以质量求生存 以信誉求发展

专业电子专用材料,特种陶瓷制品,基础化学原料,有色金属及合金材料

全国服务热线

15973210079

热门关键词:电子专用材料,特种陶瓷制品,基础化学原料,有色金属及合金材料

推广运营

防止Serv-U权限提升

  • 时间:2019-03-25
  • 作者:深圳APP开发
  • 来源:
  • 阅读量:

卸载最不安全的组件
最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件,

CODE:[Copy to clipboard]regsvr32/u C:\WINNT\System32\wshom.ocx
del C:\WINNT\System32\wshom.ocx
regsvr32/u C:\WINNT\system32\shell32.dll
del C:\WINNT\system32\shell32.dll

然后运行下...就ok了.!


其实,注销了Shell组件之后,侵入者运行提升工具的可能性就很小了,但是prel等别的脚本语言也有shell能力,为防万一,还是设置一下为好。

用Ultraedit打开ServUDaemon.exe查找Ascii:LocalAdministrator,和#l@$ak#.lk;0@P,修改成等长度的其它字符就可以了,ServUAdmin.exe也一样处理。

另外注意设置Serv-U所在的文件夹的权限,不要让IIS匿名用户有读取的权限,否则可以下走修改过的文件,照样可以分析出管理员名和密码。

15973210079

二维码