局域网共享文件夹怎么设置、局域网ftp共享设置、ftp共享文件怎么设置的方法_安企神电脑终端安全管理监控软件
安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

局域网共享文件夹怎么设置、局域网ftp共享设置、ftp共享文件怎么设置的方法

更新时间:2022-07-15 16:50:50


本文简介:当前,局域网搭建文件服务器,并且共享文件供局域网用户访问的现象极为普遍。通过文件服务器,一方面可以大容量存储文件,防止终端分散存储共享文件的丢失、泄露;另一方面也可以随时为用户访问共享文件提供便利,便于局域网用户协同办公的需要。 而目前企业内网电子信息的共享主要有两种形式:UNC方式和FTP方式。UNC方式基于Windows操作系统的共享功能,有着较强的易用性,但是安全性十分低,而且

局域网共享文件夹怎么设置、局域网ftp共享设置、ftp共享文件怎么设置的方法

     当前,局域网搭建文件服务器,并且共享文件供局域网用户访问的现象极为普遍。通过文件服务器,一方面可以大容量存储文件,防止终端分散存储共享文件的丢失、泄露;另一方面也可以随时为用户访问共享文件提供便利,便于局域网用户协同办公的需要。

        而目前企业内网电子信息的共享主要有两种形式:UNC方式和FTP方式。UNC方式基于Windows操作系统的共享功能,有着较强的易用性,但是安全性十分低,而且没有日志功能,发生特殊事件时没有可追溯性。FTP方式需要架设专用的服务器,并在服务器端设置用户名和密码,客户端用IE浏览器访问。Windows Server中自带的FTP服务在口令传输的过程中未进行加密措施,存在被监听软件截获用户口令的可能性。本文将论述如何架设安全的FTP服务器,并完全导入原FTP服务器中的用户配置与存储文件。

        2 架设文件服务器前准备工作

        2.1 安装操作系统

        在安装操作系统前需确认服务器的配置满足Windows Server 2003 R2(64位)英文版的较低配置需求。如果不满足,需安装32位版本的Windows系统或者更换服务器。

        2.2 检查硬件兼容性

        在确认硬件配置已经符合Windows Server 2003 R2版的较低需求之后,还必须确保现有硬件与Windows Server 2003兼容。如果硬件不兼容,在日后的服务器运作中很可能发生不稳定的情况。因此,查清硬件兼容性是在升级前需要考虑的较重要的一个问题之一。可以通过Windows server 2003安装CD中的自带检测程序来检查系统的兼容性。

        3 实施方案

        3.1 安装FTP软件

        拷贝Serv-U 9.0.2.1的安装文件到服务器的硬盘上,然后双击启动安装程序,选择安装语言为中文(简体),点击下一步进入安装向导,安装路径选择C:\jyftp,一直点击下一步完成安装。如果安装中使用默认的路径,服务器就很容易受到黑客软件的攻击。

        3.2 配置FTP服务器

        3.2.1 新建FTP管理域

        打开Serv-U管理控制台,点击新建域,进入域向导(这里的域是FTP专用域,与Windows域无关)。通过域向导的较早步设置域的名称为JYFTP,第二步设置域应用的协议为FTP、FTPS和http,端口号分别为21、990和443。设置好服务器的IP地址,密码加密模式为单向加密后即可完成FTP管理域的建立工作。

        3.2.2 更改用户文件夹名称

        域设置完毕后,需对系统文件夹名称进行修改。经测试,当Serv-U运行在英文版系统时,如果目录中出现中文,在客户端用IE登陆FTP服务器并进行文件夹拷贝的时候会提示警告消息。故必须将原FTP用户文件夹中的中文名重命名为英文或阿拉伯数字,为了便于管理,文件夹名称为各下属部门简称的较早个拼音字母。此外,应考虑单独建立个人用户文件夹以满足个人重要资料的备份需求。

        3.2.3 创建用户群组

        在Serv-U管理控制台的主页点击“创建、修改和删除用户群组”完成域群组的设置。设置管理员群组时一定要确定其登录的IP访问范围以保证安全性。

        3.2.4 创建用户账号

        在Serv-U管理控制台的主页点击“创建、修改和删除用户账户”完成用户的设置。

        3.2.5 SSL证书设置

        为了加强FTP的安全性,应该为FTP服务器开启SSL功能并创建密钥。当用户用过FTPS来访问FTP服务器的时候,必须要获得密钥证书来可以进行登陆。

        进入Serv-U管理控制台的主页,点击“创建并指定SSL和SSH证书以及配置加密设置”进入FTP的加密设置,点击“创建证书”,设置名称和密码,密码应为十位以上字符数字和字母组合的强密码。
        创建证书完毕后,根据提示点立即启用,FTP服务器会在指定路径生成自签署证书(.crt)、证书请求文件(.csr)和私钥文件(.key)然后点击“查看证书”,检查证书是否有误,其中公用名称必须和IP地址一致,否则会导致FTP客户端提示出错的信息。

        3.3 测试FTP登录的三种方式

        3.3.1 通过21端口登陆

        21端口是FTP协议的默认端口,用户可以在FTP客户端或者IE浏览器上输入ftp://服务器的IP地址来登录FTP,输入正确的用户名和密码就可进入用户可以访问的文件夹。

