|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 大家都知道,很多網(wǎng)絡(luò)蠕蟲或黑客攻擊程序都嘗試通過某種漏洞獲得命令行的運(yùn)行權(quán)限,而這些獲得權(quán)限的過程中,蠕蟲往往是通過Windows自帶的tftp客戶端程序去獲取一些需要的攻擊程序或后門程序,如什么iishack、nc之類。如何禁止windows自帶的 tftp客戶端運(yùn)行呢?刪掉或者移動(dòng)走?不行,因?yàn)樵赪IN2K下,tftp.exe之類的系統(tǒng)關(guān)鍵程序受到Windows File Protection系統(tǒng)的保護(hù),無(wú)法直接更改。有一個(gè)簡(jiǎn)單的方法可以讓tftp客戶端程序無(wú)法使用,具體看下面的介紹. 一、測(cè)試正常的tftp傳輸 啟動(dòng)一個(gè)tftp 服務(wù)器,并放一個(gè)名字叫snmp.zip的程序,作為測(cè)試用。啟動(dòng)命令行tftp客戶端,下載snmp.zip程序。一切正常,通過tftp -i 對(duì)方ip GET 文件名獲取下了對(duì)方的程序。 二、進(jìn)行設(shè)置,禁止tftp客戶端運(yùn)行 用文本編輯工具打開%systemroot%\system32\drivers\etc下的service文件找到對(duì)應(yīng)的tftp那一行 將 69/udp 替換成 0/udp。保存退出,我們?cè)賴L試看看能否使用tftp了? 呵呵,已經(jīng)報(bào) Timeout occurred了。這樣,就無(wú)法從命令行方式下進(jìn)行tftp的文件傳輸了。這也使我們從側(cè)面保護(hù)自己服務(wù)器的目的達(dá)到了。 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!