当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 我们自己的电脑被入侵后,怎么办呢?不要着急,小编带领大家从发现黑客到拒绝黑客,最后我们来骚扰黑客,我来也来黑黑客一把。
 

 

 ·adsi及其在web上的应用    »显示摘要«
    摘要: 关键词:adsi, component, asp, iis 摘要:本文简要介绍了adsi的特性,并通过实例介绍了如何利用adsi开发基于web的windows nt管理程序。 adsi(active directory service interface)是micro......
    摘要: 现在有很多人都认为微软的东西漏洞太多,,微软的系统安全性极差,不过通过我在做各种系统的安全配置的过程中我总结出了一些经验,特拿来与各位共享,其实各种系统都有很多漏洞,只不过微软的东西用的人最多,普遍又是水平不是很高,不会作各种安全设置,所以才会让人有现在网上的nt/2......


菜鸟防黑:如何全面抵制黑客攻击
上一页   ...

  拒绝黑客 【程序编程相关:nc的说明及使用

开工了!凭着玩网络安全两年多的经验,我进入了d:documents and settings,发现除了表弟使用的administrator用户与默认的all users文件夹之外,还多出了一个justme文件夹.这类黑客都是先给系统添加一个合法用户,再打开服务器的终端服务登入,最后把这些服务器作为跳板来入侵别人的.于是,我打开services.msc,发现服务中果然多了一个terminal services. 【推荐阅读:“伦敦炸弹”网络扩散

【扩展信息:DoS攻击工具原理分析[分布式拒绝服务(

从服务器管理中删除这个justme用户后,我开始查找黑客可能留下的后门.运行cmd.exe并输入netstat -an,发现在一些正常的端口中多出了一个7777端口(如图1).这个端口看起来非常可疑,我用telnet去连接它,返回了一个指向d:winntsystem32hack的路径,并且随意输入一个命令它都能够正确执行.看来这的确是黑客留下的一个后门,那它使用的是哪个程序呢?下面我要查看系统的进程.

在进程管理中,我看到了一个十分不愿意看到的进程——svchosts.exe.它无法手工结束,每次结束的操作都会弹出一个拒绝访问的提示框.看来是我目前的权限不够,那么这个比administrators权限还要高的进程一定是以system权限运行的.当我再次打开service.msc时,发现一个叫kent的服务,所执行的文件就是这个svchosts.exe.于是我马上终止了这个服务,并找工具删除了它.就这样,可恶的进程与它的7777端口一起消失了.我再仔细地通查了注册表与服务的dll,直到确定全部安全为止.
...   下一页
    摘要:  sendmail是在unix环境下使用最广泛的实现邮件发送/接受的邮件传输代理 程序。 由于sendmail邮件服务器的特点是功能强大而复杂,因此为保证sendmail的安 全性,需要作以下一些工作。  1、设置sendmail使用"smrsh"  smr......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE