国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

通過黑客視角看Windows文件服務器安全
2010-08-05   網絡

Windows文件服務器在網絡中的作用至關重要。它們承載了敏感文件、數據庫和密碼等等。當文件服務器宕機的時候,網絡很可能因此癱瘓,如果它們被破壞,等于打開了潘多拉魔盒。

 

下面是作者遇到過的文件服務器被黑客攻擊的真實案例。和大家分享所遇到的情形以及這些漏洞是如何被利用來破壞系統的——這些都是從一個黑客的角度來看的。這將幫助你進一步了解在新聞中看到的關于系統漏洞如何被利用以及結合具體的情況來了解安全問題——幫助你從一個全新的角度來開始檢測你的服務器安全,你將會認識并非所有安全問題都是深不可測的。

 

第一步:發現一個沒有安裝的補丁

 

將所有你知道的微軟重要安全更新都安裝上,然后用我最喜歡的幾個漏洞探測工具進行掃描。你會發現一定還有可能被攻擊的漏洞存在。

 

你會常常發現,大多數Windows文件服務器安全漏洞問題都是因為忘了安裝補丁導致的,這種情況常常在網絡內部就會導致攻擊。這很大程度上要歸咎于許多網絡在內部沒有部署入侵保護系統——所有內部連接都是被信任的。如果你公司里面有不法分子試圖控制你的Windows服務器,那就麻煩了。

 

讓我們從一個內部攻擊者的角度來看看一個忘了打windows補丁的漏洞是怎樣被發現的。他所需要的只是一個內部網絡的連接和幾個可以免費下載的安全工具:NeXpose Community edition 和 Metasploit。

 

以下就是具體步驟:

 

有不良企圖的用戶通過安裝NeXpose來掃描網絡——或者他所知道的一系列重要服務器——掃描漏洞。

 

接著他發現了一個文件服務器的MS08-067漏洞允許‘任意代碼’執行,這看起來實在有點可笑。

 

然后這個用戶進入Metasploit的檢測清單頁面可以看到該漏洞。

 

接著他下載并安裝Metasploit,添加一些參數,然后創建可以完全訪問你的服務器的命令,如下圖所示。

 

圖1.用Metasploit檢查MS08-067漏洞

 

 

Windows文件服務器

 

這在有漏洞的Windows系統和相關應用上可以被一再重復操作,哪怕你一點都不了解。想想這可能造成的破壞有多可怕吧:刪除文件,復制備份SAM 數據庫和敏感文件,添加/刪除用戶,等等。如果你有放在公網上供公共訪問的服務器卻沒有防火墻保護,相同類型的攻擊也可能通過INTERNET發生。

 

另外很重要的是要記住上面提到的網絡連接可以通過一個不安全的無線網絡取得。一個常見的例子是可以通過原本提供給倉庫中的掃描設備使用的無線熱點直 接連接到你的網絡中。不管它們是使用WEP、WPA或者其它的加密方式來保證這些掃描設備的安全性,任何在一定距離范圍內(常常是在你的停車場里或者旁邊 的大樓)的設備都能輕易的接入你的網絡從而展開攻擊。

 

第二步:嗅探網絡取得有用信息

 

說到不安全的無線網絡,有惡意的外來攻擊者潛入你的網絡取得敏感信息一般是利用一些無線網絡分析工具,如CommView for WiFi 或者 AirMagnet WiFi Analyzer。另外,如果攻擊者可以獲得一個你網絡的物理連接(或者是一個被信任的用戶),他就能用工具來進行ARP攻擊,這可以讓他穿透你的以太網 ‘安全’控制并從你的網絡中拿到任何他想要的東西。

 

為什么要攻擊一個文件服務器就必需做這個呢?很簡單,攻擊者可以很容易地通過SMB、POP3、WEB、FTP和windows認證對話來取得密碼然后用它做為一個非法的直接鏈接來訪問你的文件服務器。

 

圖2.利用如Cane%Abel這樣的工具可以輕松或者密碼

 

Windows文件服務器

 

在本文下半部分中,我們將介紹如何取得敏感文件以及進行間接影響文件服務器安全的攻擊的步驟。

 

下面是文件服務器被黑客攻擊的真實案例。在本文的上半部分中,我們介紹了如何發現一個沒有安裝的補丁,以及嗅探網絡取得有用信息的方法。接下來還有幾步?

