偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WINDOWS系統(tǒng)后門實例四

安全 網(wǎng)站安全
比較危險的后門我們已經(jīng)向大家介紹了很多,本文將會繼續(xù)向大家介紹一種最容易受到忽略的后門。

telnet欺騙,最容易被忽略的后門

telnet是命令行下的遠程登錄工具,不過在服務器管理時使用不多也常為管理員所忽視。攻擊者如果在控制一臺服務器后,開啟“遠程桌面”進行遠程控制非常容易被管理員察覺,但是啟動Telnet進行遠程控制卻不容易被察覺。不過,telnet的默認端口是23,如果開啟后,別人是很容易掃描到的,因此攻擊者會更改telnet的端口,從而獨享該服務器的控制權(quán)。

(1)修改端口

本地修改Windows 2003服務器的telnet端口的方法是:“開始→運行”輸入cmd打開命令提示符,然后運行命令“tlntadmn config port=800”(800是修改后的telnet端口,為了避免端口沖突不用設置成已知服務的端口。) 當然,我們也可以遠程修改服務器的telnet端口,在命令提示符下輸入命令“tlntadmn config \\192.168.1.9 port=800 -u gslw -p test168 ”(\\192.168.1.9對方IP,port=800要修改為的telnet端口,-u指定對方的用戶名,-p指定對方用戶的密碼。)(圖7)

(2)遠程登錄

攻擊者在本地運行命令提示符(cmd.exe)輸入命令“telnet 192.168.1.9 800”然后輸入用戶名及其密碼記錄telnet到服務器。

(3)防范措施

對于telnet后門的方法非常簡單,可以通過“tlntadmn config port=n”命令更改其端口,更徹底的運行“services.msc”打開服務管理器,禁用telnet服務。(圖8)

后門的種類不管有怎么多變,都有一個共同的特點——隱蔽性,是見不得陽光的。只要大家掌握一定的系統(tǒng)技術(shù),并時刻提高警惕就能讓后門顯形。知己知彼,了解后門的原理,就能夠從根本上終結(jié)后門。

【編輯推薦】

  1. 后門木馬隱藏技術(shù)分析
  2. WINDOWS系統(tǒng)后門實例一
  3. WINDOWS系統(tǒng)后門實例三
  4. 如何全面清除計算機電腦病毒
  5. WINDOWS系統(tǒng)后門實例二 圖
  6. Windows組策略保障共享目錄安全
  7. 安全設置Windows組策略有效阻止黑客
責任編輯:佚名 來源: IT專家網(wǎng)
相關(guān)推薦

2011-03-31 09:25:13

2011-03-31 09:25:06

2011-03-31 09:25:10

2010-09-13 15:06:36

2010-09-13 14:47:58

2010-09-13 14:57:29

2010-09-13 15:14:03

2010-09-13 15:26:34

2009-07-19 11:13:52

windows后門安全

2013-08-09 09:50:34

2024-08-22 14:05:02

2009-11-25 09:11:30

2009-07-24 18:30:33

2010-09-17 17:10:43

Windows后門

2019-02-26 14:39:20

Windows后門漏洞

2013-11-08 10:08:25

2009-05-13 22:20:38

2009-02-10 11:19:54

2013-04-12 11:07:01

2021-09-22 14:39:44

PRISM后門攻擊
點贊
收藏

51CTO技術(shù)棧公眾號