以普通权限运行Serv-U FTP服务器软件的操作步骤
默认情况下 S erv-U以SYS TEM权限运行 S erv-U有一个默认的管理用户用户名loc aladm in is trator密码 #|@$ak#. |k;0@p通过一个能访问本地端口43958的账号就有可能随意增删账号和以SYSTEM权限执行命令。
修改S erv-u的管理端口、账号和密码后修改后的内容还是保留在S ervUDaemon.exe文件里因此下载后用如Ultra Edit之类的16进制编辑软件还是有可能的获取到修改后的端口、账号和密码。
通过本文的操作方法将S erv-U.exe以普通自定义用户权限运行即使通过S erv-U执行命令也只是普通用户权在执行命令可以防止恶意提权操作等。
由于操作步骤比较多也比较复杂请一定先测试然后再在服务器里设置。如有疑问或问题可以咨询我们的客服人员官方网站www. z c n t.c om
1、 打开Windows任务管理器查看一下Se rv-U.exe的运行用户权限
如果如下图所示显示的是SYSTEM用户则表示SYSTEM系统权限在运行非常危险。
2、将Se rv-U以普通用户权限运行建立一个用户Se rv-U_u s e r
这里只选2个选项
1用户不能更改密码
2密码用不过期
用户建立后默认会加入Us er s组修改用户属性将Us er s组取消
选择Users然后删除
这样新建立的用户不加入任何组
3、修改Se rv-U安装目录的NTFS权限
假设我们将S erv-U软件安装在D:\S erv-U 目录修改这个目录只保留1Adm in istrators完全控制
2 SYSTEM完全控制
3 S erv-U_us er完全控制
如果有其他用户权限都删除掉
这里可能会出现其他权限除了这2个
1Adm in istrators完全控制
2 SYSTEM完全控制
其他权限都删除掉
由于此目录继承了上级目录的权限无法直接删除。点“高级”先取消继承的权限。
beervm是一家国人商家,主要提供国内KVM VPS,有河南移动、广州移动等。现在预售湖南长沙联通vds,性价比高。湖南长沙vps(长沙vds),1GB内存/7GB SSD空间/10TB流量/1Gbps端口/独立IP/KVM,350元/月,有需要的可以关注一下。Beervm长沙联通vps套餐:长沙联通1G青春版(预售)长沙联通3G标准版(预售)长沙联通3G(预售)vCPU:1vCPU:2vCPU...
酷锐云是一家2019年开业的国人主机商家,商家为企业运营,主要销售主VPS服务器,提供挂机宝和云服务器,机房有美国CERA、中国香港安畅和电信,CERA为CN2 GIA线路,提供单机10G+天机盾防御,提供美国原生IP,支持媒体流解锁,商家的套餐价格非常美丽,CERA机房月付20元起,香港安畅机房10M带宽月付25元,有需要的朋友可以入手试试。酷锐云自开业以来一直有着良好的产品稳定性及服务态度,支...
今天下午遇到一个网友聊到他昨天新注册的一个域名,今天在去使用的时候发现域名居然不见。开始怀疑他昨天是否付款扣费,以及是否有实名认证过,毕竟我们在国内域名注册平台注册域名是需要实名认证的,大概3-5天内如果不验证那是不可以使用的。但是如果注册完毕的域名找不到那也是奇怪。同时我也有怀疑他是不是忘记记错账户。毕竟我们有很多朋友在某个商家注册很多账户,有时候自己都忘记是用哪个账户的。但是我们去找账户也不办...