Serv-U是目前搭建FTP服务器使用最普遍的服务器软件之一,因此如何用它搭建一个安全的FTP服务器是众多用户苦心钻研的事情。下面就将笔者在日常使用中总地出来的防范经验与大家一起共享。
一、安装时的两点注意
在安装Serv-U时,就应该注意尽量不要将其安装在默认的C:\Program Files\Serv-U目录下,应该更换一个不易被猜测到的目录。其次在安装时选择安装组件时,一般只要选中“Server program files”和“Administrator program files”两项即可,而另外的“ReadMe and Version text files”和“Online help files”则是说明和在线帮助不需要安装。相同的道理,在安装其它应用软件时,尤其是服务器类软件时,应遵守“够用”的原则,即只安装需要使用的组件即可。
小提示:在最新版本之中,已经没有说明和在线帮助项供用户选择安装了。 二、初次设置尤重要
安装好Serv-U初次运行时,会自动弹出创建域和账户操作向导窗口。由于使用向导创建的账户会带来一些未知的安全问题,因此在这里建议单击“取消”按钮,改用手工来创建。
在Serv-U处于运行状态时,我们需要修改默认的管理口令。因为默认的口令为空,对此我们中需要单击主界面上“设置/更改密码”按钮,在弹出的“设置或更改管理员密码”窗口,此时在“新密码”和“重复新密码”窗口中连续输入自己欲设置的口令,注意一定要设置的复杂一些(图1)。这样用户在设置一些本地服务时将必须输入口令才能完成。