SERV-U打造最安全的FTP安全設(shè)置教程[圖文]第1/5頁
更新時間:2008年10月09日 10:27:58 作者:
作為一款精典的FTP服務(wù)器軟件,SERV-U一直被大部分管理員所使用,它簡單的安裝和配置以及強(qiáng)大的管理功能的人性化也一直被管理員們稱頌。但是隨著使用者越來越多,該軟件的安全問題也逐漸顯露出來。
首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一個賬號可以輕易的得到SYSTEM權(quán)限。其次是Serv-u的本地溢出漏洞,即Serv-U有一個默認(rèn)的管理用戶(用戶名:localadministrator,密碼:# @$ak#. k;0@p),任何人只要通過一個能訪問本地端口43958的賬號就可以隨意增刪賬號和執(zhí)行任意內(nèi)部和外部命令。
此時,人們才開始重視起SERV-U的安全來,并采取了一些相關(guān)措施,如修改SERV-U的管理端口、賬號和密碼等。但是,修改后的內(nèi)容還是保留在ServUDaemon.exe文件里,因此下載后用如UltraEdit之類的16進(jìn)制編輯軟件就可以很輕易的獲取到修改后的端口、賬號和密碼。
從SERV-U6.0.0.2開始,該軟件有了登錄密碼功能,這樣如果加了管理密碼,并且設(shè)置比較妥善的話,SERV-U將會比原來安全的多?,F(xiàn)在我們就開始SERV-U的設(shè)置之旅,采用版本是SERV-U 6.0.0.2。
古語有云,千尺之臺始于壘土,設(shè)置SERV-U的安全就從安裝開始。這篇文章主要是寫SERV-U的安全設(shè)置,所以不會花費太多的功夫來介紹安裝,只說一下要點。
SERV-U默認(rèn)是安裝在C:\Program Files\Serv-U目錄下的,我們最好做一下變動。例如改為:D:\u89327850mx8utu432X$UY32x211936890co7v23x1t3(圖1)這樣的路徑,如果安裝盤符WEB用戶不能瀏覽的話,他便很難猜到安裝的路徑。當(dāng)然,安裝后會在桌面和開始菜單上生成快捷方式,建議刪除,因為一般不會使用到它??赡苣阋獑柫?,那應(yīng)該怎樣進(jìn)入SERV-U的設(shè)置界面呢?其實很簡單,雙擊下右角任務(wù)欄里的Tray Monitor小圖標(biāo)來啟動SERV-U的管理界面。
此時,人們才開始重視起SERV-U的安全來,并采取了一些相關(guān)措施,如修改SERV-U的管理端口、賬號和密碼等。但是,修改后的內(nèi)容還是保留在ServUDaemon.exe文件里,因此下載后用如UltraEdit之類的16進(jìn)制編輯軟件就可以很輕易的獲取到修改后的端口、賬號和密碼。
從SERV-U6.0.0.2開始,該軟件有了登錄密碼功能,這樣如果加了管理密碼,并且設(shè)置比較妥善的話,SERV-U將會比原來安全的多?,F(xiàn)在我們就開始SERV-U的設(shè)置之旅,采用版本是SERV-U 6.0.0.2。
古語有云,千尺之臺始于壘土,設(shè)置SERV-U的安全就從安裝開始。這篇文章主要是寫SERV-U的安全設(shè)置,所以不會花費太多的功夫來介紹安裝,只說一下要點。
SERV-U默認(rèn)是安裝在C:\Program Files\Serv-U目錄下的,我們最好做一下變動。例如改為:D:\u89327850mx8utu432X$UY32x211936890co7v23x1t3(圖1)這樣的路徑,如果安裝盤符WEB用戶不能瀏覽的話,他便很難猜到安裝的路徑。當(dāng)然,安裝后會在桌面和開始菜單上生成快捷方式,建議刪除,因為一般不會使用到它??赡苣阋獑柫?,那應(yīng)該怎樣進(jìn)入SERV-U的設(shè)置界面呢?其實很簡單,雙擊下右角任務(wù)欄里的Tray Monitor小圖標(biāo)來啟動SERV-U的管理界面。
圖1:修改安裝的目錄
相關(guān)文章
win2003遠(yuǎn)程退出后系統(tǒng)自動注銷問題的解決方法
這篇文章主要介紹了win2003遠(yuǎn)程退出后系統(tǒng)自動注銷問題的解決方法,需要的朋友可以參考下2017-02-02IIS6.0 IIS7.5應(yīng)用程序池自動停止的解決方法
在日志中發(fā)現(xiàn)IIS7.5的應(yīng)用程序池自動停止,同時訪問網(wǎng)站提示:HTTP Error 503,The service is unavailable.. 的錯誤,搜遍整個互聯(lián)網(wǎng)總算是解決了問題。小編也整理了IIS6及IIS7.5遇到此類問題匯總解決方法,歡迎大家嘗試2015-09-09Windows Server 2012 Server Backup(備份與還原)
這篇文章主要介紹了Windows Server 2012 Server Backup2023-06-06
備份與還原圖文教程,需要的朋友可以參考下兩個IP實現(xiàn)IIS和Apache公用80端口的設(shè)置方法
在windows 2003 Server 中同時安裝Apache和IIS,兩者只能正常啟動一個,即Apache和IIS有沖突,原因在于IIS在默認(rèn)的情況下會占用所有IP的80端口2008-12-12Win2008遠(yuǎn)程控制確保安全的設(shè)置技巧
在規(guī)模稍微大一些的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員時常會采用遠(yuǎn)程控制方式來管理服務(wù)器或重要工作主機(jī);2009-10-10Windows系統(tǒng)下Apache、PHP無法啟動問題總結(jié)
這篇文章主要介紹了Windows系統(tǒng)下Apache、PHP無法啟動問題總結(jié),本文總結(jié)了常見的多種導(dǎo)致Apache、PHP無法啟動問題,并給出了解決方法,需要的朋友可以參考下2015-01-01云服務(wù)器windows?server2019安裝.net3.5環(huán)境(實戰(zhàn)測試教程)
程序需要net3.5的支持,但是因為云服務(wù)器沒有鏡像包的支援,所以沒辦法直接安裝net3.5,以下為大家?guī)碓品?wù)器安裝net3.5的詳細(xì)教程2023-02-02