免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4769 | 回复: 1
上一主题 下一主题

请教关于使用xampp for windows中的filezilla 提供互联网FTP服务的安全性 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-02-01 10:46 |只看该作者 |倒序浏览

最近帮一个朋友拾建了一个FTP server.

使用的是 xampp集成环境中的filezilla.

由于要能够让使用者从internet上进行访问。所以申请了一个花生壳动态域名。

大概步骤如下:

1) 在windows xp 中安装xampp. 启用 filezilla server 为系统自带服务。 修改FTP端口为 9002. 另修改filezilla管理端口为 9199. 使用的被动模式。 (另外开启了9110-9130为FTP数据连接端口)
2) Filezilla中添加对应的一些用户和密码。
3) 在windows xp 服务器外面有一个普通的TP-LINK ADSL 路由器。 (设置了9002及9110-9130数据端口的端口转发),并添加花生壳动态域名。路由器局域网登录密码为默认的admin , admin.


动态域名假设为abc.vccp.cc.

则其它人能在互联网上通过 ftp://abc.vccp.cc:9002 来进行访问。

请问这样搭建的FTP服务安全吗?




我自己考虑的风险包括:

1) 路由器被别人攻破,会不会被人绕路由器攻击这台windows xp 机器?

2) FTP服务器没有使用加密信道。被人监听到通信信息的话,会泄露用户名和密码。 (我想知道有没有方法可以在用户登录过程中加密交互信息, 但在数据传输阶段不进行加密,有这种方法吗?)

3) 有人在没有用户名和密码的情况下,能通过filezilla 服务端口直接攻击 filezilla server 服务器本身? (xampp为最新版本,带的是V0.9.39版本的filezilla server)









论坛徽章:
0
2
发表于 2012-02-02 10:38
论文发表不了?投稿甚久迟迟没有音讯?QQ:809460389
现在很多杂志社都有其固定合作的论文编辑部,编辑部负责征求相关稿件。散稿的录取几率为何如此之低?因为杂志社优先考虑的是这些编辑部的稿件,实在没有稿件之余才会考虑这些散稿的征用。
本编辑与多家杂志社合作,核心、国家级、省级各类期刊。如果发现论文发表困难,迟迟没有回音的,可以联系我,我来帮您联系!
投稿邮箱:lunwen5180@sina.com  Q Q号:809460389  http://www.888lunwen.com
电话:13479894956   0792-4827209
提供整体论文发表解决方案:省级论文/国家级论文/核心论文/CN论文。联系人:郭编辑
如有工作繁忙的朋友,我们提供专业的论文代写业务,具体情况请与我们联系。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP