02
2008
08

VLK VOL OEM 版本的意思

有关vlk、vol、oem 的版本意思
按照今年8月1日实行的volume licensing 101来看,我们通常只接触到3种可以直接全新安装的cd光盘。 
original equipment manufacturer 
you may license products through an original equipment manufacturer (oem). these products, such as windows operating systems, come installed when you purchase a new computer. 

oem软件是给电脑生产厂的版本,无需多说。 

full packaged product (fpp)–retail 
physical, shrink-wra

01
2008
08

SERV-U安全设置教程

    作为一款经典的FTP服务器软件,SERV-U一直被大部分管理员所使用,它简单的安装和配置以及强大的管理功能的人性化也一直被管理员们称颂。但是随着使用者越来越多,该软件的安全问题也逐渐显露出来。
    首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一个账号可以轻易的得到SYSTEM权限。其次是Serv-u的本地溢出漏洞,即Serv-U有一个默认的管理用户(用户名:localadministrator,密码:# @$ak#. k;0@p),任何人只要通过一个能访问本地端口43958的账号就可以随意增删账号和执行任意内部和外部命令。
  
  此时,人们才开始重视起SERV-U的安全来,并采取了一些相关措施,如修改SERV-U的管理端口、账号和密码等。但是,修改后的内容还是保留在ServUDaemon.exe文件里,因此下载后用如UltraEdit之类的16进制编辑软件就可以很轻易的获取到修改后的端口、账号和密码。
  
  从SERV-U6.0.0.2开始,该软件有了登录密码功能,这样如果加了管理