人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

淺析Win 2000中的NTLM安全策略

淺析Win 2000中的NTLM安全策略

更新時(shí)間:2020-12-27 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
在中小型網(wǎng)絡(luò)中,很多用戶選擇Windows 2000作為網(wǎng)絡(luò)OS,利用其簡(jiǎn)單的配置和用戶熟悉的圖形界面提供Internet服務(wù),Telnet便是其提供的服務(wù)之一。Telnet最基本應(yīng)用就是用于Internet的遠(yuǎn)程登錄,共享遠(yuǎn)程系統(tǒng)中的資源。它可以使用戶坐在已上網(wǎng)的電腦鍵盤前通過(guò)網(wǎng)絡(luò)進(jìn)入的另一臺(tái)已上網(wǎng)的電腦,并負(fù)責(zé)把用戶輸入的每個(gè)字符傳遞給主機(jī),再將主機(jī)輸出的每個(gè)信息回顯在屏幕上。這種連通可以發(fā)生在同一房間里面的電腦或是在世界各范圍內(nèi)已上網(wǎng)的電腦。Telnet服務(wù)與其他網(wǎng)絡(luò)應(yīng)用一樣屬于客戶機(jī)/服務(wù)器模型,一旦連通后,客戶 機(jī)可以享有服務(wù)器所提供的一切服務(wù)。

  Windows 2000 默認(rèn)安裝了 Telnet 服務(wù),但是并沒(méi)有默認(rèn)啟動(dòng)。通過(guò)“開(kāi)始”“網(wǎng)絡(luò)工具”“服務(wù)”(或運(yùn)行tlntsvr.exe程序)就可啟動(dòng)該服務(wù)。在客戶端單擊“開(kāi)始”按鈕,在彈出的菜單中選擇“運(yùn)行”命令,然后輸入以下命令建立連接:

  telnet[Remote-system][Port-number]

  這時(shí)候會(huì)在屏幕上顯示:

淺析Win2000中的NTLM安全策略

  正常情況下,服務(wù)啟動(dòng)后,鍵入該命令后應(yīng)該是遠(yuǎn)程計(jì)算機(jī)回送Login和Password信息,提示用戶輸入用戶名和口令。在Linux網(wǎng)絡(luò)操作系統(tǒng)下就是這樣:

telnet porky.math.ukans.edu
Trying 129.237.128.11...
Connected to porky.math.ukans.edu.
Escape character is '^]'.
SunOS UNIX(porky)
login:wl
password:xxxxxx


[page_break]可是仔細(xì)看看上面的顯示,根本沒(méi)有給你輸入用戶名和密碼的機(jī)會(huì),直接斷開(kāi)連接,這是什么原因呢?原來(lái)是win2000中的telnet的一種驗(yàn)證身份方式所致:即Windows NT LAN Manager (NTLM)。早期的SMB協(xié)議在網(wǎng)絡(luò)上明文傳輸口令,后來(lái)出現(xiàn)了"LAN Manager Challenge/Response"驗(yàn)證機(jī)制,簡(jiǎn)稱LM,它十分簡(jiǎn)單以至很容易被破解,微軟隨后提出了WindowsNT挑戰(zhàn)/響應(yīng)驗(yàn)證機(jī)制,即NTLM。現(xiàn)在已經(jīng)有了更新的NTLMv2以及Kerberos驗(yàn)證體系。NTLM工作流程是這樣的:

  1、客戶端首先在本地加密當(dāng)前用戶的密碼成為密碼散列
  2、客戶端向服務(wù)器發(fā)送自己的帳號(hào),這個(gè)帳號(hào)是沒(méi)有經(jīng)過(guò)加密的,明文直接傳輸
  3、服務(wù)器產(chǎn)生一個(gè)16位的隨機(jī)數(shù)字發(fā)送給客戶端,作為一個(gè) challenge(挑戰(zhàn))
  4、客戶端再用加密后的密碼散列來(lái)加密這個(gè) challenge ,然后把這個(gè)返回給服務(wù)器。作為 response(響應(yīng))
  5、服務(wù)器把用戶名、給客戶端的challenge 、客戶端返回的 response 這三個(gè)東西,發(fā)送域控制器
  6、域控制器用這個(gè)用戶名在 SAM密碼管理庫(kù)中找到這個(gè)用戶的密碼散列,然后使用這個(gè)密碼散列來(lái)加密 challenge。
  7、域控制器比較兩次加密的 challenge ,如果一樣,那么認(rèn)證成功。

  從上面的過(guò)程我們可以看出,NTLM是以當(dāng)前用戶的身份向Telnet服務(wù)器發(fā)送登錄請(qǐng)求的,而不是用你自己的帳戶和密碼登錄,顯然,你的登錄將會(huì)失敗。舉個(gè)例子來(lái)說(shuō),你家的機(jī)器名為A(本地機(jī)器),你登錄的機(jī)器名為B(遠(yuǎn)地機(jī)器),你在A上的帳戶是ABC,密碼是1234,你在B上的帳號(hào)是XYZ,密碼是5678,當(dāng)你想Telnet到B時(shí),NTLM將自動(dòng)以當(dāng)前用戶的帳號(hào)和密碼作為登錄的憑據(jù)來(lái)進(jìn)行上面的7項(xiàng)操作,即用ABC和1234,而并非用你要登錄帳號(hào)XYZ和5678,且這些都是自動(dòng)完成的,根本不給你動(dòng)手的機(jī)會(huì),因此你的登錄操作將失敗。

  NTLM身份驗(yàn)證選項(xiàng)有三個(gè)值。默認(rèn)是2。可以有下面這些值:

  0: 不使用 NTLM 身份驗(yàn)證。
  1: 先嘗試 NTLM 身份驗(yàn)證,如果失敗,再使用用戶名和密碼。
  2: 只使用 NTLM 身份驗(yàn)證。

  Telnet服務(wù)器使用NTLM的有3選項(xiàng)之一時(shí),客戶機(jī)會(huì)顯示下面情況中的一種:

  1)身份驗(yàn)證選項(xiàng)=0時(shí)

Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  NTLM身份驗(yàn)證選項(xiàng)為0時(shí)不使用NTML身份驗(yàn)證,直接輸入用戶名和密碼,比如你可以輸入自己的登錄帳號(hào)密碼XYZ和5678。


[page_break]2)身份驗(yàn)證選項(xiàng)=1時(shí)

NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password
Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  這時(shí)先嘗試 NTLM 身份驗(yàn)證,如果失敗,再使用用戶名和密碼,其實(shí)這種方式對(duì)于我們來(lái)說(shuō),與上一種方式?jīng)]什么區(qū)別。

  3)身份驗(yàn)證選項(xiàng)=2時(shí),就是我們一開(kāi)始遇到的現(xiàn)象。

  對(duì)NTLM身份驗(yàn)證選項(xiàng)值的改變可以使用Win2000為我們提供Telnet服務(wù)器管理程序tlntadmn.exe;其實(shí)Win2000同時(shí)為我們提供了Telnet客戶機(jī)和服務(wù)器程序:Telnet.exe是客戶機(jī)程序(Client),tlntsvr.exe是服務(wù)器程序(server),及Telnet服務(wù)器管理程序tlntadmn.exe。若我們不需要NTLM身份驗(yàn)證可以按以下步驟設(shè)置:

  1、單擊“開(kāi)始”—>“運(yùn)行“,鍵入tlntadmn,然后確定
  2、在彈出的選項(xiàng)中選擇 Display, 再選擇 Change Registry Settings.
  3、選擇 NTLM.
  4、改變 NTLM 值為0不使用NTML身份驗(yàn)證
  5、重新啟動(dòng)Telnet 服務(wù)器。

  其實(shí)也可以使用tlntadmn.exe 對(duì)Telnet 服務(wù)的其他默認(rèn)設(shè)置來(lái)進(jìn)行配置,配置后需要重新啟動(dòng)Telnet服務(wù)。如下圖 :

淺析Win2000中的NTLM安全策略(3)


[page_break]AllowTrustedDomain:是否允許域用戶訪問(wèn)。默認(rèn)值是1,允許信任域用戶訪問(wèn)。可以改為0: 不允許域用戶訪問(wèn)(只允許本地用戶)。
  DefaultDomain:可以對(duì)與該計(jì)算機(jī)具有信任關(guān)系的任何域設(shè)置。默認(rèn)值是"."。
  DefaultShell:顯示 shell 安裝的路徑位置。默認(rèn)值是: %systemroot%\System32\Cmd.exe /q /k
  MaxFailedLogins:在連接終止之前顯示嘗試登錄失敗的最大次數(shù)。默認(rèn)是3。
  LoginScript:顯示 Telnet 服務(wù)器登錄腳本的路徑位置。默認(rèn)的位置就是“%systemroot%\System32\login.cmd”,你可以更改腳本內(nèi)容,這樣登錄進(jìn)Telnet的歡迎屏幕就不一樣了。
  TelnetPort:顯示 telnet 服務(wù)器偵聽(tīng) telnet 請(qǐng)求的端口。默認(rèn)是:23。你也可以更改為其他端口。

  因此NTLM也是Windows 2000的一種重要安全策略,對(duì)于入侵者來(lái)說(shuō),NTLM就是橫在面前的一座大山,哪怕你獲得了管理員帳號(hào)和密碼,想簡(jiǎn)單通過(guò)NTLM也并非易事,況且win2000中的telnet默認(rèn)僅以NTLM方式驗(yàn)證身份,當(dāng)然道高一尺,魔高一丈,作為網(wǎng)絡(luò)管理員,不是說(shuō)有了NTLM保護(hù),就可以高枕無(wú)憂了,對(duì)于網(wǎng)絡(luò)高手或黑客來(lái)說(shuō),時(shí)刻在撲捉系統(tǒng)漏洞和管理員疏忽,要突破NTLM的封鎖,常見(jiàn)的有以下幾種方法:

  1、通過(guò)修改遠(yuǎn)程注冊(cè)表更改telnet服務(wù)器配置,將驗(yàn)證方式從2改為1或0;
  2、使用NTLM.exe,上傳后直接運(yùn)行,可將telnet服務(wù)器驗(yàn)證方式從2改為1;
  3、在本地建立掃描到的用戶,以此用戶身份開(kāi)啟telnet客戶機(jī)并進(jìn)行遠(yuǎn)程登錄;
  4、使用軟件,比如opentelnet.exe(需要管理員權(quán)限且開(kāi)啟IPC管道)
  5、使用腳本,如RTCS,(需要管理員權(quán)限但不依賴IPC管道)

  基本上是以上的5種,其中后兩種是我們比較常用的開(kāi)telnet的手法,而且使用方法十分簡(jiǎn)單,命令如下:

  OpenTelnet.exe \server username password NTLMAuthor telnetport

  OpenTelnet.exe \服務(wù)器地址 管理員用戶名 密碼 驗(yàn)證方式(填0或1) telnet端口

  cscript RTCS.vbe targetIP username password NTLMAuthor telnetport

  cscript RTCS.vbe <目標(biāo)IP> <管理員用戶名> <密碼> <驗(yàn)證方式>



網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
主站蜘蛛池模板: 锡林郭勒盟| 合阳县| 财经| 监利县| 泸定县| 乃东县| 简阳市| 临汾市| 保亭| 云龙县| 永州市| 海阳市| 综艺| 冕宁县| 长海县| 北京市| 蓬溪县| 溧水县| 天峨县| 股票| 拜泉县| 溆浦县| 陆丰市| 达孜县| 苍溪县| 冕宁县| 肇庆市| 那曲县| 汝州市| 阳春市| 福清市| 南城县| 芦溪县| 金乡县| 河东区| 东兰县| 博野县| 荣昌县| 礼泉县| 梓潼县| 蚌埠市|