 学习之前,大家要注意一些东西
everyone用户完全控制目录在服务器上绝对不能出现
WEB目录上的权限都是独立的一般情况下是读取和写入,无运行权限
serv-U v6以下的版本 不推荐使用 因为漏洞太多 这里我简单总结一下 网上也有很多教程的
一定要用ipsec做限定相关出入站端口访问 比如把43958改成12345 限制任何IP访问12345端口访问!
Serv-u本地默认管理端口,以默认管理员登陆新建域和用户来执行命令, Serv-u V3.x以上的版本默认本地管理端口是:127.0.0.1:43958,所以只能本机连接,默认管理员:LocalAdministrator,默认密码:#l@$ak#.lk;0@P,这是集成在Serv-u内部的,可以以Guest权限来进连接,对Serv-u进行管理 1.用Ultraedit修改文件ServUDaemon.exe和ServUAdmin.exe, 把默认密码修改成等长度的其它字符就可以了 2.用Ultraedit打开ServUAdmin.exe查找最后一个B6AB(43958的16进制), 替换成自定义的端口比如3930(12345)
一 安装过程 1.SERV-U默认是安装在C:\ProgramFiles\Serv-U目录下的 一定要改 目录名越复杂越好
2.安装的时候只选前2项
3.改开始菜单组里的文件夹的名字 比如www hack6 com
4.安装完成后会出现一个向导让你建立一个域和账号 点Cancel取消向导
5.桌面和开始菜单上生成快捷方式,一定要删除
6. 汉化和破解
二 设置部分
昨天在黑基看到的文章有地方是错误的,我这里已经改正了
1.点自动开始 然后一定要设置密码 (原来的密码为空 一定要设置一个足够复杂的密码,以防止别人暴力破解。如果忘记只要把ServUDaemon.ini里 的LocalSetupPassword=这一行清除并保存,再次运行ServUAdmin.exe就不会提示你输入密码登录了。)
2.给Serv-U建立个单独帐号比如hack6 密码需要足够复杂 然后编辑用户属性,从“隶属于”里删除USERS组 ( 如果你安装了终端服务 那末从“终端服务配置文件”选项里取消“允许登录到终端服务器(W)”的选择).
3.服务里 选择“Serv-U FTP 服务器”的属性 然后点击“登录”进入登录账号选择界面。选择刚才建立的账号,并在下面重复输入2次该账号的密码,然后点“应用”,再次点确定,完成服务的设置。
4.运行regedt32 找到[HKEY_LOCAL_MACHINE\SOFTWARE\Cat Soft]分支 设置权限 删除所有用户,增加刚才的hack6用户 完全控制
5.设置安装目录权限,只保留管理员账号和hack6账号,并给予除了完全控制外的所有权限。
6.设置FTP用户权限 我这里路径是e:\web。那么在这个目录的“安全设定”里除了管理员和IIS用户都删除掉(我这里IIS用户为1234),再加入hack6账号, 切记一定不要有SYSTEM账号! WEB目录所在盘的根目录还要设置允许hack6账号的浏览和读取权限,并确认在高级里设置只有该文件夹
7.测试 使用FTP管理工具建立一个域,再建立一个账号,建好后选择保存在注册表 连接 |