国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

RPC服務(wù)器安全配置
2005-12-20   

RPC服務(wù)器安全配置
9月10日微軟緊急發(fā)布了最新的RPC漏洞信息,攻擊者只要向遠(yuǎn)程計(jì)算機(jī)上的135端口發(fā)送特殊格式的請求,就可以獲得對遠(yuǎn)程計(jì)算機(jī)的完全控制,這使得攻擊者能夠?qū)Ψ?wù)器隨意執(zhí)行任何操作,包括更改網(wǎng)頁、格式化硬盤或者向本地管理員組中添加新的用戶。
此漏洞將會影響運(yùn)行Microsoft Windows的用戶:
 

RPC是Windows操作系統(tǒng)使用的一個(gè)協(xié)議,它提供了一種進(jìn)程間通信機(jī)制。通過這一機(jī)制,在一臺計(jì)算機(jī)上運(yùn)行的程序可以順暢地執(zhí)行某個(gè)遠(yuǎn)程系統(tǒng)上的代碼,該協(xié)議本身是從 OSF(開放式軟件基礎(chǔ))RPC協(xié)議衍生出來的,只是增加了一些Microsoft特定的擴(kuò)展。
RPC中處理通過TCP/IP的消息交換的部分有一個(gè)漏洞,此問題是由錯誤地處理格式不正確的消息造成的,這種特定的漏洞影響分布式組件對象模型(DCOM)與RPC間的一個(gè)接口,此接口監(jiān)聽TCP/IP端口135,此接口處理客戶端計(jì)算機(jī)向服務(wù)器發(fā)送的DCOM對象激活請求,例如通用命名約定(UNC)路徑。
此漏洞是由于Windows RPC服務(wù)在某些情況下不能正確檢查消息輸入而造成的。如果攻擊者在RPC建立連接后發(fā)送某種類型的格式不正確的RPC消息,則會導(dǎo)致遠(yuǎn)程計(jì)算機(jī)上與 RPC之間的基礎(chǔ)分布式組件對象模型(DCOM)接口出現(xiàn)問題,進(jìn)而使任意代碼得以執(zhí)行而135端口則成了問題出現(xiàn)的最根本的起源。
對于服務(wù)器而言,我們現(xiàn)在需要做的就是盡可能快地封上你的135端口,以下是一些安全配置方法:
在防火墻上封堵135端口
135端口用于啟動與遠(yuǎn)程計(jì)算機(jī)的RPC連接,連接到Internet的計(jì)算機(jī)應(yīng)當(dāng)在防火墻上封堵135端口,用以幫助防火墻內(nèi)的系統(tǒng)防范通過利用此漏洞進(jìn)行的攻擊,使用防火墻關(guān)閉所有不必要的端口,漏洞不僅僅影響135端口,還影響到大部分調(diào)用DCOM函數(shù)的服務(wù)端口,建議用戶使用網(wǎng)絡(luò)或是個(gè)人防火墻過濾以下端口:

如果你在使用Widows XP或Widows Server2003中的Internet連接防火墻來保護(hù)你的Internet連接,則默認(rèn)情況下會阻止來自Internet的入站RPC通信信息。
方案一:關(guān)閉病毒攻擊的TCP/IP端口
使用Windows自帶的TCP/P篩選功能。打開默認(rèn)的網(wǎng)絡(luò)連接屬性,單擊"屬性",選擇常規(guī)頁的TCP/IP,再單擊"屬性"、"高級",進(jìn)入下一頁。選擇"TCP/IP篩選"、"屬性",在TCP和UDP端口設(shè)置中選擇"只允許",添加相應(yīng)的端口,如80用于IE測覽,其他的端口根據(jù)應(yīng)用程序的設(shè)定相應(yīng)修改,最后確定就OK了!
方案二:使用金山網(wǎng)鏢或者天網(wǎng)防火墻
網(wǎng)鏢高級功能可以非常方便地實(shí)現(xiàn)封閉和開放端口的功能單擊莫面右下角"金山網(wǎng)鏢"的圖標(biāo),在彈出的菜單中選擇"配置"選項(xiàng),然后選擇"高級頁"。選中使用IP包過濾技術(shù),添加TCP、UDP的135、139、445端口,最新捕獲的"新流言"病毒還要關(guān)閉4444端口……請注意在做這一切前請先升級你的反病毒軟件和防火墻。
禁用所有受影響的計(jì)算機(jī)上的DCOM
如果一臺計(jì)算機(jī)是一個(gè)網(wǎng)絡(luò)的一部分,則該計(jì)算機(jī)上的 COM 對象將能夠通過 DCOM 網(wǎng)絡(luò)協(xié)議與另一臺計(jì)算機(jī)上的 COM對象進(jìn)行通信,你可以禁用特定的計(jì)算機(jī)上的DCOM,幫助其防范此漏洞(但這樣做會阻斷該計(jì)算機(jī)上的對象與其他計(jì)算機(jī)上的對象之間的所有通信)。
如果你禁用一臺遠(yuǎn)程計(jì)算機(jī)上的DCOM,此后,你將無法通過遠(yuǎn)程訪問該計(jì)算機(jī)來重新啟用DCOM,要重新啟用 DCOM,需要本地操作該計(jì)算機(jī)。
手動為計(jì)算機(jī)啟用(或禁用)DCOM
1.運(yùn)行Dcomcnfg.exe。如果你使用Widows XP或Widows Server2003,則還要執(zhí)行下面這些步驟
單擊"控制臺根節(jié)點(diǎn)"下的"組件服務(wù)",打開"計(jì)算機(jī)"子文件夾。對于本地計(jì)算機(jī),請以右鍵單擊"我的電腦",然后選擇"屬性"。對于遠(yuǎn)程計(jì)算機(jī),請以右鍵單擊"計(jì)算機(jī)"文件夾。然后選擇"新建",再選擇"計(jì)算機(jī)"。輸入計(jì)算機(jī)名稱,以右鍵單擊該計(jì)算機(jī)名稱,然后選擇"屬性"。
2.選擇"默認(rèn)屬性"選項(xiàng)卡。
3.選擇(或清除)"在這臺計(jì)算機(jī)上啟用分布式COM"復(fù)選框。
4.如果要為該計(jì)算機(jī)設(shè)置更多屬性,請單擊"應(yīng)用"按鈕以啟用(或禁用)DCOM。否則,請單擊"確定"以應(yīng)用更改并退出Dcomcnfg.exe。
立刻為你的計(jì)算機(jī)打相應(yīng)的補(bǔ)丁
Windows Server 2003中文版(32位)
  http://www.microsoft.com/downloads/dtails.aspx?displaylang=zhcn&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074
Microsoft Windows 2000簡體中文版
  http://www.microsoft.com/downloads/details.aspx?displaylang=zhcn&FamilyID=C8B8A846-F541-4C15-8C9F-220354449117
Microsoft Windows NT 4.0中文版
  http://www.microsoft.com/downloads/details.aspx?displaylang=zhcn&FamilyID=2CC6F4E-217E-4FA7-BDBF-DF77A0B9303F

熱詞搜索:

上一篇:維護(hù)服務(wù)器安全的基本方法
下一篇:FTP服務(wù)器的安全設(shè)定

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人精品一区| 在线亚洲激情| 欧美日一区二区三区在线观看国产免 | 亚洲电影第1页| 国产精品成人一区二区三区吃奶| 久久久久久欧美| 国产欧美一区二区三区国产幕精品 | 麻豆成人av| 快射av在线播放一区| 久久精品国亚洲| 久久免费视频网| 久久综合精品国产一区二区三区| 久久欧美肥婆一二区| 欧美主播一区二区三区| 亚洲午夜久久久久久久久电影院| 亚洲欧美另类中文字幕| 亚洲免费一在线| 午夜视频一区二区| 美国成人毛片| 欧美三级电影精品| 国产一区二区福利| 亚洲激情婷婷| 亚洲日本va午夜在线影院| 国产在线不卡精品| 国产日韩精品视频一区| 精品动漫一区| 亚洲最黄网站| 久久亚洲精品伦理| 亚洲日韩第九十九页| 六月婷婷一区| 国产精品一二| 一区二区欧美视频| 免费欧美高清视频| 国内免费精品永久在线视频| 亚洲精品乱码久久久久久按摩观| 羞羞答答国产精品www一本| 欧美大片免费看| 国内自拍一区| 亚洲男人的天堂在线观看| 欧美黄色网络| 亚洲黄色av| 美女精品国产| 一区二区三区自拍| 久久精品国产亚洲精品| 国产精品婷婷| 久久精品免视看| 韩国av一区二区三区在线观看 | 欧美日韩精品久久| 亚洲精品一区二区三区在线观看| 女女同性女同一区二区三区91| a91a精品视频在线观看| 欧美巨乳波霸| 欧美福利视频网站| 蜜桃久久av一区| 夜夜嗨av一区二区三区四区| 欧美韩日一区二区三区| 亚洲大胆美女视频| 久久综合伊人77777尤物| 国产在线乱码一区二区三区| 欧美一区二区三区免费大片| 国产精品久久久亚洲一区| 亚洲一区免费| 国内精品久久久久久| 久久精品99无色码中文字幕| 在线观看欧美日本| 欧美日韩综合视频| 亚洲欧美经典视频| 精品成人国产在线观看男人呻吟| 欧美自拍偷拍午夜视频| 91久久黄色| 国产精品久久久对白| 久久夜色精品国产噜噜av| 日韩一二三区视频| 国产人久久人人人人爽| 免费日韩成人| 亚洲欧美日本国产有色| 亚洲第一综合天堂另类专| 欧美四级在线| 国产精品最新自拍| 欧美日韩岛国| 欧美大色视频| 免费不卡视频| 国产精品伦理| 欧美特黄一级大片| 欧美日韩黄色大片| 欧美精品在线视频| 亚洲一二区在线| 亚洲乱码视频| 99热精品在线观看| 亚洲黄色av一区| 伊人男人综合视频网| 韩日午夜在线资源一区二区| 国产亚洲人成a一在线v站| 国产精品日韩欧美综合| 国产精品日韩久久久| 国产精品影院在线观看| 国产精品久久久久久影视 | 老牛国产精品一区的观看方式| 欧美主播一区二区三区| 欧美一级视频| 美国十次成人| 欧美日韩国产欧| 国产精品一区二区三区四区| 国产亚洲欧美日韩美女| 国产精品v欧美精品v日本精品动漫| 欧美激情一区二区三区蜜桃视频| 欧美精品入口| 国产精品欧美精品| 国产精品视频免费观看www| 国产精品一区二区在线观看| 在线观看91精品国产入口| 亚洲精品小视频| 亚洲男女自偷自拍| 另类专区欧美制服同性| 欧美午夜在线视频| 在线观看91精品国产入口| 亚洲视频观看| 免费试看一区| 国产拍揄自揄精品视频麻豆| 影音先锋欧美精品| 亚洲在线一区二区三区| 欧美mv日韩mv国产网站| 国产欧美一区二区三区在线老狼| 亚洲全部视频| 久久国产精品99久久久久久老狼| 国产精品区一区| 亚洲三级国产| 久久久国产精品一区| 欧美承认网站| 美女性感视频久久久| 尤物网精品视频| 黄色成人av网站| 国产婷婷精品| 一区二区三区日韩| 亚洲精品久久久久| 久久伊人亚洲| 亚洲一区二区三区国产| 免费观看30秒视频久久| 欧美喷水视频| 一本色道久久88亚洲综合88| 亚洲夫妻自拍| 欧美日本韩国一区| 国产精品久久毛片a| 国产欧美日韩一区二区三区在线观看 | 亚洲国产美女| 久久国产高清| 欧美成人精品在线视频| 黄色综合网站| 99伊人成综合| 国产精品免费久久久久久| 精品动漫3d一区二区三区免费版| 久久久亚洲成人| 国产女主播一区二区三区| 欧美一区二区三区在线观看| 欧美体内she精视频在线观看| 亚洲激情亚洲| 欧美成人资源| 国产精品一区二区三区成人| 亚洲欧美不卡| 欧美成人小视频| 亚洲免费一级电影| 久久资源av| 日韩网站在线看片你懂的| 久久久久成人精品| 亚洲最新在线视频| 欧美一区二区三区在线视频| 亚洲人成网站精品片在线观看| 亚洲国产成人精品久久| 伊人成综合网伊人222| 国产精品久久777777毛茸茸| 麻豆av一区二区三区| 国产精品一区在线观看| 日韩午夜激情av| 亚洲第一精品久久忘忧草社区| 欧美午夜一区二区| 亚洲欧洲精品一区二区精品久久久| 亚洲天堂偷拍| 午夜精品国产精品大乳美女| 韩国av一区二区| 国产乱理伦片在线观看夜一区| 亚洲欧美视频一区二区三区| 亚洲欧美制服另类日韩| 黄色一区二区在线| 久久精品1区| 欧美视频日韩视频| 欧美在线视频全部完| 91久久久国产精品| 久久精品2019中文字幕| 亚洲日本免费电影| 一卡二卡3卡四卡高清精品视频| 国产精品h在线观看| 国产精品人人爽人人做我的可爱 | 蜜臀av一级做a爰片久久| 亚洲第一黄网| 亚洲精品少妇网址| 欧美视频中文字幕| 在线不卡亚洲| 亚洲福利免费| 欧美一区二区精品久久911| 国产日韩欧美不卡|