SERV-U打造最安全的FTP安全设置教程[图文]

图13:SERV-U安装目录权限设置
现在,在服务里重启Serv-U FTP Server服务就可以正常启动了。当然,到这里还没有完全设置完,你的FTP用户因为没有权限还是登录不了的,所以还要设置一下目录的权限。
假设你有一个WEB目录,路径是d:\web。那么在这个目录的“安全设定”里除了管理员和IIS用户都删除掉,再加入SSERVU账号,切记SYSTEM账号也删除掉。为什么要这样设置呢?因为现在已经是用SSERVU账号启动的SERV-U,而不是用SYSTEM权限启动的了,所以访问目录不再是用SYSTEM而是用SSERVU,此时SYSTEM已经没有用了,这样就算真的溢出也不可能得到SYSTEM权限。另外,WEB目录所在盘的根目录还要设置允许SSERV-U账号的浏览和读取权限,并确认在高级里设置只有该文件夹。(见图14)

图14:WEB目录所在盘的权限设置
至此,设置全部结束。现在的SERV-U设置是配合IIS设置的,因为和IIS使用不同的账号,WEB用户就不可能访问SERV-U的目录,并且WEB目录没有给予SYSTEM权限,所以SYSTEM账号也同样访问不了WEB目录,也就是说,即使使用MSSQL得到备份的权限也不能备份SHELL到你的WEB目录。你可以安全的使用SERV-U了。
相关文章
win2008 iis7/iis7.5下最简单最强安装多版本PHP支持环境
这篇文章主要介绍了利用PHP Manager,windows 2008 R2 IIS7.5安装多版本PHP环境的方法,需要的朋友可以参考下2016-06-06
win2008 IP安全策略关闭端口、禁止ping、修改远程连接3389端口、开放指定端口
这篇文章主要介绍了windows server 2008 IP安全策略关闭端口,禁止ping,修改远程连接3389端口,开放指定端口,需要的朋友可以参考下2017-04-04
Windows Server 2019 standard安装配置DHCP服务
本文主要介绍了Windows Server 2019 standard安装配置DHCP服务,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧2022-04-04
IIS7.5中神秘的ApplicationPoolIdentity介绍
这篇文章主要介绍了IIS7.5中神秘的ApplicationPoolIdentity介绍,需要的朋友可以参考下2015-05-05


最新评论