        3.3.2 通过443端口登陆

        443端口是http协议的默认端口,用户可以在FTP客户端或者IE浏览器上输http://服务器的IP地址或http://192.9.100.2来登录FTP,弹出安全提示的时候,点查看证书按钮后点选“安装证书”进行证书的安装,然后点“是”即可进入登录界面,输入正确的用户名和密码就可进入用户可以访问相应的文件夹。

        3.3.3 通过990端口登陆

        990端口是FTPS协议的默认端口,用户必须使用FTP客户端来登录FTP。以FlashFXP为例,在快速连接对话框输入服务器的IP地址、端口号、用户名和密码,在SSL标题栏的安全socket层选择绝对SSL,点击连接按钮,如图1所示。

        图1 SFTP客户端设置(二)

        连接后显示证书验证对话框,点“接受并保存”即可登陆FTP服务器了。

        3.4 建议

        架设文件服务器后应及时发放证书并制作安全服务器使用教程,在普及安全服务器使用方法后在服务器限制中关闭21端口,只开启990端口和443端口,即只能采用后两种访问方式登录FTP服务器以保证安全性。

       3.5 UNC方式和FTP方式访问共享文件的安全性问题

       搭建好文件服务器后就需要对文件服务器进行一定的安全防护,尤其是要保护服务器共享文件的安全,毕竟很多单位的文件服务器上往往存储单位重要的无形资产和商业机密。一旦被局域网用户越权使用或不适当使用,将威胁共享文件的安全。特别是员工可以轻松通过各种管道将服务器上共享文件发送出去,从而造成共享文件的泄密。为此,我们需要加强对UNC和FTP方式所搭建的文件服务器的安全管控。

       对于UNC搭建的文件服务器,由于是借助于操作系统自身的文件共享权限设置功能,而操作系统自身的用户权限和文件权限设置功能比较简单,也没有具体的日志记录,不便于共享文件的管理。尤其是还无法实现对共享文件访问行为的全方位、细粒度的控制,不能实现诸如只让打开共享文件而禁止另存为本地、只让读取共享文件而禁止复制、只让修改共享文件而禁止删除,这就需要借助于一些共享文档管理工具来实现。例如通过“安企神局域网共享文件管理系统”(下载地址:/gongxiangwenjianshenji.html)。系统只需要在共享文件服务器上安装之后,就可以扫描到所有共享的文件和用户,点点鼠标就可以设置共享文件访问权限了,可以实现上述操作系统无法实现的功能。如下图所示:

图:安企神文档共享管理工具


 而对于FTP文件服务器,则由于FTP软件自身的权限较为单一,无法详细记录FTP文件服务器的上传和下载情况,也不能只允许FTP文件上传而禁止FTP文件下载;或者只让下载FTP文件而禁止上传FTP文件,这种情况也可以借助于“安企神FTP服务器管理软件”(下载地址:/ftpjk.html)来实现。如下图所示:

总之,在企事业单位局域网中搭建文件服务器存储文件或共享文件,对于企业内部文件保全和协同办公具有非常重要的意义;但同样也必须采取有效的举措来保护服务器共享文件的安全,否则搭建好的文件服务器在某些程度也为用户不适当使用,甚至泄露、恶意损毁共享文件提供了便利。
立即下载试用

内网防护需要哪些安全软件

互联网蓬勃发展,为人类带来方便的同时,也出现了一些黑客组织和电脑病毒,就像现实世界中我们国家需要增强自身实力,提高国防力量一样,企业也该提高自己的防御能力。本质上来说,工具软件是无害的,取决于人如何使用,就像一把菜刀,可以用来切菜,也可以用来砍人。

加特林.jpg

机关枪的发明者加特林,看到战场需要那么多人,是因为大家都用步枪,打一枪,就要拉膛上子弹,做很多工作,因为一把机关枪发挥的作用就能比上十几个人,为了让更少的人被卷入战争,从而降低人员伤亡,结果成了战场一大杀器,让战争变得更加残酷。总会有人想着走歪路,我们能做好的只有提升自己的实力,把防御做到最好。

 上网管控.png

黑产团队可以通过互联网对目标进行攻击,安全团队也可以用一些方式进行防守,内网防护至关重要,企业的机密文件被泄露了,那它也必然走向衰败。为了保护企业的数据安全,也能更好的管理企业的员工,这时候就需要用到一款安全软件,我比较看好安企神,它有以下几大优点

1、文档安全管控:可以对文件进行加密,对文件的外发进行管控,脱离公司环境的文档打开就是乱码,不会被泄露,确保企业文档的安全性。

2、U盘外设管控:对于来历不明的U盘,蓝牙设备等可以一键禁止使用,还能禁止员工电脑使用打印机等设备,全方位多角度的防止重要文件泄露。

3、上网行为管理:管理者能随时查看员工的网站访问记录,还能看到每天的工作时长,数据分析,摸鱼记录分析等,对员工的上网行为进行全面管理。

 usb管控.png

现在很多企业、单位都在局域网内部署安全管理系统,来加密办公资料、规范员工上网行为、限制文件的外发等等,今天小编要给大家分享的是由安企神软件提供的内网防护解决方案,它为企业提供了一套完整的安全防护体系,包括终端安全管理、网络监控与审计、数据防泄露等等,是企业进行安全管理工作的好帮手。


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。/cjwt/13333.html

~article_body_code~