亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

Serv-U防溢出提權攻擊解決設置方法

2024-09-01 13:47:12
字體:
來源:轉載
供稿:網友
前言:
大家應該都還沒有忘記三年前在Serv-U5.004版的之前所有版本的"Serv-U FTPMDTM命令緩沖區溢出"與"Serv-U FTP服務器LIST命令超長-l參數遠程緩沖區溢出漏洞"吧,這個漏洞讓很多服務器管理員立坐不安,也讓很多大型的站點、甚至電信級的服務器淪陷了...隨著Serv-U新版本的推出,這個漏同已經不存在了;雖然溢出不存在了,但黑客永遠也沒有停止,所以伴隨著來的又是Serv-U5.0到6.0之黑客常用的本地提升權限缺陷。(注:最常見的就如webshell+su提權,我在 Baidu輸入"Serv-U提權"關鍵詞,搜索結果“百度一下,找到相關網頁約34,000篇,用時0.001秒 ”)因此,解決Serv-U的安全問題迫在眉睫。

Serv-U提權雖然嚴格來說這個不應該算是Serv-U的重大漏洞,但只要因管理員的配置不當將會產生嚴重的后果;下面LeeBolin就來為大家介紹下如何安全配置 Serv-U,才能保證Serv-U甚至服務器的安全,跟我來.“go,go,go...”(最近CS玩多了,嘻嘻 :P)

Serv-U防溢出提權攻擊解決辦法解決辦法正文:

一、大家知道Liunx系統和Unix系統比Windows安全的一個重要原因在于:Linux和Unix的系統服務不使用root權限,而是使用權限比較低的另外一個單獨用戶,比如web服務使用了nobody這個用戶。而Serv-U默認是以system身份運行的,而System這個系統內置賬戶對本機有完全操作的權限;因此如果攻擊者利用Serv-U程序的漏洞而獲得了可執行shell的那,那么他將可以隨意控制操作系統里任何一個目錄了

二、我們根據一的講解知道了為什么Serv-U提權與溢出攻擊可怕的原因了,那么我們該如何防止這一類攻擊的發生呢?答案就是降底Serv-U的運行權限與控制Serv-U的“Acls”可訪問目錄...好,下面就一步一步跟我來吧!

三、Serv-U安全配置
1、首先請保持合用Serv-U的最新版本(目前新版為6.4...)。然后在安裝Serv-U的時候盡量不要選擇默認的安裝目錄,比如俺將Serv-U 安裝在D:/Pro_LeeBolin^_^/Serv-U#$2008$/...(因為這樣復雜的目錄名可防止Hacker的猜解)

2、然后將Serv-U取消MDTM命令的執行,修改Serv-U FTP Banner并開啟好Serv-U的FTP日志保存到非系統盤,日志選擇記錄好Serv-U命名用了那些命令與DLL,并為Serv-U設置一個強壯的本地管理密碼(因提權多是因為Serv-U的默認管理員:LocalAdministrator,默認密碼:#l@$ak#.lk;0@P所造成的,呵呵 $_$),你還可以選擇將Serv-U的FTP賬戶信息保存到注冊表,不要存在Serv-U目錄下的ini文中,這樣更加安全。

3、我們再開啟"計算機管理"新建一個用戶Serv-UAdmin,設置好密碼。將用戶退出Users組,不加入任何組。并在用戶的“終端服務配置文件”選項里取消“允許登錄到終端服務器。并且禁止Serv-UAdmin用戶的本地登陸。進入控制面板 -> 管理工具 -> 本地安全策略 -> 本地策略 -> 用戶權利指派 -> 拒絕本地登陸。(備注:這個用戶我們將它來作為俺們Serv-U的服務運行賬號,嘿嘿)[(AD^_^:游刃在技術鬼神邊緣,打造服務器安全神話!創世紀網絡技術前瞻,成就互聯網革命先驅!服務器安全討論區[S.S.D.A]) ]

4、開始運行"Services.msc"打開win的服務管理器,找開Serv-U Ftp Server的Serv-U服務;打開“登陸”對話框。當前默認的為“本地系統帳戶”。我們將其修改為我們在3中新建的Serv-UAdmin用戶,并輸入密碼。

5、下面的工作就是設置Serv-U的運行與FTP目錄的ACLs權限了:
①C:/Documents and Settings/Serv-UAdmin 目錄加入Serv-UAdmin的權限,允許讀取與寫入..

