益乐网,yn66.com益你溜溜
网站地图 益乐旗下网站主机域名 云南顺网 益乐代理平台 文山生活网 文山广南网
益乐网首页
首页
益乐论文
论文
益乐作文
作文
精品试题试卷
试题
电脑学习教程
教程
电影视频娱乐
电影
动漫娱乐
动画
音乐试听
音乐
商家企业名录
商家
益乐商品销售
购物
益乐精品图书
书吧
益乐图片欣赏
图吧
益乐论坛
论坛
益乐服务
服务
城市乡镇导航
乡镇
益乐软件下载
软件
  您现在的位置: 益乐学习网 >> 教程 >> 安全防御 >> 防范措施 >> 正文

站内教程搜索 高级搜索

 

最新教程
  • 没有文章

  • 教程赞助商
     

    教程专题导航
     

    防范局域网内服务器入侵
    作者:佚名    教程来源:不详    点击数:    更新时间:2005-11-12
    防范共享入侵

      比如,在某局域网中,服务器装有Win2000Server系统且采用NTFS分区,客户机计算机分别为Workl、Work2……WorkN,并装有Win98或Win2000Pro系统。假如其中一台客户机的用户名为YD_xlpos,密码为Ei(9,已经登录到域domain,则它可使用默认共享方式入侵服务器:在该客户机的网络邻居地址栏中输入\serveradmin$,便可进入Win2000的系统目录WinNT,此时该用户可以删除文件。若再输入\serverd$,即可进入服务器上的D盘,此时该客户机用户已经具备服务器的管理员权限,这是相当危险的。居心叵测的人可以通过新建Winstart.bat或者Wininit.ini文件,并在其中加入格式化C盘的语句,使系统丢失所有C盘文件;或是在服务器的启动项中加入现在任何流行木马的启动程序,后果也不堪设想。

      Win2000采用默认共享方式以便远程维护,但同样给了黑客可乘之机。打开注册表编辑器,定位到HKEY_L0CAl_MACHINESYSTEMCurrentControlSetServiceslanmanserver,若系统为Win2000Pro,则新建Autosharewks的DWORD值,并设键值为0;若系统为Win2000Server,则新建Autoshareserver的DWORD值,并设键值为0。重新启动计算机后默认共享便不会再出现。

      不过危险并没有消除,装有Win2000平台的客户机还可以通过IPS$的空连接入侵服务器。客户机用户可以先用端口扫描软件X-Scan填入服务器的IP,在扫描模块里选择sqlserver弱口令和nt-server弱口令,当得到nt-server弱口令后,可在客户机的cmd窗口中输入“netuse\192.168.0.88ips$''/user:'用户'”来建立空连接,然后激活Guest,并添加管理员权限,安装后门(如netcat)后就可以进行远程控制。管理员怎么禁止IPS$空连接呢?可定位到注册表HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA,修改RestrictAnony-mous的DWORD值为0000001。

      防范Ping入侵

      Ping入侵方式也叫ICMP入侵,它也利用了Windows系统的漏洞。在Work1的DOS窗口中输入“ping-165500-t192.168.0.88”(服务器的IP地址),则可看到服务器上系统托盘的小电脑一直在闪动,那是客户机Work1在向服务器发出请求。我们试想,如果局域网内的计算机很多,并在每台计算机的Aotoexec.bat文件中加入“ping-l65500-t192.168.0.88”,那会怎么样?服务器将会因CPU使用率居高不下而崩溃,这也就是有名的DoS服务(拒绝服务)攻击:在一个时段内连续向服务器发出大量请求,服务器来不及回应而死机。

      对付这类攻击可安装网络防火墙,如天网等,在设置里面选择“不允许别人用Ping命令探测本机”;或者在“管理工具”中点击“本地安全策略”,进入“IP安全策略”,在本地机器中进行设置(设置过程略)。

      维护和管理服务器

      黑客入侵服务器,必须知道服务器的IP地址和所开放的端口,因此可以在网上邻居中隐藏服务器的IP地址,为服务器的计算机名保密。建立服务器通讯端口列表,屏蔽一些敏感的端口如139、3389、5000,了解部分病毒或者木马的常用连接端口,如“冰河”的7626端口、“广外女生”的6267端口。

