|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 我相信但凡有接觸黑客或者安全這方面的朋友,都一定有接觸過(guò)溢出攻擊或接觸過(guò)這一類詞,也就是有了溢出攻擊,以及高手們所發(fā)布的溢出程序,才有了那么多的“快餐黑客”。 無(wú)可否認(rèn),溢出攻擊無(wú)論是對(duì)黑客,或者安全檢測(cè)人員來(lái)說(shuō),都是對(duì)一臺(tái)主機(jī)測(cè)試的時(shí)候所會(huì)采取的手段,因?yàn)橐绯龉羧绻晒Φ脑,可以令我們迅速獲取對(duì)方主機(jī)的一定權(quán)限。 但是,我們利用溢出就開(kāi)心,但是網(wǎng)管呢,他可就慘了,尤其是一臺(tái)專門用來(lái)保護(hù)重要數(shù)據(jù)的主機(jī)如果給一些無(wú)良黑客,或應(yīng)該說(shuō)是駭客吧,他們?nèi)肭趾,大?a target="_blank">刪除數(shù)據(jù),無(wú)論你有沒(méi)有備份數(shù)據(jù),損失都是十分嚴(yán)重的,所以有效地打補(bǔ)丁倒也是一個(gè)好方法,但是,有時(shí)候你忘記了呢?或者不知道呢,又或者對(duì)方用的是0day Exploit呢!所以打補(bǔ)丁是有效,但不是唯一的方法。但是我卻在看某安全雜志的時(shí)候,有一個(gè)牛人說(shuō)到給cmd.exe設(shè)置權(quán)限,可以有效地防止溢出,再加上我和一些高手交流的時(shí)候,說(shuō)到這個(gè),他們也說(shuō)理論上可以行得通,但是他們卻叫我試試。 好了,不再?gòu)U話了,下面說(shuō)說(shuō)怎么防止溢出。各位網(wǎng)管可要看仔細(xì)啦! 首先,我們可以建立一個(gè)用戶,名字就叫CmdUser,密碼就設(shè)置強(qiáng)壯一點(diǎn),而且如果你追求完美的話,可以在用戶的名稱前面加上一個(gè)$.按照網(wǎng)上所公布的方法,建立一個(gè)隱藏帳戶,這樣,就算給人入侵了,也不會(huì)使用net user cmduser passworld 來(lái)修改這個(gè)用戶的密碼。記住哦,那個(gè)用戶必須是user等級(jí)的哦! 建立了用戶后,來(lái)到c:\winnt\system32,(這里系統(tǒng)安裝在C盤).找到cmd.exe,用右鍵打開(kāi)屬性,在安全那里,如圖一所示
我們所要做的就是把所有的用戶刪除,然后添加CmdUser這個(gè)用戶,完成后就確定就可以了,但是不要以為這樣就可以了哦,還要找到net.exe這個(gè)按照cmd.exe的方法來(lái)設(shè)置,估計(jì)大家找到了net.exe的時(shí)候,發(fā)現(xiàn)旁邊還有一個(gè)net1.exe,這個(gè)也要設(shè)置哦,設(shè)置好了,不要以為松了一口氣,其實(shí)這樣雖然可以對(duì)付一些菜鳥(niǎo)黑客,但是,如果對(duì)方是老鳥(niǎo)來(lái)的話,他可以通過(guò)tftp,或者ftp等等來(lái)傳輸一個(gè)本地溢出的溢出程序,我們就game over了,或者他上傳一個(gè)木馬,利用替換服務(wù)這個(gè)方法呢,這個(gè)倒也是令人防不勝防啊!
把tftp這個(gè)端口修改為0。這樣,入侵著就不會(huì)通過(guò)使用tftp –I Host get files.exe文件來(lái)達(dá)到傳輸自己的工具。當(dāng)然,為了更好的安全性,我們可以通過(guò)搜索tftp.exe這個(gè)文件,然后把tftp這個(gè)執(zhí)行文件按照cmd。exe那樣,添加成為只有cmduser這個(gè)用戶才可以使用。下面就再說(shuō)說(shuō)另外一個(gè)方法。 我相信,大家應(yīng)該還記得一個(gè)使用echo命令來(lái)利用ftp來(lái)下載東西的命令吧,什么?你不知道?我來(lái)說(shuō)一下: 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!