资讯安全30天-PART11 FTP

资讯安全30天-11/30
ch03-网路工具-ftp
ftp是网路上一个很重要的工具
虽然介面并不豪华 但却是极为实用的一个工具
通常ftp的server端通常架设在非windows系统下面
例如:Linux、unix…etc.
由于ftp的用途是用于上传及下载资料
所以权限管理变得非常重要
最基本的设定(-rwxrwxrwx)
Read(可读 4) Write(可写 2) Exectable(可执行1)
对ftp其他的使用者设立权限
像是640 或是 662等
(把权限设为666为最低权限 因为这样每个人都能自由上传 下载 修改 删除及对象)

虽然说ftp的传输port是可靠的20port 21port
(其中 21 为命令通道, 20 为资料传输通道)
因为跟服务器所用的作业系统不一样
所以病毒对服务器跟客户端法生的效果通常也不一样
(windows的病毒不会在Linux、unix底下发作 反之也是如此)
所以有毒的文件在服务器端是看不出来的
(因为上传跟下在通常都在windows底下 server开机之后就忘记他的存在了)
下载完 扫毒就是重要的工作
因为上传的人身分不明
也许是ftp的实体帐户、一般使用者或是其他
(因设定的权限不同而有所不同)
因为身分不明(在网际网路上我们彼此也不认识彼此 有可能有见过 但不知彼此是谁)
也因为身分不明 所以不了解其想法
所以用防毒软件把关变得非常重要

Add a Comment

电子邮件地址不会被公开。 必填项已用*标注