SERV-U FTPソフト、攻撃防御

  

この記事を読む前に、

注意すべき点がいくつかあります1、ユーザディレクトリの誰も完全なコントロールが表示されてはならない
サーバー上の

2 、ディレクトリのWEBアクセス権は、一般的な読み取りとは無関係であると書き、何の実行の請求

3は、IPSecのローカルインバウンドとアウトバウンドポート定義のアクセス

のServ-Uに関連行われませんサーバ= Uのローカルのデフォルトの管理ポートのバージョン3.xのバージョンよりも多くのコマンドを実行するには、新規のドメインおよびユーザーログインデフォルトの管理者に、デフォルトの管理ポート、です:127.0.0.1:43958、我々は唯一のマシンを接続することができ、デフォルトの管理者:< BR>

LocalAdministrator、デフォルトのパスワード:#l@$ak#.lk; 0 P @、サーバ= U内に一体化され、かつへのゲストアクセス許可に接続されていてもよい、Servの-U
の管理アプローチと応答を防止するために、次のSERV-Uは、ファイルServUDaemon.exeとServUAdmin.exe直接UltraEditのを修正することができ、他の文字

V6バージョンを、デフォルトのパスワードはUltraEditのオープンServUAdminと、その上に同じ長さに変更されます.exeがB6AB(16進数43958で)最後を検索し、カスタムを交換します例えば、ポート3930(12345)が、SERV-Uは、以下のバージョンV6リモートバッファオーバーフローの脆弱性を有しているため、推奨されないSERV-UのV6以降は12345でLocalSetupPortNo = ServUDaemon.iniを追加することができ、デフォルトの管理ポートを変更することができ利用設定がパスワード"を変更;使用したIPSecを使用すると、デフォルトのポートを変更しない場合は、"場合、43958個のポートを止める増加、任意のIPアクセスポートに12345回の訪問、ストップ12345ポートの増加を制限するボタンそのServUDaemon.iniカナダ一緒に管理ポートを持つ空白のパスワードの使用は、LocalSetupPortNoを定義したときP @ 0はまだのみ保存され; = MD5デフォルトの管理パスワード、元#l@$ak#.lkを変更することなく、暗号ah6A0ED50ADD0A516DA36992DB43F3AA39ようLocalSetupPasswordに= 12345。

もちろん、ディレクトリのパーミッションは、WebディレクトリのIISへのユーザーアクセスを除去するための経験の許可を実行することにより、プログラムを実行するために、ウェブシェルの使用を防止するためにポートを設定するように変更する必要がありますが、この方法は、プログラム内のいくつかの制限があり、あなたはディレクトリを設定する必要があります間違って設定されたディレクトリが存在する場合、多くは、何の記載漏れがあってはならないWEBの権限の下で一般的な状況とは無関係ですが読み書きがあるので、それは、このカタログに経験をアップロードし、実行につながるれません。実行する権利を。そう他のファイルの実行の成功はほとんどありませんアップロード、サーバ= uのディレクトリCインストール、変更:\\プログラムファイルを\\ Servの - Uの権利(例えばカタログとしてではなく、安全のために、デフォルトのディレクトリを使用しないでください)、管理者グループのフルコントロール、ユーザーの拒否Guestsグループは、コンパイラの実行を、UltraEditのでServUDaemon.exe、オープンアカウント解読法のServ-Uをダウンロード、アップロードおよび変更するウェブシェルを使用してからユーザーを防ぐためですServの - Uのディレクトリにアクセスし、それがあるため、以前の仕事は効果がなかった行われていましたここでは、プログラムファイル内のデフォルト管理ポートは、変更されているにもServUDaemon.iniに変更されているので、デフォルトの管理ですメンバーではない接続で。
システムですServの - Uは、デフォルトを実行するために、サービス開始の権限であるため、可能性の高い特権を最後に上昇することになります。ちょうどその時、いわゆる特権の昇格がありませんが、ユーザー・グループへのServ-UのUSERユーザーを起動する必要があります。しかし、この低権利ユーザーがServの-U FTPサービスのディレクトリをインストールする必要があることに注意して、ディレクトリまたはドライブ文字の提供は、フルコントロールアクセス許可を持っています。テストは、他のすべての通常のユーザーをユーザーを追加および削除することはできませんユーザが開始してServ-Uの共通セットを使用して、発見されました。

Copyright © Windowsの知識 All Rights Reserved