10 Pertanyaan dan Jawaban Wawancara VsFTP Tingkat Lanjut - Bagian II


Kami kewalahan dengan tanggapan yang kami terima pada artikel terakhir kami. Saat kami menyajikan 10 pertanyaan bagus tentang Protokol Transfer File Sangat Aman. Melanjutkan artikel wawancara VSFTP, kami di sini menyajikan kepada Anda 10 Pertanyaan Wawancara Lanjutan lainnya yang pasti akan membantu Anda.

  1. 10 Pertanyaan/Jawaban Wawancara Vsftp Dasar – Bagian I

Harap diperhatikan bahwa file vsftpd.conf digunakan untuk mengontrol berbagai aspek konfigurasi seperti yang ditentukan dalam artikel ini. Secara default, vsftpd mencari file konfigurasi di bawah /etc/vsftpd/vsftpd.conf. Namun format filenya sangat sederhana dan berisi komentar atau arahan. Baris komentar yang dimulai dengan '#' diabaikan dan baris arahan memiliki format berikut.

option=value

Sebelum kita memulai Pertanyaan dan Jawabannya yang telah dijelaskan dengan baik, kami ingin menjawab pertanyaan “Siapa yang akan menghadiri Wawancara FTP? ”. Ya, tidak ada seorang pun. Mungkin tidak ada yang akan menghadiri wawancara FTP. Namun kami menyajikan pertanyaan-pertanyaan yang bijaksana untuk mempertahankan pendekatan sistematis sehingga dalam Wawancara apa pun, Anda tidak akan mendapatkan pertanyaan baru yang tidak Anda ketahui tentang topik/subyek apa pun yang kami bahas di sini.

11. Bagaimana Anda memblokir IP yang bertindak berbahaya di jaringan VSFTP pribadi internal Anda?
Blokir IP menggunakan file host.deny

Buka file '/etc/hosts.deny'.

vi /etc/hosts.deny

Tambahkan baris berikut di bagian bawah file dengan alamat IP yang ingin Anda blokir aksesnya ke FTP.

#
hosts.deny    This file contains access rules which are used to
              deny connections to network services that either use
              the tcp_wrappers library or that have been
              started through a tcp_wrappers-enabled xinetd.
#
              The rules in this file can also be set up in
              /etc/hosts.allow with a 'deny' option instead.
#
              See 'man 5 hosts_options' and 'man 5 hosts_access'
              for information on rule syntax.
              See 'man tcpd' for information on tcp_wrappers
#
vsftpd:172.16.16.1
Blokir IP menggunakan aturan iptables

Untuk memblokir akses FTP ke alamat IP tertentu, tambahkan aturan drop berikut ke rantai INPUT iptables.

iptables -A RH-Firewall-1-INPUT -p tcp -s 172.16.16.1 -m state --state NEW -m tcp --dport 21 -j DROP
12. Bagaimana cara mengizinkan koneksi SSL aman untuk pengguna Anonim? Bagaimana kabarmu?
Add this line to enable secured SSL connection to anonymous users.
allow_anon_ssl=YES
13. Bagaimana cara mengizinkan pengguna Anonim membuat direktori baru dan menulis ke direktori itu?
Uncomment this to enable any form of FTP write command.
write_enable=YES
Uncomment this if you want the anonymous FTP user to be able to create
new directories.
anon_mkdir_write_enable=YES
14. Bagaimana cara mengaktifkan unduhan Anonim, tetapi menonaktifkan izin menulis?
Add this line to enable read only permission to anonymous users.
allow_anon_ssl=YES
15. Cara CHMOD semua upload Anonymous secara otomatis. Bagaimana kabarmu?
Add this line to chmod all anonymous uploads automatically.
chmod_enable=YES
16. Bagaimana cara menonaktifkan daftar direktori di server FTP?
Add this line to disable directory listing.
dirlist_enable=NO
17. Bagaimana menjaga sesi login VSFTP. Bagaimana kabarmu?
Add this line to maintain session logins.
session_support=YES
18. Bagaimana cara menampilkan waktu dalam zona waktu lokal, saat mencantumkan isi direktori?
Add this line to display directory listing in local time zone.
usr_localtime=YES
19. Bagaimana Anda membatasi kecepatan transfer maksimum dari server VSFTP?
Add this line to limit the ftp transfer rate.
anon_max_rate=0 # 0 means unlimited
20. Bagaimana cara Anda mengatur waktu sesi idle VSFTP?
Add this line to set the ftp timeout session.
idle_session_timeout=300

Itu saja untuk saat ini. Kami akan segera membuat artikel berikutnya, tunggu terus dan terhubung dan jangan lupa untuk memberi kami umpan balik Anda yang berharga di bagian komentar kami.