• 飞飞博客

  • 【飞飞座右铭:方向比努力重要,能力比知识重要,健康比成绩重要,生活比文凭重要,情商比智商重要! by飞飞】
  • 首页
  • 美国空间
  • 虚拟主机
  • 承接业务
  • 黑客商店
  • 原创教程
  • 推荐资源
  • 留言板
  • 登录
  • 查看计算机系统漏洞的方法和相应的处理

    post by 飞飞 / 2010-2-5 11:49 Friday

            近来黑客攻击事件频频发生,我们身边的朋友可能有QQ、E-mail和游戏账号被盗事件发生。现在的黑客技术有朝着大众化方向发展的趋势,能够掌握 攻击他人系统技术的人越来越多了,只要你的电脑稍微有点系统Bug或者安装了有问题的应用程序,就有可能成为他人的肉鸡。如何给一台上网的机器查漏洞并做 出相应的处理呢?

    一、要命的端口

            计算机要与外界进行通信,必须通过一些端口。别人要想入侵和控制我们的电脑,也要从某些端口连接进来。如果开放了139、445、 3389、4899等重要端口,要知道这些端口都可以为黑客入侵提供便利。尤其是4899,可能是入侵者安装的后门工具Radmin打开的,他可以通过这 个端口取得系统的完全控制权。

            在Windows 下,通过“开始”选取“运行”,然后输入“command” (Windows 2000/XP/2003下在“运行”中输入“cmd”),进入命令提示窗口,然后输入netstat/an,就可以看到本机端口开放和网络连接情况。

            那怎么关闭这些端口呢?因为计算机的每个端口都对应着某个服务或者应用程序,因此只要我们停止该服务或者卸载该程序,这些端口就自动关闭了。例如可以在 “我的电脑 →控制面板→计算机管理→服务”中停止Radmin服务,就可以关闭4899端口了。

            如果暂时没有找到打开某端口的服务或者停止该项服务可能会影响计算机的正常使用,我们也可以利用防火墙来屏蔽端口。

    二、敌人的“进程”

            在Windows 下,可以通过同时按下“Ctrl+Alt+Del”键调出任务管理器来查看和关闭进程;还可以通过系统自带的工具msinfo32看到,在“开始→运行” 里输入msinfo32,打开“Microsoft 系统信息”界面,在“软件环境”的“正在运行任务”下可以看到本机的进程。

            但目前很多木马进程都会伪装系统进程,新手朋友很难分辨其真伪,

    三、小心,远程管理软件有大麻烦

            现在很多人都喜欢在自己的机器上安装远程管理软件,如Pcanywhere、Radmin、VNC或者Windows自带的远程桌面,这确实方便了远程管 理维护和办公,但同时远程管理软件也给我们带来了很多安全隐患。例如Pcanywhere 10.0版本及更早的版本存在着口令文件*.CIF容易被解密(解码而非爆破)的问题,一旦入侵者通过某种途径得到了*.CIF文件,他就可以用一款叫做 Pcanywherepwd的工具破解出管理员账号和密码。

             而Radmin则主要是空口令问题,因为Radmin默认为空口令,所以大多数人安装了Radmin之后,都忽略了口令安全设置,因此,任何一个攻击者都 可以用Radmin客户端连接上安装了Radmin的机器,并做一切他想做的事情。

            Windows系统自带的远程桌面也会给黑客入侵提供方便的大门,当然是在他通过一定的手段拿到了一个可以访问的账号之后。

            可以说几乎每种远程管理软件都有它的问题,如强大的远程管理软件DameWare NT Utilitie。它工具包中的 DameWare Mini Remote Control某些版本也存在着缓冲区溢出漏洞,黑客可以利用这个漏洞在系统上执行任意指令。所以,要安全地远程使用它就要进行IP限制。

            安装最新版的远程控制软件也有利于提高安全性,比如最新版的Pcanywhere的密码文件采用了较强的加密方案。

    标签: 漏洞 安全 远控 端口 系统进程

    相关日志:

    IE漏洞被黑客利用,导致全球上万个网站受害

    Win7用户应警惕伪装杀毒软件

    减轻DDoS攻击危害

    检测Discuz!NT 3.1.0 存在多处跨站漏洞

    一个严重Windows漏洞已有17年,微软近日证实

    « 另类修改IE主页的方法 | 微软将在下周修复存在17年的漏洞»

    引用地址:

    发表评论:

    XP破解正版XP等待小日本Syn扫描VBS加密3389入侵CMD命令1433入侵命令VMWare注册机子目录虚拟主机代码弹窗珍惜爱情sql入侵C/C++资源编程学习net uservbs加账户系统光盘系统镜像文件端口筛选ADSL拨号工具idc空间ArmadilloWin7aspjspphpmysql密码破解UUCALL网络电话被停服的始末菜鸟空间网络兼职打字员学会倾听 养成倾听的习惯 倾听是成功的秘诀之一命令行下IP安全策略 IPSec破解 IPSec命令的用法飞飞博客XML下载者打劫走出小成功免费域名快速备案远程终端连接出错 3389出错twitter被黑菜鸟腾飞IDC教学网IDC网赚无敌赚钱套路网赚项目PPT无法输入中文搭建网站一周学会搭建网站7天学会搭建网站菜鸟腾飞IDC教学网Google退出中国MySQL to SQL百度被黑Linux主流操作系统cn域名CNNIC谷歌中国3G网络3G破解3G安全3G加密漏洞微软系统安全杀毒软件vistaxp伪装系统漏洞备案IE浏览器网络安全黑客工信部IE接入商Google网络攻击迅雷影视版权安全漏洞远控系统补丁端口系统进程主页恶意插件wordpressbug博客微软版权入侵试用版逆向工程社会工程学实名制手机后门服务器权限美国黑客3G上网卡诈骗DNSpod木马下载器变种补丁反病毒安全DZwindows操作系统F1DDOS谷歌中国市场姚坚故障解决方案站长犯罪美国网络司令部百度知道菜鸟腾飞讲座域名抢注国外域名转入国内09互联网重大事件IXWebhosting域名转入国内菜鸟腾飞仿站课程织梦仿站系列课程五一节限时活动菜鸟腾飞VIP男人的49个必游之地LinuxLinuxVMwareToolsVMwaretools for linux云端云端软件黑客商店站群网赚微软面试feifei.info域名php万能密码IT改变生活Mysql数据库大小限制php错误解决五角大楼美国网军司令网瘾美网军司令美国空间美国网赚超级计算机再来一瓶技巧再来一瓶获取技巧代理备案cookie截取cookies漏洞韩国网络韩国网络战隐写术隐写加密世界杯世界杯广告seo优化搜索引擎优化云计算云搜索引擎原理Win7源码俄国情报单位vpncmd下连接vpnvpn命令行黑客大会黑帽BlackHatDefconipv4枯竭ipv6ssl黑帽大会比尔盖茨巴菲特慈善人类灾难地球灾难2012末日三网融合家庭100M宽带工作计划人生哲理北京网监XP自动重启土耳其avg修改VPN默认端口SEO优化常识跨行转账20秒美军网战兵亿亿级超级计算机SQL查询分析器钓鱼网站
  • 标签云

  • 搜索

  • 日志存档

    • 2010年9月(3)
    • 2010年8月(15)
    • 2010年7月(8)
    • 2010年6月(9)
    • 2010年5月(5)
    • 2010年4月(15)
    • 2010年3月(17)
    • 2010年2月(10)
    • 2010年1月(18)
    • 2009年12月(19)
    • 2009年11月(3)
    • 2009年10月(16)
    • 2009年9月(42)
  • 友情链接

    • 菜鸟空间
    • 站群网
    • 黑客商店
    • 甲壳虫技术论坛
    • 菜鸟腾飞IDC教学网
    • ixwebhosting中文网
    • Linux 博客
    • HONGonly's Blog
    • 天涯's Blog
    • 叶子's blog
    • 夏天blog
    • 小隐's blog
    • White temptation
    • jenzone's Blog
    • 唯一少帅's blog
    • sniffer's blog
    • 視覺禁區's Blog
    • 成都网上交易论坛
    • 羽度的空间
    • 紫色's Blog
    • SelBoo's Blog
    • 蛛蛛虎`s Blog
    • 农民博客
    • 【S.X.S】'BLOG
    • 潜龙勿用无咎's Blog
    • 预约博客
    • 湖南seo
    • 维尼小说网
    • 福清吧
    • Fish'er_Blog
    • 梦幻博客
    • Berry博客
    • 灵魂左岸
    • 乐乐雷人网
    • 淘2080导购网
    • 顺义电脑培训
    • 人人店铺
    • 全民淘宝吧
    • 海浪's blog
    • 害虫博客
    • 猪猪营销软件园
    • 寂寞哥
    • 异族QQ活动
    • 水晶头官方博客
    • seo大全
    • 天下第三
    • 梦溪书苑
    • 虾米博客
    • 新疆旅游网
    • 江苏旅游网
    • KungFuNet
    • 中国旅游在线
    • 小吃网
    • 站长论坛
    • 南美鹰
    • 有声小说
    • 搞笑图片站
    • 天下社区
    • 狱龙之吻
    • 淘无止尽购物街
    • QQ空间基地
    • ufo视频
    • 晨曦之sun博客
    • adminnn
    • 80后网管小胡
    • 临沂网站制作
    • 文章阅读网
    • 西安SEO
    • 周公解梦
    • 邵春林'blog
    • 191淘客网
    • 新世纪育婴网
    • 爱导购网
    • 违章查询
    • delphi教程
    • 久赢下载中心
    • 太原SEO
    • 名人名言大全
    • 淘气家园
    • 云之都社区
    • QQ空间排行榜
    • 姿伊婚恋
    • 武汉论坛
    • 小豪'blog
    • 西安SEO
    • 上海翻译
    • 网安资讯
    • 高山流水
    • 南京安全起航网络科技
    • hao780网址之家
    • 音乐疗法
    • 中国治疗仪
    • 仿站网
    • 点子博客
    • 蔡国庆博客
    • Xuan's Blog
    • 七纪冰焰
    • 亚元博客
    • 白延栋博客
    • 菜鸟起飞
    • 活动房
    • 孙子多多's Blog
    • 28年华
    • 成都电脑维护
    • 旺仔网络
    • 电脑基础培训博客
    • 逆风设计
    • IT598技术
    • 河源SEO
    • 361免费资源站
  • 信息统计

    • 日志数量:180
    • 评论数量:611
    • 引用数量:0
    • 今日访问:1324
    • 总访问量:2820208
  • 碎语

    订阅Rss
    琼ICP备06004780号