1.首先打開serv-u管理添加serv-u為系統服務,在自動開始打上勾
2.下面就到了該對SERV-U進行安全設置的時候了。首先建立一個WINDOWS賬號(例如ftptest,密碼設置復雜些)
點擊開始-所有程序-管理工具-計算機管理-本地用戶和組
3.建好賬號以后,雙擊建好的用戶編輯用戶屬性,從“隸屬于”里刪除USERS組。
4.在開始菜單的管理工具里找到“服務”點擊打開。在“Serv-U FTP Server服務”上點右鍵,選擇屬性繼續。
然后點擊“登錄”進入登錄賬號選擇界面。選擇剛才建立的系統賬號名,并在下面重復輸入2次該賬號的密碼(就是剛才讓你記住的那個),然后點“應用”,再次點確定,完成服務的設置。
5.找到serv-u的安裝目錄(C:/Program Files/RhinoSoft.com/Serv-U)設置serv-u安裝目錄的權限
添加所有權限除了(完全控制,刪除,更改權限,取得所有權限)
7.假設你有一個WEB目錄,路徑是d:/web。那么在這個目錄的“安全設定”里除了管理員和IIS用戶都刪除掉,再加入ftptest賬號,切記SYSTEM賬號也刪除掉。為什么要這樣設置呢?因為現在已經是用ftptest賬號啟動的SERV-U,而不是用SYSTEM權限啟動的了,所以訪問目錄不再是用SYSTEM而是用ftptest,此時SYSTEM已經沒有用了,這樣就算真的溢出也不可能得到SYSTEM權限。另外,WEB目錄所在盤的根目錄還要設置允許ftptest賬號的瀏覽和讀取權限(除了完全控制,更改權限,取得所有權限,遍歷文件夾/運行文件),并確認在高級里設置只有該文件夾
至此,設置全部結束。
新聞熱點
疑難解答