制访问FTP服务器的用户名。通常
系统管理员会利用这一功能防止用户以root或其他一些敏感的帐户名访问你的资源。

【相关文章】

责任编辑: 雪花(TEL:(010)68476636-8008)

发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看61044次)
·常用交换机典型配置 (查看36537次)
·网络管理员考试全真模拟试题(八.. (查看32988次)
·三层交换技术专题 (查看28621次)
·子网掩码教程 (查看25905次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有