網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 在中小型網(wǎng)絡(luò)中,很多用戶選擇Windows 2000作為網(wǎng)絡(luò)OS,利用其簡(jiǎn)單的配置和用戶熟悉的圖形界面提供Internet服務(wù),Telnet便是其提供的服務(wù)之一。Telnet最基本應(yīng)用就是用于Internet的遠(yuǎn)程登錄,共享遠(yuǎn)程系統(tǒng)中的資源。它可以使用戶坐在已上網(wǎng)的電腦鍵盤前通過(guò)網(wǎng)絡(luò)進(jìn)入的另一臺(tái)已上網(wǎng)的電腦,并負(fù)責(zé)把用戶輸入的每個(gè)字符傳遞給主機(jī),再將主機(jī)輸出的每個(gè)信息回顯在屏幕上。這種連通可以發(fā)生在同一房間里面的電腦或是在世界各范圍內(nèi)已上網(wǎng)的電腦。Telnet服務(wù)與其他網(wǎng)絡(luò)應(yīng)用一樣屬于客戶機(jī)/服務(wù)器模型,一旦連通后,客戶 機(jī)可以享有服務(wù)器所提供的一切服務(wù)。 Windows 2000 默認(rèn)安裝了 Telnet 服務(wù),但是并沒(méi)有默認(rèn)啟動(dòng)。通過(guò)“開(kāi)始”“網(wǎng)絡(luò)工具”“服務(wù)”(或運(yùn)行tlntsvr.exe程序)就可啟動(dòng)該服務(wù)。在客戶端單擊“開(kāi)始”按鈕,在彈出的菜單中選擇“運(yùn)行”命令,然后輸入以下命令建立連接: telnet[Remote-system][Port-number] 這時(shí)候會(huì)在屏幕上顯示: 正常情況下,服務(wù)啟動(dòng)后,鍵入該命令后應(yīng)該是遠(yuǎn)程計(jì)算機(jī)回送Login和Password信息,提示用戶輸入用戶名和口令。在Linux網(wǎng)絡(luò)操作系統(tǒng)下就是這樣: telnet porky.math.ukans.edu [page_break]可是仔細(xì)看看上面的顯示,根本沒(méi)有給你輸入用戶名和密碼的機(jī)會(huì),直接斷開(kāi)連接,這是什么原因呢?原來(lái)是win2000中的telnet的一種驗(yàn)證身份方式所致:即Windows NT LAN Manager (NTLM)。早期的SMB協(xié)議在網(wǎng)絡(luò)上明文傳輸口令,后來(lái)出現(xiàn)了"LAN Manager Challenge/Response"驗(yàn)證機(jī)制,簡(jiǎn)稱LM,它十分簡(jiǎn)單以至很容易被破解,微軟隨后提出了WindowsNT挑戰(zhàn)/響應(yīng)驗(yàn)證機(jī)制,即NTLM。現(xiàn)在已經(jīng)有了更新的NTLMv2以及Kerberos驗(yàn)證體系。NTLM工作流程是這樣的: 1、客戶端首先在本地加密當(dāng)前用戶的密碼成為密碼散列 從上面的過(guò)程我們可以看出,NTLM是以當(dāng)前用戶的身份向Telnet服務(wù)器發(fā)送登錄請(qǐng)求的,而不是用你自己的帳戶和密碼登錄,顯然,你的登錄將會(huì)失敗。舉個(gè)例子來(lái)說(shuō),你家的機(jī)器名為A(本地機(jī)器),你登錄的機(jī)器名為B(遠(yuǎn)地機(jī)器),你在A上的帳戶是ABC,密碼是1234,你在B上的帳號(hào)是XYZ,密碼是5678,當(dāng)你想Telnet到B時(shí),NTLM將自動(dòng)以當(dāng)前用戶的帳號(hào)和密碼作為登錄的憑據(jù)來(lái)進(jìn)行上面的7項(xiàng)操作,即用ABC和1234,而并非用你要登錄帳號(hào)XYZ和5678,且這些都是自動(dòng)完成的,根本不給你動(dòng)手的機(jī)會(huì),因此你的登錄操作將失敗。 NTLM身份驗(yàn)證選項(xiàng)有三個(gè)值。默認(rèn)是2。可以有下面這些值: 0: 不使用 NTLM 身份驗(yàn)證。 Telnet服務(wù)器使用NTLM的有3選項(xiàng)之一時(shí),客戶機(jī)會(huì)顯示下面情況中的一種: 1)身份驗(yàn)證選項(xiàng)=0時(shí) Microsoft (R) Windows (TM) Version 5.00 (Build 2195) NTLM身份驗(yàn)證選項(xiàng)為0時(shí)不使用NTML身份驗(yàn)證,直接輸入用戶名和密碼,比如你可以輸入自己的登錄帳號(hào)密碼XYZ和5678。 [page_break]2)身份驗(yàn)證選項(xiàng)=1時(shí) NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password 這時(shí)先嘗試 NTLM 身份驗(yàn)證,如果失敗,再使用用戶名和密碼,其實(shí)這種方式對(duì)于我們來(lái)說(shuō),與上一種方式?jīng)]什么區(qū)別。 3)身份驗(yàn)證選項(xiàng)=2時(shí),就是我們一開(kāi)始遇到的現(xiàn)象。 對(duì)NTLM身份驗(yàn)證選項(xiàng)值的改變可以使用Win2000為我們提供Telnet服務(wù)器管理程序tlntadmn.exe;其實(shí)Win2000同時(shí)為我們提供了Telnet客戶機(jī)和服務(wù)器程序:Telnet.exe是客戶機(jī)程序(Client),tlntsvr.exe是服務(wù)器程序(server),及Telnet服務(wù)器管理程序tlntadmn.exe。若我們不需要NTLM身份驗(yàn)證可以按以下步驟設(shè)置: 1、單擊“開(kāi)始”—>“運(yùn)行“,鍵入tlntadmn,然后確定 其實(shí)也可以使用tlntadmn.exe 對(duì)Telnet 服務(wù)的其他默認(rèn)設(shè)置來(lái)進(jìn)行配置,配置后需要重新啟動(dòng)Telnet服務(wù)。如下圖 : [page_break]AllowTrustedDomain:是否允許域用戶訪問(wèn)。默認(rèn)值是1,允許信任域用戶訪問(wèn)。可以改為0: 不允許域用戶訪問(wèn)(只允許本地用戶)。 DefaultDomain:可以對(duì)與該計(jì)算機(jī)具有信任關(guān)系的任何域設(shè)置。默認(rèn)值是"."。 DefaultShell:顯示 shell 安裝的路徑位置。默認(rèn)值是: %systemroot%\System32\Cmd.exe /q /k MaxFailedLogins:在連接終止之前顯示嘗試登錄失敗的最大次數(shù)。默認(rèn)是3。 LoginScript:顯示 Telnet 服務(wù)器登錄腳本的路徑位置。默認(rèn)的位置就是“%systemroot%\System32\login.cmd”,你可以更改腳本內(nèi)容,這樣登錄進(jìn)Telnet的歡迎屏幕就不一樣了。 TelnetPort:顯示 telnet 服務(wù)器偵聽(tīng) telnet 請(qǐng)求的端口。默認(rèn)是:23。你也可以更改為其他端口。 因此NTLM也是Windows 2000的一種重要安全策略,對(duì)于入侵者來(lái)說(shuō),NTLM就是橫在面前的一座大山,哪怕你獲得了管理員帳號(hào)和密碼,想簡(jiǎn)單通過(guò)NTLM也并非易事,況且win2000中的telnet默認(rèn)僅以NTLM方式驗(yàn)證身份,當(dāng)然道高一尺,魔高一丈,作為網(wǎng)絡(luò)管理員,不是說(shuō)有了NTLM保護(hù),就可以高枕無(wú)憂了,對(duì)于網(wǎng)絡(luò)高手或黑客來(lái)說(shuō),時(shí)刻在撲捉系統(tǒng)漏洞和管理員疏忽,要突破NTLM的封鎖,常見(jiàn)的有以下幾種方法: 1、通過(guò)修改遠(yuǎn)程注冊(cè)表更改telnet服務(wù)器配置,將驗(yàn)證方式從2改為1或0; 基本上是以上的5種,其中后兩種是我們比較常用的開(kāi)telnet的手法,而且使用方法十分簡(jiǎn)單,命令如下: OpenTelnet.exe \server username password NTLMAuthor telnetport OpenTelnet.exe \服務(wù)器地址 管理員用戶名 密碼 驗(yàn)證方式(填0或1) telnet端口 cscript RTCS.vbe targetIP username password NTLMAuthor telnetport 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!