国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Windows 2000服務(wù)器入侵檢測技巧(一)
2011-03-16   中國教育網(wǎng)

入侵檢測系統(tǒng)(IDS)是防火墻的合理補(bǔ)充,它幫助安全系統(tǒng)發(fā)現(xiàn)可能的入侵前兆,并對付網(wǎng)絡(luò)攻擊。下面讓我們了解一下Windows2000服務(wù)器入侵檢測是怎樣的過程。

系統(tǒng)帳號密碼猜解入侵的前兆檢測

對于Windows 2000服務(wù)器來說,一個(gè)很大的威脅也來自系統(tǒng)帳號密碼的猜解,因?yàn)槿绻渲貌患训姆?wù)器允許進(jìn)行空會話的建立,這樣,攻擊者能夠進(jìn)行遠(yuǎn)程的帳號枚舉等,然后根據(jù)枚舉得到的帳號進(jìn)行密碼的猜測。即使服務(wù)器拒絕進(jìn)行空會話的建立,攻擊者同樣能夠進(jìn)行系統(tǒng)帳號的猜測,因?yàn)榛旧虾芏喾?wù)器的系統(tǒng)管理員都使用administrator、admin、root等這樣的帳號名。那些黑客工具,比如“流光”等,就可以進(jìn)行這樣的密碼猜測,通過常用密碼或者進(jìn)行密碼窮舉來破解系統(tǒng)帳號的密碼。

要檢測通過系統(tǒng)帳號密碼猜解的入侵,需要設(shè)置服務(wù)器安全策略,在審核策略中進(jìn)行記錄,需要審核記錄的基本事件包括:審核登錄事件、審核帳戶登錄事件、帳戶管理事件。審核這些事件的“成功、失敗”,然后我們可以從事件查看器中的安全日志查看這些審核記錄。

比如:如果我們在安全日志中發(fā)現(xiàn)了很多失敗審核,就說明有人正在進(jìn)行系統(tǒng)帳號的猜解。我們查看其中一條的詳細(xì)內(nèi)容,可以看到:

登錄失?。?/p>

原因:用戶名未知或密碼錯(cuò)誤

用戶名:administrator

域:ALARM

登錄類型:3

登錄過程:NtLmSsp

身份驗(yàn)證程序包:MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

工作站名:REFDOM

進(jìn)行密碼猜解的攻擊者打算猜測系統(tǒng)帳號administrator的密碼,攻擊者的來源就是工作站名:REFDOM,這里記錄是攻擊者的計(jì)算機(jī)名而不是他的IP地址。

當(dāng)我們發(fā)現(xiàn)有人打算進(jìn)行密碼猜解的時(shí)候,就需要對相應(yīng)的配置和策略進(jìn)行修改。比如:對IP地址進(jìn)行限制、修改被猜解密碼的帳號的帳號名、加強(qiáng)帳號密碼的長度等等來應(yīng)對這樣的入侵。

終端服務(wù)入侵的前兆檢測

Windows2000 提供終端控制服務(wù)(Telminal Service),它是一個(gè)基于遠(yuǎn)程桌面協(xié)議(RDP)的工具,方便管理員進(jìn)行遠(yuǎn)程控制,是一個(gè)非常好的遠(yuǎn)程控制工具。終端服務(wù)使用的界面化控制讓管理員使用起來非常輕松而且方便,速度也非常快,這一樣也讓攻擊者一樣方便。而且以前終端服務(wù)存在輸入法漏洞,可以繞過安全檢查獲得系統(tǒng)權(quán)限。對于打開終端服務(wù)的服務(wù)器來說,很多攻擊者喜歡遠(yuǎn)程連接,看看服務(wù)器的樣子(即使他們根本沒有帳號)。

對終端服務(wù)進(jìn)行的入侵一般在系統(tǒng)帳號的猜解之后,攻擊者利用猜解得到的帳號進(jìn)行遠(yuǎn)程終端連接和登錄。

在管理工具中打開遠(yuǎn)程控制服務(wù)配置,點(diǎn)擊"連接",右擊你想配置的RDP服務(wù)(比如 RDP-TCP(Microsoft RDP 5.0),選中書簽"權(quán)限",點(diǎn)擊"高級",加入一個(gè)Everyone組,代表所有的用戶,然后審核他的"連接"、"斷開"、"注銷"的成功和"登錄"的成功和失敗,這個(gè)審核是記錄在安全日志中的,可以從"管理工具"->"日志查看器"中查看。但是這個(gè)日志就象前面的系統(tǒng)密碼猜解那樣,記錄的是客戶端機(jī)器名而不是客戶端的IP地址。我們可以做一個(gè)簡單的批處理bat文件(文件名為TerminalLog.bat),用它來記錄客戶端的IP,文件內(nèi)容是:

  1. time /t >>Terminal.log  
  2.  
  3. netstat -n -p tcp | find ":3389">>Terminal.log  
  4.  
  5. start Explorer  

端服務(wù)使用的端口是TCP 3389,文件第一行是記錄用戶登錄的時(shí)間,并把這個(gè)時(shí)間記入文件Terminal.log中作為日志的時(shí)間字段;第二行是記錄用戶的IP地址,使用netstat來顯示當(dāng)前網(wǎng)絡(luò)連接狀況的命令,并把含有3389端口的記錄到日志文件中去。這樣就能夠記錄下對方建立3389連接的IP地址了。

要設(shè)置這個(gè)程序運(yùn)行,可以在終端服務(wù)配置中,登錄腳本設(shè)置指定TerminalLOG.bat作為用戶登錄時(shí)需要打開的腳本,這樣每個(gè)用戶登錄后都必須執(zhí)行這個(gè)腳本,因?yàn)槟J(rèn)的腳本是Explorer(資源管理器),所以在Terminal.bat的最后一行加上了啟動Explorer的命令start Explorer,如果不加這一行命令,用戶是沒有辦法進(jìn)入桌面的。當(dāng)然,可以把這個(gè)腳本寫得更加強(qiáng)大,但是請把日志記錄文件放置到安全的目錄中去。

通過Terminal.log文件記錄的內(nèi)容,配合安全日志,我們就能夠發(fā)現(xiàn)通過終端服務(wù)的入侵事件或者前兆了。

對于Windows2000服務(wù)器來說,上面四種入侵是最常見的,也占入侵Windows2000事件的絕大多數(shù)。從上面的分析,我們能夠及時(shí)地發(fā)現(xiàn)這些入侵的前兆,根據(jù)這些前兆發(fā)現(xiàn)攻擊者的攻擊出發(fā)點(diǎn),然后采取相應(yīng)的安全措施,以杜絕攻擊者入侵。

我們也可以從上面分析認(rèn)識到,服務(wù)器的安全配置中各種日志記錄和事件審核的重要性。這些日志文件在被入侵后是攻擊者的重要目標(biāo),他們會刪除和修改記錄,以便抹掉他們的入侵足跡。因此,對于各種日志文件,我們更應(yīng)該好好隱藏并設(shè)置權(quán)限等保護(hù)起來。同時(shí),僅僅記錄日志而不經(jīng)常性地查看和分析,那么所有的工作就等于白做了。

在安全維護(hù)中,系統(tǒng)管理員應(yīng)該保持警惕,并熟悉黑客使用的入侵手段,做好入侵前兆的檢測和分析,這樣才能未雨綢繆,阻止入侵事件的發(fā)生。

入侵檢測作為一種積極主動地安全防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。我們應(yīng)該積極掌握才是。

原文鏈接:http://netsecurity.51cto.com/art/201103/249239.htm

熱詞搜索:

