網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 大家都知道,很多網(wǎng)絡(luò)蠕蟲或黑客攻擊程序都嘗試通過某種漏洞獲得命令行的運(yùn)行權(quán)限,而這些獲得權(quán)限的過程中,蠕蟲往往是通過Windows自帶的tftp客戶端程序去獲取一些需要的攻擊程序或后門程序,如什么iishack、nc之類。如何禁止windows自帶的 tftp客戶端運(yùn)行呢?刪掉或者移動走?不行,因為在WIN2K下,tftp.exe之類的系統(tǒng)關(guān)鍵程序受到Windows File Protection系統(tǒng)的保護(hù),無法直接更改。有一個簡單的方法可以讓tftp客戶端程序無法使用,具體看下面的介紹. 一、測試正常的tftp傳輸 啟動一個tftp 服務(wù)器,并放一個名字叫snmp.zip的程序,作為測試用。啟動命令行tftp客戶端,下載snmp.zip程序。一切正常,通過tftp -i 對方ip GET 文件名獲取下了對方的程序。 二、進(jìn)行設(shè)置,禁止tftp客戶端運(yùn)行 用文本編輯工具打開%systemroot%\system32\drivers\etc下的service文件找到對應(yīng)的tftp那一行 將 69/udp 替換成 0/udp。保存退出,我們再嘗試看看能否使用tftp了? 呵呵,已經(jīng)報 Timeout occurred了。這樣,就無法從命令行方式下進(jìn)行tftp的文件傳輸了。這也使我們從側(cè)面保護(hù)自己服務(wù)器的目的達(dá)到了。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!