国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

RPC服務(wù)器安全配置
2005-12-20   

RPC服務(wù)器安全配置
9月10日微軟緊急發(fā)布了最新的RPC漏洞信息,攻擊者只要向遠(yuǎn)程計(jì)算機(jī)上的135端口發(fā)送特殊格式的請(qǐng)求,就可以獲得對(duì)遠(yuǎn)程計(jì)算機(jī)的完全控制,這使得攻擊者能夠?qū)Ψ?wù)器隨意執(zhí)行任何操作,包括更改網(wǎng)頁、格式化硬盤或者向本地管理員組中添加新的用戶。
此漏洞將會(huì)影響運(yùn)行Microsoft Windows的用戶:
 

RPC是Windows操作系統(tǒng)使用的一個(gè)協(xié)議,它提供了一種進(jìn)程間通信機(jī)制。通過這一機(jī)制,在一臺(tái)計(jì)算機(jī)上運(yùn)行的程序可以順暢地執(zhí)行某個(gè)遠(yuǎn)程系統(tǒng)上的代碼,該協(xié)議本身是從 OSF(開放式軟件基礎(chǔ))RPC協(xié)議衍生出來的,只是增加了一些Microsoft特定的擴(kuò)展。
RPC中處理通過TCP/IP的消息交換的部分有一個(gè)漏洞,此問題是由錯(cuò)誤地處理格式不正確的消息造成的,這種特定的漏洞影響分布式組件對(duì)象模型(DCOM)與RPC間的一個(gè)接口,此接口監(jiān)聽TCP/IP端口135,此接口處理客戶端計(jì)算機(jī)向服務(wù)器發(fā)送的DCOM對(duì)象激活請(qǐng)求,例如通用命名約定(UNC)路徑。
此漏洞是由于Windows RPC服務(wù)在某些情況下不能正確檢查消息輸入而造成的。如果攻擊者在RPC建立連接后發(fā)送某種類型的格式不正確的RPC消息,則會(huì)導(dǎo)致遠(yuǎn)程計(jì)算機(jī)上與 RPC之間的基礎(chǔ)分布式組件對(duì)象模型(DCOM)接口出現(xiàn)問題,進(jìn)而使任意代碼得以執(zhí)行而135端口則成了問題出現(xiàn)的最根本的起源。
對(duì)于服務(wù)器而言,我們現(xiàn)在需要做的就是盡可能快地封上你的135端口,以下是一些安全配置方法:
在防火墻上封堵135端口
135端口用于啟動(dòng)與遠(yuǎn)程計(jì)算機(jī)的RPC連接,連接到Internet的計(jì)算機(jī)應(yīng)當(dāng)在防火墻上封堵135端口,用以幫助防火墻內(nèi)的系統(tǒng)防范通過利用此漏洞進(jìn)行的攻擊,使用防火墻關(guān)閉所有不必要的端口,漏洞不僅僅影響135端口,還影響到大部分調(diào)用DCOM函數(shù)的服務(wù)端口,建議用戶使用網(wǎng)絡(luò)或是個(gè)人防火墻過濾以下端口:

