当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > FTP下载权限

安全基础
病毒预警
四步加强网络防护
网络故障分层排查法
防范盗取IP的方法
黑客俘获计算机的攻击方法和防御详解
密码攻防实战:驱动器隐藏篇
浅析网络安全技术(一)
浅析网络安全技术(二)
让别人无法PING你的电脑
安全研究:网络钓鱼的原理与防范
蠕虫传播模式分析
网络管理中的常用命令
防范三绝技-谈木马“查、堵、杀”
巧妙利用三招保护局域网中的IP地址
VBS脚本病毒特点及如何防范
网络故障诊断70例(上)
网络故障诊断70例(下)
网络安全工作者的必杀技
系统资源泄漏的问题和对策
IP欺骗原理精解和防范手段综述

安全基础 中的 FTP下载权限


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 97 ::
收藏到网摘: n/a

  公司网络堵住了BT下载,有些聪明的同事又会开始使用FTP工具下载影音文件。这种下载方式同样会占用大量的网络带宽资源,影响其他员工正常办公。但由于工作需要,还不能完全禁止使用FTP下载,这里笔者只想限制用户下载影音文件。要达到这个目的其实很简单,利用KWF(Kerio WinRoute Firewall)防火墙就可实现。

  下载地址:http://www2.skycn.com/soft/13276.html

  制定禁止规则

  在网关服务器中,登录到KWF控制台窗口,依次展开“Configuration→Content Filtering→FTP Policy”选项,进入到“FTP Policy”配置框。点击“Add”按钮后,弹出“FTP Rule”设置对话框。

  切换到“General”标签页,在“Description”栏中为规则起个名,如“禁止下载影音文件”;接着在“If user accessing the FTP server is”框中选择“any user”单选项,在“And the FTP server is”框中选择“any server”单选项;在“Action”框中选择“Deny”单选项。

  然后切换到“Advanced”标签页,在“Vaild at time interval”下拉列表中选择“Always”,在“ Valid for IP address group”下拉列表中选择“any”。

  限制影音文件

  下面进入到该规则设置的最关键步骤。在“Content”框中的“Type”下拉列表框中选择“Download”单选项,然后在“File name”栏中填写要禁止FTP方式下载的影音文件类型,如这里笔者输入“*.avi,*.mpeg,*.mpg,*.rm,*.ram”(见图),注意:多个影音文件类型间使用逗号隔开,接着点击“OK”按钮完成“禁止下载影音文件”规则设置。最后在“FTP Policy”配置框中点击“Apply”按钮使该规则生效。

  这样一来,用户就无法使用FTP工具下载影音文件了。要是你发现还有漏网之鱼,如有用户还可以下载“*.dat”类型的影音文件,这时只要将“*.dat”文件类型加入到“File name”栏中即可。