a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 學院 > 安全知識 > 正文

安全高招:讓溢出攻擊遠離我們

2020-10-30 18:16:34
字體:
來源:轉載
供稿:網友

我相信但凡有接觸黑客或者安全這方面的朋友,都一定有接觸過溢出攻擊或接觸過這一類詞,也就是有了溢出攻擊,以及高手們所發布的溢出程序,才有了那么多的“快餐黑客”。

  無可否認,溢出攻擊無論是對黑客,或者安全檢測人員來說,都是對一臺主機測試的時候所會采取的手段,因為溢出攻擊如果成功的話,可以令我們迅速獲取對方主機的一定權限。

  但是,我們利用溢出就開心,但是網管呢,他可就慘了,尤其是一臺專門用來保護重要數據的主機如果給一些無良黑客,或應該說是駭客吧,他們入侵后,大量刪除數據,無論你有沒有備份數據,損失都是十分嚴重的,所以有效地打補丁倒也是一個好方法,但是,有時候你忘記了呢?或者不知道呢,又或者對方用的是0day Exploit呢!所以打補丁是有效,但不是唯一的方法。

  但是我卻在看某安全雜志的時候,有一個牛人說到給cmd.exe設置權限,可以有效地防止溢出,再加上我和一些高手交流的時候,說到這個,他們也說理論上可以行得通,但是他們卻叫我試試。-_-#

  好了,不再廢話了,下面說說怎么防止溢出。各位網管可要看仔細啦!

  首先,我們可以建立一個用戶,名字就叫CmdUser,密碼就設置強壯一點,而且如果你追求完美的話,可以在用戶的名稱前面加上一個$.按照網上所公布的方法,建立一個隱藏帳戶,這樣,就算給人入侵了,也不會使用net user cmduser passworld 來修改這個用戶的密碼。記住哦,那個用戶必須是user等級的哦!

  建立了用戶后,來到c:/winnt/system32,(這里系統安裝在C盤).找到cmd.exe,用右鍵打開屬性,在安全那里,如圖一所示


  我們所要做的就是把所有的用戶刪除,然后添加CmdUser這個用戶,完成后就確定就可以了,但是不要以為這樣就可以了哦,還要找到net.exe這個按照cmd.exe的方法來設置,估計大家找到了net.exe的時候,發現旁邊還有一個net1.exe,這個也要設置哦,設置好了,不要以為松了一口氣,其實這樣雖然可以對付一些菜鳥黑客,但是,如果對方是老鳥來的話,他可以通過tftp,或者ftp等等來傳輸一個本地溢出的溢出程序,我們就game over了,或者他上傳一個木馬,利用替換服務這個方法呢,這個倒也是令人防不勝防啊

可能讀者就要問了,你既然提出來,是不是有方法解決啊,不錯!也算是一點點方法啦,下面就先說說tftp的方法,這個很簡單的,進入C:/WINNT/system32/drivers/etc,用記事本打開services這個文件,如圖2所示


  把tftp這個端口修改為0.。這樣,入侵著就不會通過使用tftp

主站蜘蛛池模板: 操一草| 欧美三级不卡 | 福利久久 | 国产精品一区二区久久 | 毛片毛片毛片毛片毛片毛片毛片毛片 | 欧美激情一区二区 | 久久精品一区二区三区四区 | 蜜桃在线视频 | 日韩欧美二区 | 久久av网 | 在线视频这里只有精品 | 亚洲一区免费视频 | 激情一区二区三区 | 91麻豆产精品久久久久久 | 国产青青 | 在线免费观看黄色小视频 | 亚洲精品久久 | 国产精品一区二区三区在线 | 黄色成人av网站 | 中文字幕在线视频免费播放 | 免费av在线网 | 91视频免费污 | 免费大片在线观看网站 | 久www| 国内精品在线视频 | 亚洲精品国产setv | 视频久久精品 | 日韩在线观看网站 | 国产福利在线观看视频 | 亚洲精品一区中文字幕乱码 | 亚洲国产精品久久久久秋霞蜜臀 | 日韩欧美二区 | 91精品国产精品 | 欧美黑人一级爽快片淫片高清 | 免费看性生交大片 | 超碰免费观看 | av毛片在线免费看 | 久久免费网| 色视频网站在线观看 | 中文字幕第90页 | 日本免费福利视频 |