網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 大家都知道,很多網絡蠕蟲或黑客攻擊程序都嘗試通過某種漏洞獲得命令行的運行權限,而這些獲得權限的過程中,蠕蟲往往是通過Windows自帶的tftp客戶端程序去獲取一些需要的攻擊程序或后門程序,如什么iishack、nc之類。如何禁止windows自帶的 tftp客戶端運行呢?刪掉或者移動走?不行,因為在WIN2K下,tftp.exe之類的系統關鍵程序受到Windows File Protection系統的保護,無法直接更改。有一個簡單的方法可以讓tftp客戶端程序無法使用,具體看下面的介紹. 一、測試正常的tftp傳輸 啟動一個tftp 服務器,并放一個名字叫snmp.zip的程序,作為測試用。啟動命令行tftp客戶端,下載snmp.zip程序。一切正常,通過tftp -i 對方ip GET 文件名獲取下了對方的程序。 二、進行設置,禁止tftp客戶端運行 用文本編輯工具打開%systemroot%\system32\drivers\etc下的service文件找到對應的tftp那一行 將 69/udp 替換成 0/udp。保存退出,我們再嘗試看看能否使用tftp了? 呵呵,已經報 Timeout occurred了。這樣,就無法從命令行方式下進行tftp的文件傳輸了。這也使我們從側面保護自己服務器的目的達到了。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!