999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

實(shí)戰(zhàn)攻防TCP/IP篩選策略

2016-11-26 11:27:10
網(wǎng)絡(luò)安全和信息化 2016年6期
關(guān)鍵詞:按鈕程序規(guī)則

引言:網(wǎng)絡(luò)環(huán)境中,電腦和外界進(jìn)行通訊依靠的是本機(jī)開放的網(wǎng)絡(luò)端口。現(xiàn)在的病毒、木馬、黑客軟件之所以能夠在網(wǎng)絡(luò)中興風(fēng)作浪,就是利用特定的網(wǎng)絡(luò)端口進(jìn)行非法活動(dòng)的。利用Windows XP的TCP/IP篩選策略,可以輕松關(guān)閉各種危險(xiǎn)端口,從而有效地切斷黑客入侵、病毒傳播的途徑。使用TCP/IP篩選器的最大優(yōu)點(diǎn)是可以有針對(duì)性的開放端口,這樣不需要的端口就自動(dòng)封閉。

在網(wǎng)絡(luò)環(huán)境中,電腦和外界進(jìn)行通訊依靠的是本機(jī)開放的網(wǎng)絡(luò)端口。現(xiàn)在的病毒、木馬、黑客軟件之所以能夠在網(wǎng)絡(luò)中興風(fēng)作浪,就是利用特定的網(wǎng)絡(luò)端口進(jìn)行非法活動(dòng)的。利用Windows XP的TCP/IP篩選策略,可以輕松關(guān)閉各種危險(xiǎn)端口,從而有效地切斷黑客入侵、病毒傳播的途徑。使用TCP/IP篩選器的最大優(yōu)點(diǎn)是可以有針對(duì)性的開放端口,這樣不需要的端口就自動(dòng)封閉。

設(shè)置TCP/IP篩選策略

打開本地連接的屬性窗口,在“常規(guī)”面板中雙擊“Internet協(xié) 議(TCP/IP)”項(xiàng),在彈出的窗口中點(diǎn)擊“高級(jí)”按鈕,接著打開“選項(xiàng)”面板,在其中雙擊“TCP/IP篩選”項(xiàng),在“TCP/IP篩選”窗口中勾選“啟用TCP/IP篩選”項(xiàng),本例中根據(jù)需要在“TCP端口”、“UDP端口”和“IP協(xié)議”欄中勾選“只允許”項(xiàng),點(diǎn)擊“添加”按鈕,依次輸入允許開放的端口即可,點(diǎn)擊確定按鈕保存設(shè)置,然后重新啟動(dòng)系統(tǒng)即可。

黑客如何破解TCP/IP篩選策略

使用了TCP/IP篩選策略封閉危險(xiǎn)端口后,就可以高枕無憂了么?實(shí)際情況未必如此。TCP/IP篩選策略的配置信息實(shí)際上保存在注冊(cè)表中,只要對(duì)注冊(cè)表對(duì)應(yīng)的項(xiàng)目進(jìn)行簡(jiǎn)單的修改,就可以輕松解除TCP/IP篩選策略的封鎖。

假設(shè)在TCP/IP篩選策略只開啟了“3389”端口。在“開 始”→“運(yùn)行”中執(zhí)行“Regedit.exe”程序,在注冊(cè)表編輯器中展開“HKEY_LOCAL _MACHIN ESYSTEMControlSet001ServicesTcpipParameters”分支,在右側(cè)窗口中雙擊“EnableSecurityFilters” 鍵值名,在打開的對(duì)話框中可以看到其數(shù)值為“1”,表示已經(jīng)啟用TCP/IP篩選策略,如果將其值設(shè)為“0”,即可關(guān)閉TCP/IP篩選策略。例如,當(dāng)黑客通過各種漏洞或者非法提權(quán)操作獲得CMDshell控制環(huán)境后,可以使用系統(tǒng)自帶的“reg.exe”程序,對(duì)上述注冊(cè)表路徑進(jìn)行改寫,來突破TCP/IP篩選策略。