②D: /Pro_LeeBolin^_^/Serv-U#$2008$/ Serv-U的安裝目錄加入Serv-UAdmin的權限,允許讀取與運行。(如果選擇了賬戶保存在ini文件的話,這里就需要增加修改與刪除權限,因增刪FTP賬戶時需要刪改權才成,否則不能增刪FTP賬戶喲^_^)

③ 如果Serv-U賬戶選擇存在注冊表的話。運行regedt32.exe,打開注冊表編輯器。找到[HKEY_LOCAL_MACHINE/ SOFTWARE/Cat Soft]分支。在上面點右鍵,選擇權限,然后點高級,取消允許父項的繼承權限傳播到該對象和所有子對象,刪除除admins外的所有的賬號。僅添加 Serv-UAdmin賬號到該子鍵的權限列表,并給予完全控制權限。(如果選擇了賬戶信息保存在ini文件中的話可略過此步。)

④ 現在就來設置WEB目錄的ACLs了,比如我的虛擬主機總目錄為E:/Leebolin$(%;那么我們將此WEB目錄加入 Serv-UAdmin賬號的權限即可,這樣FTP就可以訪問我們的WEB目錄進行上傳下載了,呵.(由于Serv-U并沒有以system運行,所以這里只存留admins與serv-uadmin的權限就OK了。)

⑥如果是asp/php/html腳本的話,WEB目錄只需要 admins & serv-uadmin & IUSR_XX即可(這里的IUSR_XX是指站點的匿名單用戶賬號...關于站點的安全與asp.Net的安全請參考我以前的文章:《FSO安全隱患解決辦法》、《ASP木馬Webshell之安全防范解決辦法》、《ASP.NET木馬及Webshell安全解決方案》、《服務器安全檢查十大要素》)

四、到目前為止,我們的Serv-U已經簡單的做到了防提權,防溢出了。為什么呢?因為能常遠程溢出 overflow的話,都是通過得一shell 而進行進一步的hacking,而我們現在的Serv-U不是以system運行,所以即使執行了overflow指命,也并不能得到什么...防提權就不用我解釋了:因為我們的Serv-Uadmin沒有任何系統級的ACLs訪問權限..

五、今天的Serv-U防溢出提權攻擊解決辦法就為大家介紹到這里,您看到此處后,你會了嗎?

后記:其實服務器、系統的安全是個整體的概念;有可能你其它一小點的疏忽就可以讓你的網站、甚至服務器淪陷。因此安全策略必需走防患未然的道路,任何一個小地方都不能馬虎、今天關于防Serv-U的安全配置小技巧就為大家介紹到這里...其它方面的服務器安全配置經驗我們在下一篇文章再見吧:-) (注:由于本人才疏學淺,如文中有錯誤實為在所難免,還請各位看官見諒!旨在拋磚引玉,如果您有更好的辦法請別忘了在服安論壇跟貼^0^,先行謝過!)

關于本文版權:本文版權歸[服務器安全討論區]與[本文作者]共同所有,您可以任意轉載,但務必請保留文章的完整性與信息來源及作者信息等鏈接;但不歡迎轉載者除去本版權信息。

