- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業務經營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯網協會理事單位
- 安全聯盟認證網站身份V標記
- 域名注冊服務機構許可:滇D3-20230001
- 代理域名注冊服務機構:新網數碼
1、首先打開serv-u管理添加serv-u為系統服務,在自動開始打上勾;
2、接下來對Serv-U進行降權。點擊開始-所有程序-管理工具-計算機管理-本地用戶和組,創建ftptest用戶;
3、建好帳號以后,雙擊建好的用戶編輯用戶屬性,從“隸屬于”里刪除user組;
4、在開始菜單的管理工具里找到“服務”點擊打開。在“Serv-U FTP Server服務”上點右鍵,選擇屬性繼續。然后點擊“登錄”進入登錄帳號選擇界面。選擇剛才建立的系統帳號名,并在下面重復輸入2次該帳號的密碼(就是剛才讓你記住的那個),然后點“應用”,再次點確定,完成服務的設置;
5、找到serv-u的安裝目錄(C:Program FilesRhinoSoft.comServ-U)設置serv-u安裝目錄的權限。添加所有權限除了(完全控制,刪除,更改權限,取得所有權限);
6、現在,在服務里重啟Serv-U FTP Server服務就可以正常啟動了。當然,到這里還沒有完全設置完,你的FTP用戶因為沒有權限還是登錄不了的,所以還要設置一下目錄的權限;
7、假設你有一個WEB目錄,路徑是d:web。那么在這個目錄的“安全設定”里除了管理員和IIS用戶都刪除掉,再加入ftptest帳號,切記SYSTEM帳號也刪除掉。為什么要這樣設置呢?因為現在已經是用ftptest帳號啟動的SERV-U,而不是用SYSTEM權限啟動的了,所以訪問目錄不再是用SYSTEM而是用ftptest,此時SYSTEM已經沒有用了,這樣就算真的溢出也不可能得到SYSTEM權限。
同時,虛擬主機上WEB目錄所在盤的根目錄還要設置允許ftptest帳號的瀏覽和讀取權限(除了完全控制,更改權限,取得所有權限,遍歷文件夾/運行文件),并確認在高級里設置只有該文件夾。
提交成功!非常感謝您的反饋,我們會繼續努力做到更好!
這條文檔是否有幫助解決問題?
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP