问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Serv-u防溢出提权的解决方法是什么?

发布网友 发布时间:2022-04-30 11:09

我来回答

1个回答

热心网友 时间:2022-04-22 09:33

一、大家知道Liunx系统和Unix系统比Windows安全的一个重要原因在于:Linux和Unix的系统服务不使用root权限,而是使用权限比较低的另外一个单独用户,比如web服务使用了nobody这个用户。而Serv-U默认是以system身份运行的,而System这个系统内置账户对本机有完全操作的权限;因此如果攻击者利用Serv-U程序的漏洞而获得了可执行shell的那,那么他将可以随意控制操作系统里任何一个目录了
二、我们根据一的讲解知道了为什么Serv-U提权与溢出攻击可怕的原因了,那么我们该如何防止这一类攻击的发生呢?答案就是降底Serv-U的运行权限与控制Serv-U的“Acls”可访问目录…好,下面就一步一步跟我来吧!
三、Serv-U安全配置
1、首先请保持合用Serv-U的最新版本(目前新版为6.4…)。然后在安装Serv-U的时候尽量不要选择默认的安装目录,比如俺将Serv-U安装在D:\Pro_LeeBolin^_^\Serv-U#$2008$\…(因为这样复杂的目录名可防止Hacker的猜解)
2、然后将Serv-U取消MDTM命令的执行,修改Serv-U FTP Banner并开启好Serv-U的FTP日志保存到非系统盘,日志选择记录好Serv-U命名用了那些命令与DLL,并为Serv-U设置一个强壮的本地管理密码(因提权多是因为Serv-U的默认管理员:LocalAdministrator,默认密码:#l@$ak#.lk;0@P所造成的,呵呵 $_$),你还可以选择将Serv-U的FTP账户信息保存到注册表,不要存在Serv-U目录下的ini文中,这样更加安全。
3、我们再开启”计算机管理”新建一个用户Serv-UAdmin,设置好密码。将用户退出Users组,不加入任何组。并在用户的“终端服务配置文件” 选项里取消“允许登录到终端服务器。并且禁止Serv-UAdmin用户的本地登陆。进入控制面板 -> 管理工具 -> 本地安全策略 -> 本地策略 -> 用户权利指派 -> 拒绝本地登陆。(备注:这个用户我们将它来作为俺们Serv-U的服务运行账号,嘿嘿)[(AD^_^:游刃在技术鬼神边缘,打造服务器安全神话!创世纪网络技术前瞻,成就互联网*先驱!服务器安全讨论区[S.S.D.A]) ]
4、开始运行”Services.msc”打开win的服务管理器,找开Serv-U Ftp Server的Serv-U服务;打开“登陆”对话框。当前默认的为“本地系统帐户”。我们将其修改为我们在3中新建的Serv-UAdmin用户,并输入密码。
5、下面的工作就是设置Serv-U的运行与FTP目录的ACLs权限了:
①C:\Documents and Settings\Serv-UAdmin 目录加入Serv-UAdmin的权限,允许读取与写入..
②D:\Pro_LeeBolin^_^\Serv-U#$2008$\ Serv-U的安装目录加入Serv-UAdmin的权限,允许读取与运行。 (如果选择了账户保存在ini文件的话,这里就需要增加修改与删除权限,因增删FTP账户时需要删改权才成,否则不能增删FTP账户哟^_^)
③如果Serv-U账户选择存在注册表的话。运行regedt32.exe,打开注册表编辑器。找到[HKEY_LOCAL_MACHINE\ SOFTWARE\Cat Soft]分支。在上面点右键,选择权限,然后点高级,取消允许父项的继承权限传播到该对象和所有子对象,删除除admins外的所有的账号。仅添加 Serv-UAdmin账号到该子键的权限列表,并给予完全控制权限。(如果选择了账户信息保存在ini文件中的话可略过此步。)
④现在就来设置WEB目录的ACLs了,比如我的虚拟主机总目录为E:\Leebolin$(%\wwwroot;那么我们将此WEB目录加入Serv- UAdmin账号的权限即可,这样FTP就可以访问我们的WEB目录进行上传下载了,呵.(由于Serv-U并没有以system运行,所以这里只存留 admins与serv-uadmin的权限就OK了。)
⑥如果是asp/php/html脚本的话,WEB目录只需要admins & serv-uadmin & IUSR_XX即可(这里的IUSR_XX是指站点的匿名单用户账号…关于站点的安全与asp.Net的安全请参考我以前的文章:《FSO安全隐患解决办法》、《ASP木马Webshell之安全防范解决办法》、《ASP.NET木马及Webshell安全解决方案》 、《服务器安全检查十大要素》)
四、到目前为止,我们的Serv-U已经简单的做到了防提权,防溢出了。为什么呢?因为能常远程溢出overflow的话,都是通过得一shell而进行进一步的hacking,而我们现在的Serv-U不是以system运行,所以即使执行了overflow指命,也并不能得到什么…防提权就不用我解释了:因为我们的Serv-Uadmin没有任何系统级的ACLs访问权限..
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
被福建中医药大学的信息管理与信息系统能转专业吗? 学信息管理与信息系统是否要换专业? 我是中央财经大学2012级的新生,录取的专业是信息管理与信息系统,想转专... 错误码0xc0000094解决方法 屁股上面长了很多豆粒大小的痘痘、不痛不痒的颜色和皮肤颜色一样、就... ...现在痘没了,有很红很大的痘印,最主要的是还疼,很干,还脱皮,怎么回 ... ...不痒),皮肤干燥.有什么解决办法吗?(我是过敏体质,长小痘痘会... 英语句子里,是不是只有,介词短语,副词,和非谓语动词,可以做状语? 怎样分析一个英语句子是宾语从句,时间状语从句,目的状语从句,结果状语... 2016年阴历四月初八十四点零六分出生的小孩五行里面属什么 serv-u建ftp,内网用路由器端口映射后,*可连接列目录但不可传送 魔塔1攻略的问题??? 求结婚祝福诗一首 结婚祝词 我大学同学结婚,一个女孩名字叫周佳子,我急求一个结婚祝福的藏头诗,最好带有她的名字和新婚的祝福话 谁能告诉我点婚礼上祝福的话 两个昔日的故友也是同学结婚,怎么送祝福比较合适? 老同学新婚祝福简短 关于SQL(数据库)的题目,求帮忙 道教有没有文始真人 诛仙 道玄真人是对是错 谁能给我发一本白话版的淮南子啊,还有谁可以告诉我哪些必读有哲理的古书可以读的?发123952130@qq.com 道家的八十一真人指的是 人法地 地法天 天法道 道法自然 什么意思意境? 大神来解答,转职内丹受影响吗 “道”是什么? 为什么把出家修行的道士叫"真人"? 南岳圣帝的来历 老子说的‘人法道,道法天,天法地,地法自然’是什么意思啊 慈航真人是如何由道入佛的? FLASHFXP卡在[右] LIST -al这个位置就停止了,怎么办呀 电脑用着好好的,突然两边黑屏,屏幕变小了,怎么办? serv-u用ftp连接时经常卡死 我爱罗的资料(要详细过验身报告) 年度开采计划怎么写 附身诊所或附身公寓 网盘 露天铁矿山年度开采计划怎么写? 年度开采计划怎么写 水泥厂的石灰石矿山,年度开采计划,有没有可以借鉴的 男主意外得到一个笔记本还可以附身控制是什么电影 附身诊所 如何编制采矿计划 原则和依据是什么 求抗日狼烟万里全本小说 谢谢 哪位业内人士知道目前投资开发矿山一般需要多少钱?包括哪些方面的费用? 矿山开采计划书 我爱罗所有资料 矿山开采工艺流程是怎样的? 采矿权延续申请报告范文 我爱罗是什么星座 石灰石矿山开采计划书 月开采量最少30万方,运距152公里,需要投入那些设备方能建起矿场完成工程量? 我爱罗的资料