人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報
              濟(jì)寧市人力資源和社會保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              詳解空會話攻擊及防御(2)

              時間:2010-10-09 15:58來源:未知 damoshentu.com

              從網(wǎng)絡(luò)級別阻止訪問

              如果你不能對上述注冊表進(jìn)行修改,那么你可以通過windows防火墻或者網(wǎng)絡(luò)防火墻阻止空會話攻擊,這可以通過組織與NetBIOS和SMB TCP/IP有關(guān)的端口來實現(xiàn),這些端口包括:

              · TCP Port 135

              · UDP Port 137

              · UDP Port 138

              · TCP Port 139

              · TCP和 UDP Port 445

              這些端口用于windows的各種網(wǎng)絡(luò)功能,包括文件共享,網(wǎng)絡(luò)打印功能、集群和遠(yuǎn)程管理等。話雖如此,在關(guān)閉這些端口之前應(yīng)該進(jìn)行全面的測試,以確保系統(tǒng)正常運行。

              使用IDS識別空會話

              如果上述注冊表修改或者防火墻政策破壞了網(wǎng)絡(luò)應(yīng)用程序的功能性,那么你必須將防御工作調(diào)整為被動方式,而不是主動方式。除了阻止空會話枚舉之外,最后的希望就是在發(fā)生枚舉的時候我們能夠阻止它。

              如果你正在使用Snort,也就是現(xiàn)在最常用的IDS,那么進(jìn)行以下操作就可以檢測所有空會話枚舉:

              alert tcp $EXTERNAL_NET any -> $HOME_NET 139 (msg:”NETBIOS NT NULL session”; flow:to_server.establshed;

              content: ‘|00 00 00 00 57 00 69 00 6E 00 64 00 6F 00 77 00 73 00 20 00 4E 00 54 00 20 00 31 00 33 00 38 00 31|’; classtype:attempted-recon;)

              這不能夠阻止空會話枚舉的發(fā)生,但是會提醒你枚舉的發(fā)生,從而采取適當(dāng)行動。

              總結(jié)

              空會話攻擊概念并不是新的攻擊方式,但是卻常常被忘記和誤解。這種方式對于攻擊者而言,仍然是非?尚械墓舨呗,了解空會話攻擊的方式是系統(tǒng)管理員的必修課。

              相關(guān)閱讀
            2. 去年半數(shù)以上中型企業(yè)受黑客攻擊事件增加
            3. Mac和Linux堡壘將面臨新的漏洞攻擊
            4. Adobe修復(fù)Acrobat和Reader中的危險攻擊漏洞
            5. 當(dāng)云攻擊發(fā)生時:云服務(wù)商提高云的安全性的5種方法
            6. 黑客攻擊和入侵的八大常用手段有哪些?
            7. 伊朗遭“武器級電腦病毒”侵入 核電站被攻擊
            8. 閃存驅(qū)動器攻擊介質(zhì)仍受黑客青睞
            9. 黑客攻擊技術(shù) WEB網(wǎng)站入侵的全過程講述

            10. 上一篇:收集站面主機(jī)寧靜之主機(jī)收集寧靜
              下一篇:淺講如何評價IDS漏洞進(jìn)犯檢測覆蓋里貌標(biāo)

              濟(jì)寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

              ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
              ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。

              • 全網(wǎng)熱點
              • 健康
              • 教育
              • 新聞
              • 美食