中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計算機技術 > 網(wǎng)絡安全 > serv-U FTP軟件的攻擊防守
TCP/IP篩選 VS IPSec 策略 回到列表 搭建局域網(wǎng)內(nèi)部SUS服務
 serv-U FTP軟件的攻擊防守

作者:劍氣凌人 時間: 2005-04-14 文檔類型:原創(chuàng) 來自:藍色理想

在看這篇文章之前,有幾點要注意

1、everyone用戶完全控制目錄在服務器上絕對不能出現(xiàn)

2、WEB目錄上的權限都是獨立的一般情況下是讀取和寫入,無運行權利

3、ipsec做了限定相關出入站端口訪問

Serv-u本地默認管理端口,以默認管理員登陸新建域和用戶來執(zhí)行命令,Serv-u V3.x以上的版本默認本地管理端口是:127.0.0.1:43958,所以只能本機連接,默認管理員:

LocalAdministrator,默認密碼:#l@$ak#.lk;0@P,這是集成在Serv-u內(nèi)部的,可以以Guest權限來進連接,對Serv-u進行管理,如圖1

防止辦法和對策:
serv-U v6以下的版本可以直接用Ultraedit修改文件ServUDaemon.exe和ServUAdmin.exe,把默認密碼修改成等長度的其它字符就可以了,用

Ultraedit打開ServUAdmin.exe查找最后一個B6AB(43958的16進制),替換成自定義的端口比如3930(12345),不過因為serv-U v6以下版本有遠程緩沖區(qū)溢出漏洞,不建議使用

serv-U v6以上的版本可以在ServUDaemon.ini中加上LocalSetupPortNo=12345,可改變默認的管理端口,采用ipsec限制任何IP訪問12345端口訪

問,即增加12345端口的阻止,如果不改默認端口,就增加43958端口的阻止,如果"使用設置更改密碼"的按鈕,即在 ServUDaemon.ini中加上

LocalSetupPassword=ah6A0ED50ADD0A516DA36992DB43F3AA39之類的MD5密碼,如果不修改默認管理密碼的話, 原來的#l@$ak#.lk;0@P依舊保存只有當密碼為空時使用,再加上管理端口的限定LocalSetupPortNo=12345,當然程序中也要改端口的

設置目錄權限,通過去掉Web目錄IIS訪問用戶的執(zhí)行權限來防止使用Webshell來運行Exp程序,但這個方法有一定的局限性,需要設置的目錄很多,不能有一點疏漏,如果有一個目錄設置錯誤,就會導致可以在這個目錄上傳并運行Exp,因為WEB上的權限都是獨立的一般情況下是讀取和寫入.無運行權利.那么上傳其他文件進行執(zhí)行成功可能性不大,修改Serv-u安裝目錄C:\Program Files\Serv-U的權限(比如說這個目錄,不過為了安全,請不要使用默認目錄),administrator組完全控制,拒絕Guests組用戶訪問Serv-U目錄,這是防止用戶使用webshell來下載 ServUDaemon.exe,用Ultraedit打開分析Serv-U的帳號密碼,并修改編譯上傳運行,那前面做的工作都沒有作用了,因為這里默認管理端口在程序文件中已經(jīng)修改,在ServUDaemon.ini中也已經(jīng)修改,這樣來說默認的管理員連接不上了

最后一條,因為Serv-U是以服務啟動默認是以System權限運行的,才會有被權限提升的可能。只需要把Serv-U的啟動用戶改成一個USER組的用戶,那么就再不會有所謂的權限提升了。但要注意的是,這個低權限用戶一定要對Serv-U安裝目錄和提供FTP服務的目錄或盤符有完全控制的權限。經(jīng)測試發(fā)現(xiàn),使用普通組用戶啟動的Serv-U是不能增加用戶和刪除用戶的,其他一切正常

出處:藍色理想
責任編輯:藍色

◎進入論壇計算機技術版塊參加討論

相關文章
讓 Serv-U 通過數(shù)據(jù)庫管理 FTP
FW MX 2004版本控制和文件上傳
FTP命令全集
FTP 信息代碼全解
作者文章 更多作者文章
TCP/IP篩選 VS IPSec 策略
serv-U FTP軟件的攻擊防守
中興 ZXDSL831 使用手冊
密碼的安全設定
菜鳥學裝FreeBSD5.1(圖解)
關鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設計比賽 網(wǎng)頁制作 web標準 用戶體驗 UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點最新 站點最新列表
周大!熬•自然”設計大賽開啟
國際體驗設計大會7月將在京舉行
中國國防科技信息中心標志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機會
阿里行云
云手機年終巨獻,送禮標配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機主題設計大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實用小技巧十則
關于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗爭記
淺談手工殺毒
L2TP預共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒

藍色理想版權申明:除部分特別聲明不要轉(zhuǎn)載,或者授權我站獨家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準打上各自站點的水印,亦不能抹去我站點水印。

特別注意:本站所提供的攝影照片,插畫,設計作品,如需使用,請與原作者聯(lián)系,版權歸原作者所有,文章若有侵犯作者版權,請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關法律法規(guī)
·承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
·本站評論管理人員有權保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設計》
犀利開發(fā)—jQuery內(nèi)核詳解與實踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2