毕业设计(论文)安全计算机机房构建与评测FTP服务器安全部分.doc
《毕业设计(论文)安全计算机机房构建与评测FTP服务器安全部分.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)安全计算机机房构建与评测FTP服务器安全部分.doc(23页珍藏版)》请在三一办公上搜索。
1、安全计算机机房构建与评测FTP服务器安全部分摘要近年来,网络安全越来越被人们所关注,而服务器安全更是其中重要的一项,一般说来,安全的系统会利用一些专门的安全特性来控制对信息的访问,只有经过适当授权的人,或者以这些人的名义进行的进程可以读、写、创建和删除这些信息。对于一个安全的计算机机房来说,其服务器一般以FTP服务器为主,那么他的危害一般都是来自于计算机机房的内部,所以为了防治学生对服务器进行一些非法的操作,(如:进入FTP服务器将其中的一些重要文件删除,修改。)如何保护这些服务器的安全就成了安全计算机机房构建的一项重任。本文的目标就是来对FTP服务器进行一些安全性措施以防止内部人为的对FTP
2、服务器的非法操作!关键字:FTP服务器,账户,密码策略,安全策略,匿名连接SAFETY OF COMPUTER ROOM CONSTRUCTION EVALUATIONSERVER SECURITY SECTIONABSTRACTIn recent years, more and more people are concerned about network security, and server security is an important one, in General, the security system will make use of a number of special
3、ized security features to control the access to the information, only a duly authorized person, or processes carried out in the name of those who can read, write, create, and delete the information. For a secure computer room, its server to ftp server, then the harm is he comes from inside the compu
4、ter room, so in order to control students on the server for a number of illegal actions, Example: entering the ftp server is one of a number of important files deleted or modified, and so on. How to protect the security of these servers has become a responsibility of safety construction of computer
5、room. The goal of this article is to ftp server security measures to prevent illegal operations on the ftp server of the internal human!Keywords: ftp servers, accounts, password policies, security policies, Anonymous connection 目 录第一章 绪 论11.1 设计的目的(意义)1第二章 课程设计研究22.1 FTP安全措施22.2 匿名FTP安全漏洞及检查22.3 主要问
6、题32.4 运行环境3第三章 IIS-FTP 文件服务器43.1 用IIS架设FTP服务器43.2 IIS与FTP服务器的管理63.3 IIS与FTP的安全性设置8第四章 设计实现过程104.1 实验过程:104.2 FTP站点的身份验证配置104.3 进行权限设置124.4 IP地址限制的配置134.5 端口安全性的实现14第五章 FTP站点安全评测155.1 FTP站点的身份验证评测155.2 进行权限的评测155.3 IP地址限制的评测165.4 端口安全性评测17结论18参考文献19致谢20第一章 绪 论1.1设计的目的(意义)为了了解FTP服务器存在的安全隐患,掌握增强FTP服务器安
7、全性的配置方法。FTP协议是用来在两台计算机之间传送文件的TCP/IP通信协议,它通过FTP程序在Internet上实现远程文件的传输。在Internet中,FTP服务是由FTP服务器和FTP客户端构成,其中FTP服务器是用来存放各种类型文件的文件服务器,而客户端可以使用FTP命令将文件上传到FTP服务器或从FTP服务器中下载文件。Internet中的FTP服务器又可以分为专用FTP服务器和匿名FTP服务器。对于专用FTP服务器,当用户对其进行访问时,需要提供正确的用户名和密码,才能获得访问权限,否则将无法访问。因此专用FTP服务器仅为特定用户提供资源,用户要想成为它的合法用户,必须经过该服务
8、器管理员的允许,由管理员为用户分配一个用户账户和密码,然后用户使用这个用户账户和密码访问服务器。假设你是某网站的管理者,经检测你的FTP服务器存在着一些安全隐患,请按下面的要求配置你的FTP服务器,增加其安全性。(1) 取消用户的匿名访问方式,并为合法用户分配用户名和口令。(2) 设置允许或拒绝从特定IP发来的服务请求,有选择地允许特定节点的用户访问服务。(3) 修改FTP服务器的通信端口。第二章 课程设计研究2.1 FTP安全措施虽然FTP是目前应用最广的Internet功能之一,但也是安全最弱的服务。必须在FTP服务器配置中仔细地设置。下面以基于Windows NT的Web服务器为例叙述应
9、当如何配置和如何保护FTP安全。有以下安全措施可以采用:(1)不管用户是否匿名,都设置为对连接做记录。这样,通过Event Viewer可以查看登录用户的信息。为此,在.FtpSvcParameters下,建立一对REG_DWORD条目:“logAnonymous”和“LogNonAnonymous”。将这些值设为“1”,打开记录(2) 还可以使用Windows NTResource Kit。这个应用程序可提供有关FTP服务器及其活动重要的统计数字,可以追踪到诸如每秒传送的字节数,网上用户数,最大允许上网用户数和传送的文件数等。这对于发现是否有闯入是有用的。(3) 定期检查FTP服务器。2.2
10、匿名FTP安全漏洞及检查FTP最大的安全漏洞在于其默认传输密码的过程是明文传送,很容易被人嗅探到。而IIS又是基于Windows用户账户进行管理的,因而很容易泄漏系统账户名及密码,如果该账户拥有一定管理权限,则更会影响到整个系统的安全。设置为“只允许匿名连接”,可以免却传输过程中泄密的风险。进入“默认FTP站点”,在属性的“安全账户”选项卡中,将此选项选中。2.3主要问题1. FTP服务器存在的安全问题及其解决办法。2. 查找网上FTP站点的漏洞。2.4运行环境在Windows Server 2003系统中,通过系统自带Internet(IIS)信息服务来提供FTP服务,使用图形界面的方式对F
11、TP服务器进行安全方面的设置。第三章 IIS-FTP 文件服务器3.1 用IIS架设FTP服务器如果只是想建个小型的同时在线用户数不超过10个的FTP服务器,且不会同时进行大流量的数据传输,可以用IIS 5.0作为服务器软件来架设(IIS只适用于Windows NT/2000/XP操作系统)。1.安装Windows XP默认安装时不安装IIS组件,需要手工添加安装。进入控制面板,找到“添加/删除程序”,打开后选择“添加/删除Windows组件”,在弹出的“Windows组件向导”窗口中,将“Internet信息服务(IIS)”项选中。在该选项前的“”背景色是灰色的,这是因为Windows XP
12、默认并不安装FTP服务组件。再点击右下角的“详细信息”,在弹出的“Internet信息服务(IIS)”窗口中,找到“文件传输协议(FTP)服务”,选中后确定即可。图3-1 IIS 选项安装完后需要重启。Windows NT/2000和Windows XP的安装方法相同。2.设置电脑重启后,FTP服务器就开始运行了,但还要进行一些设置。点击“开始所有程序管理工具Internet信息服务”,进入“Internet信息服务”窗口后,找到“默认FTP站点”,右击鼠标,在弹出的右键菜单中选择“属性”。在“属性”中,我们可以设置FTP服务器的名称、IP、端口、访问账户、FTP目录位置、用户进入FTP时接收
13、到的消息等。(1)FTP站点基本信息进入“FTP站点”选项卡,其中的“描述”选项为该FTP站点的名称,用来称呼你的服务器,可以随意填;“IP地址”为服务器的IP,系统默认为“(全部未分配)”,一般不需改动,但如果在下拉列表框中有两个或两个以上的IP地址时,最好指定为公网IP;“TCP端口”一般仍设为默认的21端口;“连接”选项用来设置允许同时连接服务器的用户最大连接数;“连接超时”用来设置一个等待时间,如果连接到服务器的用户在线的时间超过等待时间而没有任何操作,服务器就会自动断开与该用户的连接。(2)设置账户及其权限很多FTP站点都要求用户输入用户名和密码才能登录,这个用户名和密码就叫账户。不
14、同用户可使用相同的账户访问站点,同一个站点可设置多个账户,每个账户可拥有不同的权限,如有的可以上传和下载,而有的则只允许下载。(3)安全设定进入“安全账户”选项卡,有“允许匿名连接”和“仅允许匿名连接”两项,默认为“允许匿名连接”,此时FTP服务器提供匿名登录。“仅允许匿名连接”是用来防止用户使用有管理权限的账户进行访问,选中后,即使是Administrator(管理员)账号也不能登录,FTP只能通过服务器进行“本地访问”来管理。至于“FTP站点操作员”选项,是用来添加或删除本FTP服务器具有一定权限的账户。IIS与其他专业的FTP服务器软件不同,它基于Windows用户账号进行账户管理,本身
15、并不能随意设定FTP服务器允许访问的账户,要添加或删除允许访问的账户,必须先在操作系统自带的“管理工具”中的“计算机管理”中去设置Windows用户账号,然后再通过“安全账户”选项卡中的“FTP站点操作员”选项添加或删除。但对于Windows 2000和Windows XP专业版,系统并不提供“FTP站点操作员”账户添加与删除功能,只提供Administrator一个管理账号。(提示:匿名登录一般不要求用户输入用户名和密码即可登录成功,若需要,可用“anonymous”作为用户名,以任意电子邮件地址为密码来登录。)(4)设置用户登录目录最后设置FTP主目录(即用户登录FTP后的初始位置),进入
16、“主目录”选项卡,在“本地路径”中选择好FTP站点的根目录,并设置该目录的读取、写入、目录访问权限。“目录列表样式”中“UNIX”和“MS-DOS”的区别在于:假设将G:Ftp设为站点根目录,则当用户登录FTP后,前者会使主目录显示为“”,后者显示为“G:Ftp”。设置完成后,FTP服务器就算真正建成了。如果前面IP地址为218.1.1.1,则用户使用FTP客户端软件(用来登录FTP服务器的上传或下载软件,如CuteFTP、FlashFXP等,如无特别说明,本文中所称FTP客户端软件均以CuteFTP Pro 2.0为例)时,主机处填218.1.1.1,端口填21,此服务器的地址表述为:ftp
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 安全 计算机 机房 构建 评测 FTP 服务器 部分
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2397455.html