




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
WordWin2000內(nèi)置安全命令的威力
Win2000內(nèi)置安全命令的威力
沒有殺毒(軟件)、防火墻及木馬清除程序等(工具),你該怎么保衛(wèi)服務(wù)器?其實(shí),作為服務(wù)器操作系統(tǒng)的Windows2000Server,本身就內(nèi)置了不少用來維護(hù)網(wǎng)絡(luò)安全的命令,只要你能巧妙地用好它們,同樣也能有效保護(hù)服務(wù)器的安全。下面,就讓我們來感受一下小小命令,在維護(hù)網(wǎng)絡(luò)安全方面的威力吧!
1、拒絕不明服務(wù)的啟動
某天發(fā)現(xiàn)服務(wù)器突然變得“反應(yīng)遲鈍”了,這是怎么回事呢?出現(xiàn)這種現(xiàn)象,多半是非法攻擊者通過入侵服務(wù)器系統(tǒng)在服務(wù)器中啟用了某個特殊的網(wǎng)絡(luò)服務(wù),如果不及時停止,服務(wù)器系統(tǒng)資源很快就會消耗殆盡。
其實(shí),利用Windows2000Server系統(tǒng)內(nèi)置的“netstart”命令,你就可以清楚地知道當(dāng)前系統(tǒng)開啟了哪些服務(wù)并及時禁止來路不明的服務(wù)。先打開系統(tǒng)的運(yùn)行對話框,然后在其中輸入“cmd”命令,單擊回車鍵后,屏幕將會被切換到MS-DOS狀態(tài)。在DOS命令行下,你可以直接執(zhí)行“netstart”命令,隨后系統(tǒng)將自動把當(dāng)前已經(jīng)啟動的服務(wù)都列出來(如圖1所示);仔細(xì)檢查有哪些服務(wù)屬于來歷不明的,然后在命令行中執(zhí)行“netstopserver”命令(其中Server就是具體的某項(xiàng)不明服務(wù)),將該不明服務(wù)暫時停止掉。
2、強(qiáng)行指定密碼策略
為防止登錄服務(wù)器的賬號被其他不法分子“盜竊”,你可以利用“netaccounts”命令,來強(qiáng)制登錄用戶改變不良的密碼使用習(xí)慣。例如“強(qiáng)迫”密碼的位數(shù)最少不能少于幾位,“強(qiáng)迫”用戶必須定期更改密碼。
例如要求服務(wù)器登錄用戶創(chuàng)建訪問賬號時密碼的位數(shù)不少于6位,可以直接在DOS命令行中輸入“NetAccounts/(Mi)nPWLen:6”命令,單擊回車鍵后,新賬號的密碼位數(shù)都將被“強(qiáng)迫”不少于6位數(shù)。
如果要“強(qiáng)迫”用戶必須在指定時間內(nèi)及時修改密碼的話,可以執(zhí)行如下命令“NetAccounts/minpwage:n”(其中n為具體的天數(shù));例如,要求用戶每隔6天就要修改一次密碼的話,只要執(zhí)行“NetAccounts/minpwage:6”就可以了。如果要指定用戶在某一時間段內(nèi)必須修改密碼的話,可以執(zhí)行“NetAccounts/minpwage:n1/maxpwage:n2”命令,其中“n1”為最少需要多少天,“n2”為最多需要多少天。
3、檢查誰在暗中連接
倘若你懷疑自己的服務(wù)器已經(jīng)被黑客偷偷“種”上了木馬程序,或者懷疑服務(wù)器系統(tǒng)已經(jīng)感染上了病毒,但手頭暫時又沒有專業(yè)的木馬或病毒查殺工具時,你完全可以通過Windows2000Server系統(tǒng)內(nèi)置的網(wǎng)絡(luò)命令“netstat”,來檢查究竟是誰在暗中連接你的服務(wù)器。
netstat命令可以讓你清楚地了解到服務(wù)器是如何和Internet直接連接的,而且該命令能夠詳細(xì)地列出當(dāng)前服務(wù)器中的所有連接信息,包括網(wǎng)絡(luò)(接口)信息、網(wǎng)絡(luò)連接信息、路由表信息等。
用命令的方法檢查網(wǎng)絡(luò)連接時,可以直接在DOS命令中輸入“netstat-a”(字符)串,單擊回車鍵后,你將會在圖2所示的網(wǎng)絡(luò)連接列表中,看到究竟是誰在暗中連接你的服務(wù)器。從圖2界面不難看出,目前已經(jīng)有來自“3”主機(jī)的4932端口、來自“52”主機(jī)的50486端口與服務(wù)器建立了HTTP方式的連接。
此外,如果你發(fā)現(xiàn)在“Local(ad)dress”一列處,有來歷不明的端口被打開,例如冰河木馬的7626端口,就表明你的服務(wù)器中已經(jīng)有木馬存在了。此時必須及時斷開服務(wù)器與Internet之間的連接,并用木馬查殺工具或病毒查殺工具來將服務(wù)器中的木馬清除掉,以確保服務(wù)器的安全??傊?,用好“netstat”命令,你就能完全(監(jiān)控)服務(wù)器的連接狀態(tài),從而實(shí)現(xiàn)控制服務(wù)器安全的目的。
4、檢查賬號異常情況
許多黑客都喜歡通過“克隆”登錄賬號的方法,來偷偷破壞服務(wù)器系統(tǒng)。這些黑客經(jīng)常采用的手段,就是先將服務(wù)器中一個不經(jīng)常用到的缺省賬號激活,然后通過專業(yè)的工具將該缺省賬號“升級”為管理員權(quán)限。乍一看上去該缺省賬號與平時沒什么區(qū)別,不過經(jīng)過“升級”之后,它卻變成了服務(wù)器的最大安全隱患。你可以通過“netuser”命令,來及時檢查服務(wù)器賬號的異常情況。
首先在DOS命令行中執(zhí)行“netuser”命令,隨后你就能知道服務(wù)器中包含了哪些用戶賬號。接著運(yùn)行“netuser用戶名”命令,逐一查看每一個用戶賬號到底屬于什么權(quán)限。例如,要查看Guest賬號的權(quán)限時,可以直接執(zhí)行“netuserguest”命令,在彈出的界面中,查看一下Guest賬號是否已經(jīng)變成了“administrator”組中的一員,如果是的話,那十有八九是服務(wù)器系統(tǒng)已經(jīng)遭到了黑客的攻擊。此時你就不要再猶豫了,直接運(yùn)行“netuserguest/dele(te)”命令,將該賬號刪除掉即可。
5、將服務(wù)器隱藏起來
為了防止黑客或其他非法攻擊者輕易搜索到局域網(wǎng)服務(wù)器的名字,你可以巧妙使用“netconfig”命令,將服務(wù)器的名稱暫時隱藏起來。如此一來局域網(wǎng)中的非法用戶,即使通過網(wǎng)上鄰居窗口,也無法找到服務(wù)器的“身影”了,服務(wù)器遭受外來攻擊的危險性將會大大下降。
要用命令隱藏服務(wù)器的名稱時,可以直接在DOS命令行中輸入“netconfigserver/hidden:yes”(其中server是服
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 電子商務(wù)平臺的促銷活動策劃
- 社交媒體用戶行為與社交網(wǎng)絡(luò)影響力研究
- 科技助力生產(chǎn)安全監(jiān)管與預(yù)警系統(tǒng)
- 科技公司如何有效執(zhí)行戰(zhàn)略
- 社交網(wǎng)絡(luò)平臺在醫(yī)療行業(yè)的運(yùn)營模式探討
- 2025至2030年中國蒸餾量筒數(shù)據(jù)監(jiān)測研究報告
- 2010年11月-企業(yè)培訓(xùn)師三級真題含答案學(xué)習(xí)資料
- 二零二五年度股東股權(quán)協(xié)議:新能源汽車產(chǎn)業(yè)鏈整合
- 石墨產(chǎn)業(yè)的技術(shù)創(chuàng)新與產(chǎn)品升級路徑
- 桉樹良種繁殖材料轉(zhuǎn)讓及種植技術(shù)服務(wù)合同
- 正庚烷-正辛烷連續(xù)精餾塔設(shè)計資料
- 國內(nèi)外裝配式建筑發(fā)展現(xiàn)狀研究共3篇
- 紅樓夢英文版(楊憲益譯)
- 綜合性學(xué)習(xí):語文課程中的跨學(xué)科學(xué)習(xí)以五年級下冊第三單元為例
- 初三開學(xué)第一課家長會優(yōu)秀課件兩篇
- 馬工程教材《公共財政概論》PPT-第十四章 國際財政
- AP微積分課件全版(無法編輯)
- 獅子王1中英文臺詞
- 學(xué)習(xí)空間大地測量應(yīng)具備的基礎(chǔ)知識
- 注冊安全工程師安全生產(chǎn)技術(shù)培訓(xùn)講義課件
- 美發(fā)店承包合同范本(2篇)
評論
0/150
提交評論