国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

安全防范 防止黑客入侵ADSL的一些技巧
2007-01-11   

黑客入侵ADSL用戶(hù)的方法

在很多地方都是包月制的,這樣的話(huà),黑客就可以用更長(zhǎng)的時(shí)間進(jìn)行端口以及漏洞的掃描,甚至采用在線(xiàn)暴力破解的方法盜取密碼,或者使用嗅探工具守株待兔般等待對(duì)方自動(dòng)把用戶(hù)名和密碼送上門(mén)。

要完成一次成功的網(wǎng)絡(luò)攻擊,一般有以下幾步。第一步就是要收集目標(biāo)的各種信息,為了對(duì)目標(biāo)進(jìn)行徹底分析,必須盡可能收集攻擊目標(biāo)的大量有效信息,以便最后分析得到目標(biāo)的漏洞列表。分析結(jié)果包括:操作系統(tǒng)類(lèi)型,操作系統(tǒng)的版本,打開(kāi)的服務(wù),打開(kāi)服務(wù)的版本,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)設(shè)備,防火墻。 

黑客掃描使用的主要是TCP/IP堆棧指紋的方法。實(shí)現(xiàn)的手段主要是三種:

1.TCP ISN采樣:尋找初始化序列規(guī)定長(zhǎng)度與特定的OS是否匹配。

2.FIN探測(cè):發(fā)送一個(gè)FIN包(或者是任何沒(méi)有ACK或SYN標(biāo)記的包)到目標(biāo)的一個(gè)開(kāi)放的端口,然后等待回應(yīng)。許多系統(tǒng)會(huì)返回一個(gè)RESET(復(fù)位標(biāo)記)。

3.利用BOGUS標(biāo)記:通過(guò)發(fā)送一個(gè)SYN包,它含有沒(méi)有定義的TCP標(biāo)記的TCP頭,利用系統(tǒng)對(duì)標(biāo)記的不同反應(yīng),可以區(qū)分一些操作系統(tǒng)。

4.利用TCP的初始化窗口:只是簡(jiǎn)單地檢查返回包里包含的窗口長(zhǎng)度,根據(jù)大小來(lái)唯一確認(rèn)各個(gè)操作系統(tǒng)。 

掃描技術(shù)雖然很多,原理卻很簡(jiǎn)單。這里簡(jiǎn)單介紹一下掃描工具Nmap(Network mapper)。這號(hào)稱(chēng)是目前最好的掃描工具,功能強(qiáng)大,用途多樣,支持多種平臺(tái),靈活機(jī)動(dòng),方便易用,攜帶性強(qiáng),留跡極少;不但能掃描出TCP/UDP端口,還能用于掃描/偵測(cè)大型網(wǎng)絡(luò)。

注意這里使用了一些真實(shí)的域名,這樣可以讓掃描行為看起來(lái)更具體。你可以用自己網(wǎng)絡(luò)里的名稱(chēng)代替其中的addresses/names。你最好在取得允許后再進(jìn)行掃描,否則后果可要你自己承擔(dān)哦。

nmap -v target.example.com

這個(gè)命令對(duì)target.example.com上所有的保留TCP端口做了一次掃描,-v表示用詳細(xì)模式。

nmap -sS -O target.example.com/24

這個(gè)命令將開(kāi)始一次SYN的半開(kāi)掃描,針對(duì)的目標(biāo)是target.example.com所在的C類(lèi)子網(wǎng),它還試圖確定在目標(biāo)上運(yùn)行的是什么操作系統(tǒng)。這個(gè)命令需要管理員權(quán)限,因?yàn)橛玫搅税腴_(kāi)掃描以及系統(tǒng)偵測(cè)。

發(fā)動(dòng)攻擊的第二步就是與對(duì)方建立連接,查找登錄信息。現(xiàn)在假設(shè)通過(guò)掃描發(fā)現(xiàn)對(duì)方的機(jī)器建立有IPC$。IPC$是共享“命名管道”的資源,它對(duì)于程序間的通訊很重要,在遠(yuǎn)程管理計(jì)算機(jī)和查看計(jì)算機(jī)的共享資源時(shí)都會(huì)用到。利用IPC$,黑客可以與對(duì)方建立一個(gè)空連接(無(wú)需用戶(hù)名和密碼),而利用這個(gè)空連接,就可以獲得對(duì)方的用戶(hù)列表。

第三步,使用合適的工具軟件登錄。打開(kāi)命令行窗口,鍵入命令:net use 222.222.222.222ipc$ “administrator” /user:123456

這里我們假設(shè)administrator的密碼是123456。如果你不知道管理員密碼,還需要找其他密碼破解工具幫忙。登錄進(jìn)去之后,所有的東西就都在黑客的控制之下了。 

防范方法

因?yàn)锳DSL用戶(hù)一般在線(xiàn)時(shí)間比較長(zhǎng),所以安全防護(hù)意識(shí)一定要加強(qiáng)。每天上網(wǎng)十幾個(gè)小時(shí),甚至通宵開(kāi)機(jī)的人不在少數(shù)吧,而且還有人把自己的機(jī)器做成Web或者ftp服務(wù)器供其他人訪(fǎng)問(wèn)。日常的防范工作一般可分為下面的幾個(gè)步驟來(lái)作。

步驟一,一定要把Guest帳號(hào)禁用。有很多入侵都是通過(guò)這個(gè)帳號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開(kāi)控制面板,雙擊“用戶(hù)和密碼”,選擇“高級(jí)”選項(xiàng)卡。單擊“高級(jí)”按鈕,彈出本地用戶(hù)和組窗口。在Guest帳號(hào)上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁(yè)中選中“帳戶(hù)已停用”。

步驟二,停止共享。Windows 2000安裝好之后,系統(tǒng)會(huì)創(chuàng)建一些隱藏的共享。點(diǎn)擊開(kāi)始→運(yùn)行→cmd,然后在命令行方式下鍵入命令“net share”就可以查看它們。網(wǎng)上有很多關(guān)于IPC入侵的文章,都利用了默認(rèn)共享連接。要禁止這些共享,打開(kāi)管理工具→計(jì)算機(jī)管理→共享文件夾→共享,在相應(yīng)的共享文件夾上按右鍵,點(diǎn)“停止共享”就行了。

步驟三,盡量關(guān)閉不必要的服務(wù),如Terminal Services、IIS(如果你沒(méi)有用自己的機(jī)器作Web服務(wù)器的話(huà))、RAS(遠(yuǎn)程訪(fǎng)問(wèn)服務(wù))等。還有一個(gè)挺煩人的Messenger服務(wù)也要關(guān)掉,否則總有人用消息服務(wù)發(fā)來(lái)網(wǎng)絡(luò)廣告。打開(kāi)管理工具→計(jì)算機(jī)管理→服務(wù)和應(yīng)用程序→服務(wù),看見(jiàn)沒(méi)用的就關(guān)掉。

步驟四,禁止建立空連接。在默認(rèn)的情況下,任何用戶(hù)都可以通過(guò)空連接連上服務(wù)器,枚舉帳號(hào)并猜測(cè)密碼。我們必須禁止建立空連接,方法有以下兩種:

(1)修改注冊(cè)表:

HKEY_Local_MachineSystemCurrent-ControlSetControlLSA

下,將DWORD值RestrictAnonymous的鍵值改成1。

(2)修改Windows 2000的本地安全策略:

設(shè)置“本地安全策略→本地策略→選項(xiàng)”中的RestrictAnonymous(匿名連接的額外限制)為“不容許枚舉SAM賬號(hào)和共享”。

步驟五,如果開(kāi)放了Web服務(wù),還需要對(duì)IIS服務(wù)進(jìn)行安全配置:

(1) 更改Web服務(wù)主目錄。右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→本地路徑”,將“本地路徑”指向其他目錄。

(2) 刪除原默認(rèn)安裝的Inetpub目錄。

(3) 刪除以下虛擬目錄: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

(4) 刪除不必要的IIS擴(kuò)展名映射。方法是:右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→配置”,打開(kāi)應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映射。如不用到其他映射,只保留.asp、.asa即可。

(5) 備份IIS配置。可使用IIS的備份功能,將設(shè)定好的IIS配置全部備份下來(lái),這樣就可以隨時(shí)恢復(fù)IIS的安全配置。

不要以為這樣就萬(wàn)事大吉,微軟的操作系統(tǒng)我們又不是不知道,bug何其多,所以一定要把微軟的補(bǔ)丁打全。

最后,建議大家選擇一款實(shí)用的防火墻。比如Network ICE Corporation公司出品的Black ICE。它的安裝和運(yùn)行十分簡(jiǎn)單,就算對(duì)網(wǎng)絡(luò)安全不太熟悉也沒(méi)有關(guān)系,使用缺省的配置就能檢測(cè)絕大多數(shù)類(lèi)型的黑客攻擊。對(duì)于有經(jīng)驗(yàn)的用戶(hù),還可以選擇“Tools”中的“Advanced Firewall Settings”,來(lái)針對(duì)特定的IP地址或者UDP的特定端口進(jìn)行接受或拒絕配置,以達(dá)到特定的防御效果。

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:安全秘籍:確保不會(huì)被攻擊的5個(gè)竅門(mén)
下一篇:新手入門(mén):iexplore.exe是進(jìn)程還是病毒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线观看一区| 国产精品99久久久久| 欧美久久一二区| 国产在线精品免费| 亚洲自拍另类综合| 欧美成人精品3d动漫h| 成人白浆超碰人人人人| 免费高清视频精品| 亚洲一区在线视频观看| 久久婷婷国产综合国色天香| 懂色av中文一区二区三区| 日韩电影在线免费观看| 亚洲天堂久久久久久久| 91麻豆精品国产91久久久资源速度 | 亚洲特黄一级片| 日韩视频免费观看高清完整版 | av亚洲产国偷v产偷v自拍| av高清不卡在线| 国产精品全国免费观看高清| 91精品国产色综合久久ai换脸| 久久爱另类一区二区小说| 亚洲女性喷水在线观看一区| 中文字幕乱码亚洲精品一区| www精品美女久久久tv| 欧美日韩一区二区三区在线看| 国产盗摄精品一区二区三区在线| 男女男精品视频网| 午夜精品视频一区| 丝袜美腿亚洲综合| 日韩高清电影一区| 免费的成人av| 天天亚洲美女在线视频| 日韩av成人高清| 亚洲成人免费视频| 秋霞午夜鲁丝一区二区老狼| 午夜视频在线观看一区二区 | 精品日韩在线观看| 欧美一区二区福利视频| 日韩欧美电影在线| 国产日本欧洲亚洲| 亚洲免费三区一区二区| 日韩伦理av电影| 亚洲小说欧美激情另类| 免费av网站大全久久| 蜜臀a∨国产成人精品| 日本网站在线观看一区二区三区| 视频在线观看91| 日产欧产美韩系列久久99| 国产一区二区三区久久久| 成人高清在线视频| 在线不卡免费av| 国产精品丝袜久久久久久app| 亚洲一区二区三区视频在线 | 色哟哟一区二区在线观看| 91蜜桃在线免费视频| 日韩免费性生活视频播放| 欧美国产97人人爽人人喊| 亚洲影院在线观看| 国产麻豆精品theporn| 欧美性xxxxxxxx| 欧美大片在线观看| 亚洲123区在线观看| 91色九色蝌蚪| 久久婷婷国产综合精品青草| 亚瑟在线精品视频| 一本色道亚洲精品aⅴ| 亚洲精品在线观| 亚洲国产美女搞黄色| 成人av在线资源网站| 日韩精品一区二区三区三区免费| 亚洲日本在线a| 久久99精品国产.久久久久| 制服丝袜国产精品| 亚洲综合一区二区| 欧洲一区二区三区在线| 亚洲国产电影在线观看| 国产mv日韩mv欧美| 91精品国产综合久久精品图片 | 日韩视频一区在线观看| 亚洲国产成人av好男人在线观看| 日本黄色一区二区| 亚洲综合精品自拍| 91官网在线观看| 亚洲激情在线激情| 色综合久久中文字幕| 亚洲男人都懂的| 91亚洲国产成人精品一区二区三| 亚洲免费观看高清完整版在线观看| 亚洲欧洲精品成人久久奇米网| 亚洲www啪成人一区二区麻豆| 国产乱码精品一区二区三区av| 亚洲精品一线二线三线| 激情综合色综合久久综合| 久久久亚洲午夜电影| av中文字幕亚洲| 亚洲大片在线观看| 欧美成人激情免费网| 国产91丝袜在线18| 伊人开心综合网| 日韩一区二区电影| 成人激情视频网站| 亚洲高清免费视频| 中文av一区特黄| 欧美精品123区| 北条麻妃一区二区三区| 午夜久久久久久| 亚洲欧美色图小说| 日韩欧美第一区| 欧美日韩在线播放三区四区| 韩国理伦片一区二区三区在线播放| 亚洲一区中文日韩| 国产精品色哟哟| 久久夜色精品一区| 欧美日韩国产综合一区二区三区| 国产成人福利片| 奇米影视7777精品一区二区| 国产精品第四页| 欧美大片一区二区三区| 欧美日韩国产综合一区二区三区| 丁香啪啪综合成人亚洲小说 | 成人av资源网站| 国产一区二区三区在线观看免费视频 | 91精品一区二区三区在线观看| 激情综合五月婷婷| 麻豆一区二区99久久久久| 丝袜亚洲另类丝袜在线| 亚洲自拍欧美精品| 亚洲综合色在线| 亚洲欧美偷拍三级| 国产日韩三级在线| 91精品国产综合久久精品| 91在线视频播放地址| 成人av手机在线观看| 国产91在线看| www.欧美.com| 欧美羞羞免费网站| 欧美日本免费一区二区三区| 97成人超碰视| 99久久伊人精品| 日本韩国一区二区| 色悠悠亚洲一区二区| 欧美日韩国产精选| 欧美日韩精品一区二区三区| 91精品婷婷国产综合久久竹菊| 精品国产一区二区三区忘忧草| 欧美精品一区二区三区四区| 亚洲欧洲日产国产综合网| 亚洲综合丁香婷婷六月香| 91丝袜美女网| 欧美日本一区二区三区| 精品日韩在线观看| 亚洲男女毛片无遮挡| 蜜臀a∨国产成人精品| 懂色av中文一区二区三区| 欧美日韩一级二级三级| 欧美一区二区三区免费大片| 久久久久久久久久久久久夜| 国产精品传媒视频| 免费观看在线色综合| www.欧美精品一二区| 欧美精品一区二区久久婷婷| 国产精品乱人伦中文| 麻豆精品国产91久久久久久| 成人动漫视频在线| 欧美一区二区私人影院日本| 精品国产3级a| 日本色综合中文字幕| 国产成人精品三级| 欧美一级在线免费| 亚洲国产一区二区a毛片| 亚洲人妖av一区二区| 亚洲国产成人精品视频| 9久草视频在线视频精品| 欧美羞羞免费网站| 亚洲国产精品黑人久久久| 激情图片小说一区| 欧美写真视频网站| 1024国产精品| 成人国产精品免费观看动漫 | av中文字幕亚洲| 国产女主播视频一区二区| 国产精品一区二区三区乱码| 欧美v日韩v国产v| 日韩av一区二区三区四区| 欧美老肥妇做.爰bbww| 亚洲国产精品久久不卡毛片 | 久久精品日韩一区二区三区| 日韩高清在线观看| 日韩欧美三级在线| 国内久久婷婷综合| 国产日韩精品一区二区三区| 欧洲一区在线电影| 亚洲精品老司机| 欧美二区三区91| 精东粉嫩av免费一区二区三区| 久久久精品天堂| 在线观看成人免费视频| 日本美女一区二区| 国产欧美视频一区二区| 欧美中文字幕一区二区三区亚洲|