亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟(jì)寧天氣預(yù)報(bào)
          濟(jì)寧市人力資源和社會(huì)保障局
          濟(jì)寧人事考試單位代碼
          濟(jì)寧市安全教育平臺(tái)
          濟(jì)寧違章查詢
          濟(jì)寧住房公積金查詢
          濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
          幣圈最新消息 濟(jì)寧信息港
          瀏覽器之家 濟(jì)寧汽車 睡前小故事
          下載吧 股票書籍 花花草草
          百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
          紅警之家 睡前小故事 馬伊琍
          手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

          詳解空會(huì)話攻擊及防御(2)

          時(shí)間:2010-10-09 15:58來(lái)源:未知 www.habestpay.com.cn

          從網(wǎng)絡(luò)級(jí)別阻止訪問

          如果你不能對(duì)上述注冊(cè)表進(jìn)行修改,那么你可以通過windows防火墻或者網(wǎng)絡(luò)防火墻阻止空會(huì)話攻擊,這可以通過組織與NetBIOS和SMB TCP/IP有關(guān)的端口來(lái)實(shí)現(xiàn),這些端口包括:

          · TCP Port 135

          · UDP Port 137

          · UDP Port 138

          · TCP Port 139

          · TCP和 UDP Port 445

          這些端口用于windows的各種網(wǎng)絡(luò)功能,包括文件共享,網(wǎng)絡(luò)打印功能、集群和遠(yuǎn)程管理等。話雖如此,在關(guān)閉這些端口之前應(yīng)該進(jìn)行全面的測(cè)試,以確保系統(tǒng)正常運(yùn)行。

          使用IDS識(shí)別空會(huì)話

          如果上述注冊(cè)表修改或者防火墻政策破壞了網(wǎng)絡(luò)應(yīng)用程序的功能性,那么你必須將防御工作調(diào)整為被動(dòng)方式,而不是主動(dòng)方式。除了阻止空會(huì)話枚舉之外,最后的希望就是在發(fā)生枚舉的時(shí)候我們能夠阻止它。

          如果你正在使用Snort,也就是現(xiàn)在最常用的IDS,那么進(jìn)行以下操作就可以檢測(cè)所有空會(huì)話枚舉:

          alert tcp $EXTERNAL_NET any -> $HOME_NET 139 (msg:”NETBIOS NT NULL session”; flow:to_server.establshed;

          content: ‘|00 00 00 00 57 00 69 00 6E 00 64 00 6F 00 77 00 73 00 20 00 4E 00 54 00 20 00 31 00 33 00 38 00 31|’; classtype:attempted-recon;)

          這不能夠阻止空會(huì)話枚舉的發(fā)生,但是會(huì)提醒你枚舉的發(fā)生,從而采取適當(dāng)行動(dòng)。

          總結(jié)

          空會(huì)話攻擊概念并不是新的攻擊方式,但是卻常常被忘記和誤解。這種方式對(duì)于攻擊者而言,仍然是非?尚械墓舨呗,了解空會(huì)話攻擊的方式是系統(tǒng)管理員的必修課。

          相關(guān)閱讀
        2. 去年半數(shù)以上中型企業(yè)受黑客攻擊事件增加
        3. Mac和Linux堡壘將面臨新的漏洞攻擊
        4. Adobe修復(fù)Acrobat和Reader中的危險(xiǎn)攻擊漏洞
        5. 當(dāng)云攻擊發(fā)生時(shí):云服務(wù)商提高云的安全性的5種方法
        6. 黑客攻擊和入侵的八大常用手段有哪些?
        7. 伊朗遭“武器級(jí)電腦病毒”侵入 核電站被攻擊
        8. 閃存驅(qū)動(dòng)器攻擊介質(zhì)仍受黑客青睞
        9. 黑客攻擊技術(shù) WEB網(wǎng)站入侵的全過程講述

        10. 上一篇:收集站面主機(jī)寧?kù)o之主機(jī)收集寧?kù)o
          下一篇:淺講如何評(píng)價(jià)IDS漏洞進(jìn)犯檢測(cè)覆蓋里貌標(biāo)

          濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

          ①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或www.habestpay.com.cn”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
          ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

          • 全網(wǎng)熱點(diǎn)
          • 健康
          • 教育
          • 新聞
          • 美食