A.安装前的准备
安装前为了安全,我不得不这样说:首先要保证你的系统的安全性,比如说磁盘格式必须为NTFS,系统打上目前所有的补丁,而且进行加固。至于如何加固,网上有许多人写了教程,我简要的说一下,删默认的共享,在本地安全策略里设置账号安全与密码策略,不显示上一次登陆的用户名,用TCP/IP筛选允许对外访问的端口,也就是所谓的端口过滤。如果服务器提供WEB服务,必须得利用NTFS对目录进行权限设置。当然,还有N多啦,大家慢慢研究去!
B.开始安装并汉化破解
上网下载一个最新版本,这样无异于把以前的常见漏洞拒之门外,同时也省了许多补漏洞的麻烦。下载好了我们就开始安装啦,一般的软件安装介绍都这么说的:一路Next…..真的吗?狂汗,当然不是,许多漏洞就是默认安装才有的啦!安装的时候要注意如下几个地方:
1. 选择安装路径的时候,为了安全起见,不要按默认的目录安装;
2. 安装中会提示是否安全成一个服务,我们安装成一个服务,这样才能比较稳定的提供FTP服务。
3. 在匿名访问设置里选择不允许匿名访问,原因嘛不用说大家都知道的,选择了不允许匿名访问以后serv_U会提示新建一个账号,默认是不锁定的,为了安全,我们得为它锁定,在Lock in home directory对话框里的Lock the user in to the home directory ?里选择Yes,还有,创建的第一个账号的权限往往非常大,这点要特别注意。
4. 权限设置。一般没有特殊的要求,最好不要给特权,当然得具体情况具体分析,灵活运用嘛。在Admin privilege对话框的Account admin privilege下拉列表里选择No Privilege选项,表示没有特权。
5. 接下来的汉化以及破解,就不说了吧。
C.进一步的安全防范,具体如下:
a.虽然在我们安装的版本中TMDM漏洞已经不存在了,不过为了安全还是禁止TMDM命令修改日期与时间,在设置的高级选项卡里把"允许MDTM命令来更改文件的日期/时间"前面的勾去掉。
b.上面提到修改INI配置文件从而实现提升权限,我想大家都知道了,呵,其防范就是把配置文件写到注册表里面,如何写,请看下图11: