我想知道为什么FTP支持匿名登录?如果没有真正的帐户,任何人都可以访问ftp服务器上的文件,这不是一个安全问题吗?如果匿名帐户是真正的好事,它的重要性是什么?
答案 0 :(得分:1)
如果发布者认定该资源是公开的,则匿名访问完全有效。考虑到FTP只是另一种网络协议,如HTTP。如果你不害怕公共http资源,不确定为什么你应该对FTP有任何担忧。
答案 1 :(得分:0)
历史上,FTP被广泛用于放置文件以供公共访问,因此它必须支持匿名登录。请注意,大多数服务器不支持“无需登录”,但需要“Anonymous / guest”或“Anonymous / empty_password”登录。
答案 2 :(得分:0)
RFC 1635描述“匿名ftp”如下:
匿名FTP 是归档网站允许一般访问的一种方式 他们的信息档案。这些网站创造了一个特殊 帐户名为“匿名”。用户“匿名”拥有有限访问权限 存档主机的权限,以及某些操作限制。 实际上,允许的唯一操作是使用FTP登录, 列出有限目录集的内容,并进行检索 文件。有些网站限制列出目录的内容 匿名用户也可以看到。请注意,“匿名”用户不是 通常允许将文件传输到存档站点,但只能 从这样的网站检索文件。
因此,这只是一种让一般公众访问您的服务器的方法。为此,您需要在没有特定密码的情况下提供用户名,每个人都知道(即“匿名”)(即任何电子邮件地址都可以)。但是,由于每个人都可以访问,因此您希望通过强制执行繁重的操作限制来保护您的内容免受更改。