關于本文作者:李泊林/LeeBolin 服安科技資深系統工程師、專業網絡安全顧問。已成功為國內多家大中型企業,ISP服務商提供了完整的網絡安全解決方案。尤其擅長于整體網絡安全方案的設計、大型網絡工程的策劃、以及提供完整的各種服務器系列安全整體解決方案。[S.S.D.A 服務器安全討論區] E-mail:bolin.lee#gmail.com QQ:24460394 您對本文有任何建議與疑問可以來信或者QQ在線與作者進行交流;或者到服安論壇與作者進行討論!
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩国产在线播放| 国产人妖伪娘一区91| 日韩欧美中文字幕在线观看| 国产精品大片wwwwww| 中文字幕九色91在线| 欧美一区二三区| 尤物yw午夜国产精品视频| 国产亚洲视频中文字幕视频| 国产精品成人免费电影| 亚洲国产精品久久久久| 亚洲欧美国产制服动漫| 国产免费久久av| 国产精品pans私拍| 欧美国产亚洲精品久久久8v| 久久香蕉国产线看观看av| 国自产精品手机在线观看视频| 国语自产偷拍精品视频偷| 欧美午夜精品久久久久久浪潮| 正在播放国产一区| 92国产精品视频| 日本不卡高字幕在线2019| 久久91精品国产91久久久| 久久久久久高潮国产精品视| 91av在线免费观看视频| 国产精品免费一区二区三区都可以| 九九精品在线播放| 国产精品久久久久99| 亚洲欧美色图片| 中文字幕日韩精品在线观看| 国产91精品青草社区| 97精品欧美一区二区三区| 国产91精品黑色丝袜高跟鞋| 日韩视频一区在线| 91国内产香蕉| 亚洲free嫩bbb| 大桥未久av一区二区三区| 日韩在线视频播放| 国产精品视频导航| 欧美大片在线看| 欧美国产日韩免费| 日本成人精品在线| 亚洲国产精品久久| 蜜臀久久99精品久久久久久宅男| 琪琪第一精品导航| 91tv亚洲精品香蕉国产一区7ujn| 色噜噜狠狠狠综合曰曰曰| 国产经典一区二区| 亚洲欧美中文日韩在线| 久久精品国产亚洲| 欧美巨猛xxxx猛交黑人97人| 亚洲精品综合久久中文字幕| 国产视频久久网| 久久91精品国产91久久跳| 亚洲国产小视频| www.xxxx欧美| 久久精品免费播放| 中文字幕亚洲一区二区三区五十路| 久久久久久久久久亚洲| 亚洲第一黄色网| 亚洲成在人线av| 一区国产精品视频| 久久久久久中文| 久久精品国产一区二区电影| 欧美高清不卡在线| 中文字幕日韩欧美| 在线色欧美三级视频| 欧美国产日韩二区| 国产精品爱啪在线线免费观看| 91大神在线播放精品| 久久精品国产成人| 国产精品久久久久久久久久新婚| 欧美激情小视频| 亚洲va码欧洲m码| 91在线无精精品一区二区| 精品福利视频导航| 92国产精品久久久久首页| 九九热在线精品视频| 国产精品黄页免费高清在线观看| 亚洲精品久久久久中文字幕二区| 久久伊人精品天天| 色yeye香蕉凹凸一区二区av| 狠狠爱在线视频一区| 欧美日韩激情视频8区| 成人免费观看49www在线观看| 亚洲国产一区二区三区在线观看| 国产精品美女久久久久av超清| 91久久国产综合久久91精品网站| 国产欧美一区二区三区久久| 欧美激情综合色| 精品综合久久久久久97| 青青草原成人在线视频| 国产女同一区二区| 亚洲人午夜精品免费| 日韩成人激情视频| 欧美成人一区二区三区电影| 欧美日韩亚洲视频| 国产一区二区三区丝袜| 日韩av在线网页| 成人免费淫片aa视频免费| 国产性猛交xxxx免费看久久| 2025国产精品视频| 欧美视频二区36p| 亚洲天堂av在线播放| 97超碰国产精品女人人人爽| 午夜精品理论片| 国产成人精品在线播放| 国产精品男人爽免费视频1| 成人激情视频免费在线| 日韩最新中文字幕电影免费看| 美女啪啪无遮挡免费久久网站| 亚洲激情视频在线观看| 少妇av一区二区三区| 成人精品久久久| 不卡毛片在线看| 91大神在线播放精品| 久久久国产成人精品| 久久国产视频网站| 欧美国产第二页| 蜜臀久久99精品久久久无需会员| 精品亚洲国产成av人片传媒| 午夜伦理精品一区| 欧美猛男性生活免费| 欧美午夜影院在线视频| 精品成人在线视频| 国模叶桐国产精品一区| 欧美成人国产va精品日本一级| 亚洲最新视频在线| 国产精品久久久久aaaa九色| 日韩电影免费观看在线| 欧美中文字幕在线视频| 欧美激情视频播放| 欧美亚洲另类制服自拍| 欧美电影在线观看| 97精品国产97久久久久久春色| 亚洲国产精品yw在线观看| 欧美午夜精品久久久久久久| 91精品国产777在线观看| 欧美激情精品久久久| 国产91精品视频在线观看| 97香蕉超级碰碰久久免费的优势| 久久九九国产精品怡红院| 一区二区欧美激情| 欧美一性一乱一交一视频| 美女视频久久黄| 久久久亚洲精品视频| 91成人在线播放| 欧美在线免费视频| 中文字幕精品一区二区精品| 人人澡人人澡人人看欧美| 91国产美女视频| 中文字幕精品—区二区| 亚洲黄在线观看| 亚洲精品女av网站| 亚洲国产天堂久久国产91| 欧美亚洲在线视频| 九九热这里只有精品免费看| 国产成人精品日本亚洲专区61| 亚洲视频精品在线| 亚洲毛茸茸少妇高潮呻吟| 精品久久久香蕉免费精品视频| 中文字幕成人在线| 成人免费视频网址| 国产91免费看片| 亚洲最大成人网色|