做无奈的DC派~


Tag: 安全 |
  • 1
预览模式: 普通 | 列表

为SERV-U打造安全FTP设置z

作为一款精典的FTP服务器软件,SERV-U一直被大部分管理员所使用,它简单的安装和配置以及强大的管理功能的人性化也一直被管理员们称颂。但是随着使用者越来越多,该软件的安全问题也逐渐显露出来。 

  首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一个账号可以轻易的得到SYSTEM权限。其次是Serv-u的本地溢出漏洞,即Serv-U有一个默认的管理用户(用户名:localadministrator,密码:# @$ak#. k;0@p),任何人只要通过一个能访问本地端口43958的账号就可以随意增删账号和执行任意内部和外部命令。 

  此时,人们才开始重视起SERV-U的安全来,并采取了一些相关措施,如修改SERV-U的管理端口、账号和密码等。但是,修改后的内容还是保留在ServUDaemon.exe文件里,因此下载后用如UltraEdit之类的16进制编辑软件就可以很轻易的获取到修改后的端口、账号和密码。 

阅读全文...

Tags: serv-u ftp 服务器 安全

分类:CS | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 717

ARP攻击的原理与解决方法

【故障原因】 

局域网内有人使用ARP欺骗的木马程序(比如:魔兽世界,天堂,劲舞团等盗号的软件,某些外挂中也被恶意加载了此程序)。 

【故障原理】 

阅读全文...

Tags: ARP 安全

分类:CS | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 1149

IPC$入侵

好好学习,天天向上
----------------------------------
什么是ipc$
IPC$(Internet Process Connection)是共享"命名管道"的资源,为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。

阅读全文...

Tags: IPC$ 端口 安全

分类:CS | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1569
  • 1