国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

RPC服務(wù)器安全配置
2005-12-20   

RPC服務(wù)器安全配置
9月10日微軟緊急發(fā)布了最新的RPC漏洞信息,攻擊者只要向遠(yuǎn)程計(jì)算機(jī)上的135端口發(fā)送特殊格式的請(qǐng)求,就可以獲得對(duì)遠(yuǎn)程計(jì)算機(jī)的完全控制,這使得攻擊者能夠?qū)Ψ?wù)器隨意執(zhí)行任何操作,包括更改網(wǎng)頁、格式化硬盤或者向本地管理員組中添加新的用戶。
此漏洞將會(huì)影響運(yùn)行Microsoft Windows的用戶:
 

RPC是Windows操作系統(tǒng)使用的一個(gè)協(xié)議,它提供了一種進(jìn)程間通信機(jī)制。通過這一機(jī)制,在一臺(tái)計(jì)算機(jī)上運(yùn)行的程序可以順暢地執(zhí)行某個(gè)遠(yuǎn)程系統(tǒng)上的代碼,該協(xié)議本身是從 OSF(開放式軟件基礎(chǔ))RPC協(xié)議衍生出來的,只是增加了一些Microsoft特定的擴(kuò)展。
RPC中處理通過TCP/IP的消息交換的部分有一個(gè)漏洞,此問題是由錯(cuò)誤地處理格式不正確的消息造成的,這種特定的漏洞影響分布式組件對(duì)象模型(DCOM)與RPC間的一個(gè)接口,此接口監(jiān)聽TCP/IP端口135,此接口處理客戶端計(jì)算機(jī)向服務(wù)器發(fā)送的DCOM對(duì)象激活請(qǐng)求,例如通用命名約定(UNC)路徑。
此漏洞是由于Windows RPC服務(wù)在某些情況下不能正確檢查消息輸入而造成的。如果攻擊者在RPC建立連接后發(fā)送某種類型的格式不正確的RPC消息,則會(huì)導(dǎo)致遠(yuǎn)程計(jì)算機(jī)上與 RPC之間的基礎(chǔ)分布式組件對(duì)象模型(DCOM)接口出現(xiàn)問題,進(jìn)而使任意代碼得以執(zhí)行而135端口則成了問題出現(xiàn)的最根本的起源。
對(duì)于服務(wù)器而言,我們現(xiàn)在需要做的就是盡可能快地封上你的135端口,以下是一些安全配置方法:
在防火墻上封堵135端口
135端口用于啟動(dòng)與遠(yuǎn)程計(jì)算機(jī)的RPC連接,連接到Internet的計(jì)算機(jī)應(yīng)當(dāng)在防火墻上封堵135端口,用以幫助防火墻內(nèi)的系統(tǒng)防范通過利用此漏洞進(jìn)行的攻擊,使用防火墻關(guān)閉所有不必要的端口,漏洞不僅僅影響135端口,還影響到大部分調(diào)用DCOM函數(shù)的服務(wù)端口,建議用戶使用網(wǎng)絡(luò)或是個(gè)人防火墻過濾以下端口:

如果你在使用Widows XP或Widows Server2003中的Internet連接防火墻來保護(hù)你的Internet連接,則默認(rèn)情況下會(huì)阻止來自Internet的入站RPC通信信息。
方案一:關(guān)閉病毒攻擊的TCP/IP端口
使用Windows自帶的TCP/P篩選功能。打開默認(rèn)的網(wǎng)絡(luò)連接屬性,單擊"屬性",選擇常規(guī)頁的TCP/IP,再單擊"屬性"、"高級(jí)",進(jìn)入下一頁。選擇"TCP/IP篩選"、"屬性",在TCP和UDP端口設(shè)置中選擇"只允許",添加相應(yīng)的端口,如80用于IE測(cè)覽,其他的端口根據(jù)應(yīng)用程序的設(shè)定相應(yīng)修改,最后確定就OK了!
方案二:使用金山網(wǎng)鏢或者天網(wǎng)防火墻
網(wǎng)鏢高級(jí)功能可以非常方便地實(shí)現(xiàn)封閉和開放端口的功能單擊莫面右下角"金山網(wǎng)鏢"的圖標(biāo),在彈出的菜單中選擇"配置"選項(xiàng),然后選擇"高級(jí)頁"。選中使用IP包過濾技術(shù),添加TCP、UDP的135、139、445端口,最新捕獲的"新流言"病毒還要關(guān)閉4444端口……請(qǐng)注意在做這一切前請(qǐng)先升級(jí)你的反病毒軟件和防火墻。
禁用所有受影響的計(jì)算機(jī)上的DCOM
如果一臺(tái)計(jì)算機(jī)是一個(gè)網(wǎng)絡(luò)的一部分,則該計(jì)算機(jī)上的 COM 對(duì)象將能夠通過 DCOM 網(wǎng)絡(luò)協(xié)議與另一臺(tái)計(jì)算機(jī)上的 COM對(duì)象進(jìn)行通信,你可以禁用特定的計(jì)算機(jī)上的DCOM,幫助其防范此漏洞(但這樣做會(huì)阻斷該計(jì)算機(jī)上的對(duì)象與其他計(jì)算機(jī)上的對(duì)象之間的所有通信)。
如果你禁用一臺(tái)遠(yuǎn)程計(jì)算機(jī)上的DCOM,此后,你將無法通過遠(yuǎn)程訪問該計(jì)算機(jī)來重新啟用DCOM,要重新啟用 DCOM,需要本地操作該計(jì)算機(jī)。
手動(dòng)為計(jì)算機(jī)啟用(或禁用)DCOM
1.運(yùn)行Dcomcnfg.exe。如果你使用Widows XP或Widows Server2003,則還要執(zhí)行下面這些步驟
單擊"控制臺(tái)根節(jié)點(diǎn)"下的"組件服務(wù)",打開"計(jì)算機(jī)"子文件夾。對(duì)于本地計(jì)算機(jī),請(qǐng)以右鍵單擊"我的電腦",然后選擇"屬性"。對(duì)于遠(yuǎn)程計(jì)算機(jī),請(qǐng)以右鍵單擊"計(jì)算機(jī)"文件夾。然后選擇"新建",再選擇"計(jì)算機(jī)"。輸入計(jì)算機(jī)名稱,以右鍵單擊該計(jì)算機(jī)名稱,然后選擇"屬性"。
2.選擇"默認(rèn)屬性"選項(xiàng)卡。
3.選擇(或清除)"在這臺(tái)計(jì)算機(jī)上啟用分布式COM"復(fù)選框。
4.如果要為該計(jì)算機(jī)設(shè)置更多屬性,請(qǐng)單擊"應(yīng)用"按鈕以啟用(或禁用)DCOM。否則,請(qǐng)單擊"確定"以應(yīng)用更改并退出Dcomcnfg.exe。
立刻為你的計(jì)算機(jī)打相應(yīng)的補(bǔ)丁
Windows Server 2003中文版(32位)
  http://www.microsoft.com/downloads/dtails.aspx?displaylang=zhcn&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074
Microsoft Windows 2000簡(jiǎn)體中文版
  http://www.microsoft.com/downloads/details.aspx?displaylang=zhcn&FamilyID=C8B8A846-F541-4C15-8C9F-220354449117
Microsoft Windows NT 4.0中文版
  http://www.microsoft.com/downloads/details.aspx?displaylang=zhcn&FamilyID=2CC6F4E-217E-4FA7-BDBF-DF77A0B9303F

熱詞搜索:

上一篇:維護(hù)服務(wù)器安全的基本方法
下一篇:FTP服務(wù)器的安全設(shè)定

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人三级在线视频| 欧美色综合影院| 在线免费av一区| 一区二区在线观看av| 91一区二区三区在线观看| 欧美国产精品一区二区三区| 粗大黑人巨茎大战欧美成人| 亚洲女同ⅹxx女同tv| 欧美三级日韩三级国产三级| 亚洲电影视频在线| 日韩丝袜美女视频| 粉嫩av一区二区三区| 中文欧美字幕免费| 欧美亚洲一区二区在线观看| 免费看欧美美女黄的网站| 久久久精品免费免费| 欧美综合一区二区| 麻豆91免费观看| 亚洲婷婷综合久久一本伊一区| 欧美伦理电影网| 国产高清一区日本| 亚洲大片在线观看| 久久久久久久电影| 欧美日韩一区二区三区四区五区| 国产精品亚洲午夜一区二区三区 | 日韩一区二区在线观看视频播放| 激情综合色播五月| 亚洲影院免费观看| 中文字幕欧美三区| 日韩一本二本av| 精品视频全国免费看| 成人一级片网址| 国产一区二区不卡在线| 天天综合色天天| 亚洲国产精品久久久久婷婷884 | 久久久久9999亚洲精品| 欧美猛男超大videosgay| 成人教育av在线| 国产一区二区电影| 免费成人美女在线观看| 亚洲福利视频导航| 一区二区三区四区在线| 国产精品久久看| 欧美激情艳妇裸体舞| www国产成人免费观看视频 深夜成人网| 欧美视频在线观看一区二区| 一本到不卡精品视频在线观看| 成人网在线免费视频| 国产91精品久久久久久久网曝门| 蜜桃久久久久久久| 久久99国产精品久久99果冻传媒| 轻轻草成人在线| 男人的天堂亚洲一区| 午夜av电影一区| 婷婷开心久久网| 日本成人在线一区| 免费的成人av| 国产在线国偷精品免费看| 久久国产精品第一页| 久久精品国产在热久久| 国产曰批免费观看久久久| 国内精品第一页| 成人免费看黄yyy456| 91尤物视频在线观看| 在线视频亚洲一区| 欧美精品xxxxbbbb| 日韩美女在线视频| 国产视频911| 亚洲女同ⅹxx女同tv| 亚洲mv大片欧洲mv大片精品| 日韩精品亚洲专区| 国产一区999| 99免费精品视频| 欧美精品久久久久久久久老牛影院| 欧美日本一区二区| 精品捆绑美女sm三区| 亚洲国产高清在线| 一区二区三区国产精华| 奇米影视一区二区三区| 国产精品原创巨作av| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美性大战xxxxx久久久| 日韩久久精品一区| 中文字幕一区二区三区四区不卡 | 欧美日韩国产首页在线观看| 日韩欧美国产wwwww| 亚洲欧洲另类国产综合| 调教+趴+乳夹+国产+精品| 国产精品一级二级三级| 欧美日韩免费一区二区三区 | 国产成人午夜99999| 91麻豆swag| 欧美成人精精品一区二区频| 亚洲欧美中日韩| 国产在线国偷精品产拍免费yy| 91蜜桃在线免费视频| 日韩一区二区免费在线电影| 国产精品成人免费| 麻豆成人久久精品二区三区红| 91在线视频18| 国产欧美日韩在线观看| 亚洲午夜久久久久久久久久久| 激情五月激情综合网| 欧美日韩久久久一区| 国产欧美日韩亚州综合| 日韩国产成人精品| 成人黄色av电影| 2023国产精华国产精品| 午夜精品久久久久久久| 99国产麻豆精品| 精品日韩99亚洲| 亚洲超碰97人人做人人爱| 99riav久久精品riav| 久久午夜老司机| 理论电影国产精品| 9191精品国产综合久久久久久| 亚洲欧美偷拍卡通变态| 高清成人免费视频| 久久久精品黄色| 国产在线国偷精品产拍免费yy| 欧美人与禽zozo性伦| 亚洲一区二区视频在线| 91国偷自产一区二区使用方法| 亚洲欧洲国产日韩| 成人丝袜18视频在线观看| 国产日韩精品一区二区三区在线| 久久99久久久久久久久久久| 日韩欧美中文一区二区| 日日摸夜夜添夜夜添精品视频 | 日韩高清不卡在线| 欧美日本精品一区二区三区| 亚洲伊人色欲综合网| 色婷婷av一区二区三区软件| 亚洲乱码精品一二三四区日韩在线| av中文一区二区三区| 国产精品素人视频| 不卡欧美aaaaa| 亚洲免费观看高清完整| 在线视频欧美精品| 亚洲第一av色| 精品国产伦理网| 成人亚洲一区二区一| 中文字幕一区二区在线播放| 97精品久久久久中文字幕| 一区二区三国产精华液| 欧美日韩色一区| 狠狠色丁香久久婷婷综合丁香| 2024国产精品| 91网站黄www| 日韩二区在线观看| 久久综合狠狠综合| 99久久久免费精品国产一区二区| 综合久久久久久久| 欧美精品99久久久**| 国产一本一道久久香蕉| 亚洲欧美电影一区二区| 欧美一区二区视频在线观看2022| 国产最新精品免费| 亚洲色图清纯唯美| 日韩一区二区三区电影| 福利视频网站一区二区三区| 午夜精品视频在线观看| 国产亚洲一二三区| 欧美亚洲自拍偷拍| 国产成人福利片| 亚洲第一会所有码转帖| 国产午夜精品在线观看| 91传媒视频在线播放| 精品一区二区久久久| 亚洲欧美激情小说另类| 欧美精品一区二区三区四区 | 亚洲精品欧美专区| 精品国产免费人成在线观看| 色先锋久久av资源部| 国产一区啦啦啦在线观看| 亚洲中国最大av网站| 国产日韩欧美在线一区| 欧美福利视频一区| 99re在线视频这里只有精品| 久久国产福利国产秒拍| 亚洲一区二区四区蜜桃| 国产精品的网站| 久久综合狠狠综合久久激情| 欧美久久久久久蜜桃| 91麻豆6部合集magnet| 国产suv精品一区二区三区| 午夜电影一区二区三区| 亚洲猫色日本管| 中文字幕精品一区二区三区精品| 欧美一区日韩一区| 欧美视频一二三区| 91国偷自产一区二区开放时间| 成人午夜免费电影| 美国毛片一区二区三区| 亚洲一二三区视频在线观看| 亚洲天堂免费在线观看视频| 国产人成亚洲第一网站在线播放| 欧美一区二区在线免费观看| 欧美欧美欧美欧美首页| 欧美日韩在线播放三区|