      安装病毒防火墙和网络防火墙,定期对病毒库进行更新,按计划查毒杀毒。定期用DOS命令netstat-a或者SuperScan软件对服务器开放的端口进行检测,将检测结果和以往备份的端口列表进行比较。若发现未知端口有异常连接建立或者正在监听,特别是高端端口,则立即断开网络,用检测木马的软件如TrojanRemover等进行检测。用进程检测软件如Windows优化大师监测服务器所开的进程,并和以往的进程列表作比较,留意不明进程。注意观察Win2000的服务,因为它是在系统启动前加载的。可将TaskScheduler、RunAsService、FTP等改为手动,最好能够了解各种服务的作用,了解服务器所开的共享,可用netshare命令来查看。尽可能不要设置文件共享,不要打开写文件的权限。即使开启共享,也应设置相应密码。

      打开“计算机管理”,检查用户和组里是否有非法用户,尤其小心管理员权限的非法用户。禁止系统提供的Guest用户,因为黑客常用Guest进行系统控制,对于Administrator则应进行改名操作。在C:DocumentsandSettings下查看用户,对于有非法用户的目录,应仔细察看并定期对事件查看器进行筛选和分析。审核安全日志,选择“管理工具”里面的“本地安全策略”,在本地策略里的审核策略中进行审核操作。

      若英文功底良好,则推荐使用Win2000英文版,因为中文版的Bug较多,补丁推出也相对较晚。多去微软的站点检测,及时更新微软的SP补丁包,注意微软发布的安全公告。了解病毒和系统漏洞的最新动态,堵上系统存在的漏洞。对于系统管理员,则要合理选择安装相关组件,不需要的不必安装,当然需要的组件除外,如网络监视器。另外,尽量修改一些特殊的DOS命令的扩展名,尽量少用超级用户登录,其密码也要做到科学配置,大小写加特殊字符,从而减低被暴力破解的几率。

      此外,系统管理员不要私自在服务器上试用新软件,尤其是大型软件和Beta版软件,不要用服务器作为上网的主机,不要让不具备权限的人接近服务器。Win2000Server系统的稳定性和安全性还是非常高的,系统的崩溃多由于人为的误删除或者误操作所致。

      总之,服务器的安全问题应引起极大的重视,应挂接多个硬盘做好备份,使服务器在出错后能够快速恢复。

    复制链接】  【字体: 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】【向上
  • 上一篇教程:

  • 下一篇教程:
  • 版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留。文章版权归我站和作者共有。转载非我站原创文章时,亦请保留版权信息。
    转载要求:转载之图片、文件、视频,链接请不要直接链到本站,且不准在图片打上各自站点的水印,亦不能抹去我站点水印。
    特别注意:本站所提供的摄影照片,插画,设计作品,如需用于商业用途,请务必与原作者联系,版权归原作者所有。若因未取得授权而收起的版权争议,由侵权者自行负责。详情请查看本站的版权声明
    快 乐 团 购


    ◆ 相关文章
    操作系统安全防范设置:win98篇 统…
    防范非法用户入侵Win 2000/XP系统七…
    如何有效防范自己的IP地址泄漏
    防御局域网攻击 ZT…
    几种分布式攻击的防范
    防范病毒11个不可缺少的常识
    SYN 攻击原理以及防范技术…
    防范网页木马的攻击
    防范自己的IP泄漏 菜鸟也学IP的侦察…
    网吧管理软件的破解与防范
    ◆ 热点文章排行
    ◆ 推荐文章
    益乐精彩广告

    姓 名: * 性别:
    邮 件: Q Q:
    MSN: ICQ:
    主 页:
    评 分: 1分 2分 3分 4分 5分 优秀
    内 容:
    *    
          想要畅所欲言吗? 请注册成为益乐网论坛会员.
     
    益乐网,学习者自己的资讯门户 本站原创文章版权归 益乐网 所有, 已注明来源的文章版权归原作者所有, 转载敬请注明出处!
    网站客服QQ: 1697989  网管QQ: 121050419   电话: 0876-8887070   Email:
    益乐网国际域名:www.YN66.com    益乐网国内域名: www.YN6.cn  滇ICP备05002904号