当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 2003服务器A级BT安全配置指南(5)

安全防护
被入侵系统的恢复指南(2)
被入侵系统的恢复指南(3)
被入侵系统的恢复指南(4)
被入侵系统的恢复指南(5)
被入侵系统的恢复指南(6)
被入侵系统的恢复指南(7)
被入侵系统的恢复指南(8)
被入侵系统的恢复指南(9)
被入侵系统的恢复指南(10)
被入侵系统的恢复指南(11)
Linux网络安全之经验谈(1)
Linux网络安全之经验谈(2)
Linux网络安全之经验谈(3)
Linux网络安全之经验谈(4)
Linux网络安全之经验谈(5)
解剖安全帐号管理器(SAM)结构
澄清Web网站安全性的五个误解
Win 2003 硬盘安全设置(针对ASP类网站)
网络服务器安全问题
编辑web.config,保证ASP.NET的安全

安全防护 中的 2003服务器A级BT安全配置指南(5)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 44 ::
收藏到网摘: n/a

另外serv-u的几点常规安全需要设置下:
选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个"PORT"命令,该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。

Click to Open in New Window

另外在"Block anti time-out schemes"也可以选中。其次,在"Advanced"选项卡中,检查 "Enable security"是否被选中,如果没有,选择它们。

Click to Open in New Window