Filezilla FTP服务器 – 安全性在Windos Server 2003上的使用含义

我在专用的Windows 2003服务器上运行Filezilla服务器。

它使用自己的用户访问控制系统。

Filezilla服务器服务本身在System用户下运行。

当我在FTP服务器pipe理员界面中设置用户时,我不需要设置等同的用户,或者调整文件夹的权限以允许用户login。

例:

  1. 我使用密码“p”来设置TestFTP用户
  2. 我把TestFTP的用户设置为e:/网站
  3. 我validation了e:/网站只有系统和pipe理员帐户的权限(右键单击 – >在Windows资源pipe理器中的安全性)

TestFTP能够很好地login到服务器。

我可以这样做(也许是由于无知?)。

一般是基于这种方法利用FTP服务器如FileZilla Server绕过内置的UAC吗?

如果我不清楚,请告诉我。

Filezilla拥有自己的内置安全层,允许您在软件中创build用户,而不依赖于现有的Windows帐户。 我在几台服务器上使用它,并且对它进行了相当彻底的testing,发现这种方法没有问题。 请记住,这并不意味着TestFTP突然对LocalSystem用户具有与硬盘驱动器相同的访问权限–Filezilla安全性可以防止这种情况发生。

如果你对这种安排感到不舒服,IIS可能更适合你的需要。