中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Serv-U 安全設(shè)置詳情

1970-01-01    來源:

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用

先參考服務(wù)器安全設(shè)卸載最不安全的組件置。

用十六進(jìn)制編輯器打開ServUDaemon.exe查找Ascii:LocalAdministrator,和#l@$ak#.lk;0@P,
修改成等長度的其它字符就可以了,ServUAdmin.exe也一樣處理

另外注意設(shè)置Serv-U所在的文件夾的權(quán)限,不要讓IIS匿名用戶有讀取的權(quán)限,否則人家下走你修改過的文件,
照樣可以分析出你的管理員名和密碼。Serv-U默認(rèn)是以System組的身份運行的,對本機(jī)有完全操作的權(quán)限。
所以如果攻擊者利用Serv-U程序的漏洞而獲得了可執(zhí)行shell,那么他將可以操作系統(tǒng)里任何一個目錄。

Liunx系統(tǒng)和Unix系統(tǒng)比Windows安全的一個重要原因在于:Linux和Unix的系統(tǒng)服務(wù)不使用root權(quán)限,
而是使用權(quán)限比較低的另外一個單獨用戶,比如web服務(wù)使用了nobody這個用戶。

為了提升Serv-U的安全級,我們?yōu)镾erv-U創(chuàng)建一個獨立的用戶,并且讓Serv-U用這個用戶的身份來運行。
這樣即使Serv-U由于出現(xiàn)了漏洞而被進(jìn)攻,也只能影響到有限的數(shù)據(jù),不能影響到系統(tǒng)關(guān)鍵文件。

首先建立一個用戶,名稱可以任意定義,比如叫做ftpuser。
進(jìn)入開始 -> 控制面板 -> 管理工具 -> 計算機(jī)管理,找到用戶一項,點擊右鍵選擇添加。
打開一個記事本,隨便敲擊一段密碼,越復(fù)雜越好,16位以上為佳。
把這段密碼復(fù)制下來,貼到創(chuàng)建新用戶的對話框里邊去。

下邊修改磁盤權(quán)限,首先修改Serv-U的安裝目錄。點擊右鍵,選擇屬性。切換到安全標(biāo)簽。
可以看到當(dāng)前目錄的權(quán)限是只有管理員和系統(tǒng)用戶能夠操作。點擊添加,在用戶名那里輸
入ftpuser,即剛才新建的那個用戶。然后點擊確定。將ftpuser的權(quán)限設(shè)置為“讀取及運
行”、“列出文件夾目錄”、“讀取”。進(jìn)入目錄,找到ServUAdmin.ini文件,點擊右鍵,
選擇屬性。點擊安全的標(biāo)簽,可以看到當(dāng)前的文件權(quán)限,和剛才設(shè)置的目錄權(quán)限是一致的。
我們給他添加“修改”和“寫入”的許可權(quán)限。
在“D:\Serv-U”目錄下找到ServUDaemon.ini這個文件,
也給他添加“修改”和“寫入”的許可權(quán)限。

接下來給站點目錄添加Serv-U的讀寫權(quán)限。給你開設(shè)的所有站點分別給予ftpuser權(quán)限,
并將其權(quán)限設(shè)置為除了完全操作之外的所有權(quán)限。

現(xiàn)在對C盤設(shè)置權(quán)限。為了不讓Serv-U的運行用戶ftpuser讀寫cmd.exe等文件,我們需要給其添加禁止寫入的權(quán)限。
找到C:\WINNT\system32\cmd.exe,點擊右鍵選擇屬性,進(jìn)入安全,然后添加禁止任何操作的權(quán)限。
通理,給C:\WINNT\explorer.exe也設(shè)置禁止操作的權(quán)限。

另外,還需要在“本地安全設(shè)置”,設(shè)置禁止ftpuser用戶本地登陸。
進(jìn)入控制面板 -> 管理工具 -> 本地安全策略 -> 本地策略 -> 用戶權(quán)利指派 -> 拒絕本地登陸。

設(shè)置都完成后,我們把Serv-U的啟動身份切換到ftpuser。進(jìn)入控制面板 -> 管理工具 -> 計算機(jī)管理,找到Serv-U的服務(wù)。
雙擊它,打開“登陸”對話框。當(dāng)前默認(rèn)為“本地系統(tǒng)帳戶”。修改為ftpuser用戶,并且把剛才設(shè)置的復(fù)雜密碼填寫進(jìn)去 。
點擊確定,并且重新啟動服務(wù)。

經(jīng)過如此設(shè)置,ftpuser運行者將只能讀寫規(guī)定的站點目錄,對其他目錄沒有寫入權(quán)限。
而其本身是非system身份的普通用戶,降低了他對系統(tǒng)的潛在危險。

標(biāo)簽: linux 安全 服務(wù)器 服務(wù)器安全 漏洞 權(quán)限 選擇 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:windows XP系統(tǒng)下如何架設(shè)FTP服務(wù)器

下一篇:Serv-U8.0 添加匿名用戶的具體方法