當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普服務(wù)體系 > 泛普博客
網(wǎng)絡(luò)管全管理策略:如何防WMI的攻擊與防御
WMI的攻擊往往會(huì)讓管理員非常頭疼,那么如何防御WMI攻擊呢?今天針對(duì)這一問題來講一下網(wǎng)絡(luò)管全管理策略
WMI是“MicrosoftWindows管理規(guī)范”的簡稱,須要 “WindowsManagementInstrumentation”服務(wù)支撐,而這個(gè)服務(wù)是默認(rèn)啟動(dòng)的,這就為入侵提供了很大的方便。只要黑客知曉了管理員的用戶名和密碼,而且本機(jī)的135端口已開啟,黑客就可以在被入侵的機(jī)器上執(zhí)行任意命令,取得控制權(quán)。而大多數(shù)用戶在安裝系統(tǒng)時(shí)都把系統(tǒng)自帶的管理員賬戶Administrator密碼留空,這無疑給了黑客可乘之機(jī),即使是很初級(jí)的“無聊黑客”也可以輕而易舉地運(yùn)用運(yùn)用 WMI漏洞的工具來實(shí)現(xiàn)入侵。
網(wǎng)絡(luò)管全管理策略之WMI入侵
1.Remoxec
Remoxec是最早出現(xiàn)的運(yùn)用 WMI原理編寫的程序,功能基本,但已具有執(zhí)行任意命令的功能。
在軟件界面中輸入目標(biāo)主機(jī)的域名或IP地址及具有管理員權(quán)限的用戶名密碼,再輸入要執(zhí)行的命令,就可以入侵了。比如要新建一個(gè)用戶名名為“simuz”,密碼為“123456”的用戶,只要輸入“netusersimuz123456/add”即可,命令執(zhí)行成功后會(huì)彈出一個(gè)成功的提示對(duì)話框。運(yùn)用 命令可以做很多事,比如提高用戶為管理員,上傳文件等,可以這么說,只要在Shell中可以做到的事,在Remoxec中同樣可以做到。
小知識(shí):Shell是一個(gè)命令解釋器,類似于DOS下的command.com。它用來接收用戶命令,然后調(diào)用相應(yīng)的使用程序。
2.Recton
與Remoxec相比,Recton的功能就強(qiáng)多了,它內(nèi)置了開啟3389端口、開啟Telnet等功能,只要輸入主機(jī)的管理員用戶名和密碼,挑選相應(yīng)的命令并執(zhí)行即可。在開啟了對(duì)方的遠(yuǎn)程終端服務(wù)后,就可以像操作自己的計(jì)算機(jī)一樣操作主機(jī)了。
網(wǎng)絡(luò)管全管理策略之WMI入侵的防備
從上文我們可以得知,運(yùn)用 WMI服務(wù)執(zhí)行 入侵須要兩個(gè)必要條件,即系統(tǒng)的135端口和WindowsManagementInstrumentation服務(wù)要同時(shí)開啟,所以我們可以對(duì)癥下藥,不用任何工具就能切斷黑客運(yùn)用 WMI入侵這條途徑。
網(wǎng)絡(luò)管全管理維護(hù)技巧要領(lǐng)一:運(yùn)用 WMI入侵首先須要得到目標(biāo)主機(jī)的管理員用戶名和密碼,而粗心的用戶往往會(huì)將系統(tǒng)默認(rèn)的Administrator賬戶密碼留空,因此就給了黑客可乘之機(jī)。我們可以為該賬戶配置一個(gè)“強(qiáng)悍”的密碼,這樣黑客就很難破譯管理員密碼,運(yùn)用 WMI入侵的幾率就很小了。
