Hem Personliga finanser För att upptäcka och skydda Windows Vulnerabilities - dummies

För att upptäcka och skydda Windows Vulnerabilities - dummies

Innehållsförteckning:

Video: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2024

Video: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2024
Anonim

Du kan samla Windows-information genom att peka runt med NetBIOS Nätverksbaserade ingång / utgångssystem) funktioner och program. NetBIOS tillåter applikationer att ringa nätverkssamtal och kommunicera med andra värdar inom ett LAN.

Dessa Windows NetBIOS-portar kan äventyras om de inte är ordentligt säkrade:

  • UDP-portar för nätverksbläddring:

    • Port 137 (NetBIOS-namntjänster)

    • Port 139 (NetBIOS-datatjänster)

  • TCP-portar för Server Message Block (SMB):

    • Port 139 (NetBIOS-sessionstjänster)

    • Port 445 (kör SMB över TCP / IP utan NetBIOS)

Ej godkänd uppräkning på Windows-system

När du utför dina oautentiserade uppräkningstest kan du samla konfigurationsinformation om lokala eller fjärranslutna system på två sätt:

  • Använda allt-i-ett-skannrar, till exempel LanGuard eller QualysGuard

  • Använda nbtstat-programmet som är inbyggt i Windows (nbtstat står för NetBIOS över TCP / IP-statistiken)

fjärrdatorns NetBIOS-namntabell, som du samlar med hjälp av kommandot nbtstat -A. Detta visar följande information:

  • Datornamn

  • Domännamn

  • Datorens MAC-adress

När du kör nbtstat mot en äldre Windows 2000-server kan du till och med kunna hämta ID-numret för den användare som för närvarande är inloggad.

Ett avancerat program som LanGuard är inte nödvändigt för att samla denna grundläggande information från ett Windows-system. Det grafiska gränssnittet som erbjuds av kommersiell programvara, som detta, presenterar emellertid dess fynd på ett snyggare sätt och är ofta mycket lättare att använda. Dessutom har du fördelen att du samlar den information du behöver med ett verktyg.

Nätverksandelar kan innehålla systemproblem

Windows använder nätverksandelar till dela vissa mappar eller enheter på systemet så att andra användare kan komma åt dem över nätverket. Aktier är lätta att installera och fungerar väldigt bra. Men de är ofta felkonfigurerade, så att hackare och andra obehöriga användare får tillgång till information som de inte borde kunna komma till.

Du kan söka efter Windows-nätverksaktier med hjälp av verktyget Share Finder som är inbyggt i LanGuard. Det här verktyget skannar en hel rad IP-adresser, letar efter Windows-delar.

De visade aktierna är precis vad skadliga insiders letar efter eftersom delnamnen ger en aning om vilken typ av filer som kan vara tillgängliga om de ansluter till aktierna.När de dåliga killarna upptäcker dessa aktier kommer de sannolikt att gräva lite längre för att se om de kan bläddra i filerna inom aktierna.

Motåtgärder mot NetBIOS-attacker

Du kan implementera följande säkerhetsåtgärder för att minimera NetBIOS och NetBIOS över TCP / IP-attacker på dina Windows-system:

  • Använd en brandvägg.

  • Använd Windows Firewall eller någon annan personlig brandväggsprogramvara på varje system.

  • Inaktivera NetBIOS - eller åtminstone Windows-fil och skrivardelning.

    Inaktivera NetBIOS kanske inte är praktisk i ett nätverk där användare och applikationer beror på fildelning eller i en blandad miljö där äldre Windows 2000 och NT-system är beroende av NetBIOS för fil- och skrivardelning.

  • Utbilda dina användare om farorna med att aktivera filandelar för alla att komma åt.

Dolda aktier - de med ett dollar tecken ($) bifogas slutet av aktienamnet - hjälper inte riktigt till att dölja delnamnet. Något av verktygen kan se direkt genom denna form av säkerhet genom dunkelhet. Faktum är att om du stöter på sådana aktier vill du titta på dem närmare, eftersom en användare kanske försöker dölja något.

För att upptäcka och skydda Windows Vulnerabilities - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...