|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 操作系统 >> 服务器 >> 操作系统正文
网管必读:为SERV-U打造最安全的FTP设置
Www.ChinaBeta.Cn 更新时间:2006-5-30

【ChinaBeta.Cn 操作系统中心】
作为一款精典的FTP服务器软件,SERV-U一直被大部分管理员所使用,它简单的安装和配置以及强大的管理功能的人性化也一直被管理员们称颂。但是随着使用者越来越多,该软件的安全问题也逐渐显露出来。
  
  首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一个账号可以轻易的得到SYSTEM权限。其次是Serv-u的本地溢出漏洞,即Serv-U有一个默认的管理用户(用户名:localadministrator,密码:# @$ak#. k;0@p),任何人只要通过一个能访问本地端口43958的账号就可以随意增删账号和执行任意内部和外部命令。
  
  此时,人们才开始重视起SERV-U的安全来,并采取了一些相关措施,如修改SERV-U的管理端口、账号和密码等。但是,修改后的内容还是保留在ServUDaemon.exe文件里,因此下载后用如UltraEdit之类的16进制编辑软件就可以很轻易的获取到修改后的端口、账号和密码。
  
  从SERV-U6.0.0.2开始,该软件有了登录密码功能,这样如果加了管理密码,并且设置比较妥善的话,SERV-U将会比原来安全的多。现在我们就开始SERV-U的设置之旅,采用版本是SERV-U 6.0.0.2。
  
  古语有云,千尺之台始于垒土,设置SERV-U的安全就从安装开始。这篇文章主要是写SERV-U的安全设置,所以不会花费太多的功夫来介绍安装,只说一下要点。
  
  SERV-U默认是安装在C:\Program Files\Serv-U目录下的,我们最好做一下变动。例如改为:D:\u89327850mx8utu432X$UY32x211936890co7v23x1t3(图1)这样的路径,如果安装盘符WEB用户不能浏览的话,他便很难猜到安装的路径。当然,安装后会在桌面和开始菜单上生成快捷方式,建议删除,因为一般不会使用到它。可能你要问了,那应该怎样进入SERV-U的设置界面呢?其实很简单,双击下右角任务栏里的Tray Monitor小图标来启动SERV-U的管理界面。
  
 

  
图1:修改安装的目录

  
  安装的时候只选前2项就可以了,后面的2个是说明和在线帮助文件。(见图2)
  
 

  
图2:安装时候只需要选择前2项

  
 

[1] [2] [3] [4] 下一页  

Google

(责任编辑:海涛)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
推荐操作系统 [Vista]详细了解Windows Vista内核的安全… (01-03)最新操作系统
普通操作系统 [Vista]Windows Vista 帮助与支持异常修… (01-03)最新操作系统
普通操作系统 [9X|XP系统]WPF基础篇 (01-02)最新操作系统
普通操作系统 [Liunx|UNIX]Linux版1拖多方案出现 (01-02)最新操作系统
普通操作系统 [9X|XP系统]搞定Windows XP经典故障之桌面故… (01-02)最新操作系统
普通操作系统 [9X|XP系统]搞定Windows XP经典故障之网络故… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows操作系统31招快速修复技巧… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows操作系统31招快速修复技巧… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows操作系统31招快速修复技巧… (01-02)最新操作系统
普通操作系统 [9X|XP系统]Windows XP操作系统故障解决常用… (01-02)最新操作系统
  • 服务器出现TEMP表空间极限扩…

  • 内网Serv-U架站:实例解析F…

  • Windows中IIS内FTP服务器高…

  • Office Server 2007的服务器…

  • 在Windows系统环境下虚拟专…

  • 曙光中尺度数值气象预报系统…

  • 当四核多路服务器碰上虚拟化

  • 如何创建Windows VPN服务器

  • 从权限入手解决IIS+PHP环境…

  • 巧妙设置解决IIS服务器访问…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved