国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 服務器 > Ftp服務器 > 正文

FTP服務器的攻防實戰

2024-09-09 20:59:12
字體:
來源:轉載
供稿:網友

通過FTP站點下載文件是目前最常用的傳輸文件方法之一,特別是對于企業用戶來說,公司建立一個專門的FTP服務器提供給員工,讓他們通過這個服務器共享資源是最便利的辦法。不過作為網絡管理員的你是否真正了解FTP的安全呢?不要以為設置個復雜的管理員帳戶密碼就可以萬事無憂了,也不要以為將系統安裝上最新的補丁或者選擇最新版SERV-U等FTP搭建工具就可以萬無一失了。今天就由筆者帶領為大家介紹在默認情況下FTP站點傳輸數據方面的漏洞,當然在文中還會為讀者介紹如何彌補這些漏洞。

一、FTP用戶名和密碼

首先我們要知道默認情況下FTP站點信息是用明文進行傳輸的,沒有進行任何的加密。也就是說當用戶登錄FTP站點輸入用戶名和密碼時,這些信息是沒有加密的。非法用戶可以通過sniffer等工具將這些信息還原成本來面目。

實戰:通過sniffer將FTP站點的用戶名和密碼還原成明文

實現方法:

第一步:首先在A計算機上安裝強大的sniffer工具,并啟動該程序。

第二步:在sniffer軟件中通過上方的“matrix”按鈕啟動監測界面。

第三步:打開監測界面后我們就可以開始監測網絡中的數據包了,通過菜單欄的“capture->start”啟動。

第四步:在檢測數據包窗口中我們點左下角的objects標簽,然后選擇station,這樣將把當前網絡中所有通信都顯示在窗口中。

第五步:這時候如果B計算機的員工使用電腦登錄了FTP服務器,那么我們在sniffer中點菜單的“capture->stop and display”。

第六步:這里假設我們FTP服務器的IP地址為211.154.80.30,那么我們從顯示的地址列表中找到關于211.154.80.30這個IP的數據包,然后點下方的“DECODE”按鈕進行數據包再分析。

第七步:在“DECODE”(反編碼)界面中我們就可以對關于211.154.80.30的所有數據包進行分析了。我們一個一個的分析數據包,分析到大概第十二個數據包時出現用戶名信息,我們可以從界面中看到用戶名為softer。

第八步:繼續往下看,到了第十四個數據包的時候就可以看到密碼了,密碼以明文的形式顯示在sniffer中,密碼為pacino。

至此我們就通過sniffer工具將員工在FTP服務器上的用戶名和密碼****出來,該方法在員工和安裝了sniffer的計算機處在同一個子網的情況下有效。

二、加密FTP站點信息的傳輸

既然知道了FTP服務器是以明文方式傳輸數據的,特別是用戶名和密碼傳輸的安全性極差,信息很容易被盜,雖然FTP提供了SSL加密的功能,不過默認情況下是沒有啟用的,如大家常用的Serv-U FTP服務器(簡稱Serv-U)。所以說為了保證傳輸的數據信息不被隨意竊取,有必要啟用SSL功能,提高服務器數據傳輸的安全性。我們以Serv-u為例進行介紹來彌補這個安全缺陷。

小提示:什么是SSL加密協議?SSL協議(Secure Socket Layer,安全套接層)是由網景(Netscape)公司推出的一種安全通信協議,它能夠對信用卡和個人信息提供較強的保護。SSL是對計算機之間整個會話進行加密的協議。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。所以使用SSL協議后我們就可以保證網絡中傳輸的數據不被非法用戶竊取到了。

(1)安裝Serv-U服務器

由于安裝Serv-U的文章比較多,所以本文就不詳細介紹了。安裝完畢后我們要建立一個FTP服務器的域并設置相應的用戶名和密碼。

(2)創建SSL證書

要想使用Serv-U的SSL功能,需要SSL證書的支持才行。雖然Serv-U在安裝之時就已經自動生成了一個SSL證書,但這個默認生成的SSL證書在所有的Serv-U服務器中都是一樣的,非常不安全,所以我 們需要手工創建一個自己獨特的SSL證書。

第一步:在“Serv-U管理員”窗口中,展開“本地服務器->設置”選項,然后切換到“SSL證書”標簽頁。

第二步:創建一個新的SSL證書。首先在“普通名稱”欄中輸入FTP服務器的IP地址,接著其它欄目的內容,如電子郵件、組織和單位等,根據用戶的情況進行填寫。

第三步:完成SSL證書標簽頁中所有內容的填寫后,點擊下方的“應用”按鈕即可,這時Serv-U就會生成一個新的SSL證書。

(3)啟用SSL功能

雖然為Serv-U服務器創建了新的SSL證書,但默認情況下,Serv-U是沒有啟用SSL功能的,要想利用該SSL證書,首先要啟用Serv-U的SSL功能才行。

第一步:要啟用Serv-U服務器中域名為“softer”的SSL功能。在“Serv-U管理員”窗口中,依次展開“本地服務器->域->softer”選項。

第二步:在右側的“域”管理框中找到“安全性”下拉列表選項。這里Serv-U提供了3種選項,分別是“僅僅規則FTP,無SSL/TLS進程”、“允許SSL/TLS和規則進程”、“只允許SSL/TLS進程”,默認情況下,Serv-U使用的是“僅僅規則FTP,無SSL/TLS進程”,因此是沒有啟用SSL加密功能的。

第三步:在“安全性”下拉選項框種選擇“只允許SSL/TLS進程”選項,然后點擊“應用”按鈕,即可啟用softer域的SSL功能。

小提示:啟用了SSL功能后,Serv-U服務器使用的默認端口號就不再是“21”了,而是“990”了,這點在登錄FTP的時候一定要留意,否則就會無法成功連接FTP服務器。

(4)使用SSL加密連接FTP

啟用Serv-U服務器的SSL功能后,就可以利用此功能安全傳輸數據了,但FTP客戶端程序必須支持SSL功能才行。如果我們直接使用IE瀏覽器進行登錄則會出現圖9顯示的錯誤信息,一方面是以為沒有修改默認的端口21為990,另外IE瀏覽器不支持SSL協議傳輸。

當然支持SSL的FTP客戶端程序現在也比較多,筆者以“Flash FXP”程序為例,介紹如何成功連接到啟用了SSL功能的Serv-U服務器。

第一步:運行“FlashFXP”程序后,點擊“會話->快速連接”選項,彈出“快速連接”對話框,在“服務器或URL”欄中輸入Serv-U服務器的IP地址,在“端口”欄中一定要輸入“990”,這是因為Serv-U服務器啟用SSL功能后,端口號就從“21”變為“990”。

第二步:輸入可以正常登錄FTP服務器的“用戶名”和“密碼”。

第三步:切換到“SSL”標簽頁,選中“絕對SSL”選項,這一步驟是非常關鍵的,如果不選中“絕對SSL”,就無法成功連接到Serv-U服務器。最后點擊“連接”按鈕。 根據實際傳輸情況在絕對SSL下方的四個選項進行選擇即可。

第四步:當用戶第一次連接到Serv-U服務器時,Flash FXP會彈出一個“證書”對話框,(如圖12)這時用戶只要點擊“接受并保存”按鈕,將SSL證書下載到本地后,就能成功連接到Serv-U服務器,以后和Serv-U服務器間的數據傳送就會受到SSL功能的保護,不再是以明文形式傳送,這樣就不用再擔心FTP賬號被盜,敏感信息被竊取的問題了。在Flash FXP的下方我們也會看到一個小鎖的標志了,他代表當前傳輸是加密安全的傳輸。

小提示:如果我們僅僅選擇接受則每次登錄FTP時都會彈出這個證書對話框。

總結:通過設置使用SSL進行加密傳輸的FTP站點就可以有效的保護自己服務器上的資源不被別人隨意偷窺了,只有通過認證的用戶才能下載到自己中意的文件資源。而且傳輸過程中的所有數據都是進行加密的,網絡中的其他用戶使用類似sniffer的軟件是無法將登錄信息還原成明文的,即使能夠獲得傳輸數據也是經過加密的,一點價值也沒有。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
av影视在线看| 免费高清av| 国产乱码在线| 青草av在线| 久久精品视频观看| 亚洲第一页在线播放| 在线免费观看高清视频色| 在线视频中文字幕| www.五月色.com| 日本最新在线视频| 国产不卡在线| 国产农村av| 国产不卡视频| 欧美黑人乱大交| 丁香婷婷在线观看| 91嫩草在线播放| 狠狠干五月天| 999国产在线视频| 导航福利在线| 国产黄在线播放| 免费一区二区三区视频狠狠| 国产美女在线一区二区三区| 精品偷拍激情视频在线观看| 九九热在线视频| 亚洲综合在线免费| 国产日韩欧美精品一区二区三区| v天堂福利视频在线观看| 国产视频中文字幕在线观看| 亚洲精品午夜级久久久久| 黄网站在线观看高清免费| 96久久久久久| 1区2区3区在线| www亚洲天堂| 伊人资源视频在线| 天堂中文字幕在线| 久草电影在线| 超碰在线网址| 开心快乐六月丁香婷婷| jizz在线免费观看| 亚洲videos| 影音先锋中文字幕在线| 91啦中文在线| 69国产精品视频| 国产福利片在线| 国产不卡在线| 2018中文字幕在线观看| 国产精品冒白浆免费视频| 国产麻豆麻豆| 黄色av网址在线免费观看| www.三级.com| 毛片在线视频| 中文字幕在线观看播放| 最新天堂资源在线资源| 国产网站在线免费观看| 国产视频中文字幕| 国产不卡在线| av网站在线播放| 超碰免费在线| 国产黄网站在线观看| 在线一二三区| 久久精品最新免费国产成人| 最近免费中文字幕在线第一页| 国产一级又黄| jlzzjlzz欧美大全| 黄色免费av| 91九色在线看| 浪潮av一区| 国产精品白浆流出视频| 国产95在线|亚洲| 欧美视频免费一区二区三区| 国产一卡2卡3卡免费网站| 在线āv视频| 国产一级黄色片免费| 精品av中文字幕在线毛片| 亚洲国产精品区| 国产麻豆精品高清在线播放| 96精品视频| 国产精品亚洲色图| 影音先锋在线中文字幕| 超碰在线中文| 91麻豆精品国产91久久| 免费在线黄色av| 中文字幕2019第三页| 国产免费永久在线观看| 99久热re在线精彩视频| 激情小说 在线视频| 亚洲欧美综合乱码精品成人网 | 热99在线观看| 国产黄色大片在线观看| 成人精品福利| 黄色国产网站在线观看| www免费在线观看| 国产成人精品男人的天堂538| 成人欧美精品久久久久影院| 在线国产网址| 在线成人一区| 尤物在线精品视频| 精品视频二区三区| 国产黄色在线| 精品一区二区在线欧美| 国产98在线| 精品偷拍激情视频在线观看| 国产区在线视频| 最近中文字幕av免费高清| 国产中文字幕在线视频| 久久99精品久久久久久野外| 欧美一级久久久久久久久大| 91高清国产| 亚洲尤物在线视频| 欧美精品一区二区三区免费| 欧洲有码在线视频| 国产中文在线视频| 最近免费中文字幕在线第一页| 黄网址在线播放免费| 久热精品视频在线播放| 国产农村av| 国产婷婷视频在线| 国产高清一区二区三区视频| 97国产视频| 日p在线观看| 五月综合激情在线| 国产精品久久一区二区三区不卡| 中文字幕第一页在线| 97一区二区三区| 欧美日韩亚洲国内综合网| 好看的中文字幕在线播放| 国产小视频在线播放| 精品欧美不卡一区二区在线观看 | 国产导航在线| 欧美高清视频| 国产三级在线免费观看| 国产精品久久久久久福利| xxx国产精品| 国产精品久久久久一区二区国产| 91亚洲精选| 狠狠操视频网| 精品极品三级久久久久| 国产在线观看色| 四虎成人免费观看在线网址| 国产欧美久久久久久久久| 亚洲免费网站在线观看| 国产天堂在线观看| 免费看的毛片| 在线观看视频污| 国产深夜福利| 高清视频一区二区三区四区| 777电影在线观看| 中文字幕网站视频在线| 天天插天天狠天天透| 国产经典三级在线| 女子免费在线观看视频www| 国产aⅴ超薄肉色丝袜交足| 午夜免费福利在线观看| 黄网在线免费| 青青青青在线| www.狠狠插| av资源网站在线观看| 91精选福利| 精品999视频| av三级在线观看| 在线色视频网| 亚洲日本伊人| www在线观看播放免费视频日本| 亚洲视频在线观看不卡| 在线久久视频| 精品成人免费自拍视频| 国产二级片在线| 91黄色在线| www狠狠操| 国产免费黄视频在线观看| 男人天堂v视频| 国产秒拍福利视频露脸| 黄色av电影在线播放| 狠狠插狠狠操| 国产天堂资源| av色在线观看| 久热精品视频在线播放| 狂野欧美性猛交xxxx乱大交| 国产免费黄色| 精品无人区乱码1区2区3区免费| 91麻豆福利| 秋霞av在线| 国产精品伦一区二区三区级视频频| 国产视频1区| 四虎一区二区三区| 国产美女被草| av网站大全在线观看| 国产在线一二| 精品国产免费观看一区| 日韩欧美中文字幕不卡| 最好2018中文免费视频| 99在线视频影院| 国产在线高潮| 精品久久久久一区二区三区| 欧美艹逼视频| 18被视频免费观看视频| 九九热免费在线视频| 精品麻豆一区二区三区| 国内a∨免费播放| 国产成人福利|