網(wǎng)絡(luò)管全管理維護(hù)技巧要領(lǐng)二:關(guān)上 135端口或WindowsManagementInstrumentation服務(wù)都可以防止 WMI入侵,但是WMI服務(wù)是系統(tǒng)基本的服務(wù),關(guān)上它會(huì)造成系統(tǒng)崩潰,因此我們可以從關(guān)上端口入手,運(yùn)用 系統(tǒng)內(nèi)置的“TCP/IP篩選”功能就可以做到。打開控制面板里的“網(wǎng)絡(luò)連接”,在本地連接圖標(biāo)上點(diǎn)擊鼠標(biāo)右鍵,挑選 “屬性”,然后在打開的對(duì)話框中雙擊“Internet協(xié)議(TCP/IP)”,再點(diǎn)擊下面的“高級(jí)”按鈕打開“高級(jí)TVP/IP配置 ”對(duì)話框并切換到“選項(xiàng)”標(biāo)簽,雙擊“TCP/IP篩選”,在這里就可以配置須要關(guān)上的端口了。關(guān)上了必要的端口后,黑客就無法 連接WMI服務(wù)了
學(xué)會(huì)了以上網(wǎng)絡(luò)管全管理策略,WMI入侵問題可以輕松解決。
【推薦閱讀】
◆IT運(yùn)維管理專區(qū)
◆解析IT運(yùn)維管理與BSM:IT部門的ERP
◆IT運(yùn)維管理系統(tǒng)是IT運(yùn)維部門績效考核的關(guān)鍵
◆BTIM運(yùn)維管理核心思想淺析
◆網(wǎng)管軟件專區(qū)
- 1談數(shù)據(jù)挖掘在企業(yè)信息化中的認(rèn)識(shí)誤區(qū)
- 2連鎖經(jīng)營管理連載(3)-區(qū)域主管職責(zé)
- 3OA的終極目標(biāo)是什么呢?
- 4寶寶入園后四大狀況與六大應(yīng)對(duì)妙招
- 5為什么我們看到OA這個(gè)技術(shù)沒有馬上解決所有的問題呢?
- 6企業(yè)管理:走好自己的路讓別人說吧
- 7做廣告請明星VS市場營銷哪個(gè)更重要
- 82009年知識(shí)管理與全面預(yù)算逆風(fēng)飛揚(yáng)
- 9OA技術(shù)與傳統(tǒng)中間件技術(shù)兩者將并肩前行
- 10當(dāng)"土豪"盯上屌絲:雙十一會(huì)是誰家之天下?
- 11中國知識(shí)管理系統(tǒng)的發(fā)展趨勢
- 12調(diào)查稱中國人日均休閑時(shí)間不足發(fā)達(dá)國家一半
- 13皇馬官方回應(yīng)FIFA調(diào)查 稱青訓(xùn)50引援均未違規(guī)
- 14中小企業(yè)不同成長階段的CRM應(yīng)用模式研究
- 15調(diào)查顯示32歲職業(yè)滿意度最高
- 16律師說法:改標(biāo)簽售過期食品均違法
- 17【龍華】觀瀾【尚美】培訓(xùn)【紋繡】12月開班!
- 18曝法院院長公款招待同學(xué) 溫州中院:已介入調(diào)查
- 19中小企業(yè)究竟該如何用協(xié)同OA辦公軟件控制成本
- 20山東農(nóng)村留守兒童調(diào)查:對(duì)春節(jié)的期盼
- 21每天讀一遍,執(zhí)行力提高N倍!
- 22僅有CIO不夠 選擇合格的ERP項(xiàng)目實(shí)施顧問
- 23金融海嘯,問當(dāng)今商海,誰主沉浮
- 24調(diào)查顯示:近7成受訪網(wǎng)友買票還找黃牛
- 25網(wǎng)絡(luò)安全管理策略:屏蔽網(wǎng)絡(luò)設(shè)置參數(shù)的技巧
- 26輔助管理人員對(duì)銷售人員和銷售情況的管理
- 27企業(yè)擴(kuò)展資源的有效辦法
- 28通過OA辦公系統(tǒng),所有人都能隨時(shí)隨訪問系統(tǒng)
- 29調(diào)查稱中國商業(yè)領(lǐng)袖視澳洲為最佳的投資目的地
- 30硬球:移動(dòng)互聯(lián)網(wǎng)時(shí)代的競爭策略
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