成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一次WinRoute后門攻防實況

安全 黑客攻防
我是通過winroute的代理方式上網。這兩天代理服務器老出現怪現象,運行程序很緩慢,還會自動重啟。我反復試驗之后找到了病因,而后做了一番設置成功地堵截了入侵端口。

我是通過Windows 2000和winroute的代理方式上網。這兩天,代理服務器總是出現一些怪現象,運行程序好像很緩慢,而且還會自動重啟。難道是中了病毒?還是中了木馬?不管怎么樣,先去看看再說吧。

來到機房,先把網線拔去。重啟后,運行殺毒軟件,殺了一遍,并沒有發現病毒。隨后插上網線,打開IE瀏覽器,這時奇怪的事情發生了,怎么地址欄里有一些莫名其妙的網址?難道有人用過這臺電腦?我覺得事態嚴重了,可能中了木馬。

我起身去倒了杯水,準備一場大戰。當我回來的時候,瀏覽器居然自動打開了 “夢幻西游”的網站,正在下載客戶端(還新裝了一個下載軟件),它居然想用我的代理服務器來掛機打網絡游戲!

既然知道了原因,我想總可以解決的。所以也并不著急。出于報復心,我就先讓他下載。過了一會兒,當下載到90%的時候,我點了取消。然后又把網絡斷了,打開了木馬克星,一掃描。發現被安裝了Remote administrator。把木馬殺掉后,我又通過搜索文件的方法將這一個星期內安裝的軟件全部刪除。但這樣還是不能解決問題啊,關鍵是要找出被攻擊的漏洞。

因為這臺電腦只是用來做代理服務,winroute 就開放了SMTP,POP3 和DNS服務。難道是Windows 2000的設置上出了問題?根據一些安全設置的資料,我禁用了很多不必要的服務。打上最新的補丁,將Guest賬戶禁用,將管理員賬戶修改密碼,并改了名,將磁盤的讀取權限也做了設置,還做了一些本地安全策略。這個就不多講了,大家可以去查閱資料。經過一陣忙活,認為這樣總可以高枕無憂了。開啟代理服務,讓它繼續工作。

但好景不長,一個星期六的下午,我來到機房查看設備。當我打開代理服務器的顯示器的時候,讓我絕望的一幕出現了。居然又有人在代理服務器上下載夢幻西游!原來前幾天的平靜是入侵者不想讓我發現,實際上問題并沒有解決。他認為星期六沒人了,可以為所欲為,看來他的目的就是想利用我的電腦掛機。

我仿佛看到了黑客在網絡的那端恥笑著我。到底哪里出問題了呢?補丁剛打過,應該沒什么漏洞,入侵者到底是利用哪個端口進來的呢?轉到DOS目錄下,輸入Netstat -a 查看了一下端口,除了正常的幾個,發現有一個3129端口被人在使用。

我只記得winroute 里的代理用到了3128端口,難道這個3129端口也和winroute 有關?查看了一下資料,發現木馬Master Paradise開放3129端口。而且這臺電腦一般就運行winroute 服務,想到這里馬上打開winroute 控制界面,在里面仔細搜索了一番,果然發現在“設置→高級”中有一項 “Remote Administration”,它默認就允許遠程控制,而默認開放的端口恰好是3129。

原來是winroute 留下的后門。因為很多資料對winroute 的設置有詳細的介紹,但遠程控制控制臺的功能講得比較少,所以大家也都不是很在意這個地方。但它確實可以被一些木馬所利用,而且危害非常大。在這里想提醒各位使用winroute的朋友,最好把這一功能去掉,以絕后患。病因終于找到了,我平時也不怎么用遠程控制,就將這一選項去掉。然后在像剛才那樣做了一番設置,終于把入侵者的這扇門堵上了。

【編輯推薦】

  1. 安全試驗:如何通過代理服務器發動DDoS攻擊
  2. 詳解Windows服務器安全設置
責任編輯:許鳳麗 來源: 中國IT實驗室
相關推薦

2023-10-10 12:05:45

2023-03-06 14:06:48

2012-02-01 16:48:54

后門Putty

2009-09-07 11:25:25

2009-09-27 10:02:11

2011-06-28 10:41:50

DBA

2021-12-27 10:08:16

Python編程語言

2020-10-24 13:50:59

Python編程語言

2020-03-18 13:07:16

華為

2017-01-23 12:40:45

設計演講報表數據

2020-10-18 12:53:29

黑科技網站軟件

2020-03-10 07:51:35

面試諷刺標準

2018-05-10 09:32:17

2017-02-28 11:13:36

華為

2023-08-02 10:11:00

DOM曝光封裝

2012-08-28 09:21:59

Ajax查錯經歷Web

2021-11-01 17:29:02

Windows系統Fork

2021-11-11 16:14:04

Kubernetes

2011-07-21 21:01:37

諾基亞塞班蘋果

2020-12-29 10:25:07

漏洞JSONP注入
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 草樱av| 一区二区三区回区在观看免费视频 | 久久久久久久91 | 久久精品 | 91久久精品| 欧美亚洲成人网 | 免费精品一区 | 欧美一级淫片免费视频黄 | 日韩欧美一级片 | 免费一级黄| 亚洲一区二区视频在线观看 | 人人干97| 欧美理论片在线 | 男人电影天堂 | 成人综合一区 | 天天色天天 | 99精品热视频 | 久久久999成人 | 天天插天天舔 | 中文字幕视频在线观看 | 欧美日韩在线一区二区 | 日本aaa视频 | 精精久久 | 玖玖综合在线 | 欧美一级欧美三级在线观看 | 久久国色 | 亚洲成人精品 | 欧美日韩午夜精品 | 99国产精品99久久久久久 | 天天激情综合 | 国产高清无av久久 | 精品视频在线一区 | 国产亚洲一区二区三区 | 欧美久久久网站 | 亚洲精品 在线播放 | 色视频网站在线观看 | 天天精品在线 | 亚洲视频免费观看 | 一区二区三区四区国产 | 中文字幕亚洲视频 | 亚洲一本 |