当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 在入侵中,得到管理员帐号之后,很多事情显得轻而易举,可有时候幸运之神并不是总落在你身上的,这不,刚刚溢出成功内网的机器,本想用IPC$连接上去,竟发现“网络路径不存在”,看来有必要先运行一次:net share /y 启动共享服务,显示成功后,终于连接搞定了!不过在接下来的开Telnet服务中便...
 

 

    摘要:随着数据成为企业信息化办公的核心,越来越多的it信息管理人员开始从维护电脑转型为维护数据。如今it外包在大型企业也已经成为一种惯例,因此企业中的it信息管理人员便开始将技术含量较高的数据库维护与数据维护作为工作重点。不过非常现实的问题是,一旦硬盘出现故障或是raid崩溃,那么很多资深it信息管理人员也无能为力,因为此时涉及到专业数据恢复技能。对于一个明智的it信息管理人员,保护数据灾难第一现场并且......
 ·信息安全仅有保护是不够的    »显示摘要«
    摘要:数据的安全保护就象车主保护他们的汽车一样,可以将整个系统分为若干个不同部分或类别。对于车子来说,需要保护的一个部分就是活动的组件;而对于数据的安全保护来说,它们就是为了降低病毒感染或攻击的几率而应用的一整套机制。在汽车里,完成类似工作的是好的刹车、方向盘、正常运转的轮胎和减振器以及正常工作的引擎;在数据系统内,它们就是防病毒软件、反垃圾邮件过滤以及防火墙等等 像安全带、气囊、冲撞缓冲器等等这些......


详解屏蔽Telnet服务的NTLM认证

在入侵中,得到管理员帐号之后,很多事情显得轻而易举,可有时候幸运之神并不是总落在你身上的,这不,刚刚溢出成功内网的机器,本想用ipc$连接上去,竟发现“网络路径不存在”,看来有必要先运行一次:net share /y 启动共享服务,显示成功后,终于连接搞定了!不过在接下来的开telnet服务中便遇到了ntlm认证的问题,搬出自己习惯使用的工具:不依赖于ipc共享的vbs脚本,连忙传上去.运行之后却显示不成功,纳闷了.只能驱猫上线,继续我那无期的学习之路了,半晌终于找到一篇关开打开telnet的教学,在再三测试后终于成功打开了那部机器的telnet,经验不敢独享,写出来与大家共赏.

方法1:手动修改tlntadmn: 【程序编程相关:安信天元:电子政务安全应用整体解决方案

我们知道win2000中自带tlntadmn命令,它可以更改telnet的端口.运行参数.最大登录人数等等,可惜讨厌的ntlm认证会让我们远程无法登陆,现在我们需要的是摆脱ntlm认证的问题: 【推荐阅读:网络向导之IDS/IPS的购买指南

c:\winnt\system32>tlntadmn.exe 【扩展信息:CA eTrust安全管理 云南电信应用

我们按下面的命令直接在本地cmd下操作:

microsoft (r) windows 2000 (tm) (内部版本号 2195)

telnet server admin (build 5.00.99201.1)

请在下列选项中选择一个:

0) 退出这个应用程序

1) 列出当前用户

2) 结束一个用户的会话 ...

3) 显示 / 更改注册表设置 ...

4) 开始服务

5) 停止服务

请键入一个选项的号码 [0 - 5] 以选择该选项:

选3回车进入设置,进入如下子界面:

请在下列选项中选择一个:

0) 退出这个菜单

1) allowtrusteddomain

2) altkeymapping

3) defaultdomain

4) defaultshell

5) loginscript

6) maxfailedlogins


...   下一页
 ·密码技术本质解析    »显示摘要«
    摘要:单向函数 散列算法是单向函数。也就是说,它们接收一个明文字符串,将它转换成一小段无法用来重建原始明文的密文。显然,要使这种函数起作用,转换中必需丢失一些数据。 乍听上去,单向函数似乎没有用,因为您无法从单向计算的密文中找回明文。为什么要计算一个无法解开的密码呢?当然,几乎是单向的函数是非常有用的,因为从本质上讲,所有的公钥函数都是带“天窗”的单向函数。公钥密码术的良好候选函数,是那些在一个方向......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE