it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>网络安全>安全防范>利用组策略轻松避开十种攻击
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·突破网吧及机房管理限制
·简单装系统 打造64位系
·解答64位Windows XP我关
·特洛伊木马如何利用文件
·谁敢乱动,用Windows窃听
·反黑之路:渗透+分析+
·结合VPN与无线AP增强安
·局域网内服务器入侵的防
·启用SNMP服务后的安全防
·架起个人电脑安全防线
推荐新闻
 
 

利用组策略轻松避开十种攻击 

作者:   来源:it167   点击:   日期:2007-01-27

让我们假装表演一下。假设有一个恶意的内部人员在你的网络公司要寻找一个有价值的东西。我们把他称作“Eddie”。Eddie也许是一个咨询师,或者是一个销售员。他甚至可以在你们公司下班的时候进入公司担任安全“值班”。不管他做什么,他知道接入某个人的网络并且去做他想做的事情是非常容易的。为什么?就是因为Windows的缺省设置。

  Eddie并不知道Windows 2000的组策略对象。然而,由于他的恶意想法和希望得到信息,他知道大多数Windows并没有因为普通的威胁而增强安全措施。他认识到,你计算机中存储了许多值得他窃取的信息。

  现在,Eddie不需要无线局域网连接就可以接入你的网络。他可以直接接入整个大楼里面空房间和会议室内几十台电脑中的任何一台连接到网络的电脑。Eddie知道,如果需要的话,他可以很容易地成功地连接到没有采取保密措施的Wi-Fi接入点。他还知道,物理接触你的计算机是没有价值的。

  根据我的经验,Eddie将在你的Windows系统上做几件事情,很可能是Windows 2000系统,也有可能是Windows XP或者Windows Server 2003。(遗憾的是所有这些安全突破通过增强你的组策略设置都是可以避免的)

  你可以使用组策略预防十种攻击。如果不加强组策略设置,像Eddie这样的恶意的内部人员就可以做以下十种事情:

  1.查看最近一次登录服务器和工作站的用户ID。这是他收集用户名的最好机会。他可以利用窃取的用户名破解用户口令,入侵用户账户。

  2.开始猜测软弱的口令,然后就不用我说会发生什么事情了吧?

  3.拷贝活动目录数据库,有可能获得所有的用户名和密码。

  4.使用功能强大的口令破解工具,如“Proactive Windows Security Explorer”或者“LC 5”,通过连接远程服务器破解口令或者直接从线上获取数据。 

本新闻共2页,当前在第1页  1  2  

5.使用PipeUpAdmin等黑客工具提高当前登录账户的权限,使自己具有系统管理员的权限。

  6.安装软件并且“修改”你的互连网浏览器的设置,允许以后实施恶意的内容攻击。

  7.利用很难跟踪其行为的极少的信息来做他喜欢做的一切事情。(这是缺省设置的又一个弱点)

  8.使用垃圾数据填充你的事件记录,保留合法登录的记录,以便以后再次利用。

  9.关闭你的工作站,甚至更严重的是关闭你的服务器。

  10.关机之后拆除你的硬盘,使用他喜欢的硬盘编辑器从你的Windows交换文件中提取信息。

  如果Eddie特别勤奋,他可能很容易在你的防火墙后面实施数百种攻击。惟一限制其实施攻击的只有时间。

  如何阻止Eddie这样的人做这种事情呢?组策略是一个很好的开端。组策略在本地计算机、域名和域名控制级上很容易实施。组策略可以在Windows 2000以上版本的操作系统上阻止攻击者的进入,使你的工作和生活更加方便。

  在我测试的每个网络中,至少每个网络都有一些Windows系统没有运行组策略,或者没有正确运行组策略。虽然管理组策略有时候令人厌烦,但是,没有充分的理由不在单独的和基于活动目录的系统中配置组策略。你要了解组策略编辑器和组策略管理控制台等相关的工具。你会惊奇地发现你能够锁定你的Windows系统了。

  抛开一切假设,这个事情的真实情况是,如果我们不利用Windows组策略,Eddie和其他内部黑客还将继续采取这种卑鄙的手段对付我们的Windows系统。我们输掉这场战争是很愚蠢的。

本新闻共2页,当前在第2页  1  2  



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·局域网内服务器入侵的防范措施 ·启用SNMP服务后的安全防范
·结合VPN与无线AP增强安全性 ·架起个人电脑安全防线
·反黑之路:渗透+分析+反击 ·建立全面的网络安全体系

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。