CN105721439A - 一种提高ftp服务器安全性的方法 - Google Patents

一种提高ftp服务器安全性的方法 Download PDF

Info

Publication number
CN105721439A
CN105721439A CN201610038903.8A CN201610038903A CN105721439A CN 105721439 A CN105721439 A CN 105721439A CN 201610038903 A CN201610038903 A CN 201610038903A CN 105721439 A CN105721439 A CN 105721439A
Authority
CN
China
Prior art keywords
ftp server
information
management terminal
user
user profile
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610038903.8A
Other languages
English (en)
Inventor
张国磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Beijing Electronic Information Industry Co Ltd
Original Assignee
Inspur Beijing Electronic Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Beijing Electronic Information Industry Co Ltd filed Critical Inspur Beijing Electronic Information Industry Co Ltd
Priority to CN201610038903.8A priority Critical patent/CN105721439A/zh
Publication of CN105721439A publication Critical patent/CN105721439A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种提高FTP服务器安全性的方法,包括:拦截用户终端访问FTP服务器的登录请求信息;发送登录请求信息中所包含的用户信息给管理终端;接收管理终端反馈的判决信息;判断判决信息是否符合预设登录授权条件;若判决信息符合预设登录授权条件,则授权用户终端访问FTP服务器;若判决信息不符合预设登录授权条件,则禁止用户终端访问FTP服务器。通过拦截用户终端的登录请求信息,将用户信息发送给管理终端,管理员获得用户信息,然后管理员做出判断是否同意用户登录,并将对应的判决信息进行反馈,如果同意,则授权用户终端访问FTP服务器,由于增加了管理员对用户信息的人工验证,因此提高了FTP服务器的安全性。

Description

一种提高FTP服务器安全性的方法
技术领域
本发明涉及计算机技术领域,更具体地说,涉及一种提高FTP服务器安全性的方法。
背景技术
随着信息技术的不断发展,信息化程度越来越高,信息产品和信息服务对于企业、家庭和个人都不可缺少,信息技术已成为支撑经济活动和生活的基础,大量的信息通过网络进行传输,同时信息安全也越来越受到广泛关注,特别是涉及FTP服务器的安全,其中FTP为FileTransferProtocol的英文简称,中文名称为文件传输协议,凡是支持FTP协议的服务器就可以称为FTP服务器。
目前很大一部分FTP服务器为了实现互联网的开放性,一般情况下,用户只需要输入账号和对应的密码就可以通过FTP终端访问FTP服务器,或者需要用户输入账号和密码,然后经过计算机的机器验证后,用户通过FTP终端就可以访问FTP服务器,然而仅靠计算机的验证很难准确判断出用户是否符合访问FTP服务器的条件,因此使得FTP服务器具有严重的安全隐患。
因此,如何有效提高FTP服务器的安全性,是本领域技术人员急需解决的问题。
发明内容
针对上述技术问题,本发明的目的在于提供一种提高FTP服务器安全性的方法,解决了现有技术中FTP服务器安全性低的问题。
为了实现上述目的,本发明提供如下技术方案:
一种提高FTP服务器安全性的方法,包括:
拦截用户终端访问FTP服务器的登录请求信息;
发送所述登录请求信息中所包含的用户信息给管理终端;
接收所述管理终端反馈的判决信息;
判断所述判决信息是否符合预设登录授权条件;
若所述判决信息符合所述预设登录授权条件,则授权所述用户终端访问所述FTP服务器;
若所述判决信息不符合所述预设登录授权条件,则禁止所述用户终端访问所述FTP服务器。
优选地,发送所述登录请求信息中所包含的用户信息给管理终端包括:
根据预存的所述管理终端的通讯信息,将所述登录请求信息中所包含的用户信息发送给所述管理终端。
优选地,所述预存的所述管理终端的通讯信息包括:
预存的所述管理终端的电话号码和/或邮箱地址。
优选地,所述用户信息包括:
所述用户终端访问所述FTP服务器时,所输入的用户账号、与所述用户账号相匹配的登录密码以及描述信息。
优选地,所述发送所述登录请求信息中所包含的用户信息给管理终端包括:
根据所述管理终端的电话号码和/或邮箱地址,通过短信和/或邮件的方式将所述登录请求信息中所包含的用户信息发送给所述管理终端。
优选地,所述接收所述管理终端反馈的判决信息包括:
接收所述管理终端所反馈回来的包含所述判决信息的短信或者邮件。
优选地,在所述发送所述登录请求信息中所包含的用户信息给管理终端之后,还包括:
判断在预设的时间阈值范围内,是否接收到所述管理终端的反馈信息;
若否,则禁止所述用户终端访问所述FTP服务器。
优选地,所述时间阈值为5分钟。
本发明公开了一种提高FTP服务器安全性的方法,包括:拦截用户终端访问FTP服务器的登录请求信息;发送登录请求信息中所包含的用户信息给管理终端;接收管理终端反馈的判决信息;判断判决信息是否符合预设登录授权条件;若判决信息符合预设登录授权条件,则授权用户终端访问FTP服务器;若判决信息不符合预设登录授权条件,则禁止用户终端访问FTP服务器。
通过拦截用户终端的登录请求信息,然后将登录信息中的用户信息发送给管理终端,管理员通过管理终端获得用户信息,然后管理员将是否同意用户登录的判决信息通过管理终端进行反馈,如果同意,则授权用户终端访问FTP服务器,如果不同意,则禁止用户终端访问FTP服务器,因此用户每次通过用户终端登录时,都需要管理员的人工验证并决定是否授权,管理员可以实时判断用户的登录信息是否符合要求,因此提高了FTP服务器的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种提高FTP服务器安全性的方法的流程图。
具体实施方式
本发明实施例所提供的一种提高FTP服务器安全性的方法,包括:拦截用户终端访问FTP服务器的登录请求信息;发送登录请求信息中所包含的用户信息给管理终端;接收管理终端反馈的判决信息;判断判决信息是否符合预设登录授权条件;若判决信息符合预设登录授权条件,则授权用户终端访问FTP服务器;若判决信息不符合预设登录授权条件,则禁止用户终端访问FTP服务器。
通过拦截用户终端的登录请求信息,将登录信息中的用户信息发送给管理终端,管理员通过管理终端获得用户的用户信息,然后管理员将是否同意用户登录的判决信息通过管理终端进行反馈,如果同意,则授权用户终端访问FTP服务器;如果不同意,则禁止用户终端访问FTP服务器,由于增加了管理员对用户信息的人工验证,因此提高了FTP服务器的安全性。
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1,其出示了本发明实施例提供的一种提高FTP服务器安全性的方法的流程图。
本发明实施例所提供的一种提高FTP服务器安全性的方法,包括以下步骤:
S11:拦截用户终端访问FTP服务器的登录请求信息。
在本实施例中,可以设置一拦截装置,通过拦截装置对用户终端访问FTP服务器的登录请求信息进行拦截,其中,拦截装置和FTP服务器进行绑定,也可以将该拦截装置集成在FTP服务器中。
S12:发送登录请求信息中所包含的用户信息给管理终端。
可以通过拦截装置或集成有该拦截装置的FTP服务器将用户信息发送给管理终端,其中发送登录请求信息中所包含的用户信息给管理终端包括:根据预存的管理终端的通讯信息,将登录请求信息中所包含的用户信息发送给管理终端。
其中,预先将管理终端的通讯信息存储在拦截装置或该FTP服务器中,在拦截到用户终端的登录请求信息后,将登录请求信息中的用户信息发送给管理终端,其中通讯信息包括:管理终端的电话号码和/或邮箱地址。因此,可以根据管理终端的电话号码和/或邮箱地址,通过短信和/或邮件的方式将登录请求信息中所包含的用户信息发送给管理终端。
其中,可以同时通过多种通讯途径向管理终端发送用户信息,以保证管理员可以及时获取用户终端的登录请求以及该用户终端所使用的用户的账号和密码等用户信息,以避免由于单一通讯途径发生故障而使得管理终端无法及时收到用户登录请求的情况发生,确保管理员可以尽快做出判决信息,提高工作效率。
需要说明的是,管理终端可以为手机、电脑或者其他可以使管理员获得用户信息并进行反馈的通讯设备,本实施例对此不作限定,具体视情况而定。
还需要说明的是,可以通过电话、短信、邮件、语音或其他方式发送给相对应的管理终端,本实施例对发送用户信息的方式不做限定,具体视情况而定。
在本实施例中,用户信息包括:用户终端访问FTP服务器时,所输入的用户账号、与用户账号相匹配的登录密码以及描述信息,因此,管理员可以通过用户账号或描述信息判断该用户是否符合登录该FTP服务器的条件,相对于机器验证来说,增加人工验证可以进一步提高FTP服务器的安全性。
需要说明的是,用户账号可以为用户的名字、昵称、手机号或者其它符合FTP服务器要求的账号,本发明对账号不做限定,具体视情况而定,同时描述信息可以为用户的身份证号、公司名称或联系方式或其他符合FTP服务器要求的信息,本发明对描述信息并不做限定,具体视情况而定。
S13:接收管理终端反馈的判决信息。
接收管理终端反馈的判决信息包括:接收管理终端所反馈回来的包含判决信息的短信或者邮件。
在本实施方式中,拦截装置或集成有该拦截装置的FTP服务器只需要通过短信、邮件或其他通讯方式中的任意一种接收到判决信息即可。其中,可以只认证首次接收到的判决信息,避免接收到重复判决信息后进行多次判断,减少了拦截装置或集成有拦截装置的FTP服务器的工作负担,提高了工作效率。
S14:判断判决信息是否符合预设登录授权条件;若判决信息符合预设登录授权条件,则授权用户终端访问FTP服务器;若判决信息不符合预设登录授权条件,则禁止用户终端访问FTP服务器。
在本发明的一种具体实施例中,当接收到从管理终端反馈回来的判决信息为“是”时,则授权用户终端访问FTP服务器;当接收到从管理终端反馈回来的判决信息为“否”时,则禁止用户终端访问FTP服务器。
需要说明的是,预设的登录授权条件可以是预先设定的字符或者其他验证信息,本实施方式对此并不做限定,具体视情况而定。
在本发明的一种实施例中,发送登录请求信息中所包含的用户信息给管理终端之后还包括,判断在预设的时间阈值范围内,是否接收到管理终端的反馈信息,若否,则禁止用户终端访问FTP服务器。
由于受到网络、通信和操作多方面的影响,用户终端可能不会很快获得登录FTP服务器的授权,因此在发送登录请求信息中所包含的用户信息给管理终端之后,判断在预设的时间阈值范围内,是否接收到管理终端的反馈信息,可以将时间阈值设为5分钟,当超过时间阈值时,就会自动禁止用户终端访问FTP服务器,同时给用户终端发送登录失败的信息,一方面给管理员一定的时间来判断用户信息是否符合要求,另一方面也避免了用户长时间的等待,给了用户更好的使用体验。
需要说明的是,时间阈值只是优选为5分钟,本实施例对此不作限定,具体视情况而定。
综上所述,本发明所提供的一种提高FTP服务器安全性的方法,通过拦截用户终端的登录请求信息,然后将登录信息中的用户信息发送给管理终端,管理员通过管理终端获得用户的用户信息,然后管理员将是否同意用户终端登录的判决信息通过管理终端进行反馈,如果同意,则授权用户终端访问FTP服务器,如果不同意,则禁止用户终端访问FTP服务器,由于增加了管理员对用户信息的人工验证,因此提高了FTP服务器的安全性。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和创造特点相一致的最宽的范围。

Claims (8)

1.一种提高FTP服务器安全性的方法,其特征在于,所述方法包括:
拦截用户终端访问FTP服务器的登录请求信息;
发送所述登录请求信息中所包含的用户信息给管理终端;
接收所述管理终端反馈的判决信息;
判断所述判决信息是否符合预设登录授权条件;
若所述判决信息符合所述预设登录授权条件,则授权所述用户终端访问所述FTP服务器;
若所述判决信息不符合所述预设登录授权条件,则禁止所述用户终端访问所述FTP服务器。
2.如权利要求1所述的提高FTP服务器安全性的方法,其特征在于,发送所述登录请求信息中所包含的用户信息给管理终端包括:
根据预存的所述管理终端的通讯信息,将所述登录请求信息中所包含的用户信息发送给所述管理终端。
3.如权利要求2所述的提高FTP服务器安全性的方法,其特征在于,所述预存的所述管理终端的通讯信息包括:
预存的所述管理终端的电话号码和/或邮箱地址。
4.如权利要求3所述的提高FTP服务器安全性的方法,其特征在于,所述用户信息包括:
所述用户终端访问所述FTP服务器时,所输入的用户账号、与所述用户账号相匹配的登录密码以及描述信息。
5.如权利要求4所述的提高FTP服务器安全性的方法,其特征在于,所述发送所述登录请求信息中所包含的用户信息给管理终端包括:
根据所述管理终端的电话号码和/或邮箱地址,通过短信和/或邮件的方式将所述登录请求信息中所包含的用户信息发送给所述管理终端。
6.如权利要求5所述的提高FTP服务器安全性的方法,其特征在于,所述接收所述管理终端反馈的判决信息包括:
接收所述管理终端所反馈回来的包含所述判决信息的短信或者邮件。
7.如权利要求1至6任一项所述的提高FTP服务器安全性的方法,其特征在于,在所述发送所述登录请求信息中所包含的用户信息给管理终端之后,还包括:
判断在预设的时间阈值范围内,是否接收到所述管理终端的反馈信息;
若否,则禁止所述用户终端访问所述FTP服务器。
8.如权利要求7所述的提高FTP服务器安全性的方法,其特征在于,所述时间阈值为5分钟。
CN201610038903.8A 2016-01-20 2016-01-20 一种提高ftp服务器安全性的方法 Pending CN105721439A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610038903.8A CN105721439A (zh) 2016-01-20 2016-01-20 一种提高ftp服务器安全性的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610038903.8A CN105721439A (zh) 2016-01-20 2016-01-20 一种提高ftp服务器安全性的方法

Publications (1)

Publication Number Publication Date
CN105721439A true CN105721439A (zh) 2016-06-29

Family

ID=56147531

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610038903.8A Pending CN105721439A (zh) 2016-01-20 2016-01-20 一种提高ftp服务器安全性的方法

Country Status (1)

Country Link
CN (1) CN105721439A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105933350A (zh) * 2016-07-01 2016-09-07 浪潮(北京)电子信息产业有限公司 一种串口协议的安全增强方法及装置
CN106100889A (zh) * 2016-07-01 2016-11-09 浪潮(北京)电子信息产业有限公司 一种snmp协议安全的增强方法及装置
CN106209804A (zh) * 2016-07-01 2016-12-07 浪潮(北京)电子信息产业有限公司 一种增强wap协议安全的方法及装置
CN106254387A (zh) * 2016-09-20 2016-12-21 郑州云海信息技术有限公司 一种提高Samba服务器安全的方法
CN106384031A (zh) * 2016-09-29 2017-02-08 郑州云海信息技术有限公司 一种操作系统安全登录方法及装置
CN107302536A (zh) * 2017-06-29 2017-10-27 郑州云海信息技术有限公司 云计算平台的安全管理方法、装置、介质及存储控制器
CN108616546A (zh) * 2018-07-05 2018-10-02 郑州云海信息技术有限公司 一种提高nfs服务器安全性的安全装置、系统及方法
CN111245656A (zh) * 2020-01-10 2020-06-05 浪潮商用机器有限公司 一种通过移动设备远程监控的方法及系统
CN115310063A (zh) * 2022-08-16 2022-11-08 山东大学 一种基于人工智能的企业信息化平台

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103269270A (zh) * 2013-04-25 2013-08-28 安徽杨凌科技有限公司 一种基于手机号码的实名认证安全登录的方法及系统
CN103297404A (zh) * 2012-03-01 2013-09-11 盛大计算机(上海)有限公司 一种实现登录确认的方法、装置及系统
CN103916366A (zh) * 2012-12-31 2014-07-09 中国移动通信集团公司 登录方法、维护终端、数据管理服务设备及登录系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103297404A (zh) * 2012-03-01 2013-09-11 盛大计算机(上海)有限公司 一种实现登录确认的方法、装置及系统
CN103916366A (zh) * 2012-12-31 2014-07-09 中国移动通信集团公司 登录方法、维护终端、数据管理服务设备及登录系统
CN103269270A (zh) * 2013-04-25 2013-08-28 安徽杨凌科技有限公司 一种基于手机号码的实名认证安全登录的方法及系统

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105933350A (zh) * 2016-07-01 2016-09-07 浪潮(北京)电子信息产业有限公司 一种串口协议的安全增强方法及装置
CN106100889A (zh) * 2016-07-01 2016-11-09 浪潮(北京)电子信息产业有限公司 一种snmp协议安全的增强方法及装置
CN106209804A (zh) * 2016-07-01 2016-12-07 浪潮(北京)电子信息产业有限公司 一种增强wap协议安全的方法及装置
CN106254387A (zh) * 2016-09-20 2016-12-21 郑州云海信息技术有限公司 一种提高Samba服务器安全的方法
CN106384031A (zh) * 2016-09-29 2017-02-08 郑州云海信息技术有限公司 一种操作系统安全登录方法及装置
CN107302536A (zh) * 2017-06-29 2017-10-27 郑州云海信息技术有限公司 云计算平台的安全管理方法、装置、介质及存储控制器
CN108616546A (zh) * 2018-07-05 2018-10-02 郑州云海信息技术有限公司 一种提高nfs服务器安全性的安全装置、系统及方法
CN111245656A (zh) * 2020-01-10 2020-06-05 浪潮商用机器有限公司 一种通过移动设备远程监控的方法及系统
CN111245656B (zh) * 2020-01-10 2023-04-07 浪潮商用机器有限公司 一种通过移动设备远程监控的方法及系统
CN115310063A (zh) * 2022-08-16 2022-11-08 山东大学 一种基于人工智能的企业信息化平台

Similar Documents

Publication Publication Date Title
CN105721439A (zh) 一种提高ftp服务器安全性的方法
US20160337862A1 (en) Associating services to perimeters
CN102204304B (zh) 对接入点中的多个预先共享的密钥的支持
US8205239B1 (en) Methods and systems for adaptively setting network security policies
US20180018467A1 (en) Decrypting files for data leakage protection in an enterprise network
US20060075506A1 (en) Systems and methods for enhanced electronic asset protection
WO2016062002A1 (zh) 连接管理方法及装置、电子设备
KR20160114620A (ko) 동적 네트워크 액세스 관리를 위한 방법들, 디바이스들 및 시스템들
CN103944737A (zh) 用户身份认证方法、第三方认证平台、运营商认证平台
CN105262774A (zh) 一种远程登录方法
US9081982B2 (en) Authorized data access based on the rights of a user and a location
CN105577662B (zh) 终端环境安全控制方法及服务器
US20120222093A1 (en) Partial authentication for access to incremental data
WO2017004918A1 (zh) 安全控制方法、装置和计算机存储介质
US20160105417A1 (en) Computer network security management system and method
CN107506624A (zh) 一种基于短信验证码的Windows系统安全登录方法
CN105871862A (zh) 网络资源访问方法以及装置
CN107566396A (zh) 一种基于动态口令增强服务器vpn协议安全的方法
CN105142141A (zh) 移动办公身份验证的终端设备、认证服务器、系统及方法
CN102624724B (zh) 安全网关及利用网关安全登录服务器的方法
CN106254387A (zh) 一种提高Samba服务器安全的方法
CN111339527B (zh) 一种弱口令检测方法及系统
CN103944802A (zh) 控制移动设备使用Exchange邮箱的方法及装置
CN110933018B (zh) 网络认证方法、装置以及计算机存储介质
CN107347080A (zh) 一种基于动态口令增强串口协议安全的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160629

RJ01 Rejection of invention patent application after publication