圖1 查看保存在注冊(cè)表中允許開放端口列表

圖2 GSS規(guī)則配置界面

此外,展開“HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesTcpipPara metersInterfaces{E18633C4-C26E-4A34-8CA6-B7B5BE452C8D}”分 支,注意其中的CSID項(xiàng)根據(jù)不同的電腦而定,在右側(cè)窗口 的“TCPAllowedPorts”、“UDPAllowedPorts” 和“RawIPAllowed Protocols”鍵值名中分別保存著允許開放的TCP、UDP和IP端口列表,如圖1所示。知道了TCP/IP篩選策略的保存機(jī)理,入侵者就完全可以設(shè)計(jì)出一個(gè)針對(duì)TCP/IP篩選策略的木馬程序,首先將“HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesTcpipParameters”路徑單獨(dú)導(dǎo)出,然后將上述注冊(cè)表路徑中的“EnableSecurityFilters”鍵值名的值設(shè)置為“0”,即可禁止TCP/IP篩選策略,同時(shí)將遍歷上述注冊(cè)表分支中的“Interfaces”下的所有子健,將其中的“TCPAllowedPorts”、“UDPAllowedPorts” 和“RawIPAllowed Protocols”鍵值名清空,即可開放所有端口。這樣,當(dāng)黑客完成入侵動(dòng)作后,再將先前保存的注冊(cè)表路徑導(dǎo)入(例如使用“regeditsc: cpip.reg”,假設(shè)tcpip.reg為導(dǎo)出的文件),即可悄無聲息地突破擊破TCP/IP篩選策略的封鎖了。

徹底保護(hù)TCP/IP篩選策略

從上面的分析可以看出,啟用了TCP/IP篩選策略后,不要以為系統(tǒng)就此徹底安全了。要想保護(hù)TCP/IP篩選策略配置信息,必須從保護(hù)注冊(cè)表中的相關(guān)配置項(xiàng)目入手。我們前面談到,黑客會(huì)利用系統(tǒng)自帶的“reg.exe”程序,來對(duì)目標(biāo)注冊(cè)表數(shù)據(jù)進(jìn)行修改。那么最好的方法就是將“C:WindowsSystem32”文件夾中的“reg.exe”徹底行刪除,實(shí)際上我們平時(shí)也很少使用到該程序,將其刪除對(duì)日常操作幾乎沒有影響。當(dāng)然,還可以利用權(quán)限配置功能,來限制其他用戶對(duì)上述敏感鍵值的讀寫操作。例如,運(yùn)行“regedt32.exe”程序,在注冊(cè)表編輯器中選擇“HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesTcpipParameters”分支,在其右鍵菜單中點(diǎn)擊“權(quán)限”項(xiàng),在權(quán)限設(shè)置窗口中禁用所有賬戶(包括Administrators組 等),對(duì)該分支的完全控制和讀取權(quán)限,這樣黑客就無法使用“Reg.exe”程序,來隨意讀寫其中的數(shù)據(jù)了。

當(dāng)然,還可以使用各種注冊(cè)表監(jiān)控軟件,來密切監(jiān)視和TCP/IP篩選策略關(guān)聯(lián)的注冊(cè)表數(shù)據(jù)變化,來及時(shí)獲得報(bào)警信息。這樣的軟件有很多,這里就以Ghost Security Suite(以下簡(jiǎn)稱GSS)這款強(qiáng)悍的注冊(cè)表保護(hù)工具為例,來保護(hù)指定的注冊(cè)表路徑。在GSS主窗口頂部點(diǎn)擊“注冊(cè)表保護(hù)”按鈕,在規(guī)則配置窗口(如圖2所示)左側(cè)列表選中合適的類別,在右側(cè)的“組名稱”欄中輸入新的組名,在“組描述”欄輸入描述信息,點(diǎn)擊“添加組”按鈕建立新組。隨后在左側(cè)列表選中新建組名,點(diǎn)擊規(guī)則列表中的“添加規(guī)則”按鈕,在新建規(guī)則窗口中的“步驟1-注冊(cè)鍵”欄中選擇上述注冊(cè)表路徑,在“步驟2-注冊(cè)值”欄中選擇該主鍵下的具體鍵值。注意,主鍵和鍵值的設(shè)定都支持“*”,“?”,“~”三種通配符,這將極大提高防御的靈活性。*代表任意字符串, ?代表單個(gè)字符,~代表只匹配當(dāng)前一層注冊(cè)表項(xiàng),遇到“”則中止。~經(jīng)常與*搭配使用。例 如:HKEY_LOCAL _MACHINESoftware*~與HKEY_LOCAL_MACHINESoftwareGhost Security匹配,與HKEY_LOCAL_MACHINESoftwareGhost SecurityRegDefend則不匹配。最后點(diǎn)擊“添加規(guī)則”按鈕保存設(shè)置。

之后在配置窗口的中選則該新建規(guī)則,在下面的“1.在這些事件”欄中可以組合選擇讀取鍵、創(chuàng)建鍵、修改鍵、讀取鍵、設(shè)置鍵、刪除值等保護(hù)項(xiàng)。在“2.執(zhí)行這些操作”欄中設(shè)定當(dāng)滿足此條規(guī)則時(shí),執(zhí)行的動(dòng)作類型,包括攔截,記錄到磁盤、詢問用戶等。例如,在本規(guī)則可以選擇攔截動(dòng)作,這樣當(dāng)有程序試圖修改對(duì)應(yīng)的注冊(cè)表鍵值時(shí),GSS即可對(duì)其進(jìn)行攔截。

猜你喜歡
按鈕程序規(guī)則
這些按鈕能隨便按嗎?
當(dāng)你面前有個(gè)按鈕
撐竿跳規(guī)則的制定
數(shù)獨(dú)的規(guī)則和演變
試論我國(guó)未決羈押程序的立法完善
讓規(guī)則不規(guī)則
Coco薇(2017年11期)2018-01-03 20:59:57
“程序猿”的生活什么樣
英國(guó)與歐盟正式啟動(dòng)“離婚”程序程序
TPP反腐敗規(guī)則對(duì)我國(guó)的啟示
創(chuàng)衛(wèi)暗訪程序有待改進(jìn)
主站蜘蛛池模板: 谁有在线观看日韩亚洲最新视频| 国产女人水多毛片18| 精品视频在线观看你懂的一区| 亚洲综合天堂网| 国产91九色在线播放| 高清不卡毛片| 日韩国产欧美精品在线| 亚洲免费三区| 91视频99| 国产99在线观看| 亚洲午夜久久久精品电影院| 久久精品一卡日本电影| 日韩区欧美区| 国产色图在线观看| 无码免费的亚洲视频| 成年人福利视频| 成人在线视频一区| 国产第八页| 日韩免费视频播播| 亚洲精品你懂的| 久久无码av三级| 91破解版在线亚洲| 久久国产乱子伦视频无卡顿| 日本三区视频| 国内a级毛片| 亚洲高清在线天堂精品| 五月天久久婷婷| 最新国语自产精品视频在| 日韩精品久久无码中文字幕色欲| 日韩欧美色综合| 高清欧美性猛交XXXX黑人猛交 | 亚洲无码日韩一区| 精品亚洲欧美中文字幕在线看| 亚洲国产中文精品va在线播放| 国产久草视频| 国产女人水多毛片18| 一区二区三区精品视频在线观看| 狂欢视频在线观看不卡| 最新国产成人剧情在线播放| 色天天综合久久久久综合片| 久久中文字幕2021精品| 91欧美在线| 亚洲天堂区| 国产本道久久一区二区三区| 久久毛片网| 国产午夜人做人免费视频中文| 91无码视频在线观看| 亚洲成人www| 91无码人妻精品一区| 久草网视频在线| 久久综合九色综合97网| a级免费视频| 国产精品久久久久久久伊一| 亚洲第一成年网| 99手机在线视频| 台湾AV国片精品女同性| 无码区日韩专区免费系列| 欧美一区二区福利视频| 男女男免费视频网站国产| 久久久久国产精品嫩草影院| 天天综合天天综合| 精品国产女同疯狂摩擦2| 亚洲动漫h| 九色视频线上播放| 青青草91视频| 99视频有精品视频免费观看| 国产男女XX00免费观看| 国产精品lululu在线观看| 国产AV无码专区亚洲精品网站| 亚洲综合18p| 国产麻豆aⅴ精品无码| 五月婷婷综合网| 乱色熟女综合一区二区| 老色鬼久久亚洲AV综合| 欧美在线天堂| 无码综合天天久久综合网| 色噜噜综合网| 国产精品欧美激情| 国产粉嫩粉嫩的18在线播放91| 99精品在线看| 欧洲极品无码一区二区三区| 色综合中文字幕|