首先需要取消“站點屬性/允許匿名連接”,如圖1。
接著進入“計算機管理/本地用戶和組”,新建立一個組,這里建立為FTPuser,然后新建立一個用戶FTP01,然后修改FTP01的屬性,把它加入FTPuser組,去掉系統默認的users組。在NTFS格式分區下(這里為d盤)創建文件夾FTP01和FTP02,然后設置安全權限,如圖2。
同樣設置文件夾FTP02的權限為FTP02完全控制,當然這里可以按照實際情況分配不同用戶不同的權限。回到IIS管理器,選擇一個FTP站點“新建/虛擬目錄/下一步”在別名處輸入FTP01,選擇“下一步”,路徑選擇剛剛創建的FTP01目錄,選擇“下一步”,同樣新建一個虛擬目錄FTP02,路徑指向FTP02目錄。這里注意的是:別名和目錄名以及用戶名3個必須完全一致。
測試一下:這里以IP為192.168.0.16為例,輸入FTP://192.168.0.16,回車,提示輸入用戶和密碼,輸入FTP01及其密碼,順利進入,這時進入的只能是FTP01虛擬目錄,可以上傳一個文件,然后在服務器上查看一下是放置在哪個目錄下就可判定了。同樣,以FTP02登入,就進入了FTP02目錄,用戶被限制在自己的目錄內不能進入他人目錄,安全性還是有保障。如果用戶需要能自己更改密碼,則只需要在創建用戶的時候,不選中圖3所示的選項即可。
舊密碼新密碼”
本方法缺點:由于FTP用戶密碼是以明文的方式在網絡上傳輸,所以不太安全,遺憾的是,IIS內置的FTP服務并不支持SSL,這一點比不上Serv-U。
新聞熱點
疑難解答