麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務(wù)器 > Win服務(wù)器 > 正文

用黑客眼光來看Windows文件服務(wù)器安全

2024-09-10 00:06:07
字體:
供稿:網(wǎng)友
Windows文件服務(wù)器在網(wǎng)絡(luò)中的作用至關(guān)重要。它們承載了敏感文件、數(shù)據(jù)庫和密碼等等。當(dāng)文件服務(wù)器宕機(jī)的時候,網(wǎng)絡(luò)很可能因此癱瘓,如果它們被破壞,等于打開了潘多拉魔盒。 

  下面是TechTarget中國特約作者遇到過的文件服務(wù)器被黑客攻擊的真實(shí)案例。和大家分享所遇到的情形以及這些漏洞是如何被利用來破壞系統(tǒng)的——這些都是從一個黑客的角度來看的。這將幫助你進(jìn)一步了解在新聞中看到的關(guān)于系統(tǒng)漏洞如何被利用以及結(jié)合具體的情況來了解安全問題——幫助你從一個全新的角度來開始檢測你的服務(wù)器安全,你將會認(rèn)識并非所有安全問題都是深不可測的。 

  第一步:發(fā)現(xiàn)一個沒有安裝的補(bǔ)丁 

  將所有你知道的微軟重要安全更新都安裝上,然后用我最喜歡的幾個漏洞探測工具進(jìn)行掃描。你會發(fā)現(xiàn)一定還有可能被攻擊的漏洞存在。 

  你會常常發(fā)現(xiàn),大多數(shù)Windows文件服務(wù)器安全漏洞問題都是因?yàn)橥税惭b補(bǔ)丁導(dǎo)致的,這種情況常常在網(wǎng)絡(luò)內(nèi)部就會導(dǎo)致攻擊。這很大程度上要?dú)w咎于許多網(wǎng)絡(luò)在內(nèi)部沒有部署入侵保護(hù)系統(tǒng)——所有內(nèi)部連接都是被信任的。如果你公司里面有不法分子試圖控制你的Windows服務(wù)器,那就麻煩了。 

  讓我們從一個內(nèi)部攻擊者的角度來看看一個忘了打windows補(bǔ)丁的漏洞是怎樣被發(fā)現(xiàn)的。他所需要的只是一個內(nèi)部網(wǎng)絡(luò)的連接和幾個可以免費(fèi)下載的安全工具:NeXpose Community edition 和 Metasploit。 

  以下就是具體步驟: 

  有不良企圖的用戶通過安裝NeXpose來掃描網(wǎng)絡(luò)——或者他所知道的一系列重要服務(wù)器——掃描漏洞。 

  接著他發(fā)現(xiàn)了一個文件服務(wù)器的MS08-067漏洞允許‘任意代碼’執(zhí)行,這看起來實(shí)在有點(diǎn)可笑。 

  然后這個用戶進(jìn)入Metasploit的檢測清單頁面可以看到該漏洞。 

  接著他下載并安裝Metasploit,添加一些參數(shù),然后創(chuàng)建可以完全訪問你的服務(wù)器的命令,如下圖所示。 

用黑客眼光來看Windows文件服務(wù)器安全 
圖1.用Metasploit檢查MS08-067漏洞


  這在有漏洞的Windows系統(tǒng)和相關(guān)應(yīng)用上可以被一再重復(fù)操作,哪怕你一點(diǎn)都不了解。想想這可能造成的破壞有多可怕吧:刪除文件,復(fù)制備份SAM數(shù)據(jù)庫和敏感文件,添加/刪除用戶,等等。如果你有放在公網(wǎng)上供公共訪問的服務(wù)器卻沒有防火墻保護(hù),相同類型的攻擊也可能通過INTERNET發(fā)生。 

  另外很重要的是要記住上面提到的網(wǎng)絡(luò)連接可以通過一個不安全的無線網(wǎng)絡(luò)取得。一個常見的例子是可以通過原本提供給倉庫中的掃描設(shè)備使用的無線熱點(diǎn)直接連接到你的網(wǎng)絡(luò)中。不管它們是使用WEP、WPA或者其它的加密方式來保證這些掃描設(shè)備的安全性,任何在一定距離范圍內(nèi)(常常是在你的停車場里或者旁邊的大樓)的設(shè)備都能輕易的接入你的網(wǎng)絡(luò)從而展開攻擊。 

  第二步:嗅探網(wǎng)絡(luò)取得有用信息 

  說到不安全的無線網(wǎng)絡(luò),有惡意的外來攻擊者潛入你的網(wǎng)絡(luò)取得敏感信息一般是利用一些無線網(wǎng)絡(luò)分析工具,如CommView for WiFi 或者 AirMagnet WiFi Analyzer。另外,如果攻擊者可以獲得一個你網(wǎng)絡(luò)的物理連接(或者是一個被信任的用戶),他就能用工具來進(jìn)行ARP攻擊,這可以讓他穿透你的以太網(wǎng)‘安全’控制并從你的網(wǎng)絡(luò)中拿到任何他想要的東西。 

  為什么要攻擊一個文件服務(wù)器就必需做這個呢?很簡單,攻擊者可以很容易地通過SMB、POP3、WEB、FTP和windows認(rèn)證對話來取得密碼然后用它做為一個非法的直接鏈接來訪問你的文件服務(wù)器。 

用黑客眼光來看Windows文件服務(wù)器安全 
圖2.利用如Cane%Abel這樣的工具可以輕松或者密碼

  下面是TechTarget中國特約作者遇到過的文件服務(wù)器被黑客攻擊的真實(shí)案例。在本文的上半部分中,我們介紹了如何發(fā)現(xiàn)一個沒有安裝的補(bǔ)丁,以及嗅探網(wǎng)絡(luò)取得有用信息的方法。接下來還有幾步?
  第三步:取得敏感文件
  我一再重復(fù)這個話題因?yàn)閱栴}看起來越來越糟糕。問題在于這些存儲在沒有保護(hù)的共享服務(wù)器上的敏感信息可以被網(wǎng)絡(luò)中的任何人隨意訪問——典型的是那些公共文件夾。為什么?我的看法是網(wǎng)絡(luò)管理員常常有太多的信息需要管理,而且用戶也常常對他們的文件做一些草率的操作。當(dāng)然,對于企業(yè)管理層來說,毫無疑問個人身份信息的安全管理是非常重要的。
  下面是可能發(fā)生的事情:
  一個擁有標(biāo)準(zhǔn)域權(quán)限的用戶(或者是一個取得了某個合法用戶權(quán)限的黑客)掃描網(wǎng)絡(luò)以找到共享文件。比如GFI LANguard就可以帶來這問題,它內(nèi)置了一個查找共享資源的工具。
  他找到共享資源然后嘗試一個一個的連接它們。
  他發(fā)現(xiàn)文件實(shí)在是太多了,然后決定用windows瀏覽器的搜索功能來篩選,或者更快更強(qiáng)大的工具如Effective File Search (EFS)來尋找敏感信息。
  攻擊者搜索。doc,.xls,.txt和類似的文本文件包含關(guān)鍵字如“ssn”,“dob”“confidential”等等。毫無疑問地,只要他搜索到的文件不是成百上千個,他一定會找到一些有用的東西。
  他將這些信息復(fù)制出來,然后用這些偷來的權(quán)限來進(jìn)一步破壞,比如賣給他們的競爭者等等。
  再重復(fù)一次,自己測試一下這個問題,你會發(fā)現(xiàn)我所說的一點(diǎn)不假。用什么工具來尋找你要的文檔類型和關(guān)鍵字都可以。如果你的文件服務(wù)器是供公共訪問的(一般情況是禁止這樣的,但是我見到很多這樣的),那么黑客可用用google queries做很多事情來取得敏感的服務(wù)器信息。要測試這一點(diǎn),我建議用Acunetix's Web Vulnerability Scanner,它內(nèi)置一個google攻擊數(shù)據(jù)庫(GHDB)掃描功能。
  第四步:進(jìn)行間接影響文件服務(wù)器安全的攻擊
  最后,很容易就可以在你的網(wǎng)絡(luò)中找到其它漏洞也很容易間接造成文件服務(wù)器被操縱和攻擊。這些大多數(shù)是因?yàn)槲锢碓O(shè)備安全問題。
  我想說的一個嚴(yán)重問題是,一些數(shù)據(jù)中心中的設(shè)備的網(wǎng)頁管理界面可以被所有用戶訪問,包括任何在別的大樓中通過不安全的無線網(wǎng)絡(luò)連接進(jìn)來的用戶。更糟糕的是,這個數(shù)據(jù)中心管理應(yīng)用是用默認(rèn)的用戶和密碼運(yùn)行的。這意味著一旦你登陸上去,可以將門禁感應(yīng)禁用,安全警告發(fā)送可以被更改,日志文件也能更改,等等。這對黑客來說,是多么好的方式來掩蓋攻擊的痕跡。
  我還曾見過很多次文件服務(wù)器被完全公共開放(典型的在忙碌的金融公司,醫(yī)療機(jī)構(gòu),網(wǎng)絡(luò)被完全開放給本地業(yè)務(wù)系統(tǒng))。我說的是完全沒有安全控制的網(wǎng)絡(luò)環(huán)境——甚至連最基本的物理設(shè)備安全控制都沒有。這些服務(wù)器常常連屏幕都不鎖定,這很容易導(dǎo)致管理員后門。
  黑客還能獲知系統(tǒng)內(nèi)部的關(guān)聯(lián),這樣他們就能在沒有人的時候進(jìn)入系統(tǒng)盜取需要的信息。破解Windows文件服務(wù)器很難?因?yàn)橛脖P都是不加密的,黑客要做的只是用一些如Ophcrack Live CD 或 ElcomSoft System Recovery這樣的工具來破解或者重置系統(tǒng)密碼,包括管理員密碼。這就是為什么我要建議將服務(wù)器硬盤加密的原因,它幾乎是最后一道防線了。
  最后——不要閑坐著
  請切記如果黑客可以這么做,那么你自己也應(yīng)該測試操作一遍。你可以自己嘗試攻擊一下你的windows文件服務(wù)器——以惡意的方式——來看看從沒有限制的網(wǎng)絡(luò)內(nèi)部和外部分別能做些什么。請記住進(jìn)行這些測試要注意方式方法,這樣可以保證你用正確的方式,在合適的時間,用合適的工具,等等。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 欧美精品一区二区中文字幕 | 一本色道久久久888 国产一国产精品一级毛片 国产精品高潮视频 | 国产精品一区在线观看 | 色呦呦一区二区三区 | 欧美成人一区免费视频 | 激情宗合网 | 国产精品91久久久 | 免费国产一级特黄久久 | 久草视频2 | 欧美成年视频 | 欧美日韩电影 | 亚洲第一成人在线视频 | 欧美三级日本三级少妇99 | 欧美激情视频一区二区免费 | 久久国产一级片 | 视频一区二区精品 | 国产精品久久久久久久久久久久午夜 | 国产免费高清在线 | 精品久久久久久久久久久久久久 | 伦一区二区三区中文字幕v亚洲 | 久色视频| 欧美成人免费看 | 欧美成人se01短视频在线看 | 久久久久久久久国产精品 | 成人性生活视频在线观看 | 海外中文字幕在线观看 | 在线观看av国产一区二区 | 在线高清中文字幕 | 久久免费看片 | 91伊人久久 | 成人做爽爽爽爽免费国产软件 | 欧美日韩免费在线观看视频 | 精品国产一区二区三区在线 | 精品一区二区三区免费爱 | 国产精品99免费视频 | 国产午夜电影 | 国产精品久久久久久久久久三级 | 国产91丝袜在线播放 | 亚洲国产精品久久久久久久久久 | 欧美大逼网 | 欧美一级美国一级 |