如何确保FTP连接的安全?

2008-3-27   
   | |

导读:问:想从iSeries系统通过FTP上传文件到Unix系统。这个安全连接是通过VPN通道建立的。能否提供最优方案确保该连接安全?答:FTP不安全,必须通过补充控制来进行部署。

关键词:FTP连接 VPN通道 加密

 
正在加载数据... 【TechTarget中国原创】问:我们想从iSeries系统通过FTP上传文件到Unix系统。这个安全连接是通过VPN通道来建立的。您能否提供一些最优方案,确保这个连接不会让我们暴露安全风险?
答:看来,你们已经采取了一些有力的措施来保护你们的FTP连接。首先最重要的一点是要认识到FTP本身是一个不安全的协议,并且必须通过一些补充的控制来进行部署……

【TechTarget中国原创】问:我们想从iSeries系统通过FTP上传文件到Unix系统。这个安全连接是通过VPN通道来建立的。您能否提供一些最优方案,确保这个连接不会让我们暴露安全风险?

  答:看来,你们已经采取了一些有力的措施来保护你们的FTP连接。首先最重要的一点是要认识到FTP本身是一个不安全的协议,并且必须通过一些补充的控制来进行部署。FTP采用不加密的连接,致使传送的数据和信息资料都暴露在被窃取的攻击威胁下。这可以通过加密的手段来避免,或者使用通过加密SSH连接的安全FTP方式(SFTP),或者使用VPN来对通信进行加密。

  其次,遵循正规的用户安全原则。假如您不运行匿名FTP下载服务,给每个用户提供专用的用户名和强密码,用来访问你的FTP服务器。

  最后,以安全的方式来配置你的系统。确保FTP服务运行在一个现代操作系统上,并且已经打了所有的最新安全补丁。检查防火墙设置,同时还要确保只允许有限站点的最少数的端口接入,当然还要能满足你的工作需求。

 
查看全文
 
 
 
 
 

SSL VPN

 
随着智能手机越来越普及,用户越来越信任其设备上运行的应用程序。但是,有两个安全研究人员计划在黑帽大会2010上展示在移动设备上运行的许多应用程序有错误……
 
虚拟专用网络(VPN),无论是SSL还是IPsec VPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为……
 
安全研究人员Ivan Ristic一直在默默地调查数百万个注册域名,以查明和测试SSL协议的实施情况。他将于本月下旬在Black Hat大会上详细陈诉SSL目前的研究细节。
 
美国CERT发布警告称在许多产品中发现了一种无客户端的SSL VPN漏洞。这种SSL VPN的问题出在哪儿?攻击者会怎样利用该漏洞呢?分析发现该漏洞能让攻击者绕过……
 
Clientless SSL VPN产品能让雇员通过Web浏览器访问公司服务器,然而,美国计算机应急响应组织指出Clientless SSL VPN的使用可能会让用户遭受“中间人攻击”……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录