如果你在使用Widows XP或Widows Server2003中的Internet連接防火墻來保護(hù)你的Internet連接,則默認(rèn)情況下會(huì)阻止來自Internet的入站RPC通信信息。
方案一:關(guān)閉病毒攻擊的TCP/IP端口
使用Windows自帶的TCP/P篩選功能。打開默認(rèn)的網(wǎng)絡(luò)連接屬性,單擊"屬性",選擇常規(guī)頁的TCP/IP,再單擊"屬性"、"高級(jí)",進(jìn)入下一頁。選擇"TCP/IP篩選"、"屬性",在TCP和UDP端口設(shè)置中選擇"只允許",添加相應(yīng)的端口,如80用于IE測(cè)覽,其他的端口根據(jù)應(yīng)用程序的設(shè)定相應(yīng)修改,最后確定就OK了!
方案二:使用金山網(wǎng)鏢或者天網(wǎng)防火墻
網(wǎng)鏢高級(jí)功能可以非常方便地實(shí)現(xiàn)封閉和開放端口的功能單擊莫面右下角"金山網(wǎng)鏢"的圖標(biāo),在彈出的菜單中選擇"配置"選項(xiàng),然后選擇"高級(jí)頁"。選中使用IP包過濾技術(shù),添加TCP、UDP的135、139、445端口,最新捕獲的"新流言"病毒還要關(guān)閉4444端口……請(qǐng)注意在做這一切前請(qǐng)先升級(jí)你的反病毒軟件和防火墻。
禁用所有受影響的計(jì)算機(jī)上的DCOM
如果一臺(tái)計(jì)算機(jī)是一個(gè)網(wǎng)絡(luò)的一部分,則該計(jì)算機(jī)上的 COM 對(duì)象將能夠通過 DCOM 網(wǎng)絡(luò)協(xié)議與另一臺(tái)計(jì)算機(jī)上的 COM對(duì)象進(jìn)行通信,你可以禁用特定的計(jì)算機(jī)上的DCOM,幫助其防范此漏洞(但這樣做會(huì)阻斷該計(jì)算機(jī)上的對(duì)象與其他計(jì)算機(jī)上的對(duì)象之間的所有通信)。
如果你禁用一臺(tái)遠(yuǎn)程計(jì)算機(jī)上的DCOM,此后,你將無法通過遠(yuǎn)程訪問該計(jì)算機(jī)來重新啟用DCOM,要重新啟用 DCOM,需要本地操作該計(jì)算機(jī)。
手動(dòng)為計(jì)算機(jī)啟用(或禁用)DCOM
1.運(yùn)行Dcomcnfg.exe。如果你使用Widows XP或Widows Server2003,則還要執(zhí)行下面這些步驟
單擊"控制臺(tái)根節(jié)點(diǎn)"下的"組件服務(wù)",打開"計(jì)算機(jī)"子文件夾。對(duì)于本地計(jì)算機(jī),請(qǐng)以右鍵單擊"我的電腦",然后選擇"屬性"。對(duì)于遠(yuǎn)程計(jì)算機(jī),請(qǐng)以右鍵單擊"計(jì)算機(jī)"文件夾。然后選擇"新建",再選擇"計(jì)算機(jī)"。輸入計(jì)算機(jī)名稱,以右鍵單擊該計(jì)算機(jī)名稱,然后選擇"屬性"。
2.選擇"默認(rèn)屬性"選項(xiàng)卡。
3.選擇(或清除)"在這臺(tái)計(jì)算機(jī)上啟用分布式COM"復(fù)選框。
4.如果要為該計(jì)算機(jī)設(shè)置更多屬性,請(qǐng)單擊"應(yīng)用"按鈕以啟用(或禁用)DCOM。否則,請(qǐng)單擊"確定"以應(yīng)用更改并退出Dcomcnfg.exe。
立刻為你的計(jì)算機(jī)打相應(yīng)的補(bǔ)丁
Windows Server 2003中文版(32位)
  http://www.microsoft.com/downloads/dtails.aspx?displaylang=zhcn&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074
Microsoft Windows 2000簡(jiǎn)體中文版
  http://www.microsoft.com/downloads/details.aspx?displaylang=zhcn&FamilyID=C8B8A846-F541-4C15-8C9F-220354449117
Microsoft Windows NT 4.0中文版
  http://www.microsoft.com/downloads/details.aspx?displaylang=zhcn&FamilyID=2CC6F4E-217E-4FA7-BDBF-DF77A0B9303F

熱詞搜索:

上一篇:維護(hù)服務(wù)器安全的基本方法
下一篇:FTP服務(wù)器的安全設(shè)定

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品一区二区三区99| 亚洲一区二三区| 亚洲午夜激情av| 色菇凉天天综合网| 亚洲6080在线| 精品国产青草久久久久福利| 国产美女精品一区二区三区| 日本一区二区免费在线观看视频| 成人sese在线| 亚洲不卡av一区二区三区| 日韩午夜三级在线| 成人综合在线网站| 亚洲免费在线视频一区 二区| 欧美亚洲综合网| 蜜桃精品视频在线| 亚洲欧美色图小说| 欧美zozo另类异族| 日本道色综合久久| 成人97人人超碰人人99| 国产精品综合一区二区三区| 国产精品乱码一区二三区小蝌蚪| 国产午夜精品在线观看| 91精品办公室少妇高潮对白| 久久亚洲一级片| 国产一区二区三区高清播放| 亚洲日本青草视频在线怡红院| 91国偷自产一区二区三区成为亚洲经典 | 国产精品国产精品国产专区不片| 国产欧美一区二区三区在线看蜜臀| 91视频在线观看| 夜夜亚洲天天久久| 久久老女人爱爱| 欧美日韩精品系列| 成人动漫一区二区| 国产主播一区二区三区| 亚洲综合久久av| 国产精品三级在线观看| 精品国产91亚洲一区二区三区婷婷| 一本色道久久加勒比精品 | 日韩一区二区高清| 日本高清不卡视频| 91精品国产乱码久久蜜臀| 麻豆成人综合网| 日韩伦理av电影| 国产清纯在线一区二区www| 在线观看91av| 欧美日韩卡一卡二| 欧美色男人天堂| 欧美自拍丝袜亚洲| 91成人免费网站| 在线免费亚洲电影| 色欧美88888久久久久久影院| av色综合久久天堂av综合| 国产成人aaa| 国产精品一区二区在线播放| 国内精品久久久久影院薰衣草| 蜜臀av性久久久久蜜臀aⅴ | 欧美二区三区91| 欧美精品视频www在线观看| 欧美性xxxxxx少妇| 欧美日韩国产一区| 欧美一二区视频| 久久综合色鬼综合色| 国产片一区二区| 亚洲国产电影在线观看| 综合激情网...| 一区二区三区电影在线播| 亚洲第一主播视频| 美脚の诱脚舐め脚责91| 国产高清不卡一区| 色香蕉久久蜜桃| 欧美日韩国产中文| 日韩精品一区二区三区在线播放 | 性久久久久久久| 免费在线观看成人| 国产白丝网站精品污在线入口| 成人av午夜电影| 欧美性xxxxxx少妇| 国产亚洲美州欧州综合国| 亚洲色图欧美激情| 免费看日韩a级影片| 精品一区二区三区影院在线午夜| 一区二区三区在线不卡| 综合网在线视频| 国产亚洲人成网站| 国产精品精品国产色婷婷| 国产精品美女www爽爽爽| 亚洲激情六月丁香| 午夜精品福利在线| 国产麻豆精品一区二区| 一本到一区二区三区| 日韩区在线观看| 国产精品免费人成网站| 五月激情综合网| 成人激情免费网站| 日韩视频在线你懂得| 亚洲人成在线播放网站岛国| 精品一区二区久久| 欧美在线三级电影| 日韩精品中文字幕在线不卡尤物| 6080yy午夜一二三区久久| 欧美日韩激情一区二区三区| 亚洲国产一区二区视频| 日本不卡一区二区三区高清视频| 国产成人日日夜夜| 欧美日本一区二区在线观看| 国产日韩欧美综合在线| 日韩主播视频在线| 一本久久综合亚洲鲁鲁五月天| 精品国内二区三区| 亚洲成在人线免费| bt欧美亚洲午夜电影天堂| 精品国产免费人成在线观看| 亚洲丰满少妇videoshd| 97se亚洲国产综合自在线不卡 | 国产欧美1区2区3区| 国产自产2019最新不卡| 欧美一二区视频| 日本不卡一区二区三区 | 欧美日韩国产一级| 亚洲六月丁香色婷婷综合久久 | 韩国精品免费视频| 日韩一区二区在线观看| 亚洲v精品v日韩v欧美v专区| 欧美性视频一区二区三区| 亚洲欧美日韩国产一区二区三区| 成人小视频免费观看| 欧美激情一二三区| 不卡一区中文字幕| 成人欧美一区二区三区白人| av高清久久久| 亚洲精品v日韩精品| 在线视频你懂得一区| 亚洲国产一区二区在线播放| 欧美久久一二区| 蜜臀av一区二区三区| 精品av久久707| 国产福利一区在线观看| 国产精品久久久一本精品| 91丨porny丨蝌蚪视频| 亚洲欧美另类在线| 欧美伊人久久大香线蕉综合69 | 欧美美女视频在线观看| 丝袜亚洲精品中文字幕一区| 欧美一区二区三区在线| 久久99精品久久久久久动态图 | 欧美午夜精品一区二区三区| 亚洲一区二区高清| 欧美一区二区免费观在线| 青草国产精品久久久久久| 久久综合久久综合亚洲| 91一区二区在线观看| 亚洲国产一区二区视频| 欧美mv和日韩mv国产网站| 成人免费av网站| 天天操天天干天天综合网| 久久综合色8888| 欧美亚洲综合在线| 国产精品一区二区久激情瑜伽| 最新欧美精品一区二区三区| 欧美乱妇23p| 国产成人99久久亚洲综合精品| 亚洲影院免费观看| 国产三级三级三级精品8ⅰ区| 91高清视频免费看| 国产一区二区三区免费| 亚洲电影一级片| 国产欧美一区二区三区网站 | 精品国产区一区| 91女神在线视频| 久久国产人妖系列| 一区二区三区自拍| 久久久夜色精品亚洲| 欧美日本在线看| 99国产精品久久久久久久久久| 日本欧美大码aⅴ在线播放| 国产精品不卡一区| 2021久久国产精品不只是精品| 欧美亚洲国产一区在线观看网站| 国产精品一区二区在线观看网站| 午夜精品福利久久久| 国产精品看片你懂得| 精品美女在线播放| 欧美肥妇bbw| 色欧美片视频在线观看在线视频| 国产91综合网| 精品一区二区三区欧美| 午夜激情综合网| 一区二区三区在线观看动漫| 国产精品久久国产精麻豆99网站| 精品捆绑美女sm三区| 91精品免费观看| 欧美精品vⅰdeose4hd| 99国产精品久久久久久久久久| 国产福利不卡视频| 国产一区亚洲一区| 精品一区二区在线播放| 久久精品av麻豆的观看方式| 日韩高清不卡一区二区三区| 天堂一区二区在线|