使用 win10做文件服務(wù)器,只適合個人玩玩而已(因為win10只是個人桌面系統(tǒng),性能穩(wěn)定性不如服務(wù)器版,和連接數(shù)受限等)。如果是公司使用或追求穩(wěn)定,請使用windows服務(wù)器版操作系統(tǒng)(如widnows server 2008、windows server 2012或windows server 2016)。另外說一下:
為臨夏州等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及臨夏州網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為網(wǎng)站設(shè)計制作、成都做網(wǎng)站、臨夏州網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!
如果你只是在局域網(wǎng)內(nèi)使用,無須搭建FTP,只用windows server自帶的文件夾共享功能即可。內(nèi)網(wǎng)電腦是通過輸入“\\服務(wù)器IP\共享文件夾名“?這樣的形式進(jìn)行訪問。
如果需要外網(wǎng)訪問,則可使用widnows server?自帶的FTP功能,也可以使用第三方免費的FTP軟件進(jìn)行搭建,如" Filezilla"等。本人從事IT行業(yè),歡迎交流,相互學(xué)習(xí)。謝謝!
網(wǎng)盤推薦堅果云,堅果云作為一款市場非常受歡迎的網(wǎng)盤,可以幫助您和您的企業(yè)實現(xiàn)文件備份、文件同步、文件共享、企業(yè)文件管理、大文件傳輸、跨國跨地域傳輸、團隊協(xié)同辦公、移動辦公等需求。
NAS作為一次安裝,終身不理的設(shè)備向來是主機越簡單越好,24X7的時候越不容易出問題,而且出了問題直接替換無需二次配置。windows很難做到
還配什么E1230,現(xiàn)在最低端的G530性能也綽綽有余,NAS性能瓶頸一向是網(wǎng)速,再就是硬盤。
樓主先考慮好自己的網(wǎng)絡(luò)環(huán)境是什么,百兆共享?千兆共享?抑或更高的iscsi共享?
考慮為哪些設(shè)備提供共享,手機系統(tǒng)?平板系統(tǒng)?
然后是raid5,用windows上raid5很蛋疼,多盤raid之后換主板導(dǎo)入必須硬盤順序按原來的,擴容更是麻煩事,必須用三方軟件,否則只能對拷。你上了5盤raid5之后擴容最好考慮能通過直接替換大容量硬盤擴容的方案,不要考慮再增加數(shù)量的,這種動態(tài)擴容很不安全,容易所有數(shù)據(jù)損毀。再增加數(shù)量的只有前面5盤raid5不變,后面的盤單獨做raid5,浪費2個盤,而且盤的數(shù)量超過6個最好做raid6才能安全,因為同一時期購入的硬盤容易因為壞一盤替換重建時另一盤也壽終正寢導(dǎo)致全部損毀??梢?T X5,以后升級6T X5這樣升級。raid5盤的數(shù)量一步到位最好,看你需求單盤容量再定。比如我就是640G X6,然后現(xiàn)在不夠了直接2T X6替換,擴容時不用設(shè)置,全自動。
而且windows上共享對現(xiàn)在的移動設(shè)備也不友好,配置麻煩。
用windows作NAS是沒有辦法的辦法,是一點都不懂也不愿意了解其他NAS系統(tǒng),只會next-next-next的用戶使用。
Windows從來不是一個好的文件服務(wù)器系統(tǒng),也不適合家庭用戶使用,你看看WHS的用戶群多少就知道了。
freeNAS是現(xiàn)階段最完美,最安全,最方便的NAS系統(tǒng),一次配置,以后更換硬件只需要通過瀏覽器導(dǎo)入原配置文件即可。
用ZFS文件系統(tǒng)的raid5(ZFS上叫raidz1)管理多盤無需關(guān)心盤序,在主板上隨便插什么順序raid信息不丟失。大容量硬盤替換小容量硬盤,自動擴容。
DLNA就是freenas里的uPnP配置,除了標(biāo)準(zhǔn)DLNA協(xié)議外 可以支持多種設(shè)備協(xié)議,如Playstation3,xbox360都行
可以很方便的支持apple的itune協(xié)議,iphone ipad共享,支持Mac OSX的time machine備份,當(dāng)然windows備份也支持了。
iscsi也支持的非常好,配置也簡單
最主要的支持現(xiàn)在大多數(shù)網(wǎng)絡(luò)電視,高清播放機的NFS共享,播放視頻也很方便。,依然設(shè)置簡單
反正只要是NAS共享需要的,freeNAS可以說都支持,而且配置簡單。
freeNAS硬件性能要求很低,新配機來個g530+H61+4G 內(nèi)存即可,主板6個插口,接5個硬盤。這年頭哪家硬盤都不靠譜,建議ST買2個,WD買2個,三星也買2個搭配使用,同容量就行。系統(tǒng)安裝在2G的U盤上,設(shè)置完成后,啟動從U盤啟動即可。哪怕以后你換到AMD平臺也只要直接更換無需配置。
一、操作系統(tǒng)的選擇
FTP服務(wù)器首先是基于操作系統(tǒng)而運作的,因而操作系統(tǒng)本身的安全性就決定了FTP服務(wù)器安全性的級別。雖然Windows 98/Me一樣可以架設(shè)FTP服務(wù)器,但由于其本身的安全性就不強,易受攻擊,因而最好不要采用。Windows NT就像雞肋,不用也罷。最好采用Windows 2000及以上版本,并記住及時打上補丁。至于Unix、Linux,則不在討論之列。
二、使用防火墻
端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,也是計算機的第一道屏障,端口配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的端口,將其他不需要使用的端口屏蔽掉會比較安全。限制端口的方法比較多,可以使用第三方的個人防火墻,如天網(wǎng)個人防火墻等,這里只介紹Windows自帶的防火墻設(shè)置方法。
1.利用TCP/IP篩選功能
在Windows ?2000和Windows XP中,系統(tǒng)都帶有TCP/IP篩選功能,利用它可以簡單地進(jìn)行端口設(shè)置。以Windows XP為例,打開“本地連接”的屬性,在“常規(guī)”選項中找到“Internet協(xié)議(TCP/IP)”,雙擊它打開該協(xié)議的屬性設(shè)置窗口。點擊右下方的“高級”按鈕,進(jìn)入“高級TCP/IP設(shè)置”。在“選項”中選中“TCP/IP篩選”并雙擊進(jìn)入其屬性設(shè)置。這里我們可以設(shè)置系統(tǒng)只允許開放的端口,假如架設(shè)的FTP服務(wù)器端口為21,先選中“啟用TCP/IP篩選(所有適配器)”,再在TCP端口選項中選擇“只允許”,點“添加”,輸入端口號21,確定即可。這樣,系統(tǒng)就只允許打開21端口。要開放其他端口,繼續(xù)添加即可。這可以有效防止最常見的139端口入侵。缺點是功能過于簡單,只能設(shè)置允許開放的端口,不能自定義要關(guān)閉的端口。如果你有大量端口要開放,就得一個個地去手工添加,比較麻煩。
2.打開Internet連接防火墻
對于Windows XP系統(tǒng),自帶了“Internet連接防火墻”功能,與TCP/IP篩選功能相比,設(shè)置更方便,功能更強大。除了自帶防火墻端口開放規(guī)則外,還可以自行增刪。在控制面板中打開“網(wǎng)絡(luò)連接”,右擊撥號連接,進(jìn)入“高級”選項卡,選中“通過限制或阻止來自Internet的對此計算機的訪問來保護(hù)我的計算機和網(wǎng)絡(luò)”,啟用它。系統(tǒng)默認(rèn)狀態(tài)下是關(guān)閉了FTP端口的,因而還要設(shè)置防火墻,打開所使用的FTP端口。點擊右下角的“設(shè)置”按鈕進(jìn)入“高級設(shè)置”,選中“FTP服務(wù)器”,編輯它。由于FTP服務(wù)默認(rèn)端口是21,因而除了IP地址一欄外,其余均不可更改。在IP地址一欄中填入服務(wù)器公網(wǎng)IP,確定后退出即可即時生效。如果架設(shè)的FTP服務(wù)器端口為其他端口,比如22,則可以在“服務(wù)”選項卡下方點“添加”,輸入服務(wù)器名稱和公網(wǎng)IP后,將外部端口號和內(nèi)部端口號均填入22即可。
三、對IIS、Serv-u等服務(wù)器軟件進(jìn)行設(shè)置
除了依靠系統(tǒng)提供的安全措施外,就需要利用FTP服務(wù)器端軟件本身的設(shè)置來提高整個服務(wù)器的安全了。
1.IIS的安全性設(shè)置
1)及時安裝新補丁
對于IIS的安全性漏洞,可以說是“有口皆碑”了,平均每兩三個月就要出一兩個漏洞。所幸的是,微軟會根據(jù)新發(fā)現(xiàn)的漏洞提供相應(yīng)的補丁,這就需要你不斷更新,安裝最新補丁。
2)將安裝目錄設(shè)置到非系統(tǒng)盤,關(guān)閉不需要的服務(wù)
一些惡意用戶可以通過IIS的溢出漏洞獲得對系統(tǒng)的訪問權(quán)。把IIS安放在系統(tǒng)分區(qū)上,會使系統(tǒng)文件與IIS同樣面臨非法訪問,容易使非法用戶侵入系統(tǒng)分區(qū)。另外,由于IIS是一個綜合性服務(wù)組件,每開設(shè)一個服務(wù)都將會降低整個服務(wù)的安全性,因而,對不需要的服務(wù)盡量不要安裝或啟動。
3)只允許匿名連接
FTP最大的安全漏洞在于其默認(rèn)傳輸密碼的過程是明文傳送,很容易被人嗅探到。而IIS又是基于Windows用戶賬戶進(jìn)行管理的,因而很容易泄漏系統(tǒng)賬戶名及密碼,如果該賬戶擁有一定管理權(quán)限,則更會影響到整個系統(tǒng)的安全。設(shè)置為“只允許匿名連接”,可以免卻傳輸過程中泄密的危險。進(jìn)入“默認(rèn)FTP站點”,在屬性的“安全賬戶”選項卡中,將此選項選中。
4)謹(jǐn)慎設(shè)置主目錄及其權(quán)限
IIS可以將FTP站點主目錄設(shè)為局域網(wǎng)中另一臺計算機的共享目錄,但在局域網(wǎng)中,共享目錄很容易招致其他計算機感染的病毒攻擊,嚴(yán)重時甚至?xí)斐烧麄€局域網(wǎng)癱瘓,不到萬不得已,最好使用本地目錄并將主目錄設(shè)為NTFS格式的非系統(tǒng)分區(qū)中。這樣,在對目錄的權(quán)限設(shè)置時,可以對每個目錄按不同組或用戶來設(shè)置相應(yīng)的權(quán)限。右擊要設(shè)置的目錄,進(jìn)入“共享和安全→安全”中設(shè)置,如非必要,不要授予“寫入”權(quán)限。
5)盡量不要使用默認(rèn)端口號21
啟用日志記錄,以備出現(xiàn)異常情況時查詢原因。
2.Serv-u的安全性設(shè)置
與IIS的FTP服務(wù)相比,Serv-u在安全性方面做得比較好。
1)對“本地服務(wù)器”進(jìn)行設(shè)置
首先,選中“攔截FTP_bounce攻擊和XP”。什么是FXP呢?通常,當(dāng)使用FTP協(xié)議進(jìn)行文件傳輸時,客戶端首先向FTP服務(wù)器發(fā)出一個“PORT”命令,該命令中包含此用戶的IP地址和將被用來進(jìn)行數(shù)據(jù)傳輸?shù)亩丝谔枺?wù)器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數(shù)情況下,上述過程不會出現(xiàn)任何問題,但當(dāng)客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP服務(wù)器與其它非客戶端的機器建立連接。雖然這名惡意用戶可能本身無權(quán)直接訪問某一特定機器,但是如果FTP服務(wù)器有權(quán)訪問該機器的話,那么惡意用戶就可以通過FTP服務(wù)器作為中介,仍然能夠最終實現(xiàn)與目標(biāo)服務(wù)器的連接。這就是FXP,也稱跨服務(wù)器攻擊。選中后就可以防止發(fā)生此種情況。
其次,在“高級”選項卡中,檢查“加密密碼”和“啟用安全”是否被選中,如果沒有,選擇它們。“加密密碼”使用單向Hash函數(shù)(MD5)加密用戶口令,加密后的口令保存在ServUDaemon。ini或是注冊表中。如果不選擇此項,用戶口令將以明文形式保存在文件中:“啟用安全”將啟動Serv-u服務(wù)器的安全成功。
2)對域中的服務(wù)器進(jìn)行設(shè)置
前面說過,F(xiàn)TP默認(rèn)為明文傳送密碼,容易被人嗅探,對于只擁有一般權(quán)限的賬戶,危險并不大,但如果該賬戶擁有遠(yuǎn)程管理尤其是系統(tǒng)管理員權(quán)限,則整個服務(wù)器都會被別人遠(yuǎn)程控制。Serv-u對每個賬戶的密碼都提供了以下三種安全類型:規(guī)則密碼、OTP S/KEY MD4和OTP S/KEY MD5。不同的類型對傳輸?shù)募用芊绞揭膊煌?,以?guī)則密碼安全性最低。進(jìn)入擁有一定管理權(quán)限的賬戶的設(shè)置中,在“常規(guī)”選項卡的下方找到“密碼類型”下拉列表框,選中第二或第三種類型,保存即可。注意,當(dāng)用戶憑此賬戶登錄服務(wù)器時,需要FTP客戶端軟件支持此密碼類型,如CuteFTP Pro等,輸入密碼時選擇相應(yīng)的密碼類型方可通過服務(wù)器驗證。
與IIS一樣,還要謹(jǐn)慎設(shè)置主目錄及其權(quán)限,凡是沒必要賦予寫入等能修改服務(wù)器文件或目錄權(quán)限的,盡量不要賦予。最后,進(jìn)入“設(shè)置”,在“日志”選項卡中將“啟用記錄到文件”選中,并設(shè)置好日志文件名及保存路徑、記錄參數(shù)等,以方便隨時查詢服務(wù)器異常原因。
本文名稱:最安全穩(wěn)定的文件服務(wù)器 好用的文件服務(wù)器
URL分享:http://jinyejixie.com/article46/doppieg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供自適應(yīng)網(wǎng)站、品牌網(wǎng)站建設(shè)、云服務(wù)器、App開發(fā)、定制網(wǎng)站、
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)