三九宝宝网宝宝教育学龄段教育

四大策略有效保护FTP服务器口令的安全

11月19日 编辑 39baobao.com

[怎样让学生形成“画线段图”这一解决问题的策略教学反]城四小乔坤秀 本节课以解决问题为主线,以学生的自主探讨为中心,充分调动了学生学习的积极性。让学生在解决问题的过程中学会用画线段图的方法整理有关信息,能借助所画的图分析...+阅读

由于FTP服务器常被用来做文件上传与下载的工具,所以,其安全的重要性就不同一般。因为若其被不法攻击者攻破的话,不但FTP服务器上的文件可能被破坏或者窃取;更重要的是,若它们在这些文件上下病毒、木马,则会给全部的FTP用户带来潜在的威胁。所以,保护FTP服务器的安全已经迫在眉睫。

而要保护FTP服务器,就要从保护其口令的安全做起。这里就谈谈常见的FTP服务器具有的一些口令安全策略,帮助大家一起来提高FTP服务器的安全性。

策略一:口令的期限

有时候,FTP服务器不仅会给员工用,而且还会临时给一个账号给外部的合作伙伴使用。如销售部门经常会因为一些文件比较大,无法通过电子邮件发送,需要通过FTP 服务器把文件传递给客户。所以,在客户或者供应商需要一些大文件的时候,就得给他们一个FTP服务器的临时帐号与密码。

现在的做法就是,在FTP服务器设置一个账号,但是,其口令则是当天有效,第二天就自动失效。如此的话,当客户或者供应商需要使用FTP服务器的话,只需要更改一些密码即可。而不需要每次使用的时候,去创建一个用户;用完后再把它删除。同时,也可以避免因为没有及时注销临时帐户而给服务器带来安全上的隐患,因为口令会自动失效。

大多数FTP服务器,如微软操作系统自带的FTP服务器软件,都具有口令期限管理的功能。一般来说,对于临时的帐户,就可以跟帐户与口令的期限管理一起,来提高临时帐户的安全性。而对于内部用户来说,也可以通过期限管理,来督促员工提高密码更改的频率。

策略二:口令必须符合复杂性规则

现在由不少银行,为了用户帐户的安全,进行了一些密码的复杂性认证。如诸如888888等形式的密码,已经不在被接受。从密码学上来说,这种形式的密码是非常危险的。因为他们可以通过一些密码破解工具,如密码电子字典等等,非常轻松的进行破解。

故为了提高口令本身的安全性,最简单的就是提高密码的复杂程度。在FTP服务器中,可以通过口令复杂性规则,强制用户采用一些安全级别比较高的口令。具体的来说,可以进行如下的复杂性规则设定。

1、不能以纯数字或者纯字符作为密码

若黑客想破解一个FTP服务器的帐号,其所用的时间直接跟密码的组成相关。如现在由一个八位数字的密码,一个是纯数字组成的,另外一个是数字与字符的结合。如分别为82372182与32dwl98s.这两个密码看起来差不多,可是对与密码破解工具来说,就相差很大。前面这个纯数字的密码,通过一些先进的密码破解工具,可能只需要24个小时就可以破解;可是,对于后面这个字母与数字结合的密码,则其破解就需要2400个小时,甚至更多。其破解难度比原先那个起码增加了100倍。

可见,字符与数字结合的口令,其安全程度是相当高的。为此,我们可以在FTP服务器上进行设置,让其不接受纯数字或者纯字符的口令设置。

2、口令不能与用户名相同

其实,我们都知道,很多时候服务器被攻破都是因为管理不当所造成的。而用户名与口令相同,则是FTP服务器最不安全的因素之一。

很多用户,包括网络管理员,为了容易记忆与管理,他们喜欢把密码跟用户名设置为一样。这虽然方便了使用,但是,很明显这是一个非常不安全的操作。根据密码攻击字典的设计思路,其首先会检查FTP服务器其帐户的密码是否为空;若不为空,则其会尝试利用用户名相同的口令来进行破解。

若以上两个再不行的话,则其再尝试其他可能的密码构成。

所以,在黑客眼中,若口令跟用户名相同,则相当于没有设置口令。为此,在FTP服务器的口令安全策略中,也要把禁止口令与密码一致这个原则强制的进行实现。

3、密码长度的要求

虽然说口令的安全跟密码的长度不成正比,但是,一般来说,口令长总比短好。如对于随机密码来说,破解7位的口令要比破解5位的口令难度增加几十倍,虽然说,其口令长度只是增加了两位。

策略三:口令历史纪录

为了提高FTP服务器的安全,则为用户指定一个不能重复口令的时间间隔,这也是非常必要的。如FTP服务器中有一个文件夹,是专门用来存放客户的订单信息,这方便相关人员在出差的时候,可以及时的看到这方面的内容。这个文件夹中的资料是属于高度机密的。若这些内容泄露出去的话,则企业可能会失去大量的订单,从而给企业带来致命的影响。

所以,对于存放了这么敏感资料的FTP服务器,在安全性方面是不敢小视。为此,就启用了口令历史纪录功能。根据这个策略,用户必须每隔一个星期更改一次FTP服务器密码。同时,用户在60天之内,不能够重复使用这个密码。也就是说,启用了口令历史纪录功能之后,FTP服务器会纪录用户两个月内使用过的密码。若用户新设置的密码在两个月内用过的话,则服务器就会拒绝用户的密码更改申请。

可见,口令历史纪录功能可以在一定程度上提高FTP服务器口令的安全性。

策略四:账户锁定策略

从理论上来说,再复杂的密码,也有被电子字典攻破的可能。为此,我们除了要采用以上这些策略外,还需要启用“帐户锁定策略”。这个策略可以有效的避免不法之徒的密码攻击。

帐户锁定策略是指当一个用户超过了指定的失败登陆次数时,服务器就会自动的锁定这个帐号,并向管理员发出警告。通过这个策略,当不法人士试图尝试不同的口令登陆FTP服务器时,由于其最多只能够尝试三次(假如管理员设置失败的登陆次数最多为3),则这个帐号就会被锁定。这就会让他们的密码攻击无效。

在采用帐户锁定策略时,需要注意几个方面的内容。

一是采用手工解禁还是自动解禁。若采用手工解禁的话,则被锁住的账户必须有管理员手工解禁。而若设置为自动解禁的话,则当帐户锁住满一定期限的时候,服务器会自动帮这个帐号进行解锁。若对于服务器的安全性要求比较高的话,则建议采用手工解禁的方式比较好。

二是错误登陆的次数设置。若这个次数设置的太多,不能够起到保护的作用。若设置的太少的话,则用户可能因为疏忽密码输入错误,而触发帐户锁定,从而给服务器管理员凭空增加不少的工作量。为此,一般可以把这个次数设置为三到五次。这既可以保证安全性的需要,而且也给用户密码输入错误提供了一定的机会。

三是遇到帐户锁定情况时,要能够自动向服务器管理员发出警报。因为作为FTP服务器来说,其不能够辨别这是恶意攻击事件还是一个偶然事件。这需要服务器管理员根据经验来进行判断。FTP服务器只能够提供暂时的保护作用。所以,当出现帐户锁定的情况时,服务器要能够向管理员发出警报,让其判断是否存在恶意攻击。若存在的话,则就需采取相应的措施来避免这种情况的再次发生。

通过以上四种策略,基本上可以保障FTP服务器口令的安全。

以下为关联文档:

整本书阅读策略的再思考今天到单楼初中,参加整本书阅读教学研究的教学现场会,聆听了三位老师精彩的课堂展示,听取孙涛主任关于整本书教学设计的理论实施讲解。三节示范课,都很精彩,从体裁导入,燃起学生对...

浅谈在语文教学中渗透德育的有效策略今天参加了我校主题为 转化课堂教学行为,深化课堂教学研究 的第九届教师论坛,我聆听了八位坛主的各具特点的发言,我收获颇多。其中对于苏晓燕老师的 浅谈如何在小语教学中渗透...

关于思维策略《思维教学——培养聪明的学习者》读书心最近看了美国的罗伯特 斯滕伯格和路易斯 斯皮尔著的《思维教学 培养聪明的学习者》,有很大收获。这本书的目的是帮助教师提高学生的思维效率,如果学生在思维中学习,并且也学习...

《英语教学设计》之“英语教学策略设计及实践分析”读英语教学组织策略中包括英语知识、课堂活动、课外活动和教学形式的组织策略。结合本课题,我仔细阅读该章节后从这四个方面分述心得体会。英语知识,英语作为一门语言学科,重点是...

把握“整”与“本”策略有效进行整本书阅读指导王翠萍,12月16日,冬雨淅淅沥沥,给干冷的空气平添了几分诗意。单楼初中一行,聆听专家讲座,引起了我对整本书阅读教学的思考。 在整本书阅读的教学实践中我们会发现语文课程性质决...

策略不是老师教的,是让学生在解决问题的过程中体会感马场 陈丽荣,12月17日,在城东小学,我们培育站的四位学员为我们上了一节同课异构,从课堂上可以看出他们几位教师都能钻研教材,能从学生角度分析教材,课前都能精心准备,去制作课件。...

以数学活动为载体,探究“互学”策略——浅谈数学活动小学数学活动课是以学生的生活和现实问题为载体和背景,以学生的直接体验和生活信息为主要内容,以学生的自主探索和主题研究为基本形式,以培养学生独立思考和解决实际问题为主要...

给学生一个机会,他会回你一片阳光——课堂教学策略城厢镇新毛小学 王惠强,曾几何时,课堂上举手的学生必定是回答正确的,教师指名的也基本都是答案符合教师预设的那些学生,那些想回答却又没把握,想上台却又害羞的学生往往被忽略。...

寻求培养学生良好学习习惯的有效策略——巧设问题在语篇教学中,提问是激活学生思维的有效手段。我认为教师巧妙地设计课堂教学问题不仅能培养学生良好的阅读习惯,更能激发学生的阅读兴趣。因而教师可以尝试着通过巧妙地设计问...

推荐阅读
图文推荐