精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

簡述企業(yè)FTP安全實(shí)踐方案

安全
雖然各種威脅在持續(xù)發(fā)展演變,但是文件傳輸協(xié)議(通常稱為FTP)基本上還是跟幾年前一樣,而且還在大范圍的使用。 的文章主要向大家闡述的是安全技巧之保護(hù)企業(yè)FTP安全最佳實(shí)踐。

FTP作為互聯(lián)網(wǎng)的主要傳輸協(xié)議,雖然其經(jīng)常被黑客入侵者利用,但是仍舊作為一種主流的協(xié)議所以用。那么保證FTP安全也是一個(gè)需要文件傳輸?shù)钠髽I(yè)所應(yīng)當(dāng)注意的。FTP主要用來傳輸大文件,它就是為了這個(gè)目的設(shè)計(jì)的。FTP是一種客戶端服務(wù)器(主從模式)協(xié)議,它使用控制和數(shù)據(jù)兩條通道進(jìn)行文件傳輸。

控制通道用來進(jìn)行身份認(rèn)證,并給服務(wù)器發(fā)送命令。該協(xié)議本身不支持加密,因此,在控制通道中發(fā)送的所有流量都是直接發(fā)送的,或者說是未加密的,這是該協(xié)議的弱點(diǎn)之一。在企業(yè)中,FTP服務(wù)通常被用來處理那些不敏感的內(nèi)容,而且跟其他敏感信息系統(tǒng)都是完全隔離的。人們還得保證FTP服務(wù)能夠及時(shí)更新。配置錯(cuò)誤的以及結(jié)構(gòu)不合理的FTP服務(wù)可能會(huì)成為企業(yè)中重要的安全漏洞。

企業(yè)確保關(guān)鍵FTP安全的最佳做法是什么?FTP安全狀況達(dá)到可以傳輸敏感數(shù)據(jù)的地步了嗎,或者說有什么好的方法可以讓FTP更安全?如果FTP還不夠安全,不足以用來傳輸敏感數(shù)據(jù),那么有哪些協(xié)議可以替代它呢?我們會(huì)在本文中回答這些問題。

FTP無處不在,這一點(diǎn)不可否認(rèn)。就像其他廣泛使用的技術(shù)一樣,FTP也開始成為攻擊者易于攻擊的目標(biāo)。這么多年來,攻擊者已經(jīng)有了許多使用FTP以及利用FTP漏洞的經(jīng)驗(yàn)。有關(guān)FTP服務(wù)安全性的討論很激烈,一般來說,人們沒有就哪種方法能最好地保護(hù)FTP安全達(dá)成共識(shí)。主要是由于商業(yè)需要,才讓這項(xiàng)服務(wù)繼續(xù)存在,而沒有使用其他更加安全的替代產(chǎn)品。對(duì)我來說,任何使用或者考慮使用FTP的企業(yè)都應(yīng)該先問自己以下三個(gè)問題:

a.我們真的需要FTP嗎?

b.我們?cè)鯓硬拍馨踩卦O(shè)置FTP(我將會(huì)解釋這個(gè)自相矛盾的情況)?

c.有沒有既安全又容易使用的FTP替代產(chǎn)品?

第一問題很有趣。從技術(shù)上講,答案是否定的。其實(shí)市面上有許多更加安全的其他技術(shù),我們將在后面討論。然而,實(shí)際的答案卻是肯定的,因?yàn)?font color="#000000">FTP應(yīng)用非常廣泛,而且具有跨平臺(tái)的支持性,大多數(shù)企業(yè)都被迫選擇支持FTP

我花了相當(dāng)多的時(shí)間對(duì)過濾設(shè)備(即防火墻)上的FTP連接進(jìn)行故障排除,了解到FTP的控制和數(shù)據(jù)通道設(shè)計(jì)不是很適合在數(shù)據(jù)包穿越多個(gè)不同的網(wǎng)絡(luò)設(shè)備環(huán)境中使用。給你們舉個(gè)例子,初始化一個(gè)網(wǎng)絡(luò)代理后面的公司網(wǎng)絡(luò)以及負(fù)載均衡環(huán)境中服務(wù)器之間的FTP會(huì)話,并不是那么簡單的故障排除工作。

正如我先前提到的,FTP是一個(gè)客戶端服務(wù)器協(xié)議,使用單獨(dú)的控制和數(shù)據(jù)通道進(jìn)行文件傳輸。控制通道用來進(jìn)行身份認(rèn)證,并給服務(wù)器發(fā)送命令。這種身份認(rèn)證機(jī)制比較脆弱,因?yàn)檎J(rèn)證信息沒有經(jīng)過加密就直接發(fā)送到服務(wù)器,使得這種網(wǎng)絡(luò)傳輸很容易被竊聽。在一般的FTP實(shí)施過程中,一些典型的安全漏洞讓這個(gè)問題更加復(fù)雜化。

盡管企業(yè)FTP安全弊端,但是許多企業(yè)還是選擇它進(jìn)行大容量的數(shù)據(jù)傳輸。大多數(shù)工作站、應(yīng)用程序,甚至網(wǎng)絡(luò)過濾設(shè)備都內(nèi)置了對(duì)FTP的支持。其他產(chǎn)品可能會(huì)更加安全,但是它們還是無法與FTP的便利性和低成本相抗衡。

讓我們暫且假設(shè)FTP是唯一的選擇。那么,我們可以來仔細(xì)研究幾種能夠讓這項(xiàng)服務(wù)達(dá)到一定安全性的方法。我先從網(wǎng)絡(luò)設(shè)計(jì)階段開始,我們可以把FTP服務(wù)限制在專用虛擬局域網(wǎng)網(wǎng)段上。這一般需要從你的交換機(jī)、路由器或者防火墻設(shè)備中分出一個(gè)單獨(dú)的專用網(wǎng)段來管理FTP服務(wù)。這種做法有多方面的目的。不僅能使你專門使用防火墻的一部分來防護(hù)這個(gè)網(wǎng)段,并進(jìn)行漸進(jìn)政策(控制源IP)控制和簡化故障排除(主動(dòng)/被動(dòng)連接);而且會(huì)給你提供一個(gè)阻塞點(diǎn)(choke point),從而監(jiān)視和使用網(wǎng)絡(luò)安全設(shè)備,比如IDS或者IPS。在這種情況下,阻塞點(diǎn)方法可以非常方便的進(jìn)行監(jiān)測(cè)和預(yù)防,你能夠監(jiān)視利用FTP服務(wù)(比如IDS)相關(guān)漏洞而發(fā)起的攻擊,或者主動(dòng)攔截利用IPS對(duì)FTP服務(wù)的攻擊等。

下一步,我們需要側(cè)重于讓管理FTP的服務(wù)器本身變得更為強(qiáng)大(盡管我在上文中提到首先要進(jìn)行網(wǎng)絡(luò)設(shè)計(jì),但是我不建議在所有的安全強(qiáng)化步驟完成之后才對(duì)服務(wù)器進(jìn)行處理)。我建議大家不僅僅要考慮應(yīng)用最新補(bǔ)丁,按照因特網(wǎng)安全中心(CIS)的標(biāo)準(zhǔn)來設(shè)置服務(wù)器,還要考慮更多的東西。當(dāng)受到攻擊的時(shí)候,FTP服務(wù)往往會(huì)引起嚴(yán)重的附加損失。這是因?yàn)椋谠S多情況下,FTP服務(wù)是具有高優(yōu)先級(jí)的過程(比如,作為根用戶),如果被攻擊者成功利用的話,攻擊者會(huì)得到系統(tǒng)級(jí)的權(quán)限。

在服務(wù)器上隔離FTP服務(wù),可以很大程度的防止這種漏洞利用攻擊。這與基于網(wǎng)絡(luò)的隔離有所不同,這種隔離是通過處理服務(wù)的硬件實(shí)現(xiàn)的。FTP隔離可以通過在虛擬環(huán)境(開源Xen系統(tǒng)管理程序)中運(yùn)行FTP服務(wù)或者改變根目錄(chroot)來實(shí)現(xiàn)。在改變根目錄這種方法中,管理員能夠在處理過程中改變磁盤根目錄,這基本上限制了超出自身限制范圍的操作以及訪問文件系統(tǒng)敏感區(qū)域的能力。改變根目錄可以用幾種方法實(shí)現(xiàn);有些例子用“/etc/FTPchroot”為特定用戶確定一個(gè)chroot環(huán)境,有些則使用“FTP-chroot”登錄類。這兩種方法都建議FTP后臺(tái)程序在ls支持下重新編譯,所以沒有特殊的依賴關(guān)系。

最后,目前有一種易于安全維護(hù)的FTP替代品,叫做Secure Shell(SSH)。與FTP不一樣,SSH以加密的形式發(fā)送所有內(nèi)容。SSH使用加密的傳輸服務(wù),并且把一個(gè)文件傳輸代理放在最高層,避免了FTP服務(wù)普遍的安全缺陷和復(fù)雜性。為了簡單起見,我認(rèn)為SCP(主要是文件傳輸)、SFTP(運(yùn)行在SSH上面的、全新的文件傳輸協(xié)議)和以SSH為通道的FTP會(huì)話,每種服務(wù)都使用了SSH,它們都可以作為FTP可以接受的、更加安全的替代品。在這個(gè)分類中比較奇怪的是FTPS(SSL上的FTP)。說實(shí)話,我認(rèn)為FTPS作為 FTP替代品不可行,因?yàn)樗c防火墻不兼容。使用更加安全的協(xié)議需要進(jìn)行服務(wù)隔離,并且要采取適當(dāng)?shù)姆?wù)器安全強(qiáng)化步驟。

FTP另外一個(gè)有趣的替代品可能就是數(shù)字內(nèi)容傳輸服務(wù)了,它能夠提供安全的文件傳輸,又能簡化管理。它往往是基于云的服務(wù),其中包括文件跟蹤、傳輸通知、流程集成工具以及可編寫腳本的API等功能。雖然這些服務(wù)原本是為了數(shù)字內(nèi)容的傳輸而設(shè)計(jì)的,但我想它們也可以為企業(yè)提供好的文件傳輸服務(wù)。

FTP是一個(gè)敏感的話題。有些用戶喜歡它的便利性,但是總的來講,網(wǎng)絡(luò)和企業(yè)FTP安全團(tuán)隊(duì)并沒有被這一點(diǎn)所迷惑。人們能夠指出FTP的多項(xiàng)缺點(diǎn),并且指出可以替代它的解決方法。有許多方法可以與FTP共存,但如果你的企業(yè)更適合使用像SSH這樣更加安全的產(chǎn)品,我強(qiáng)烈建議您用它取代FTP

【編輯推薦】

  1. 網(wǎng)絡(luò)安全知識(shí)之抵御黑客入侵的竅門
  2. 利用云安全技術(shù)分析病毒只需一秒
  3. 成功評(píng)估:PCI DSS標(biāo)準(zhǔn)和安全數(shù)據(jù)存儲(chǔ)
  4. ScanSafe:近期3波SQL注入攻擊100萬中國網(wǎng)站
  5. 使用IDS技術(shù)防止SQL注入攻擊
責(zé)任編輯:張啟峰 來源: ZDNET安全頻道
相關(guān)推薦

2010-09-27 16:04:30

2010-09-28 14:47:08

2010-08-19 11:55:39

2010-09-30 16:02:58

2019-08-09 10:58:48

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚電子郵件

2010-09-17 14:50:06

2013-08-14 09:33:38

數(shù)據(jù)安全信息安全

2010-09-27 13:27:24

部署DLP

2013-03-01 16:45:27

2014-06-17 09:31:34

2011-01-14 10:24:31

2010-09-09 12:54:37

2019-11-13 10:45:43

互聯(lián)網(wǎng)安全運(yùn)維

2016-05-23 12:19:09

2021-11-16 14:04:29

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IoT

2013-07-30 09:38:18

2022-07-29 14:18:11

數(shù)據(jù)安全數(shù)據(jù)丟失防護(hù)

2016-09-18 17:05:23

2011-11-30 12:42:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲av熟女国产一区二区性色| 女人和拘做爰正片视频| 精品国产免费无码久久久| 欧美日韩p片| 亚洲美女中文字幕| 欧美美女性视频| 丁香花电影在线观看完整版| 国产亚洲污的网站| 99理论电影网| 精品无码一区二区三区的天堂| 91精品精品| 日韩电影免费观看中文字幕| 九一精品久久久| 欧美一级鲁丝片| 日韩久久一区二区| 农村寡妇一区二区三区| 国产精品欧美亚洲| 久久精品电影| 欧美精品久久久久久久久| 精品成人无码一区二区三区| 91精品导航| 欧美三级视频在线观看| 91视频 -- 69xx| a级网站在线播放| 中文字幕欧美激情| 黑人巨大精品欧美一区二区小视频 | 日本在线视频一区二区三区| 一本到三区不卡视频| 69精品丰满人妻无码视频a片| 国产三级在线| 久久综合资源网| 国产精品日韩高清| 国产精品视频一区二区三区,| 久久久久久夜| 欧美在线一级va免费观看| 欧美国产在线看| 中文字幕乱码亚洲无线精品一区| 在线播放国产一区二区三区| 手机av免费看| 三级精品视频| 亚洲国产欧美一区| 亚洲女人在线观看| 成人自拍视频| 欧美日韩国产高清一区二区 | 国产成人av资源| 91九色视频导航| 亚洲无码精品在线观看| 日韩国产成人精品| 国产精品福利在线观看| 天天射天天干天天| 狂野欧美性猛交xxxx巴西| 91国产中文字幕| www.国产成人| 国产毛片久久| 日本午夜人人精品| 中文字幕在线观看视频免费| 久久尤物视频| 国产成人精品久久二区二区91| 久久99国产综合精品免费| av成人国产| 欧美中文在线观看| 中文字幕一区在线播放| 日韩有码一区二区三区| 国产精品91在线| 一道本在线视频| 久久成人免费电影| 91嫩草在线| 理论片中文字幕| av电影天堂一区二区在线| 久久爱av电影| av午夜在线| 亚洲天堂a在线| 久久综合久久网| 竹内纱里奈兽皇系列在线观看| 日本韩国欧美一区二区三区| 天堂一区在线观看| 欧美一级片网址| 亚洲国产精品久久| brazzers精品成人一区| 欧美高清视频手机在在线| 操人视频在线观看欧美| 精品一区免费观看| 久久一区二区三区四区五区| 91精品综合视频| 手机看片1024国产| 国产精品午夜电影| 少妇一晚三次一区二区三区| 日本不良网站在线观看| 欧美性xxxxxx少妇| 中国男女全黄大片| 精品精品99| 欧美美最猛性xxxxxx| 日韩人妻无码一区二区三区99 | 欧美91精品久久久久国产性生爱| 日本一区二区三区视频视频| 激情六月天婷婷| 欧美成人影院| 日韩欧美黄色影院| 国产精品无码久久久久一区二区| 先锋资源久久| 日本a级片电影一区二区| 国产视频手机在线| 久久久亚洲高清| 女同性恋一区二区| 亚洲第一会所| 精品1区2区在线观看| 日本女人性生活视频| 亚洲三级网站| 91免费视频网站| 男操女在线观看| 亚洲一区二区3| 日韩中文字幕a| 奇米777国产一区国产二区| 久久精品人人爽| 天天射天天干天天| 91香蕉国产在线观看软件| 亚洲精品偷拍视频| 另类中文字幕国产精品| 精品粉嫩超白一线天av| 夫妻性生活毛片| 日韩电影免费在线| 久久精品国产第一区二区三区最新章节 | 亚洲精品男人的天堂| 国产成人综合网| 中国成人在线视频| 全球最大av网站久久| 亚洲老头同性xxxxx| 久久丫精品久久丫| 国产一区二区三区免费| 亚洲精品成人久久久998| 在线亚洲人成| 亚洲激情视频网| 国产在线综合网| 国产成人免费视频网站| 制服诱惑一区| 91成人福利社区| 色偷偷av一区二区三区乱| 销魂美女一区二区| 久久久久99精品一区| 动漫av网站免费观看| 国产suv精品一区| 欧美日韩国产成人在线| 99热在线只有精品| 亚洲精品中文在线影院| 亚洲高清在线不卡| 亚洲午夜精品一区 二区 三区| 国产日韩欧美视频在线| 日本www在线观看视频| 欧美日韩亚洲综合一区| 国产主播av在线| 九九视频精品免费| 麻豆视频传媒入口| 亚洲精品在线播放| 久久久久久午夜| 天堂在线观看av| 欧美日韩免费在线观看| 亚洲午夜久久久久久久久红桃 | 亚洲一区二区三区四区五区黄| 四虎国产精品永久免费观看视频| 欧美日本国产| 国产精品一区二| 日本不卡网站| 中文字幕一精品亚洲无线一区 | 精品视频—区二区三区免费| 欧美一区二区三区四| 国产日本欧美一区二区| 鲁一鲁一鲁一鲁一av| 一区二区日韩欧美| 国产精品国产三级欧美二区| 日本不卡1234视频| 中文字幕日韩综合av| 国产精品一级二级| 亚洲成人免费视频| 精品无码在线视频| 免费在线观看不卡| 4444在线观看| 蜜桃一区二区| 91在线高清免费观看| h片在线观看视频免费| 亚洲人成五月天| 国产又粗又猛又爽| 亚洲国产精品久久久久秋霞影院| 国产色视频一区二区三区qq号| 日本欧美韩国一区三区| 无码毛片aaa在线| 牲欧美videos精品| 成人国产精品久久久| 成人福利电影| 最新的欧美黄色| 色综合免费视频| 欧美日韩另类国产亚洲欧美一级| 午夜写真片福利电影网| 久久久久国产精品免费免费搜索| 日本美女视频一区| 在线亚洲伦理| 日本三级中文字幕在线观看| 全国精品免费看| 亚洲va欧美va在线观看| 二区三区不卡| 欧美激情综合亚洲一二区 | 日韩大片在线免费观看| 成人av色在线观看| 涩涩涩视频在线观看| 久久天天躁狠狠躁老女人| 飘雪影视在线观看免费观看 | 国产精品美腿一区在线看| 欧美xxxx免费虐| 深夜福利一区二区| 青青草视频在线免费观看| 日韩亚洲电影在线| 一区二区视频网站| 欧美日韩在线看| 国产一级做a爱免费视频| 国产精品毛片高清在线完整版| 国产夫妻性爱视频| 国产精品一区二区不卡| 国产一区二区在线免费播放| 亚洲一区二区免费看| 欧美一级视频在线播放| 91精品一区二区三区综合| 日韩精品欧美一区二区三区| 老司机精品在线| 99精品国产高清一区二区| 少妇高潮一区二区三区99| 日韩av免费网站| 忘忧草在线影院两性视频| 欧美高清性猛交| 香蕉成人app免费看片| 一区二区在线视频播放| 欧美色18zzzzxxxxx| 日韩av在线免费| 国产普通话bbwbbwbbw| 欧美久久一区二区| 在线免费观看一区二区| 色成人在线视频| 无码人妻精品一区二区三区不卡 | 欧美三级情趣内衣| 欧美韩国日本精品一区二区三区| 卡一精品卡二卡三网站乱码| 国产成人一区二区三区免费看| 日本精品国产| 99在线热播| www.久久东京| 国产免费一区| 色婷婷精品视频| 欧美凹凸一区二区三区视频| 蜜桃一区二区三区| 日本视频一区在线观看| 久久91麻豆精品一区| 欧洲精品久久| 成人一区而且| 中文字幕久久综合| 欧美/亚洲一区| 97久久国产亚洲精品超碰热| 欧美欧美全黄| 欧美精品99久久| 久久精品日产第一区二区| 能看的毛片网站| 男女男精品网站| 91 视频免费观看| 国产盗摄精品一区二区三区在线| 国产成人av片| 99re66热这里只有精品3直播| 泷泽萝拉在线播放| 国产亚洲精品7777| 97在线观看免费高| 亚洲国产日日夜夜| 欧产日产国产69| 欧美日韩五月天| 亚洲第一成年人网站| 精品亚洲一区二区三区| 9色在线视频网站| 久久99国产精品自在自在app | a√资源在线| 九九精品视频在线| 日韩精品美女| 国产伦精品一区二区三区精品视频| 国产欧美88| 国产亚洲情侣一区二区无| aa视频在线免费观看| 精品一区二区三区在线播放 | 在线亚洲美日韩| 欧美区一区二| 亚洲乱码国产一区三区| 狠狠色狠狠色合久久伊人| 日韩av成人网| 国产亚洲一本大道中文在线| 国模无码国产精品视频| 精品久久久久久久大神国产| 中文字幕av无码一区二区三区| 91麻豆精品国产91久久久| 五月婷婷六月激情| 日韩视频免费观看| 欧美freesex黑人又粗又大| 国产有码在线一区二区视频| 精品国产乱子伦一区二区| 亚洲精品国产精品久久| 亚洲欧美亚洲| 成人中文字幕av| 福利一区在线观看| 99在线视频免费| 天天色图综合网| 国产三级三级在线观看| 亚洲乱码av中文一区二区| 香蕉久久aⅴ一区二区三区| 国产精品伦子伦免费视频| 红杏成人性视频免费看| 一区二区三区四区五区视频| 亚洲麻豆av| 久久人人爽人人片| 国产日韩v精品一区二区| 日韩精品无码一区二区| 欧美精品丝袜中出| 久久精品a一级国产免视看成人| 精品综合久久久久久97| 欧美男女视频| 日韩在线国产| 亚洲综合国产| 丰满岳乱妇一区二区| 亚洲日本一区二区| 波多野结衣人妻| 亚洲免费av网址| h片在线观看视频免费| av日韩免费电影| 天天做天天爱天天综合网2021 | 岛国毛片在线观看| 欧美日韩电影在线| 国产区视频在线| 欧美又大又粗又长| 成人偷拍自拍| 欧美性猛交内射兽交老熟妇| 国产一区二区精品久久| 国产又粗又长免费视频| 色94色欧美sute亚洲13| 亚洲欧美日韩动漫| 97久久久免费福利网址| 黄色免费大全亚洲| 香港三级日本三级a视频| 国产一区二区伦理片| 亚洲人做受高潮| 欧美日韩成人高清| 日本福利在线| 国产一区二区视频在线观看| 日韩国产一区二区| 天天插天天操天天射| 欧美韩国日本综合| 伊人久久一区二区| 日韩在线精品一区| 亚州精品国产| 国产四区在线观看| 国产精品白丝jk黑袜喷水| 麻豆一区二区三区精品视频| 精品国产乱码久久久久久图片| 欧美1234区| 国产一区精品视频| 国产精品亚洲综合久久| 三上悠亚ssⅰn939无码播放| 91久久精品一区二区三| 1024视频在线| 成人天堂噜噜噜| 狠狠爱综合网| 在线精品一区二区三区| 色诱亚洲精品久久久久久| 成人在线免费公开观看视频| 国产在线98福利播放视频| 亚洲影视一区| 国产一级免费片| 日本韩国一区二区三区| 日日夜夜精品一区| 99久久无色码| 先锋a资源在线看亚洲| 亚洲图片第一页| 91精品国产入口| 92久久精品| 日日夜夜精品网站| 国产一区视频在线看| 日韩三级一区二区三区| 亚洲日本中文字幕| 国产一区二区| 国产一级爱c视频| 国产精品视频免费| 成人精品在线播放| 国产成人免费av电影| 91精品91| 大又大又粗又硬又爽少妇毛片| 欧美日韩成人综合在线一区二区| 在线播放蜜桃麻豆| 免费一区二区三区| 久久97超碰色| 久草手机在线观看| 深夜福利91大全| 91麻豆精品激情在线观看最新 | 在线看成人av| 中文字幕日韩欧美精品在线观看| av成人综合| 日韩精品视频一二三| 午夜伦欧美伦电影理论片| 91激情在线| 国产私拍一区| 国产乱码精品一品二品|