 

第三步:取得敏感文件

我一再重復這個話題因為問題看起來越來越糟糕。問題在于這些存儲在沒有保護的共享服務器上的敏感信息可以被網絡中的任何人隨意訪問——典型的是那些 公共文件夾。為什么?我的看法是網絡管理員常常有太多的信息需要管理,而且用戶也常常對他們的文件做一些草率的操作。當然,對于企業管理層來說,毫無疑問 個人身份信息的安全管理是非常重要的。

下面是可能發生的事情:

一個擁有標準域權限的用戶(或者是一個取得了某個合法用戶權限的黑客)掃描網絡以找到共享文件。比如GFI LANguard就可以帶來這問題,它內置了一個查找共享資源的工具。

他找到共享資源然后嘗試一個一個的連接它們。

他發現文件實在是太多了,然后決定用windows瀏覽器的搜索功能來篩選,或者更快更強大的工具如Effective File Search (EFS)來尋找敏感信息。

攻擊者搜索.doc,.xls,.txt和類似的文本文件包含關鍵字如“ssn”,“dob”“confidential”等等。毫無疑問地,只要他搜索到的文件不是成百上千個,他一定會找到一些有用的東西。

他將這些信息復制出來,然后用這些偷來的權限來進一步破壞,比如賣給他們的競爭者等等。

再重復一次,自己測試一下這個問題,你會發現我所說的一點不假。用什么工具來尋找你要的文檔類型和關鍵字都可以。如果你的文件服務器是供公共訪問的(一般情況是禁止這樣的,但是我見到很多這樣的),那么黑客可用用google queries做很多事情來取得敏感的服務器信息。要測試這一點,我建議用Acunetix's Web Vulnerability Scanner,它內置一個google攻擊數據庫(GHDB)掃描功能。

 

第四步:進行間接影響文件服務器安全的攻擊

最后,很容易就可以在你的網絡中找到其它漏洞也很容易間接造成文件服務器被操縱和攻擊。這些大多數是因為物理設備安全問題。

我想說的一個嚴重問題是,一些數據中心中的設備的網頁管理界面可以被所有用戶訪問,包括任何在別的大樓中通過不安全的無線網絡連接進來的用戶。更糟 糕的是,這個數據中心管理應用是用默認的用戶和密碼運行的。這意味著一旦你登陸上去,可以將門禁感應禁用,安全警告發送可以被更改,日志文件也能更改,等 等。這對黑客來說,是多么好的方式來掩蓋攻擊的痕跡。

我還曾見過很多次文件服務器被完全公共開放(典型的在忙碌的金融公司,醫療機構,網絡被完全開放給本地業務系統)。我說的是完全沒有安全控制的網絡環境——甚至連最基本的物理設備安全控制都沒有。這些服務器常常連屏幕都不鎖定,這很容易導致管理員后門。

黑客還能獲知系統內部的關聯,這樣他們就能在沒有人的時候進入系統盜取需要的信息。破解Windows文件服務器很難?因為硬盤都是不加密的,黑客要做的只是用一些如Ophcrack Live CD 或 ElcomSoft System Recovery這樣的工具來破解或者重置系統密碼,包括管理員密碼。這就是為什么我要建議將服務器硬盤加密的原因,它幾乎是最后一道防線了。

最后——不要閑坐著

請切記如果黑客可以這么做,那么你自己也應該測試操作一遍。你可以自己嘗試攻擊一下你的windows文件服務器——以惡意的方式——來看看從沒有限制的網絡內部和外部分別能做些什么。請記住進行這些測試要注意方式方法,這樣可以保證你用正確的方式,在合適的時間,用合適的工具,等等。

熱詞搜索:

