FTP服务器软件SERV-U安全配置图文教程

作者:绿满轩 来源:绿满轩的Blog 时间:2007-08-07 10:25:00 

内容摘要:作为一款经典的FTP服务器软件,SERV-U一直被大部分管理员所使用,它简单的安装和配置以及强大的管理功能的人性化也一直被管理员们称颂。但是随着使用者越来越多,该软件的安全问题也逐渐显露出来,本文全面介绍了SERV-U的安全配置,相信对网站管理员有所帮助。

首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一个账号可以轻易的得到SYSTEM权限。其次是Serv-u的本地溢出漏洞,即Serv-U有一个默认的管理用户(用户名:localadministrator,密码:#|@$ak#.|k;0@p),任何人只要通过一个能访问本地端口43958的账号就可以随意增删账号和执行任意内部和外部命令。

此时,人们才开始重视起SERV-U的安全来,并采取了一些相关措施,如修改SERV-U的管理端口、账号和密码等。但是,修改后的内容还是保留在ServUDaemon.exe文件里,因此下载后用如UltraEdit之类的16进制编辑软件就可以很轻易的获取到修改后的端口、账号和密码。

从SERV-U6.0.0.2开始,该软件有了登录密码功能,这样如果加了管理密码,并且设置比较妥善的话,SERV-U将会比原来安全的多。现在我们就开始SERV-U的设置之旅,采用版本是SERV-U 6.0.0.2。

古语有云,千尺之台始于垒土,设置SERV-U的安全就从安装开始。这篇文章主要是写SERV-U的安全设置,所以不会花费太多的功夫来介绍安装,只说一下要点。

SERV-U默认是安装在C:\Program Files\Serv-U目录下的,我们最好做一下变动。例如改为:D:\u89327850mx8utu432X$UY32x211936890co7v23x1t3(图1)这样的路径,如果安装盘符WEB用户不能浏览的话,他便很难猜到安装的路径。当然,安装后会在桌面和开始菜单上生成快捷方式,建议删除,因为一般不会使用到它。可能你要问了,那应该怎样进入SERV-U的设置界面呢?其实很简单,双击下右角任务栏里的Tray Monitor小图标来启动SERV-U的管理界面。


图1:修改安装的目录



安装的时候只选前2项就可以了,后面的2个是说明和在线帮助文件。(见图2)


图2:安装时候只需要选择前2项 下图是生成的开始菜单组里的文件夹的名字,建议更改成比较不像SERV-U的名字,或者是删除该文件夹。(见图3)


图3:更改安装后生成开始菜单组里文件夹的名字

标签:SERV-U,安全配置,教程
0
投稿

猜你喜欢

  • DedeCms V5.3 性能终极优化策略

    2009-02-24 12:47:00
  • 关于baidu一些排名规则的讨论

    2008-06-01 13:33:00
  • WEB服务器家族的瑞士军刀(一)

    2007-12-29 09:41:00
  • 事实证明百度真的是有回档的现象

    2008-08-11 12:58:00
  • Web站点的Win服务器安全解决方案

    2009-07-21 10:13:00
  • URL搜索引擎优化 绝对路径和相对路径释疑

    2009-02-01 11:09:00
  • phpwindV6.3关于猪头术对系统头像无效问题

    2009-02-20 15:59:00
  • 什么是垂直搜索?

    2008-01-15 08:49:00
  • PHPWIND论坛无法登陆,后台无法显示等奇怪问题

    2009-02-19 19:56:00
  • 配置DNS辅助域名服务器和子域名服务器

    2009-02-10 15:46:00
  • IIS6.0应用程序池的性能优化和设置

    2010-07-04 13:27:00
  • 传谷歌或计划联手印度公司竞拍印度3G牌照

    2009-10-28 11:54:00
  • 判断PR劫持的目标网站的方法

    2008-06-19 13:41:00
  • 易观国际:Q3中国B2C市场3C销量占比44.3%

    2009-11-16 17:51:00
  • 搜狗浏览器1.4正式版评测 全新体验Win7特性

    2009-10-14 14:47:00
  • 如何查看IIS中应用程序池相对应的网站

    2008-12-09 18:08:00
  • Zend Optimizer是什么?

    2010-04-17 13:00:00
  • Linux+Apache实现用户身份认证

    2010-05-04 18:31:00
  • 国内软文营销行业现状,与行业的自我监管

    2009-11-23 13:05:00
  • 异议反馈的客服处理技巧

    2009-10-12 12:05:00
  • asp之家 网站运营 m.aspxhome.com