以普通权限运行Serv-U FTP服务器软件的操作步骤
默认情况下 S erv-U以SYS TEM权限运行 S erv-U有一个默认的管理用户用户名loc aladm in is trator密码 #|@$ak#. |k;0@p通过一个能访问本地端口43958的账号就有可能随意增删账号和以SYSTEM权限执行命令。
修改S erv-u的管理端口、账号和密码后修改后的内容还是保留在S ervUDaemon.exe文件里因此下载后用如Ultra Edit之类的16进制编辑软件还是有可能的获取到修改后的端口、账号和密码。
通过本文的操作方法将S erv-U.exe以普通自定义用户权限运行即使通过S erv-U执行命令也只是普通用户权在执行命令可以防止恶意提权操作等。
由于操作步骤比较多也比较复杂请一定先测试然后再在服务器里设置。如有疑问或问题可以咨询我们的客服人员官方网站www. z c n t.c om
1、 打开Windows任务管理器查看一下Se rv-U.exe的运行用户权限
如果如下图所示显示的是SYSTEM用户则表示SYSTEM系统权限在运行非常危险。
2、将Se rv-U以普通用户权限运行建立一个用户Se rv-U_u s e r
这里只选2个选项
1用户不能更改密码
2密码用不过期
用户建立后默认会加入Us er s组修改用户属性将Us er s组取消
选择Users然后删除
这样新建立的用户不加入任何组
3、修改Se rv-U安装目录的NTFS权限
假设我们将S erv-U软件安装在D:\S erv-U 目录修改这个目录只保留1Adm in istrators完全控制
2 SYSTEM完全控制
3 S erv-U_us er完全控制
如果有其他用户权限都删除掉
这里可能会出现其他权限除了这2个
1Adm in istrators完全控制
2 SYSTEM完全控制
其他权限都删除掉
由于此目录继承了上级目录的权限无法直接删除。点“高级”先取消继承的权限。
cloudcone经常性有特价促销VPS放出来,每次的数量都是相当有限的,为了方便、及时帮助大家,主机测评这里就做这个cloudcone特价VPS补货专题吧,以后每次放货我会在这里更新一下日期,方便大家秒杀!官方网站:https://cloudcone.com/预交费模式,需要充值之后方可使用,系统自动扣费!信用卡、PayPal、支付宝,均可付款购买!为什么说cloudcone值得买?cloudc...
今天CloudCone发布了最新的消息,推送了几款特价独立服务器/杜甫产品,美国洛杉矶MC机房,分配100Mbps带宽不限流量,可以选择G口限制流量计划方案,存储分配的比较大,选择HDD硬盘的话2TB起,MC机房到大陆地区线路还不错,有需要美国特价独立服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2...
飞讯云官网“飞讯云”是湖北飞讯网络有限公司旗下的云计算服务品牌,专注为个人开发者用户、中小型、大型企业用户提供一站式核心网络云端部署服务,促使用户云端部署化简为零,轻松快捷运用云计算。飞讯云是国内为数不多具有ISP/IDC双资质的专业云计算服务商,同时持有系统软件著作权证书、CNNIC地址分配联盟成员证书,通过了ISO27001信息安全管理体系国际认证、ISO9001质量保证体系国际认证。 《中华...