防止Serv-U权限提升

入侵是为了更好的防御。

用过Serv-U提权的人都知道是利用了Serv-U的默认账号:LocalAdministrator和密码:#l@$ak#.lk;0@P

所以预防提权的修改方法如下:
①先停止Serv-U服务

②用Ultraedit打开ServUDaemon.exe

③查找 Ascii:LocalAdministrator 和 #l@$ak#.lk;0@P,修改成等长度的其它字符就可以了;

④ServUAdmin.exe也做如上修改(重复②③步操作)。

⑤另外一定要注意设置Serv-U所在的文件夹的权限,不要让IIS匿名用户有读取的权限,否则人家下走你修改过的文件,照样可以分析出你的管理员名和密码。




上一篇: 禁止使用Fso等危险组件
下一篇: 新浪网易和讯等博客通用挂马方法
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags: 安全
相关日志:
评论: 0 | 引用: 0 | 查看次数: -
发表评论
昵 称:
密 码: 游客发言不需要密码.
邮 箱: 支持Gravatar头像.
网 址: 输入网址便于回访.
内 容:
验证码:
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.