• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨木林風win7系統 > 其它系統教程教程 > 詳細頁面

        為你講解Windows服務器是如何受到攻擊的?

        為你講解Windows服務器是如何受到攻擊的?

        更新時間:2024-02-17 文章作者:未知 信息來源:網絡 閱讀次數:

        Windows Server 2003是微軟于2003年3月28日發布的基于Windows XP/NT5.1開發的服務器操作系統,并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業需求。

              黑客一詞,原指熱心于計算機技術,水平高超的電腦專家,尤其是程序設計人員。但到了今天,黑客一詞已被用于泛指那些專門利用電腦網絡搞破壞或惡作劇的家伙。當我們聽到黑客這個詞時,我們通常會想到復雜的神秘的技術,并且世界上只有少數人能夠執行。然而這是一個誤導,并且是當今黑客流行的一大因素。

          實際上,服務器入侵沒有那么復雜。黑客可能炫耀他們“瘋狂的技能”,但這些人不是我們真正需要擔心的。相反,通常是那些技術欠佳又作出錯誤判斷的人會導致最多問題。事實上,這些人現在就存在于許多網絡里,尋找可挖掘的漏洞。

          當談到保護Windows服務器阻止入侵時,我非常贊同首先聚焦在容易實現的目標。記住,這是每次難倒你的最基本的安全弱點。在以前的文章里,我介紹了出現Windows安全漏洞的一些原因。現在,我們看看在Windows服務器里兩個常見的弱點,并描述它們是如何執行的。

          缺失的補丁導致遠程命令提示符

          打補丁非常麻煩,你想多數Windows服務器能在補丁上作出更新。不過通常不是這么回事。不一致的補丁管理是造成Windows服務器弱點的最大因素。

          下面是“黑客”如何利用未打補丁的Windows服務器作出攻擊的步驟:

          攻擊者從外面或者(更常見地)在網絡里運行免費的漏洞掃描工具,發現缺失的補丁。攻擊者確認可以使用免費的Metasploit工具挖掘這個弱點。攻擊者啟動Metasploit并獲得遠程命令提示符。

          攻擊者設置一個后門用戶賬戶并將他們自己添加到本地管理員組。攻擊者對系統擁有完全訪問權,如本地登錄、遠程桌面、VPN等。其他人都不會注意到他們的存在。不安全的網絡共享導致未授權的文件訪問在網絡上共享文件是Windows服務器的基本功能之一。

          不過,這也是個致命弱點,使得所謂“受信任”的用戶能夠不經授權訪問。有時候員工出于無聊、好奇或報復在WindowsExplorer里點擊,并會偶然發現他們應該不能訪問的敏感信息。

          下面是“黑客”利用不安全的Windows共享作出攻擊的步驟:

          攻擊者在網絡里運行免費的共享掃描工具(如GFILANguard),發現Windows服務器上的眾多共享信息,多數信息恰好對每個人都擁有完全控制授權。攻擊者通過點擊這些共享找到他們所需的信息。

          攻擊者可能偶然發現一些敏感信息或者能下載和安裝免費的本文搜索工具,如FileLocatorPro。攻擊者在本文搜索工具里插入一些關鍵字,如能表示敏感信息的“密碼”、“SSN”或者 “confidential”。攻擊者找到微軟Excel電子表格、Word文檔、PDF文件和數據庫,里面都是敏感員工的資料和客戶信息,能用于非法目的。再次重申,可能沒有人會發現這些行為。

          有了足夠多的“sticktuitiveness”,攻擊者能在Windows服務器、薄弱的SQLServer配置和基于IIS配置的服務器上發現缺失或簡單的密碼,通過匿名FTP共享整個驅動等。如果可以訪問物理服務器,攻擊者能使用包含Ophcrack或 ElcomsoftSystemRecovery的CD重新啟動Windows服務器。然后他們能獲得對所有用戶賬戶和密碼的完整訪問,包括 ActiveDirectoryfilentdis.dit。

          整個Windows環境都被暴露了,并且無人會發現。

          對于外部的黑客或惡意的內部人員,在Windows服務器上有許多弱點能挖掘。只要有足夠的時間,他們就能成為黑客。你的任務就是找到這些弱點,在別人進行攻擊之前做好防護措施。

          當談到保護Windows服務器阻止入侵時,我非常贊同首先聚焦在容易實現的目標。記住,這是每次難倒你的最基本的安全弱點。


        Windows Server 2003系列沿用了Windows 2000 Server的先進技術并且使之更易于部署、管理和使用。

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統下載排行

        主站蜘蛛池模板: 国产卡一卡二卡三免费入口| 亚洲av中文无码乱人伦在线咪咕| 亚洲国产成人久久综合一区77| 久久亚洲高清综合| 亚洲黄色在线网站| 直接进入免费看黄的网站| 成人性做爰aaa片免费看| 毛片免费全部播放一级| 亚洲乱码一区二区三区在线观看 | 色偷偷噜噜噜亚洲男人| 一区二区在线视频免费观看| 5g影院5g天天爽永久免费影院| 免费在线看片网站| 亚洲精品在线播放| 一级做受视频免费是看美女| 麻豆国产精品免费视频| 久久久青草青青国产亚洲免观| 亚洲 日韩经典 中文字幕 | 国产精品亚洲片在线| 久久亚洲精品无码网站| 91精品国产免费| 国产精品V亚洲精品V日韩精品| 亚洲香蕉久久一区二区三区四区| 在线观看人成视频免费无遮挡 | 亚洲av无码专区在线观看素人| 亚洲一级高清在线中文字幕| 两个人看的www免费视频| 国产大片线上免费看| 亚洲成人免费电影| 免费一级不卡毛片| 亚洲精品国产精品乱码不卡| 亚洲依依成人亚洲社区| 99re在线这里只有精品免费| 国产AV无码专区亚洲AV手机麻豆| 亚洲aⅴ无码专区在线观看春色 | 边摸边吃奶边做爽免费视频99 | 亚洲国产香蕉人人爽成AV片久久| 亚洲性色AV日韩在线观看| 182tv免费观看在线视频| 亚洲a在线视频视频| 最近的2019免费中文字幕|