搜索
查看: 3044|回复: 0

Flash Media Server(FMS)优化指南

[复制链接]

4812

主题

4812

帖子

4877

积分

注册会员

Rank: 2

积分
4877
发表于 2018-2-10 23:48:46 | 显示全部楼层 |阅读模式

                       
Flash Media Server 强化指南
俗话说少即是多,用到Flash Media Server (FMS) 的安装上意味着更少的头痛,安全噩梦或者来自终端用户的问题。
在这篇文档中,你将会学到一些保护FMS的方法,避免FMS被用于其它目的,并且禁止一些用不到的功能,也许这些都是你所不知道的.
FMS管理员指南
系统级别配置
强化FMS在FMS服务器上包括从网络和系统访问两方面入手。
网络层面
放置一台防火墙可以很好的阻止未知的网络访问。在防火墙上配置白名单和开放FMS使用的端口,默认FMS使用1935,443,80端口。大多数情况下并不需要使用443端口,可以考虑在防火墙关闭这个端口,而1935和80端口总是需要的。
RTMFP使用UDP 协议通讯。大多数防火墙阻止UDP输出,考虑你的需求,如果使用RTMFP就需要开放一定的范围。
FMSAdmin 目前不能通过RTMPS加密的方式访问,adobe公司建议在防火墙禁止1111端口,以阻止外部网络访问控制台。
系统层面的控制
你要确保仅仅是管理员或者授权用户能访问到FMS安装目录,配置文件,注册表等,如果没有很好的控制,那么被人修改或者删除,FMS会被损坏。
对于FMS 视频内容应该限制只有FMS或者内容的上传者或者下载者可以访问。
在unix系统,FMS应该配置作为一个普通用户运行,配置信息在Server.xml,FMS用户应该只有只读的权限对于配置信息,以阻止配置信息被修改。对于FMS的可执行文件,FMS用户应该也仅有读和可执行的权限,以防止FMS DLL文件被攻击。最后,FMS用户应该仅仅能访问自己的文件夹和内容目录,不能访问其它目录。
如果可能,FMS日志位置应该不要存放在系统盘,以免造成系统盘空间不足。
Application FMS默认有VOD和live两个 application,一旦我们没有使用这两个application,应该删除掉。
Server.xml 配置,在Server.xml文件中应该配置以下参数强化安全。
Root/Server/NetworkingIPV6,如果FMS服务器没有部署在IPV6网络,你应该禁用这个参数。
Root/Server/SSL 配置你的服务器通过RTMPS 带SSL的方式通讯。
Root/Server/Process 在linux系统上,正如前面提到的应该谨慎的配置权限。
Root/Server/AdminServer 创建一个白名单去管理控制台。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

长春门户网站

长春门户网是网民了解长春的网络窗口,同是提供长春地区百姓生活分类供求信息的门户网站,同时提供长春网站建设、长春网站设计,我们将逐步的完善网站分类信息资源;

长春门户网二维码

联系我们

  • 工作时间:早上8:00 - 晚上5:30
  • 投稿联系:13624467185(微信同号)
  • 反馈邮箱:5053050@QQ.com
  • 公司地址:吉林省长春市亚泰大街与自由大路交汇五环国际大厦1408室

QQ|小黑屋|手机版|Archiver|cc! ( 吉ICP备2021009740号-8 )

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表