欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

SERV-U打造最安全的FTP安全設(shè)置教程[圖文]

 更新時(shí)間:2008年10月09日 10:27:58   作者:  
作為一款精典的FTP服務(wù)器軟件,SERV-U一直被大部分管理員所使用,它簡(jiǎn)單的安裝和配置以及強(qiáng)大的管理功能的人性化也一直被管理員們稱頌。但是隨著使用者越來(lái)越多,該軟件的安全問(wèn)題也逐漸顯露出來(lái)。

圖13:SERV-U安裝目錄權(quán)限設(shè)置

  現(xiàn)在,在服務(wù)里重啟Serv-U FTP Server服務(wù)就可以正常啟動(dòng)了。當(dāng)然,到這里還沒(méi)有完全設(shè)置完,你的FTP用戶因?yàn)闆](méi)有權(quán)限還是登錄不了的,所以還要設(shè)置一下目錄的權(quán)限。
  
  假設(shè)你有一個(gè)WEB目錄,路徑是d:\web。那么在這個(gè)目錄的“安全設(shè)定”里除了管理員和IIS用戶都刪除掉,再加入SSERVU賬號(hào),切記SYSTEM賬號(hào)也刪除掉。為什么要這樣設(shè)置呢?因?yàn)楝F(xiàn)在已經(jīng)是用SSERVU賬號(hào)啟動(dòng)的SERV-U,而不是用SYSTEM權(quán)限啟動(dòng)的了,所以訪問(wèn)目錄不再是用SYSTEM而是用SSERVU,此時(shí)SYSTEM已經(jīng)沒(méi)有用了,這樣就算真的溢出也不可能得到SYSTEM權(quán)限。另外,WEB目錄所在盤的根目錄還要設(shè)置允許SSERV-U賬號(hào)的瀏覽和讀取權(quán)限,并確認(rèn)在高級(jí)里設(shè)置只有該文件夾。(見圖14)
  

圖14:WEB目錄所在盤的權(quán)限設(shè)置

  至此,設(shè)置全部結(jié)束?,F(xiàn)在的SERV-U設(shè)置是配合IIS設(shè)置的,因?yàn)楹虸IS使用不同的賬號(hào),WEB用戶就不可能訪問(wèn)SERV-U的目錄,并且WEB目錄沒(méi)有給予SYSTEM權(quán)限,所以SYSTEM賬號(hào)也同樣訪問(wèn)不了WEB目錄,也就是說(shuō),即使使用MSSQL得到備份的權(quán)限也不能備份SHELL到你的WEB目錄。你可以安全的使用SERV-U了。

相關(guān)文章

最新評(píng)論