[Windows Server 2008] Serv-U安全设置

★ 欢迎来到〖护卫神·V课堂〗,网站地址:http://v.huweishen.com

★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频。

★ 本节我们将带领大家:Serv-U安全设置

·本节接上一节“Serv-U安装配置”,故 Serv-U 已经安装配置好。

·Serv-U 默认是以系统服务运行,运行账户为 SYSTEM ,这样非常危险。需要降权并给予适当的读
写权限。

1、建立一个运行 Serv-U 的系统账户

1)新增一个用户,名为 ServU_HWS ;

2)设置用户 ServU_HWS 只属于 Guests 组 ;

2、设置 Serv-U 目录的权限

1)找到Serv-U执行目录(在系统服务里面获取,服务名默认为Serv-U);

给Serv-U执行目录目录 Administrators、SYSTEM "完全控制" 权限;给 Serv-U_HWS "完全

控制" 权限;

2)找到FTP文件存放目录(Serv-U的管理控制台里面获取);

给FTP文件存放目录 Administrators、SYSTEM "完全控制" 权限;Serv-U_HWS "列出文件夹

内容/读取/写入/删除" 权限;

(如有多个FTP文件存放目录,需要都添加上Serv-U_HWS "列出文件夹内容/读取/写入/删除"

权限;)

3、设置Serv-U服务

1)设置 Serv-U 服务启动帐户为 Serv-U_HWS ;

2)重启 Serv-U 服务;

4、测试结果

1)Serv-U 运行账户是 Serv-U_HWS ,成功降权;

2)FlashFXP连接测试

“读/写/删除”均正常;

5、其他防护办法

如果您的Serv-U不能降权,但又要解决安全问题;可以使用护卫神·防篡改系统(专业版)来

解决。

通过护卫神·防篡改系统(专业版)的“进程限制”模块,

设置Serv-U只能对Serv-U主目录和FTP目录有相关操作权限。

这样黑客就无法通过Serv-U入侵服务器了。

至此,本节已经结束,敬请访问护卫神网站(www.huweishen.com)获得更多教学视频。

转载请注明出处(http://v.huweishen.com/video/42.html)谢谢!

时间: 2024-10-26 05:20:55

[Windows Server 2008] Serv-U安全设置的相关文章

Windows Server 2008 R2无密码共享设置

文件夹和文件共享是需要的,但是Windows Server 2008里面的设置却跟Windows 7不一样. 当需要在Windows Server 2008开共享,最开始像使用win7一样去Control Panel->Network and Share Center->Advanced sharing Setting,在这里我选择Password protect sharing->Turn off password protected sharing. 你以为这样就关闭了密码保护了吗?

Windows Server 2008 R2常规安全设置及基本安全策略

这篇文章主要介绍了Windows Web Server 2008 R2服务器简单安全设置,需要的朋友可以参考下 用的腾讯云最早选购的时候悲催的只有Windows Server 2008 R2的系统,原来一直用的Windows Server 2003对2008用起来还不是非常熟练,对于一些基本设置及基本安全策略,在网上搜了一下,整理大概有以下17个方面,如果有没说到的希望大家踊跃提出哈! 比较重要的几部 1.更改默认administrator用户名,复杂密码2.开启防火墙3.安装杀毒软件 1)新做

Windows Server 2008的一些安全设置

1.组策略设置自动锁屏 "计算机策略"--"用户配置"--"管理模板"--"控制面板"--"个性化" 启用"启用屏幕保护程序" 启用"密码保护屏幕保护程序" 设置"屏幕保护程序超时" 2.设置远程桌面超时自动注销 "计算机策略"--"管理模板"--"Windows组件"--"远程

Windows Server 2008 IIS 并发请求设置

更新服务器的时候,突然发现部分机器出现了错误,大致描述如下 HTTP Error 503.2 - Service Unavailable 正在超过 [email protected] 设置的值. .... 服务器IIS基本都用的默认设置,为了避免下次再次出现此类错误,找了相关配置,提高IIS并发数量设置 1. 修改IIS应用程序池队列长度 高级设置里,队列长度修改为 65535 2. 修改IIS的 appConcurrentRequestLimit 设置 默认值是5000,修改为50000(或者

修改Windows Server 2008密码策略,设置简单密码

最长使用期限为0表示密码永不过期. 如果是VBOX虚拟机安装,在使用共享文件夹功能时候,需要打开控制面板--网络和共享中心--共享设置--启动网络发现.然后才能映射共享文件夹

WINDOWS服务器安全加固实战(适用于WINDOWS SERVER 2008 R2和WINDOWS SERVER 2012)

最近我们立方技术工作室在使用阿里云的过程中,发现服务器安全性也不是很高,而服务端的安全软件都很贵.为了为朋友们提供更加有效的解决方案,我们决定身体力行,高筑墙,大幅度提升服务器的安全防护级别! 主机安全 启用防火墙 阿里云windows Server 2008 R2默认居然没有启用防火墙.2012可能也是这样的,不过这个一定要检查! 补丁更新 启用windows更新服务,设置为自动更新状态,以便及时打补丁. 阿里云windows Server 2008 R2默认为自动更新状态,2012可能也是这

Windows Server 2008网络中顺畅访问“邻居”

通过网上邻居窗口寻找共享资源,是很多局域网用户经常要做的一项"功课",为了做好这项"功课",不少朋友积累和总结了不少网上邻居故障排除经验;然而这些经验在Windows Server 2008网络环境中,多数是没有多少用武之地的,毕竟Windows Server 2008系统是一种全新的工作环境,要想从Windows Server 2008网络中顺畅找到自己想要交往的"邻居",还需要总结新的网上邻居故障排除经验.为此,本文现在就对Windows S

Windows Server 2008 R2 小技巧 (转)

一些 Windows Server 2008 R2 的小技巧,包括启用「God Mode (上帝模式)」.添加「快速启动」工具栏.启用桌面「个性化」服务.停用「密碼複雜性」要求,对老程序员熟悉新版的 Windows Server 可能有帮助. --------------------------------------------------------------------------------------------------------------------------------

Windows Server 2008 R2 实现多用户同时登陆

Windows Server 2008 R2远程用户数设置 在windows server 2008 R2里面,默认的远程桌面连接数为1.这对我们的服务器管理带来了很大的不便,那么怎样来修改2008 r2的远程桌面连接数呢. 网上好多转的文章都一样,而且根本就不是Windows Server 2008 R2. 正确的方法如下: 1 开始-管理工具-远程桌面服务-远程桌面会话主机配置 2 按照下面图解步骤完成 Step 1远程桌面会话主机配置打开界面 Step 2 右击”限制每个用户只进行一个会话

windows server 2008 设置多用户同时远程登录

>Windows server 2008默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,有没有办法像Windows Server 2003那样允许多用户用同时同一个用户名登录? 首先安装终端服务 下面选终端服务器 再下面的根据你的情况选吧 打开终端服务器配置,在管理工具里面 连接:RDP-tcp 点右键,属性.网络适配器-最大连接数2.默认情况下如果你不添加终端服务功能,最大只能调整为同时2个连接.想设多少自己填  终端服务器授权模式:点右键,属性.常规,限制每个用