SERV-U打造最安全的FTP安全設定教程[圖文]第1/5頁

來源:互聯網
上載者:User

首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一個帳號可以輕易的得到SYSTEM許可權。其次是Serv-u的本地溢出漏洞,即Serv-U有一個預設的系統管理使用者(使用者名稱:localadministrator,密碼:# @$ak#. k;0@p),任何人只要通過一個能訪問本地連接埠43958的帳號就可以隨意增刪帳號和執行任意內部和外部命令。
  
  此時,人們才開始重視起SERV-U的安全來,並採取了一些相關措施,如修改SERV-U的管理連接埠、帳號和密碼等。但是,修改後的內容還是保留在ServUDaemon.exe檔案裡,因此下載後用如UltraEdit之類的16進位編輯軟體就可以很輕易的擷取到修改後的連接埠、帳號和密碼。
  
  從SERV-U6.0.0.2開始,該軟體有了登入密碼功能,這樣如果加了管理密碼,並且設定比較妥善的話,SERV-U將會比原來安全的多。現在我們就開始SERV-U的設定之旅,採用版本是SERV-U 6.0.0.2。
  
  古語有云,千尺之台始於壘土,設定SERV-U的安全就從安裝開始。這篇文章主要是寫SERV-U的安全設定,所以不會花費太多的功夫來介紹安裝,只說一下要點。
  
  SERV-U預設是安裝在C:\Program Files\Serv-U目錄下的,我們最好做一下變動。例如改為:D:\u89327850mx8utu432X$UY32x211936890co7v23x1t3(圖1)這樣的路徑,如果安裝盤符WEB使用者不能瀏覽的話,他便很難猜到安裝的路徑。當然,安裝後會在案頭和開始菜單上產生捷徑,建議刪除,因為一般不會使用到它。可能你要問了,那應該怎樣進入SERV-U的設定介面呢?其實很簡單,雙擊下右角工作列裡的Tray Monitor小表徵圖來啟動SERV-U的管理介面。

   圖1:修改安裝的目錄

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.