以普通权限运行Serv-U FTP服务器软件的操作步骤
默认情况下 S erv-U以SYS TEM权限运行 S erv-U有一个默认的管理用户用户名loc aladm in is trator密码 #|@$ak#. |k;0@p通过一个能访问本地端口43958的账号就有可能随意增删账号和以SYSTEM权限执行命令。
修改S erv-u的管理端口、账号和密码后修改后的内容还是保留在S ervUDaemon.exe文件里因此下载后用如Ultra Edit之类的16进制编辑软件还是有可能的获取到修改后的端口、账号和密码。
通过本文的操作方法将S erv-U.exe以普通自定义用户权限运行即使通过S erv-U执行命令也只是普通用户权在执行命令可以防止恶意提权操作等。
由于操作步骤比较多也比较复杂请一定先测试然后再在服务器里设置。如有疑问或问题可以咨询我们的客服人员官方网站www. z c n t.c om
1、 打开Windows任务管理器查看一下Se rv-U.exe的运行用户权限
如果如下图所示显示的是SYSTEM用户则表示SYSTEM系统权限在运行非常危险。
2、将Se rv-U以普通用户权限运行建立一个用户Se rv-U_u s e r
这里只选2个选项
1用户不能更改密码
2密码用不过期
用户建立后默认会加入Us er s组修改用户属性将Us er s组取消
选择Users然后删除
这样新建立的用户不加入任何组
3、修改Se rv-U安装目录的NTFS权限
假设我们将S erv-U软件安装在D:\S erv-U 目录修改这个目录只保留1Adm in istrators完全控制
2 SYSTEM完全控制
3 S erv-U_us er完全控制
如果有其他用户权限都删除掉
这里可能会出现其他权限除了这2个
1Adm in istrators完全控制
2 SYSTEM完全控制
其他权限都删除掉
由于此目录继承了上级目录的权限无法直接删除。点“高级”先取消继承的权限。
昨天有在"盘点2021年主流云服务器商家618年中大促活动"文章中整理到当前年中大促618活动期间的一些国内国外的云服务商的促销活动,相对来说每年年中和年末的活动力度还是蛮大的,唯独就是活动太过于密集,而且商家比较多,导致我们很多新人不懂如何选择,当然对于我们这些老油条还是会选择的,估计没有比我们更聪明的进行薅爆款新人活动。有网友提到,是否可以整理一篇当前的这些活动商家中的促销产品。哪些商家哪款产...
修罗云怎么样?修罗云是一家国内老牌商家,修罗云商家以销售NAT机器起家,国内的中转机相当不错,给的带宽都非常高,此前推荐的也都是国内NAT VPS机器。今天,云服务器网(www.yuntue.com)小编主要介绍一下修罗云的香港云服务器,适合建站,香港沙田cn2云服务器,2核2G,5M带宽仅70元/月起,同时香港香港大带宽NAT VPS低至50元/月起,性价比不错,可以尝试一下!点击进入:修罗云官...
[六一云迎国庆]转盘活动实物礼品美国G口/香港CTG/美国T级超防云/物理机/CDN大促销六一云 成立于2018年,归属于西安六一网络科技有限公司,是一家国内正规持有IDC ISP CDN IRCS电信经营许可证书的老牌商家。大陆持证公司受大陆各部门监管不好用支持退款退现,再也不怕被割韭菜了!主要业务有:国内高防云,美国高防云,美国cera大带宽,香港CTG,香港沙田CN2,海外站群服务,物理机,...