- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務(wù)機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機構(gòu):新網(wǎng)數(shù)碼
1、首先打開serv-u管理添加serv-u為系統(tǒng)服務(wù),在自動開始打上勾;
2、接下來對Serv-U進行降權(quán)。點擊開始-所有程序-管理工具-計算機管理-本地用戶和組,創(chuàng)建ftptest用戶;
3、建好帳號以后,雙擊建好的用戶編輯用戶屬性,從“隸屬于”里刪除user組;
4、在開始菜單的管理工具里找到“服務(wù)”點擊打開。在“Serv-U FTP Server服務(wù)”上點右鍵,選擇屬性繼續(xù)。然后點擊“登錄”進入登錄帳號選擇界面。選擇剛才建立的系統(tǒng)帳號名,并在下面重復(fù)輸入2次該帳號的密碼(就是剛才讓你記住的那個),然后點“應(yīng)用”,再次點確定,完成服務(wù)的設(shè)置;
5、找到serv-u的安裝目錄(C:Program FilesRhinoSoft.comServ-U)設(shè)置serv-u安裝目錄的權(quán)限。添加所有權(quán)限除了(完全控制,刪除,更改權(quán)限,取得所有權(quán)限);
6、現(xiàn)在,在服務(wù)里重啟Serv-U FTP Server服務(wù)就可以正常啟動了。當然,到這里還沒有完全設(shè)置完,你的FTP用戶因為沒有權(quán)限還是登錄不了的,所以還要設(shè)置一下目錄的權(quán)限;
7、假設(shè)你有一個WEB目錄,路徑是d:web。那么在這個目錄的“安全設(shè)定”里除了管理員和IIS用戶都刪除掉,再加入ftptest帳號,切記SYSTEM帳號也刪除掉。為什么要這樣設(shè)置呢?因為現(xiàn)在已經(jīng)是用ftptest帳號啟動的SERV-U,而不是用SYSTEM權(quán)限啟動的了,所以訪問目錄不再是用SYSTEM而是用ftptest,此時SYSTEM已經(jīng)沒有用了,這樣就算真的溢出也不可能得到SYSTEM權(quán)限。
同時,虛擬主機上WEB目錄所在盤的根目錄還要設(shè)置允許ftptest帳號的瀏覽和讀取權(quán)限(除了完全控制,更改權(quán)限,取得所有權(quán)限,遍歷文件夾/運行文件),并確認在高級里設(shè)置只有該文件夾。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP