百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[官方推荐] [申精]关于对WIN系统的溢出攻击的提前预防我说一点 [复制链接]
查看:71351 | 回复:30

头像被屏蔽

1

主题

679

帖子

745

积分

落伍者(一心一意)

Rank: 1

贡献
129
鲜花
0
注册时间
2005-6-14
发表于 2005-6-16 08:13:21 | |阅读模式 来自 中国四川成都
WIN系统不像BSD和Linux可以通过jail进行执行控制...有效的抵御溢出攻击

在WIN服务器上以我个人的经验比较好的办法是:

对windowns/system32下面的这些文件设置严格的权限:

net.exe cacls.exe telnet.exe tftp.exe format.exe mountvol.exe mshta.exe

删除除了你在使用的管理员帐户以外所有的其他用户对这些文件的访问权限,特别是system,默认情况下,这些文件都是有来宾以上用户组访问权限的,这样做首先可以防止使用CMD命令的webshell,其次更能防止一般的溢出攻击成功后绑定CMD命令对你的服务器进行操作.这是因为一般的溢出攻击溢出成功后都是拥有system权限的。因为目前的系统漏洞更多的是溢出攻击,所以这个方法还是非常有效的。


但是,并不是所有的溢出攻击都是依赖与system权限绑定CMD命令,溢出攻击的黑客还可能通过反向连接木马不绑定你的CMD命令登陆你的服务器.

对于这种方式的攻击你只需要安装一个具有防止反向连接木马的放火墙就没问题了。比如天网,BlackIce等.

这样配置之后,面对不可测的系统溢出漏洞,你也不用时刻担心了。

15

主题

303

帖子

8

积分

落伍者(一心一意)

Rank: 1

贡献
76
鲜花
1
注册时间
2009-8-24
发表于 2010-3-23 10:24:44 | 来自 中国浙江杭州
学习了 !以后就知道怎么搞了!
头像被屏蔽

28

主题

366

帖子

628

积分

落伍者(一心一意)

Rank: 1

贡献
1085
鲜花
0
注册时间
2006-10-15
发表于 2010-3-24 14:18:55 | 来自 中国四川成都
是啊,安全是最重要的~~~
签名被屏蔽

213

主题

1083

帖子

2896

积分

落伍者(两全齐美)

Rank: 2

贡献
2685
鲜花
1
注册时间
2009-2-4
发表于 2010-3-27 06:34:02 | 来自 中国山东青岛
呵呵,学习了啊 青岛网站建设www.haoyunqd.com
头像被屏蔽

66

主题

272

帖子

896

积分

落伍者(一心一意)

上海53论坛

Rank: 1

贡献
829
鲜花
10
注册时间
2007-3-15
发表于 2010-3-27 10:09:23 | 来自 中国上海
签名被屏蔽

23

主题

149

帖子

291

积分

落伍者(一心一意)

Rank: 1

贡献
338
鲜花
0
注册时间
2010-2-25
发表于 2010-3-27 10:40:22 | 来自 中国山东济南
安全是最重要的

147

主题

353

帖子

1070

积分

落伍者(两全齐美)

Rank: 2

贡献
2
鲜花
0
注册时间
2009-11-19

QQ绑定

发表于 2010-3-27 10:52:40 | 来自 中国河北石家庄
来学习
头像被屏蔽

30

主题

3441

帖子

8119

积分

禁访

贡献
4720
鲜花
0
注册时间
2008-10-13
发表于 2010-3-27 13:53:39 | 来自 中国福建泉州
关注一下
签名被屏蔽
头像被屏蔽

0

主题

147

帖子

-20

积分

禁访

贡献
0
鲜花
0
注册时间
2010-3-18
发表于 2010-3-29 13:56:03 | 来自 中国浙江杭州
感謝樓主 ding   支持
签名被屏蔽
头像被屏蔽

29

主题

341

帖子

642

积分

落伍者(一心一意)

Rank: 1

贡献
519
鲜花
1
注册时间
2005-9-12
发表于 2010-3-29 14:24:56 | 来自 中国江西南昌
本帖最后由 龙盲 于 2012-6-2 19:11 编辑

http://news.163.com/12/0523/18/82777PNC00014AEE.html
签名被屏蔽
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-18 02:26 , Processed in 0.128902 second(s), 34 queries , Gzip On.

返回顶部