以普通权限运行Serv-U FTP服务器软件的操作步骤
默认情况下 S erv-U以SYS TEM权限运行 S erv-U有一个默认的管理用户用户名loc aladm in is trator密码 #|@$ak#. |k;0@p通过一个能访问本地端口43958的账号就有可能随意增删账号和以SYSTEM权限执行命令。
修改S erv-u的管理端口、账号和密码后修改后的内容还是保留在S ervUDaemon.exe文件里因此下载后用如Ultra Edit之类的16进制编辑软件还是有可能的获取到修改后的端口、账号和密码。
通过本文的操作方法将S erv-U.exe以普通自定义用户权限运行即使通过S erv-U执行命令也只是普通用户权在执行命令可以防止恶意提权操作等。
由于操作步骤比较多也比较复杂请一定先测试然后再在服务器里设置。如有疑问或问题可以咨询我们的客服人员官方网站www. z c n t.c om
1、 打开Windows任务管理器查看一下Se rv-U.exe的运行用户权限
如果如下图所示显示的是SYSTEM用户则表示SYSTEM系统权限在运行非常危险。
2、将Se rv-U以普通用户权限运行建立一个用户Se rv-U_u s e r
这里只选2个选项
1用户不能更改密码
2密码用不过期
用户建立后默认会加入Us er s组修改用户属性将Us er s组取消
选择Users然后删除
这样新建立的用户不加入任何组
3、修改Se rv-U安装目录的NTFS权限
假设我们将S erv-U软件安装在D:\S erv-U 目录修改这个目录只保留1Adm in istrators完全控制
2 SYSTEM完全控制
3 S erv-U_us er完全控制
如果有其他用户权限都删除掉
这里可能会出现其他权限除了这2个
1Adm in istrators完全控制
2 SYSTEM完全控制
其他权限都删除掉
由于此目录继承了上级目录的权限无法直接删除。点“高级”先取消继承的权限。
提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...
昔日数据怎么样?昔日数据是一个来自国内服务器销售商,成立于2020年底,主要销售国内海外云服务器,目前有国内湖北十堰云服务器和香港hkbn云服务器 采用KVM虚拟化技术构架,湖北十堰机房10M带宽月付19元起;香港HKBN,月付12元起; 此次夏日活动全部首月5折促销,有需要的可以关注一下。点击进入:昔日数据官方网站地址昔日数据优惠码:优惠码: XR2021 全场通用(活动持续半个月 2021/7...
数脉科技怎么样?昨天看到数脉科技发布了7月优惠,如果你想购买香港服务器,可以看看他家的产品,性价比还是非常高的。数脉科技对香港自营机房的香港服务器进行超低价促销,可选择10M、30M的优质bgp网络。目前商家有优质BGP、CN2、阿里云线路,国内用户用来做站非常不错,目前E3/16GB阿里云CN2线路的套餐有一个立减400元的优惠,有需要的朋友可以看看。点击进入:数脉科技商家官方网站香港特价阿里云...