newcryout 发表于 2012-02-01 10:46

请教关于使用xampp for windows中的filezilla 提供互联网FTP服务的安全性


最近帮一个朋友拾建了一个FTP server.

使用的是 xampp集成环境中的filezilla.

由于要能够让使用者从internet上进行访问。所以申请了一个花生壳动态域名。

大概步骤如下:

1) 在windows xp 中安装xampp. 启用 filezilla server 为系统自带服务。 修改FTP端口为 9002. 另修改filezilla管理端口为 9199. 使用的被动模式。 (另外开启了9110-9130为FTP数据连接端口)
2) Filezilla中添加对应的一些用户和密码。
3) 在windows xp 服务器外面有一个普通的TP-LINK ADSL 路由器。 (设置了9002及9110-9130数据端口的端口转发),并添加花生壳动态域名。路由器局域网登录密码为默认的admin , admin.


动态域名假设为abc.vccp.cc.

则其它人能在互联网上通过 ftp://abc.vccp.cc:9002 来进行访问。

请问这样搭建的FTP服务安全吗?




我自己考虑的风险包括:

1) 路由器被别人攻破,会不会被人绕路由器攻击这台windows xp 机器?

2) FTP服务器没有使用加密信道。被人监听到通信信息的话,会泄露用户名和密码。 (我想知道有没有方法可以在用户登录过程中加密交互信息, 但在数据传输阶段不进行加密,有这种方法吗?)

3) 有人在没有用户名和密码的情况下,能通过filezilla 服务端口直接攻击 filezilla server 服务器本身? (xampp为最新版本,带的是V0.9.39版本的filezilla server)









wstkwy 发表于 2012-02-02 10:38

论文发表不了?投稿甚久迟迟没有音讯?QQ:809460389
现在很多杂志社都有其固定合作的论文编辑部,编辑部负责征求相关稿件。散稿的录取几率为何如此之低?因为杂志社优先考虑的是这些编辑部的稿件,实在没有稿件之余才会考虑这些散稿的征用。
本编辑与多家杂志社合作,核心、国家级、省级各类期刊。如果发现论文发表困难,迟迟没有回音的,可以联系我,我来帮您联系!
投稿邮箱:lunwen5180@sina.comQ Q号:809460389http://www.888lunwen.com
电话:13479894956   0792-4827209
提供整体论文发表解决方案:省级论文/国家级论文/核心论文/CN论文。联系人:郭编辑
如有工作繁忙的朋友,我们提供专业的论文代写业务,具体情况请与我们联系。
页: [1]
查看完整版本: 请教关于使用xampp for windows中的filezilla 提供互联网FTP服务的安全性