SERV-U之所以可以提權,是因為它是以SYSTEM權限運行的。如果我們把Serv-U的啟動用戶改成一個USER組的用戶,那么就再不會有所謂的權限提升了。但要注意的是,這個低權限用戶一定要對Serv-U安裝目錄和提供FTP服務的目錄或盤符有完全控制的權限。經測試發現,使用普通組用戶啟動的Serv-U是不能增加用戶和刪除用戶的,其他一切正常。
具體方法是:新建一個系統帳號,只是普通的USER權限。然后 打開服務。找到SERV-U服務。更改里面的帳號成你新建的這個帳號。這個低權限用戶一定要對Serv-U安裝目錄和提供FTP服務的目錄或盤符有完全控制的權限。網站虛擬主機之類的應用,這些盤符的權限是很復雜的
只要把這個盤符或者目錄加上我們添加的用戶的完全控制的權限就可以了;
使用普通組用戶啟動的Serv-U是不能增加用戶和刪除用戶的,這里說的是SERV-U用戶!添加失敗吧,呵呵,如果要添加用戶可以先把啟動用戶改回來!