Σπίτι Προσωπικά Οικονομικά Διερευνήσει το NetBIOS για την ανίχνευση και την προστασία από τα Windows ευπάθειες - ανδρείκελα

Διερευνήσει το NetBIOS για την ανίχνευση και την προστασία από τα Windows ευπάθειες - ανδρείκελα

Πίνακας περιεχομένων:

Βίντεο: Κώδικας Μυστηρίων (13/10/2019):Oμάδα Έψιλον, ταλμούδ,μέδουσα! 2024

Βίντεο: Κώδικας Μυστηρίων (13/10/2019):Oμάδα Έψιλον, ταλμούδ,μέδουσα! 2024
Anonim

Μπορείτε να συγκεντρώσετε πληροφορίες για τα Windows κάνοντας κλικ στο NetBIOS Network Basic Input / Output System) λειτουργίες και προγράμματα. Το NetBIOS επιτρέπει στις εφαρμογές να πραγματοποιούν κλήσεις δικτύου και να επικοινωνούν με άλλους κεντρικούς υπολογιστές μέσα σε ένα τοπικό δίκτυο.

Αυτές οι θύρες NetBIOS των Windows μπορούν να παραβιαστούν αν δεν είναι σωστά ασφαλείς:

  • Θύρες UDP για περιήγηση στο δίκτυο:

    • Θύρα 137 (υπηρεσίες ονόματος NetBIOS)

      ->
    • Θύρα 138 (υπηρεσίες datagrams NetBIOS)

  • Θύρες TCP για διακομιστή μηνυμάτων διακομιστή (SMB):

    • Θύρα 139 (υπηρεσίες συνεδριών NetBIOS) IP χωρίς NetBIOS

    • Μη εξουσιοδοτημένη απαρίθμηση σε συστήματα Windows

Όταν εκτελείτε τις δοκιμές απαρίθμησης χωρίς έλεγχο ταυτότητας, μπορείτε να συγκεντρώσετε πληροφορίες διαμόρφωσης για τα τοπικά ή απομακρυσμένα συστήματα με δύο τρόπους:

Χρησιμοποιώντας σαρωτές all-in-one, όπως LanGuard ή QualysGuard
  • Χρησιμοποιώντας το πρόγραμμα nbtstat που είναι ενσωματωμένο στα Windows (nbtstat σημαίνει NetBIOS μέσω Στατιστικών TCP / IP)

  • τον πίνακα ονομάτων NetBIOS του απομακρυσμένου υπολογιστή, τον οποίο συλλέγετε χρησιμοποιώντας την εντολή nbtstat -A. Αυτό εμφανίζει τις ακόλουθες πληροφορίες:

Όνομα υπολογιστή

  • Όνομα τομέα

  • Διεύθυνση MAC του υπολογιστή

  • Κατά την εκτέλεση του nbtstat έναντι ενός παλαιότερου διακομιστή των Windows 2000, ίσως μπορέσετε να βρείτε το αναγνωριστικό του χρήστη που είναι συνδεδεμένος αυτήν τη στιγμή

Ένα προηγμένο πρόγραμμα όπως το LanGuard δεν είναι απαραίτητο για τη συλλογή αυτών των βασικών πληροφοριών από ένα σύστημα Windows. Ωστόσο, η γραφική διεπαφή που προσφέρεται από εμπορικό λογισμικό όπως αυτή παρουσιάζει τα ευρήματά της με πιο όμορφο τρόπο και είναι συχνά πολύ πιο εύκολη στη χρήση. Επιπλέον, έχετε το πλεονέκτημα της συγκέντρωσης των πληροφοριών που χρειάζεστε με ένα εργαλείο.

Τα κοινόχρηστα δίκτυα ενδέχεται να περιέχουν ευπάθειες συστήματος

Τα Windows χρησιμοποιούν κοινόχρηστα δίκτυα σε

μοιράζονται ορισμένους φακέλους ή μονάδες στο σύστημα, ώστε άλλοι χρήστες να έχουν πρόσβαση σε αυτά μέσω του δικτύου. Οι μετοχές είναι εύκολο να εγκατασταθούν και να λειτουργούν πολύ καλά. Ωστόσο, συχνά είναι εσφαλμένα διαμορφωμένες, επιτρέποντας στους χάκερ και άλλους μη εξουσιοδοτημένους χρήστες να έχουν πρόσβαση σε πληροφορίες που δεν θα πρέπει να μπορούν να φτάσουν. Μπορείτε να αναζητήσετε κοινόχρηστα στοιχεία των Windows χρησιμοποιώντας το εργαλείο Share Finder που είναι ενσωματωμένο στο LanGuard. Αυτό το εργαλείο σαρώνει μια ολόκληρη σειρά διευθύνσεων IP, αναζητώντας κοινόχρηστα στοιχεία των Windows.

Τα εμφανιζόμενα μερίδια είναι ακριβώς αυτά που αναζητούν κακόβουλα άτομα, επειδή τα ονόματα κοινών στοιχείων δίνουν έναν υπαινιγμό για τον τύπο του αρχείου που μπορεί να είναι προσβάσιμο εάν συνδεθούν με τα κοινόχρηστα στοιχεία.Αφού οι κακοί ανακαλύψουν αυτές τις μετοχές, είναι πιθανό να σκάψουν λίγο περισσότερο για να δουν αν μπορούν να περιηγηθούν στα αρχεία μέσα στα κοινόχρηστα στοιχεία.

Αντίμετρα κατά των επιθέσεων NetBIOS

Μπορείτε να εφαρμόσετε τα ακόλουθα μέτρα αντιμετώπισης ασφαλείας για να ελαχιστοποιήσετε τα NetBIOS και NetBIOS από επιθέσεις TCP / IP στα συστήματα Windows:

Χρησιμοποιήστε ένα τείχος προστασίας δικτύου.

  • Χρησιμοποιήστε το τείχος προστασίας των Windows ή κάποιο άλλο προσωπικό λογισμικό τείχους προστασίας σε κάθε σύστημα.

  • Απενεργοποιήστε το NetBIOS - ή τουλάχιστον την Κοινή χρήση αρχείων και εκτυπωτών των Windows.

  • Η απενεργοποίηση του NetBIOS ενδέχεται να μην είναι πρακτική σε ένα δίκτυο όπου οι χρήστες και οι εφαρμογές εξαρτώνται από την κοινή χρήση αρχείων ή σε ένα μικτό περιβάλλον όπου τα παλαιότερα συστήματα Windows 2000 και NT βασίζονται σε NetBIOS για κοινή χρήση αρχείων και εκτυπωτών.

    Εκπαιδεύστε τους χρήστες σας σχετικά με τους κινδύνους που επιτρέπουν την πρόσβαση σε κοινόχρηστα αρχεία για όλους.

  • Κρυφές μετοχές - εκείνες με ένα σύμβολο δολαρίου ($) που προσαρτάται στο τέλος του ονόματος κοινόχρηστου στοιχείου - δεν βοηθούν πραγματικά να αποκρύψετε το όνομα κοινόχρηστου στοιχείου. Οποιοδήποτε από τα εργαλεία μπορεί να δει μέσω αυτής της μορφής ασφάλειας από την αφάνεια. Στην πραγματικότητα, αν συναντήσετε τέτοιες μετοχές, θα θελήσετε να τις εξετάσετε πιο προσεκτικά, καθώς ένας χρήστης μπορεί να προσπαθεί να κρύψει κάτι.

Διερευνήσει το NetBIOS για την ανίχνευση και την προστασία από τα Windows ευπάθειες - ανδρείκελα

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...