Categories


Tags


Windows系统安全风险-本地NTLM重放提权

经我司安全部门研究分析,近期利用NTLM重放机制入侵Windows 系统事件增多,入侵者主要通过Potato程序攻击拥有SYSTEM权限的端口伪造网络身份认证过程,利用NTLM重放机制骗取SYSTEM身份令牌,最终取得系统权限,该安全风险微软并不认为存在漏洞,所以不会进行修复,为了您的服务器安全,我们建议您进行一下安全调整:

1、关闭DCOM功能

下面列出关闭DCOM步骤win2008/2012/2016/2019均适用

打开 控制面板->管理工具->组件服务

展开 组件服务-计算机 ,右击 我的电脑  选择 属性

image.png

点击 默认属性选项卡,取消勾选 “在此计算机上启用分布式COM”的,再确定即可

image.png

建议使用windows的都关闭此项以减小被入侵风险。

您也可以直接在命令行执行 reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /t REG_SZ /d N /f 进行关闭。

2、如果在使用iis,建议删除IIS中的IIS6管理兼容

服务器管理-管理-删除角色和功能

image.png

取消iis6管理兼容的所有勾选

image.png

提权案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA     请务必重视做好安全设置

来源:西部数码


Public @ 2017-06-19 16:00:56

Linux服务器远程登陆和修改远程端口号教程

一、Linux服务器远程登陆 1、开启SSH服务 在Linux服务器的控制台中输入 service sshd start 即可启动SSH服务,下次服务器启动时这个SSH服务会自动启动; 2、使用SecureCRT/Putty远程连接 SecureCRT/Putty可以支持网络连接,当你安装好之后,在菜单栏中新建会话,会出现一个对话框,输入服务器的IP地址,使用默认端口22即可。 二、

Public @ 2023-03-02 08:48:24

云服务器如何远程

Windows 2003/2008系统:1.点击“开始”——“运行”(或按win+R键),在打开中输入“mstsc”,并确定打开“远程桌面连接”程序;图片18.png此步骤也可通过,点击“开始”——“程序”——“附件”——“远程桌面连接”打开远程登录连接程序。图片19.png2.点击选项在“计算机(C)”后的文本框中输入快云服务器IP地址(远程端口若非默认3306,可按图示输入),“用户名”后输入

Public @ 2017-09-27 16:13:21

KESION(.NET版)安装方法

KESION是基于.NET平台的管理软件,安装方法如下: 1. 下载KESION软件包,并将压缩包解压到本地文件夹中。 2. 双击解压后的文件夹中的“Setup.exe”程序,开始安装软件。 3. 在安装向导中,按照提示一步一步进行安装。可以自定义安装目录、创建快捷方式等。 4. 安装完成后,打开KESION软件。第一次打开软件需要输入管理员账号和密码,并设置数据库服务器地址进行连接。

Public @ 2023-06-03 19:50:16

在Windows Server下集成Apache、Tomcat和IIS

我在《Perl、PHP、ASP、JSP技术比较》一文中曾经对四种流行的网站设计语言进行了评测和对比,常言道鱼与熊掌皆我所欲,两者不可兼得,那么有没有一种方法,可以做到鱼与熊掌兼得,同时支持这四种语言的Web服务器呢,今天我就介绍一下基于Windows Server 2003的同时在一个80端口支持这四种语言的方法。我们的策略是:安装三个Web服务器,Apache负责支持perl和php,IIS负责

Public @ 2020-12-15 16:01:01

更多您感兴趣的搜索

0.487771s