網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 我相信但凡有接觸黑客或者安全這方面的朋友,都一定有接觸過溢出攻擊或接觸過這一類詞,也就是有了溢出攻擊,以及高手們所發(fā)布的溢出程序,才有了那么多的“快餐黑客”。 無(wú)可否認(rèn),溢出攻擊無(wú)論是對(duì)黑客,或者安全檢測(cè)人員來說,都是對(duì)一臺(tái)主機(jī)測(cè)試的時(shí)候所會(huì)采取的手段,因?yàn)橐绯龉羧绻晒Φ脑挘梢粤钗覀冄杆佾@取對(duì)方主機(jī)的一定權(quán)限。 但是,我們利用溢出就開心,但是網(wǎng)管呢,他可就慘了,尤其是一臺(tái)專門用來保護(hù)重要數(shù)據(jù)的主機(jī)如果給一些無(wú)良黑客,或應(yīng)該說是駭客吧,他們?nèi)肭趾螅罅?a target="_blank">刪除數(shù)據(jù),無(wú)論你有沒有備份數(shù)據(jù),損失都是十分嚴(yán)重的,所以有效地打補(bǔ)丁倒也是一個(gè)好方法,但是,有時(shí)候你忘記了呢?或者不知道呢,又或者對(duì)方用的是0day Exploit呢!所以打補(bǔ)丁是有效,但不是唯一的方法。但是我卻在看某安全雜志的時(shí)候,有一個(gè)牛人說到給cmd.exe設(shè)置權(quán)限,可以有效地防止溢出,再加上我和一些高手交流的時(shí)候,說到這個(gè),他們也說理論上可以行得通,但是他們卻叫我試試。 好了,不再?gòu)U話了,下面說說怎么防止溢出。各位網(wǎng)管可要看仔細(xì)啦! 首先,我們可以建立一個(gè)用戶,名字就叫CmdUser,密碼就設(shè)置強(qiáng)壯一點(diǎn),而且如果你追求完美的話,可以在用戶的名稱前面加上一個(gè)$.按照網(wǎng)上所公布的方法,建立一個(gè)隱藏帳戶,這樣,就算給人入侵了,也不會(huì)使用net user cmduser passworld 來修改這個(gè)用戶的密碼。記住哦,那個(gè)用戶必須是user等級(jí)的哦! 建立了用戶后,來到c:\winnt\system32,(這里系統(tǒng)安裝在C盤).找到cmd.exe,用右鍵打開屬性,在安全那里,如圖一所示
我們所要做的就是把所有的用戶刪除,然后添加CmdUser這個(gè)用戶,完成后就確定就可以了,但是不要以為這樣就可以了哦,還要找到net.exe這個(gè)按照cmd.exe的方法來設(shè)置,估計(jì)大家找到了net.exe的時(shí)候,發(fā)現(xiàn)旁邊還有一個(gè)net1.exe,這個(gè)也要設(shè)置哦,設(shè)置好了,不要以為松了一口氣,其實(shí)這樣雖然可以對(duì)付一些菜鳥黑客,但是,如果對(duì)方是老鳥來的話,他可以通過tftp,或者ftp等等來傳輸一個(gè)本地溢出的溢出程序,我們就game over了,或者他上傳一個(gè)木馬,利用替換服務(wù)這個(gè)方法呢,這個(gè)倒也是令人防不勝防啊!
把tftp這個(gè)端口修改為0。這樣,入侵著就不會(huì)通過使用tftp –I Host get files.exe文件來達(dá)到傳輸自己的工具。當(dāng)然,為了更好的安全性,我們可以通過搜索tftp.exe這個(gè)文件,然后把tftp這個(gè)執(zhí)行文件按照cmd。exe那樣,添加成為只有cmduser這個(gè)用戶才可以使用。下面就再說說另外一個(gè)方法。 我相信,大家應(yīng)該還記得一個(gè)使用echo命令來利用ftp來下載東西的命令吧,什么?你不知道?我來說一下: 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!