首页 | 信息资讯 | 龙江商城 | 分类信息 | 动漫天地 | 女性频道 | 问吧答吧 | 龙江数据 | 企业黄页
  博客电脑网络 | 网上开店 | 二手市场 | 在线影院 | 娱乐天下 | 旅游频道 | 酷站导航 | 智能建站
  社区 | 时尚生活 | 联盟商家 | 人才市场 | 笑话频道 | 征婚交友 | 知识地带 | 免费空间 | 名优商企
  留言 | 网络相册 | 创业沙龙 | 房产交易 | 佳豪图库 金曲传情 | 便民查询 | 免费域名网站帮助
文化动态 小说天地 动漫图文 企业文化 企业管理 合同范本 技术文章 经典网文 奥运百科 古代文学
两性百科 文物大典 市场营销 儒道百家 高薪技术 中考高考 天文科普 国家地理 风俗习惯 医疗保健
您的位置:首页  > 电脑网络 > 网络安全
serv-U究极安全配置
dqcom.com  发布:2006-5-24 13:31:53  来自:转载  浏览:

学习之前,大家要注意一些东西

everyone用户完全控制目录在服务器上绝对不能出现

WEB目录上的权限都是独立的一般情况下是读取和写入,无运行权限


serv-U v6以下的版本 不推荐使用 因为漏洞太多
这里我简单总结一下 网上也有很多教程的

一定要用ipsec做限定相关出入站端口访问 比如把43958改成12345 限制任何IP访问12345端口访问!

Serv-u本地默认管理端口,以默认管理员登陆新建域和用户来执行命令,
Serv-u V3.x以上的版本默认本地管理端口是:127.0.0.1:43958,所以只能本机连接,默认管理员:LocalAdministrator,默认密码:#l@$ak#.lk;0@P,这是集成在Serv-u内部的,可以以Guest权限来进连接,对Serv-u进行管理
1.用Ultraedit修改文件ServUDaemon.exe和ServUAdmin.exe,
把默认密码修改成等长度的其它字符就可以了
2.用Ultraedit打开ServUAdmin.exe查找最后一个B6AB(43958的16进制),
替换成自定义的端口比如3930(12345)


一 安装过程
1.SERV-U默认是安装在C:\ProgramFiles\Serv-U目录下的
一定要改 目录名越复杂越好

2.安装的时候只选前2项

3.改开始菜单组里的文件夹的名字 比如www hack6 com

4.安装完成后会出现一个向导让你建立一个域和账号 点Cancel取消向导

5.桌面和开始菜单上生成快捷方式,一定要删除

6. 汉化和破解

二 设置部分

昨天在黑基看到的文章有地方是错误的,我这里已经改正了

1.点自动开始  然后一定要设置密码 (原来的密码为空 一定要设置一个足够复杂的密码,以防止别人暴力破解。如果忘记只要把ServUDaemon.ini里
的LocalSetupPassword=这一行清除并保存,再次运行ServUAdmin.exe就不会提示你输入密码登录了。)

2.给Serv-U建立个单独帐号比如hack6  密码需要足够复杂 然后编辑用户属性,从“隶属于”里删除USERS组 ( 如果你安装了终端服务 那末从“终端服务配置文件”选项里取消“允许登录到终端服务器(W)”的选择).

3.服务里 选择“Serv-U FTP 服务器”的属性
然后点击“登录”进入登录账号选择界面。选择刚才建立的账号,并在下面重复输入2次该账号的密码,然后点“应用”,再次点确定,完成服务的设置。

4.运行regedt32 找到[HKEY_LOCAL_MACHINE\SOFTWARE\Cat Soft]分支 设置权限
删除所有用户,增加刚才的hack6用户 完全控制

5.设置安装目录权限,只保留管理员账号和hack6账号,并给予除了完全控制外的所有权限。

6.设置FTP用户权限 我这里路径是e:\web。那么在这个目录的“安全设定”里除了管理员和IIS用户都删除掉(我这里IIS用户为1234),再加入hack6账号,
切记一定不要有SYSTEM账号!
WEB目录所在盘的根目录还要设置允许hack6账号的浏览和读取权限,并确认在高级里设置只有该文件夹

7.测试 使用FTP管理工具建立一个域,再建立一个账号,建好后选择保存在注册表
  连接

(编辑:不详) 留言评论】【在线投稿】【打印网页】【关闭窗口
+ 相关信息咨讯
·为SERV-U打造最安全的FTP设置
·打造自己的超级“硬件”防火墙路由器
·谈防火墙及防火墙的渗透
·打造超级“硬件”防火墙路由器
·◇ 域名系统(DNS)大观之基本知识 ◇
·斩断木马黑手:如何使用IceSword冰刃
·WindowsServer2003安全配置实战演习
·2006北京新年相声大会—德云社专场演员介绍
·2006一搜排行榜
·如何提高网站的访问量
版权与免责声明:
1.凡本网注明来源为“龙江百姓生活网”的所有作品,包括文字与图片,未经本网授权不得转载。违反上述声明者,本网将依法追究法律责任。
2. 凡注明"来源:xxx(非本站)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联,否则视为放弃相关权利