一.定义
1.定义
一种在互联网中提供文件传输与访问的服务,使用给客户端/服务端协议,基于TCP协议,工作在应用层
2.作用
可以使用户在不同计算机中传输文件,也可以让 用户访问远程计算机上的文件资源
注:被不同计算机之间也可以使用ftp协议传输,此时发送方就是服务端,接收方就是客户端
二.安全性设置
1.设置登录方式
I.匿名登录
优点:在数据不重要或者ftp为公共服务器时,可允许匿名访问
缺点:为防止数据泄露,不建议将私密敏感数据放入允许匿名登录的ftp服务器中
II.传统用户名密码登录
优点:一定程度上防止了未授权访问,保护了数据安全
缺点:一旦密码泄露,此设置将没有任何意义
III.证书登录
优点:使用证书登录代替传统用户名密码登录,可以有效避免密码泄露问题,提高服务器安全性
缺点:设置与登陆时相比匿名登录和传统用户名登录更加繁琐
2.限制登录
对指定ip进行中断会话处理,限制该ip登录
3.设置登录权限以及主目录
1.通过在ftp下设置多个虚拟用户来管理服务器
2.设置每个用户(包括所有匿名用户)对服务器中每个文件/文件夹的访问权限,限制特定用户下载/上传文件
3.设置每个用户的访问主目录,有效防止特定数据泄露
940

被折叠的 条评论
为什么被折叠?



