在入侵一只肉雞之后,經(jīng)常需要借助FTP服務(wù)來(lái)獲取肉雞身上的重要文件,然而由于大多數(shù)人平時(shí)接觸的FTP服務(wù)程序通常是在Windows環(huán)境下的圖形化程序,所以很多初學(xué)者在面對(duì)命令提示符的控制權(quán)限時(shí)顯得很茫然。
為了幫助眾多新手解決這個(gè)問(wèn)題,筆者向大家推薦FTP服務(wù)端程序SlimFTP,入侵者借助它,可以將肉雞瞬間變?yōu)槲ㄎ要?dú)享的FTP服務(wù)器,隨心所欲地下載肉雞上的資料,不必使用復(fù)雜的參數(shù)設(shè)置。
對(duì)于愛(ài)好“和平”的普通用戶(hù)來(lái)說(shuō),這種方法也可以用于控制屬于自己的遠(yuǎn)程計(jì)算機(jī)。如果你擔(dān)心自己的機(jī)器淪為他人的盤(pán)中餐,那么你不妨在筆者的指引下看看入侵者是怎么利用SlimFTP玩轉(zhuǎn)肉雞的,從而了解SlimFTP的運(yùn)作原理,研究進(jìn)行防范的辦法。
一、為何采用SlimFTP?
我們之所以會(huì)選擇SlimFTP,是因?yàn)樗w積小、運(yùn)行隱蔽、設(shè)置簡(jiǎn)單卻又能提供最基本的FTP服務(wù)。
在提供對(duì)入侵者而言最重要的上傳、下載功能的同時(shí),SlimFTP還可根據(jù)入侵者的要求更改FTP服務(wù)端口、設(shè)置用戶(hù)權(quán)限,并支持多用戶(hù)同時(shí)登錄(你可以和好友一起分享肉雞服務(wù))。眾多功能集于一身,SlimFTP對(duì)入侵一族來(lái)說(shuō)確實(shí)是一件利器。
在本文中,筆者將以實(shí)例的形式進(jìn)行講解和操作(已經(jīng)取得肉雞的CMD命令提示符權(quán)限,這是安裝SlimFTP的必備條件)。
二、SlimFTP本地設(shè)置
本地設(shè)置相當(dāng)于給SlimFTP描繪了一幅入侵的藍(lán)圖讓它讀懂,從而為進(jìn)一步進(jìn)駐肉雞做準(zhǔn)備。
配置步驟分為本地設(shè)置和服務(wù)器設(shè)置兩個(gè)部分。本地設(shè)置操作包括設(shè)置FTP參數(shù)、添加用戶(hù)和權(quán)限等,對(duì)于入侵者而言,這是必須做的第一步。而服務(wù)器設(shè)置則需要在肉雞上進(jìn)行操作,主要是完成服務(wù)的啟動(dòng)。
1.修改配置文件
將程序壓縮包解壓到任意目錄,直接用記事本打開(kāi)其中的SlimFTPd.conf文件(這是服務(wù)器信息配制文件)。
找到第二段英文中的關(guān)鍵字BindPort,這就是端口設(shè)置的信息所在處,后面的數(shù)字21,就是程序默認(rèn)的21端口,這個(gè)端口是入侵者用來(lái)連接的端口。對(duì)于入侵者而言,服務(wù)端口越隱蔽越好,筆者在此將它設(shè)置為7777。
2.添加用戶(hù)
FTP服務(wù)的基本信息設(shè)置成功后,我們就可以開(kāi)始添加用戶(hù)了。在SlimFTPd.conf文件最下端我們可找到關(guān)鍵字“#”,在其后添加用戶(hù)的格式為:
#
#password "密碼"
#Mount / FTP根目錄
#Allow / 控制權(quán)限
提示:擁有全部權(quán)限的代碼為ALL。
例如,我們要建立一個(gè)擁有全部控制權(quán)限,根目錄為D盤(pán),密碼為123456,用戶(hù)名為cytkk的用戶(hù),則應(yīng)該按照以下格式進(jìn)行添加。
#
#password "123456"
#Mount / d:\
#Allow / All
提示:為了使SlimFTP擁有自啟動(dòng)功能,我們可以手動(dòng)編寫(xiě)一段注冊(cè)表文件(壓縮包內(nèi)的FTP.reg),使對(duì)方即使重新啟動(dòng)也無(wú)法擺脫控制。
聯(lián)系客服