技术知识库

·Serv-U 默认是以系统服务运行,运行账户为 SYSTEM ,这样非常危险。需要降权并给予适当的读写权限。


1、建立一个运行 Serv-U 的系统账户


    1)新增一个用户,名为 ServU_landui ;


    2)设置用户 ServU_HWS 只属于 Guests 组 ;


2、设置 Serv-U 目录的权限


    1)找到Serv-U执行目录(在系统服务里面获取,服务名默认为Serv-U);

?

       给Serv-U执行目录目录 Administrators、SYSTEM "完全控制" 权限;给 Serv-U_HWS "完全控制" 权限;


    2)找到FTP文件存放目录(Serv-U的管理控制台里面获取);


       给FTP文件存放目录 Administrators、SYSTEM "完全控制" 权限;Serv-U_HWS "列出文件夹内容/读取/写入/删除" 权限;


       (如有多个FTP文件存放目录,需要都添加上Serv-U_HWS "列出文件夹内容/读取/写入/删除" 权限;)


3、设置Serv-U服务


    1)设置 Serv-U 服务启动帐户为 Serv-U_HWS ;


    2)重启 Serv-U 服务;


4、测试结果


    1)Serv-U 运行账户是 Serv-U_landui ,成功降权;


    2)FlashFXP连接测试


      “读/写/删除”均正常;


    设置Serv-U只能对Serv-U主目录和FTP目录有相关操作权限。


    这样黑客就无法通过Serv-U入侵服务器了。


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: