发新话题
打印

[魔力私服分享] 自己总结的黑客与反黑技术【申精】

自己总结的黑客与反黑技术【申精】

最近我做技术的服务器数据库常常被人入侵,在使用数据库3306端口下,默认用户名是root,默认的密码为空。许多人安装完NAVICAT就不修改用户名和密码,数据库可以说没有任何防御。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 y3 m7 B9 E' D2 N0 |' {
先看看黑客是如何入侵的:魔力私服,最新魔力宝贝私服技术交流, i( H6 }2 S) c7 g+ Q0 P
方法一,使用LINUIX链接MYSQL,MySQL用户root密码为空的攻击方法——黑客不用知道数据库密码,知道IP就可以攻击—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' l- n& Y- {6 z) J0 Q' ^* J
1、连接到你的mysql 服务器 妖城在线论坛, p" K2 S5 ]' q* }1 j" B
魔力私服,最新魔力宝贝私服技术交流4 t' V9 d* Q  R0 i, O, p- }! ^
mysql -u root -h IP
3 G3 k% X# t% L) `mysql.exe 这个程序在你安装了mysql的的bin目录中 (这步成功就可以连接到你的数据库,为所欲为,如果网站和服务端不分离,使用个虚拟主机IP查询器就可以做到)
1 e1 j* J' |5 E魔力私服,最新魔力宝贝私服技术交流
妖城在线论坛, b/ J' w' d# a  I+ I
2、黑客查询来服务器中有些什么数据库 bbs.mocwww.com# O, Q1 L- ~$ [0 U! F; K
妖城在线论坛3 J- W! o8 r$ v- t8 s, H7 w0 Y
mysql>show databases; . L1 d6 @& L' k

7 b7 a* v$ J1 B% g8 b$ ~mysql默认安装时会有mysql、test这两个数据库魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; h9 l) k6 s: O# c& _5 {+ D
魔力私服,最新魔力宝贝私服技术交流* m4 ^( P( a" c9 h8 T
3、黑客进入数据库
! k/ A9 i; s3 I* ?
) i( W) e2 \4 Q0 d/ `, T' z* {# Q魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表mysql>use test;
* O  Q/ O3 w# H& m
4 H' C( ]% D; N妖城在线论坛4、查看进入数据库中有些什么数据表
2 g% ^/ o  g0 z" h; Jbbs.mocwww.com
& ^" C0 h9 S5 {魔力私服,最新魔力宝贝私服技术交流mysql>show tables; 玩家资料基本都在里面,游戏资料基本都在里面
6 v1 U7 q4 P# n+ Ybbs.mocwww.com
; s* _. E# a% H) r+ q' c5 dbbs.mocwww.com至此,你已经被黑了。黑客可以任意改动玩家资料,包括安全码,用户名,制作满D宠物,给宠物加BT技能,制作BT道具等。
# a6 G; H) k) g' H) r5 h$ }6 ]- bbbs.mocwww.com

' H1 ?5 b6 q! f) b4 ]. Qbbs.mocwww.com方法二:使用NAVICAT连接
7 h, A  R% N( q& q# @5 ]—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート' u; ]8 k( s5 r9 y) L
如果数据库最高权限用户名是root的情况下,可以用navicat连接,那些不改root用户密码或密码为空的,很容易被连接,在知道IP和数据库名是root的情况下,也可以使用字典等木马盗号工具实现。因此root这个用户名一定要改。bbs.mocwww.com2 z7 y& I5 V0 d' Z+ P  C

7 N: U  b- `2 ^; x; @( `9 F% G—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート*****************************************************************************分割线**************************************************************************
, o% ^% I0 @! B  W. [; Z# b: L; X防御方法:1、修改数据库用户名:root
& D; }( k2 C' L0 b妖城在线论坛打开navicat,右上角找到—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1 q( S, @) v8 G8 s) C
bbs.mocwww.com6 g) g/ ^* o/ u8 Z/ S+ f
修改用户名
4 ], m2 @* p$ p% m魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
+ x0 {! h2 n% M9 y, O魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 / f5 Z  \' L1 b4 u2 h1 u$ ~0 n% p
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! y: J" `. |- o1 V, j/ L' Q2 ?+ a
改成你想要的,比如:xiaotousiba(小偷死吧!)注:这里的用户名应改为root开头的字符串,比如:root1234别问我为什么,LINUX判别很奇怪改完后,打开相应的setup.cf
$ F6 r; c" s- M. I- J! k% f#数据库用户名
5 W* K& v0 f! e- l1 d' [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートdbusername=root(改成相应的用户名)
/ ]* h- s" p6 |) D# N魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力宝贝私服技术交流3 I" O( z' N, J" z& w
2、进一步防御方法:与服务器商联系,测试并更换3306端口,使用其他端口。
8 n% l) I5 C/ b4 \妖城在线论坛
0 c& y: D! _; z1 w) U—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3、安装两个版本的navicat(数据库图形工具),win版和LINUX版。LINUX版放在home文件下,win版的所有用户名均可删除
1 s1 R5 b, ^3 W# Q+ p—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート妖城在线论坛3 I6 L: q, B# {5 ~* ~6 `* Q4 C
4、安装完成后修改远程用户名和密码。具体方法:右键——我的电脑——本地组和用户——用户(比如:adminstrator重命名为你想要的,密码也改
$ n/ \/ y( v7 K* Z- a  _魔力私服,最新魔力宝贝私服技术交流
' ]/ r, H# d; n* h* k魔力私服,最新魔力宝贝私服技术交流5、修改网站后台的admin的用户名和密码,有可能用md5收费密码。魔力私服,最新魔力宝贝私服技术交流0 v5 }1 d$ T7 F# H

% a; j1 ?+ |+ x" Z7 p( T9 K% E( g) X: Y3 p9 P# T4 F
6、清除SQL被植入恶意病毒代码的语句,如果需要
( E9 n$ C! Z6 d5 O妖城在线论坛使用SQL分析查询器(附件内)魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表! m$ C; y: Q6 ]0 \
在SQL查询分析器执行以下代码就可以了。
+ H* T9 g2 Z1 n$ [3 V魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
1 A2 K9 A/ V3 c3 y( i5 G% _01.declare @t varchar(255),@c varchar(255)
: ^# z5 d5 U# I6 H3 [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力宝贝私服技术交流- R  U' i. x. x9 P& _5 B
02.declare table_cursor cursor for select a.name,b.name
9 L( h3 I/ P; j0 g  ^魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表$ j$ s9 k+ K9 Y; S4 d, S! G
03.from sysobjects a,syscolumns b ,systypes c
' G1 |9 R" [6 k# |% g1 T2 {妖城在线论坛
8 ^1 K6 ]4 L+ l! s魔力私服,最新魔力宝贝私服技术交流04.where a.id=b.id and a.xtype='u' and c.name
3 z; b4 X- }, O- R' H( S魔力私服,最新魔力宝贝私服技术交流
0 ?2 A7 K& z- c  C5 O魔力私服,最新魔力宝贝私服技术交流05.in ('char', 'nchar', 'nvarchar', 'varchar','text','ntext')
, g# N( {" j2 a, T' k) d4 k魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
2 n& c8 M% N% P# ^- c0 F妖城在线论坛06.declare @str varchar(500),@str2 varchar(500)
+ q0 r  {# G+ I6 u1 T% D, Tbbs.mocwww.com
3 }2 b% B. x! Z1 \! Z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート07.set @str='<script src=http://r01.3322.org/c.js></script>'/*要替换的内容*/ 6 e( ]: R- L, ?, N7 n1 ?

" O0 z3 {# ^$ s) W" q, e- x1 A08.set @str2=''
# d. n: [( C9 [妖城在线论坛魔力私服,最新魔力宝贝私服技术交流3 s. S, h" @( \* l
09.open table_cursor 妖城在线论坛; R1 m7 x* I' z6 e. c5 G

1 L# O! y1 W+ h: c6 e& y) bbbs.mocwww.com10.fetch next from table_cursor $ [: _, P( P4 L! w; Y; }2 ?
妖城在线论坛  z2 ?. }! m8 }. U2 j
11.into @t,@c while(@@fetch_status=0)
. _' q' z8 L8 J9 R% ybbs.mocwww.com魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 a& q2 A2 L/ J+ s
12.begin exec('update [' + @t + '] set [' + @c + ']=replace(cast([' + @c + '] as varchar(8000)),'''+@str+''','''+ @str2 +''')') 魔力私服,最新魔力宝贝私服技术交流$ H6 ?* Q$ E  P5 A* x9 B6 ?

1 r8 p7 \( z% I—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート13.fetch next from table_cursor 14.into @t,@c end close table_cursor deallocate table_cursorbbs.mocwww.com% b+ {5 ?; O! a5 W2 b3 _

" A% @. g2 w# w0 Q- u1 Y4、以下有23个方面关于MySQL安全问题,应进一步注意,具体如下:
: n7 I( J6 j5 l6 d5 e# ebbs.mocwww.com
4 D/ s5 Z8 h1 X6 b. ]* w4 E魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表   1.如果客户端和服务器端的连接需要跨越并通过不可信任的网络,那么就需要使用SSH隧道来加密该连接的通信。 bbs.mocwww.com, o$ u! P+ T- M" @7 q& H+ ]

1 i" K/ q. ?+ C7 `# N  n7 k3 P+ k妖城在线论坛  2.用set password语句来修改用户的密码,三个步骤,先“mysql -u root”登陆数据库系统,然后“mysql> update mysql.user set password=password('newpwd')”,最后执行“flush privileges”就可以了。 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表! w$ B( n9 c. I, @

2 w5 S" }" q. D- N7 ]/ a—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  3.需要提防的攻击有,防偷听、篡改、回放、拒绝服务等,不涉及可用性和容错方面。对所有的连接、查询、其他操作使用基于ACL即访问控制列表的安全措施来完成。也有一些对SSL连接的支持。
" A9 Y& J0 }, h妖城在线论坛
7 z1 A+ @& P9 i- [+ N6 ?3 Y. l魔力私服,最新魔力宝贝私服技术交流  4.除了root用户外的其他任何用户不允许访问mysql主数据库中的user表;
5 t# q( J: o* a5 `- G: f魔力私服,最新魔力宝贝私服技术交流
& B. Y* }# `8 A( \+ \& K) v6 ?妖城在线论坛  加密后存放在user表中的加密后的用户密码一旦泄露,其他人可以随意用该用户名/密码相应的数据库;
! b; f& H8 `: g. e& k2 [—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com2 t- J4 p. J# F4 \0 Y4 w. b" p
  5.用grant和revoke语句来进行用户访问控制的工作; 魔力私服,最新魔力宝贝私服技术交流1 x/ W0 g3 L0 [

. o7 s' J4 i- }0 O: I妖城在线论坛  6.不使用明文密码,而是使用md5()和sha1()等单向的哈系函数来设置密码; 魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表7 |* m  s6 t. Z1 Q9 C
bbs.mocwww.com: Y, W) T, l0 n
  7.不选用字典中的字来做密码;
8 Y1 H  \3 k( n3 h8 \—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート* l) }5 X* M& a- o$ v. i
  8.采用防火墙来去掉50%的外部危险,让数据库系统躲在防火墙后面工作,或放置在DMZ区域中;
! D/ l! f1 b! s2 @—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 Y) D8 `* K( H
  9.从因特网上用nmap来扫描3306端口,也可用telnet server_host 3306的方法测试,不能允许从非信任网络中访问数据库服务器的3306号TCP端口,因此需要在防火墙或路由器上做设定; 妖城在线论坛9 C' U6 S( r9 Y) |+ G' l/ x
妖城在线论坛2 Q5 B# v5 Z+ i
  10.为了防止被恶意传入非法参数,例如where ID=234,别人却输入where ID=234 OR 1=1导致全部显示,所以在web的表单中使用''或""来用字符串,在动态URL中加入%22代表双引号、%23代表井号、%27代表单引号;传递未检查过的值给mysql数据库是非常危险的; bbs.mocwww.com4 W4 b8 H, Z6 C5 E# ~/ e3 F9 b
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: h9 `9 V; ^$ G. k
  11.在传递数据给mysql时检查一下大小; 5 x1 p1 X1 K0 @5 m# Z" O* O2 g3 N
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート: a# v( ]# e) N4 p) ?+ n2 S1 \
  12.应用程序需要连接到数据库应该使用一般的用户帐号,只开放少数必要的权限给该用户; 魔力私服,最新魔力宝贝私服技术交流! J* {, Z, K+ @! X; U& A6 d( Q
bbs.mocwww.com8 f: i& U8 v0 J# K' p
  13.在各编程接口(C C++ PHP Perl Java JDBC等)中使用特定‘逃脱字符’函数; —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! {. Z* Z( p% e  l; V* u

2 x4 R# e4 `2 T. x9 O; O9 L魔力私服,最新魔力宝贝私服技术交流  在因特网上使用mysql数据库时一定少用传输明文的数据,而用SSL和SSH的加密方式数据来传输;
7 Y' F& U; T2 f0 m$ D8 M  Tbbs.mocwww.com
+ m8 [9 A) F* Z! A  L! S—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  14.学会使用tcpdump和strings工具来查看传输数据的安全性,例如tcpdump -l -i eth0 -w -src or dst port 3306   strings。以普通用户来启动mysql数据库服务;
' B' D! C. J1 Q2 M" w魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート" m) ]. w9 s2 r+ f; }/ l7 Q
  15.不使用到表的联结符号,选用的参数 --skip-symbolic-links; 魔力私服,最新魔力宝贝私服技术交流2 \4 T4 u. ~' O% [: F: n" r+ d

; @7 K! G) `  u% ^) u; d+ ]  16.确信在mysql目录中只有启动数据库服务的用户才可以对文件有读和写的权限; 魔力私服,最新魔力宝贝私服技术交流' _7 Y8 c8 J: z& }& g) H1 w0 @
. q  S4 p7 c$ u) q
  17.不许将process或super权限付给非管理用户,该mysqladmin processlist可以列举出当前执行的查询文本;super权限可用于切断客户端连接、改变服务器运行参数状态、控制拷贝复制数据库的服务器; 妖城在线论坛# B1 a" C% G, M

) L. e  J4 b* \( I妖城在线论坛  18.file权限不付给管理员以外的用户,防止出现load data '/etc/passwd'到表中再用select 显示出来的问题; 妖城在线论坛- B0 B! N0 L( }3 \
妖城在线论坛; @4 V8 W* G- R& o
  19.如果不相信DNS服务公司的服务,可以在主机名称允许表中只设置IP数字地址; 妖城在线论坛& U  Y# C* F. h* H2 A- o1 X

5 q- J( @" z" o, r# C魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  20.使用max_user_connections变量来使mysqld服务进程,对一个指定帐户限定连接数;
3 i1 }& v' f6 t! E7 P魔力私服,最新魔力宝贝私服技术交流
' i! c' {. M: R0 P/ I! D: Ibbs.mocwww.com  21.grant语句也支持资源控制选项; 妖城在线论坛7 m: n9 D% \* S6 [/ s3 f1 s, E, v

2 ?9 M/ x6 i9 z' ~' I2 o/ D魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  22.启动mysqld服务进程的安全选项开关,--local-infile=0或1 若是0则客户端程序就无法使用local load data了,赋权的一个例子grant insert(user) on mysql.user to 'user_name'@'host_name';若使用--skip-grant-tables系统将对任何用户的访问不做任何访问控制,但可以用mysqladmin flush-privileges或mysqladmin reload来开启访问控制;默认情况是show databases语句对所有用户开放,可以用--skip-show-databases来关闭掉。
0 c/ V8 U/ t. H9 a$ h9 h/ b—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
$ Z. K7 W  q  a妖城在线论坛  23.碰到Error 1045(28000) Access Denied for user 'root'@'localhost' (Using password:NO)错误时,你需要重新设置密码,具体方法是:先用--skip-grant-tables参数启动mysqld,然后执行mysql -u root mysql,mysql>update user set password=password('newpassword') where user='root';mysql>Flush privileges;,最后重新启动mysql就可以了。妖城在线论坛$ K4 Z& y9 o9 A8 C' ~

( ?+ [% R2 S/ u* u8 k  u6 `魔力私服,最新魔力宝贝私服技术交流三,防止黑客知道远程端口入侵远程桌面的方法。(感谢魔力人 忧 提供)
. K, p8 [* u: @& J$ L—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
# C8 K6 N  Z6 h: s4 o2 [妖城在线论坛
: x3 z4 g* v) Z3 P8 H+ p8 ?# Q$ ]bbs.mocwww.com远程桌面的端口默认为:3389,只要是这个远程桌面前面的勾如果选择上了,
3 Z6 @! a1 W" o魔力私服,最新魔力宝贝私服技术交流就说明你的电脑开启了3389端口,那么对方就可以利用3389远程直接登陆您的系统。。。妖城在线论坛' j6 f8 y% I0 }" |
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表& l$ j: O! F  P! g
不要打上这个勾,就关掉了3389!开始,运行,输入mstsc,在弹出的对话诓中输入对方IP,bbs.mocwww.com4 j: j$ b- M* A
就可以远程连接对方电脑了,当然还需要对方电脑的用户名和密码。。。。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表+ _: y* G) Y- @7 m  {3 I; l
bbs.mocwww.com1 l4 E$ _/ z' D! _9 d+ G) }- I
一般XP系统的帐号密码就是默认的,或者使用的是new,而密码为空。。。
4 z" J: i' a3 K" I0 c; v2 i' t—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートbbs.mocwww.com) b: B8 Y( p& }5 x$ i9 M
这样的用户如果开启了3389的话,很容易变成别人的肉鸡。。。
7 q  F* X% D. I8 S5 e) a5 G# a所以大家应该及时把系统帐号安全保护好。。。妖城在线论坛9 F, C6 G% K5 [  Y
. X! \9 \- q' h
关掉3389端口,或者把3389端口修改成其它数字,
8 }% y: q2 |/ s" L—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート让别人扫描不出来。。。
) W- O4 e' D' E8 G3 ^魔力私服,最新魔力宝贝私服技术交流把系统默认用户名改名并禁止使用,设置好密码。。。
1 D4 @+ c+ A4 ]# S# I5 x: g' Mbbs.mocwww.com把其它不用的帐号全部停用。新建一个管理员帐号设置好密码。。。
' c, R6 F7 A3 A% l妖城在线论坛从而保证系统安全。。。
3 g# c0 d9 f  x+ h+ |" E% b0 q1 {6 f+ s4 q5 ]4 L0 y$ ]8 s
在任务管理器中可以看出来用户的活动进程也可以用查看本机端口连接情况来查看的。。。。8 m, v7 _8 P5 |4 x
开始,运行 cmd   输入netstat -an 来查看与本机有哪些连接3389端口是Windows 2000(2003) Serverbbs.mocwww.com# f9 J7 o' q8 f3 c0 h5 f8 @) R- X

8 C$ i; b6 \7 N& u! a7 g1 E6 M4 o远程桌面的服务端口,可以通过这个端口,
$ L8 m; t# u- F妖城在线论坛用"远程桌面"等连接工具来连接到远程的服务器,如果连接上了,
3 C% K/ M1 V( ~$ s, w—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート输入系统管理员的用户名和密码后,将变得可以像操作本机一样操作远程的电脑,魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3 r3 R4 ^" c2 ~  ?! e5 O% X

- u3 z% I, k) g- E; o  i妖城在线论坛因此远程服务器一般都将这个端口修改数值者者关闭. 妖城在线论坛! L8 T& I& a; N! R, N  f% \3 E
修改数值的话需要修改注册表的两个地方:
( `" S( D& Z) I: N8 f: m+ Dbbs.mocwww.com第一个地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp] PortNumber值,默认是3389,修改成所希望的端口,比如6000 第二个地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] PortNumber值,魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ U3 y! b: B9 f
默认是3389,修改成所希望的端口,比如6000 现在这样就可以了。( o4 Y  T/ F$ D, m  A/ s( h
魔力私服,最新魔力宝贝私服技术交流+ m" R% I3 r% F9 Z
重启系统就可以了. 你如果觉得修改数值不够安全,
* X( y  e# ~# V( l* a8 y6 [bbs.mocwww.com可以把这个端口屏蔽掉: 一是在网卡的端口过滤里边,
) U" ~& k) n5 S) j& M9 g魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表只开放你需要的端口,具体是在tcp/ip的属性设置里头有个"高级"按键,
4 B" M0 J0 s' xbbs.mocwww.com然后点里面最后一个"选项"按钮,在tpc/ip筛选里面,只允许你想开放的端口;魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表3 t1 a& \* i: B" H7 K
此外,可以安装一个防火墙,也可以达到阻止别人访问你3389端口的目的。
$ Y& O  Y1 ]& R# P; c3 h! H魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 G6 O1 S; Q0 j1 E/ Z
[ 本帖最后由 rmy007ivy 于 2010-8-1 17:14 编辑 ]

附件

SQL查询分析器.rar (1.23 MB)

2010-8-1 13:06, 下载次数: 195

黑客虚拟主机查询器.rar (261.19 KB)

2010-8-1 13:06, 下载次数: 150

本帖最近评分记录
  • 小斌仔 妖力 +10 精品文章 2010-8-8 01:16

TOP

占楼编辑,防御第二弹,楼下说没用的,怎么不把自己的经验分享一下呢?
# [* s1 E# a" o; G2 I魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1、关于利用软件窃取网页系统的办法及原理。。。
9 Y$ X' a2 A, f5 |  e6 [bbs.mocwww.com2、关于利用网页系统漏洞(现在的魔力网页大部分都是叶子后台,或叶子后台改编,黑客早就研究透了,)入侵的方法及防御。。。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 L) n5 h2 v" V; e3 C% h6 ^* ~
3、植入rootkit及防御办法。。。魔力私服,最新魔力宝贝私服技术交流- i' p$ G6 p; B
4、关于LINUX内部的webshell问题。。。
$ b) }' I; U" J& ^  [" t2 e0 Vbbs.mocwww.com这些我会一一发出来和大家讨论。但是我的办法发了,黑客又都知道了。所以就没用了,正在纠结到底要不要发bbs.mocwww.com+ B% T( t- B2 @. @  O7 v

9 t  _1 |2 n6 q# ]& ]魔力私服,最新魔力宝贝私服技术交流[ 本帖最后由 rmy007ivy 于 2010-8-2 10:33 编辑 ]

TOP

楼上说没用的,为什么不把自己的经验分享一下呢?

TOP

呵呵,谢谢指教,口风真严,算了,自己研究

TOP

这篇东西不足以申精吗?

TOP

发新话题