上QQ阅读APP看书,第一时间看更新
1.3.4 禁止匿名用户登录系统
风险分析 匿名登录,即用户尚未登录系统时,系统会为所有未登录的用户分配一个匿名用户。这个用户拥有自己的权限,不过他不能访问所有被保护的资源。但是这也留下了安全隐患,一些攻击者通过这种手段可以无声无息地在系统中留下后门。
加固详情 禁止匿名用户登录系统。
加固步骤
(1)编辑文件/etc/vsftpd/vsftpd.conf,将anonymous_enable设置为no,表示不允许匿名用户登录,必须输入账号密码才能登录。
(2)修改完成之后重启服务,执行命令systemctl restart vsftpd。