上一篇:Windows 2000服務(wù)器入侵檢測技巧(二)
下一篇:Windows安全防護(hù)之流氓軟件的對策

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩三级在线| 91蝌蚪porny九色| 日本中文字幕不卡| 亚洲成人精品在线观看| 亚洲高清免费观看高清完整版在线观看| 欧美国产综合一区二区| 国产日韩视频一区二区三区| 久久久久一区二区三区四区| 日本一区二区三区免费乱视频| 久久欧美中文字幕| 中文成人综合网| 亚洲欧美日韩综合aⅴ视频| 亚洲一区二区在线视频| 首页国产丝袜综合| 看电视剧不卡顿的网站| 国产精品综合二区| 99热在这里有精品免费| 欧美一区国产二区| 日韩一级完整毛片| 国产精品网站在线播放| 亚洲人成人一区二区在线观看| 亚洲男帅同性gay1069| 亚洲国产精品嫩草影院| 精品亚洲国内自在自线福利| 国产成人午夜视频| 色婷婷精品久久二区二区蜜臂av| 欧美精品tushy高清| 久久久久99精品国产片| 亚洲美女屁股眼交3| 久久国内精品自在自线400部| 国产成人av一区| 欧美熟乱第一页| 国产欧美日韩在线看| 亚洲视频免费在线观看| 免费成人深夜小野草| 成人av手机在线观看| 欧美日韩久久久| 国产欧美日韩视频在线观看| 亚洲国产综合视频在线观看| 国产精品亚洲第一| 欧美顶级少妇做爰| 亚洲欧美怡红院| 国产综合色在线| 欧美猛男男办公室激情| 中文字幕视频一区| 国产乱码精品一区二区三区av| 欧美在线一区二区三区| 欧美国产欧美亚州国产日韩mv天天看完整 | 在线亚洲精品福利网址导航| 日韩一区二区三区视频| 亚洲精品国产高清久久伦理二区| 国产一区二区主播在线| 在线亚洲人成电影网站色www| 国产女人水真多18毛片18精品视频| 五月激情丁香一区二区三区| bt7086福利一区国产| 精品国产sm最大网站免费看| 日本欧美久久久久免费播放网| 91在线播放网址| 国产精品国产三级国产普通话三级| 久久99国产精品尤物| 欧美一区二视频| 亚洲成人精品影院| 欧美日韩第一区日日骚| 亚洲精品成人悠悠色影视| 成人在线视频一区二区| 国产三级精品三级| 国产ts人妖一区二区| 国产偷v国产偷v亚洲高清| 久久99精品国产麻豆不卡| 91精品国产综合久久久蜜臀图片| 午夜欧美大尺度福利影院在线看| 欧美三区在线观看| 午夜精品免费在线观看| 欧美欧美午夜aⅴ在线观看| 亚洲第一会所有码转帖| 欧美亚洲综合一区| 亚洲1区2区3区4区| 亚洲蜜桃精久久久久久久| 欧美激情艳妇裸体舞| 99久久免费视频.com| 国产精品女上位| 成人毛片视频在线观看| 亚洲色图清纯唯美| 欧美日韩亚洲国产综合| 免费成人av资源网| 欧美极品另类videosde| 色综合久久中文综合久久97| 亚洲一区二区在线视频| 日韩三级中文字幕| 黄页视频在线91| 国产精品乱码久久久久久| 99久久er热在这里只有精品66| 一区二区三区中文在线| 欧美电影在线免费观看| 国产一区欧美一区| 国产精品不卡一区二区三区| 欧美性受xxxx黑人xyx性爽| 免费看日韩精品| 国产精品久久久久aaaa樱花| 欧美日韩中文一区| 国产美女在线精品| 亚洲伦理在线精品| 精品乱人伦小说| 91香蕉视频污在线| 日韩精品亚洲专区| 久久久国际精品| 欧美探花视频资源| 成人h动漫精品| 午夜久久电影网| 欧美国产成人在线| 欧美一级片在线| 一本一本久久a久久精品综合麻豆| 肉肉av福利一精品导航| 国产精品黄色在线观看| 欧美电视剧在线观看完整版| 99久久精品国产一区| 蜜桃精品在线观看| 亚洲成人一区二区| 亚洲国产激情av| 日韩精品在线网站| 欧美三级视频在线| 99久久99久久久精品齐齐 | 欧美成人综合网站| 91香蕉视频mp4| 国产一区二区久久| 日韩成人精品在线观看| 亚洲欧美色一区| 日本一二三四高清不卡| 精品第一国产综合精品aⅴ| 99国产欧美另类久久久精品| 精品一区二区三区在线播放 | 亚洲视频在线一区二区| 日本一区二区三区国色天香| 精品日韩欧美一区二区| 欧美色视频一区| 色诱亚洲精品久久久久久| 国产黄色精品网站| 国产一区二区按摩在线观看| 丝袜亚洲精品中文字幕一区| 亚洲国产成人高清精品| 一区二区三区精品在线| 综合激情成人伊人| 日韩一区日韩二区| 日韩理论电影院| 亚洲欧美区自拍先锋| 国产精品成人免费在线| 亚洲欧洲99久久| 亚洲欧美综合在线精品| 一区在线观看视频| 日韩理论在线观看| 亚洲日本一区二区| 亚洲综合在线免费观看| 亚洲一区二区影院| 日韩福利电影在线观看| 美女国产一区二区三区| 国产一区二区在线观看视频| 国产成人精品免费| 成人av影视在线观看| 91小视频免费看| 欧美无砖砖区免费| 在线不卡的av| 久久影音资源网| 国产精品黄色在线观看| 亚洲一区在线视频观看| 男女性色大片免费观看一区二区 | 丁香婷婷深情五月亚洲| 成人av在线网站| 欧美天堂一区二区三区| 日韩欧美一区中文| 久久精品人人做人人综合| 一区精品在线播放| 婷婷国产在线综合| 国产精品1区2区3区在线观看| 成人午夜大片免费观看| 91豆麻精品91久久久久久| 8x8x8国产精品| 欧美高清在线视频| 亚洲r级在线视频| 狠狠色丁香婷综合久久| 色婷婷av一区二区| 日韩欧美国产一区二区三区| 国产欧美日韩麻豆91| 亚洲成a人v欧美综合天堂| 国内精品自线一区二区三区视频| 成人黄色免费短视频| 91麻豆精品国产自产在线| 国产免费成人在线视频| 日韩二区三区在线观看| 91年精品国产| 久久久综合激的五月天| 亚洲综合一二三区| 国产成人午夜片在线观看高清观看| 在线观看av不卡| 久久久噜噜噜久久人人看| 日韩和的一区二区| 一本色道久久综合亚洲精品按摩| 精品国产一区二区三区忘忧草| 亚洲蜜臀av乱码久久精品蜜桃| 国产一区二区三区香蕉|