上一篇:微軟Windows7全球市場份額超Vista
下一篇:云計算供應商常犯的五大嚴重錯誤

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区啪啪| 91蝌蚪porny九色| 国产精品无遮挡| 欧美私人免费视频| 国产精品99久久不卡二区| 亚洲欧美日韩在线| 久久久亚洲高清| 欧美日韩免费一区二区三区| 国产三级一区二区三区| 欧美三级韩国三级日本三斤| 国产精品白丝av| 亚洲高清在线视频| 国产精品沙发午睡系列990531| 欧美日韩国产天堂| 91色九色蝌蚪| 国内精品免费**视频| 午夜a成v人精品| 亚洲欧美电影院| 日本一区二区三区免费乱视频| 日韩一区二区三区免费看| 欧美在线免费播放| 色婷婷久久一区二区三区麻豆| 高清不卡一区二区在线| 激情综合网最新| 老鸭窝一区二区久久精品| 一区二区三区在线视频观看58 | 91精品福利在线| 国产精品自拍av| 韩国女主播成人在线观看| 日韩精品电影在线观看| 亚洲国产精品久久久男人的天堂| 欧美韩国日本一区| 日本一区二区三区在线不卡| 欧美一区二区三区人| 99精品视频一区二区三区| 国产精品理论在线观看| 久久精品一区二区三区不卡| 99热这里都是精品| 国产激情一区二区三区| 蜜桃精品视频在线| 老司机精品视频在线| 精品一区二区三区在线观看国产| 老司机午夜精品| 精品午夜一区二区三区在线观看| 久久草av在线| 精品一区二区三区视频在线观看| 日日欢夜夜爽一区| 精品乱码亚洲一区二区不卡| 精品99一区二区三区| 久久久综合精品| 国产区在线观看成人精品| 中文字幕av不卡| 亚洲乱码精品一二三四区日韩在线| 一区二区三区中文字幕精品精品| 亚洲一本大道在线| 日韩国产一二三区| 美女视频一区在线观看| 国产精品免费视频网站| 国产欧美日韩另类视频免费观看| 国产精品视频一二| 夜夜爽夜夜爽精品视频| 日韩在线观看一区二区| 国模冰冰炮一区二区| 成人av网站免费观看| 天天色图综合网| 狠狠色丁香久久婷婷综合_中| 国产激情一区二区三区桃花岛亚洲| 国产69精品久久久久毛片| 丁香婷婷综合网| 色狠狠色噜噜噜综合网| 91精品国产综合久久小美女| 国产精品99久久久久久久女警 | 91香蕉视频污在线| 欧美视频一区二区三区四区 | 在线观看视频一区二区欧美日韩 | 久久这里只有精品6| 国产亚洲人成网站| 一区二区三区四区精品在线视频| 秋霞影院一区二区| 成人午夜视频网站| 欧美疯狂做受xxxx富婆| 国产拍欧美日韩视频二区| 亚洲欧美日韩在线不卡| 精品一区二区久久| 色噜噜狠狠色综合中国| 亚洲精品在线免费播放| 亚洲一区二区四区蜜桃| 99re热这里只有精品免费视频| 久久精品人人爽人人爽| 亚洲一区二区三区影院| 国内精品写真在线观看| 五月婷婷综合在线| 成人动漫av在线| 欧美成人精品3d动漫h| 亚洲欧美韩国综合色| 国产在线精品一区二区| 欧美无人高清视频在线观看| 国产清纯白嫩初高生在线观看91| 五月综合激情婷婷六月色窝| 91理论电影在线观看| 国产三级欧美三级日产三级99| 欧美久久久久中文字幕| 欧美高清在线一区二区| 美脚の诱脚舐め脚责91| 欧美亚洲国产一区在线观看网站| 国产色一区二区| 久久99精品久久久| 欧美日本在线看| 亚洲欧洲精品一区二区三区不卡| 日日骚欧美日韩| 亚洲国产aⅴ成人精品无吗| 波多野结衣在线一区| 欧美大片顶级少妇| 日韩精品欧美精品| 在线一区二区三区做爰视频网站| 久久久久久99精品| 极品少妇xxxx精品少妇| 91精品一区二区三区久久久久久 | 精品污污网站免费看| 亚洲一区欧美一区| 日韩电影免费一区| 欧美色成人综合| 亚洲免费大片在线观看| 婷婷久久综合九色国产成人| 成人免费毛片app| 国产蜜臀av在线一区二区三区| 久久成人精品无人区| 欧美一区二区成人6969| 午夜激情久久久| 欧美日韩久久一区二区| 亚洲国产视频a| 欧美日本免费一区二区三区| 亚洲国产精品久久久久秋霞影院| 91成人免费在线视频| 国产欧美综合在线| 99在线精品免费| 亚洲欧洲三级电影| 91网址在线看| 亚洲一区二区三区在线看| 在线观看视频一区二区欧美日韩| 一区二区三区加勒比av| 欧美无人高清视频在线观看| 日韩精品最新网址| 国内精品伊人久久久久av一坑 | 中文字幕一区二区不卡| 丁香亚洲综合激情啪啪综合| 国产精品久久久久久久午夜片 | 在线亚洲+欧美+日本专区| 亚洲欧美日韩人成在线播放| 一本色道久久加勒比精品 | 免费在线观看视频一区| 日韩精品专区在线影院观看| 国产激情91久久精品导航| 91视频在线观看免费| 一区二区三区欧美激情| 欧美久久高跟鞋激| 久久国产精品露脸对白| 久久久精品中文字幕麻豆发布| 成人免费观看视频| 亚洲女人的天堂| 91精品国产乱码久久蜜臀| 国精产品一区一区三区mba视频| 国产喷白浆一区二区三区| 亚洲第一激情av| 欧美va日韩va| 成人黄色777网| 一区二区久久久| 日韩一级二级三级精品视频| 久久不见久久见中文字幕免费| 久久亚洲精品国产精品紫薇| 成人av网在线| 日韩电影在线一区二区| 国产喂奶挤奶一区二区三区| 日本道精品一区二区三区| av亚洲精华国产精华精| 国产精品区一区二区三区| 欧美三级电影在线看| 国产福利一区在线观看| 亚洲国产一区二区视频| 欧美精品一区二区三区很污很色的| 97久久超碰国产精品电影| 日韩精品一级中文字幕精品视频免费观看 | 亚洲成人av中文| 欧美激情综合五月色丁香| 欧美日韩午夜影院| 国产.欧美.日韩| 日韩在线一二三区| 国产精品久久久久久久久免费丝袜 | 成人午夜av在线| 天堂va蜜桃一区二区三区漫画版| 国产亚洲制服色| 7777精品伊人久久久大香线蕉完整版 | 亚洲丝袜自拍清纯另类| 色婷婷国产精品综合在线观看| 美国一区二区三区在线播放| 亚洲欧美日韩久久| 久久精品一区二区三区av| 宅男噜噜噜66一区二区66| 91一区二区三区在线观看| 国产一区在线不卡|