Categories


Tags


Windows系统安全风险-本地NTLM重放提权

本地NTLM重放提权是一种常见的Windows系统安全风险。NTLM是Windows系统中常用的认证协议,使用了单向哈希算法,其安全性相对较低。 在本地NTLM重放提权攻击中,攻击者通常会通过获取本地账户的NTLM哈希值,进而使用该哈希值向目标系统发送认证请求,以获取更高的权限。因为NTLM哈希值可以在本地存储,所以攻击者可以在未获取管理员权限的情况下进行本地提权。 防范本地NTLM重放提权攻击的方法包括: 1. 禁用NTLM协议:新的Windows版本已经默认禁用NTLM协议,建议用户将旧版本的Windows系统升级至最新版本。 2. 使用强密码策略:采用强密码策略能够提高系统的安全性,降低口令被猜解的概率。 3. 限制本地账户权限:在系统中尽可能地限制本地账户的权限,减少攻击者利用本地账户实施攻击的可能性。 4. 安装安全补丁:安装最新的安全补丁能够缓解系统中存在的漏洞,提高系统的抗攻击能力。 5. 安装防病毒软件:安装防病毒软件能够对系统进行实时监控,及时发现并清除恶意软件。

Public @ 2023-06-23 13:50:18

Windows操作系统带宽、CPU跑满或跑高排查思路

1.找到影响带宽和 CPU 跑满或跑高的具体进程2.分析处理。排查影响带宽和 CPU 跑满或跑高的进程是否正常WINDOWS系统本身可以定位 CPU 和带宽跑满或跑高的问题,例如任务管理器,资源监视器(Resource Monitor),性能监视器(Performance Monitor), Process Explorer,Xperf (Windows server 2008 以后),抓取系统

Public @ 2021-09-14 15:47:12

Windows Server 2008系统服务器安全狗的配置

要配置Windows Server 2008系统上的服务器安全狗,可以按照以下步骤进行操作: 1. 下载服务器安全狗软件并进行安装。 2. 在安装过程中,选择合适的安装位置并完成安装。 3. 打开服务器安全狗软件并进行初始化设置。 4. 在安全狗软件的界面上,选择需要进行保护的服务器。 5. 配置服务器防火墙设置,可以根据需要禁用或允许特定的端口和协议。 6. 启用入侵检测系统(IDS

Public @ 2023-07-24 19:50:30

Windows网站架构服务器的优劣

使用Windows平台来构建网站服务器,很大部分由网站管理员的技术背景决定的,早期的技术人员可能更熟悉Windows,或者负责人认为Windows的易用性、“短平快”的开发模式、人才成本等方面都比较符合团队需求,自然就选择了Windows.后期业务发展到一定规模,也很难轻易将整体架构迁移到其它平台上了。当然,对于构建大规模互联网,更建议首选开源架构,因为有很多成熟的案例和开源生态的支持,避免重复造

Public @ 2022-01-27 16:01:03

Windows操作系统远程登陆和修改远程端口号教程

1. Windows操作系统远程登陆的步骤: 首先在远程电脑上启用远程桌面,具体方法是:在桌面,右键点击“此电脑”,选择“属性” -> “远程设置”,在“远程”选项卡里勾选“允许远程连接到此计算机”,然后保存设置即可。 接着,在要登陆的电脑上打开“远程桌面连接”,输入要连接到的远程电脑的IP地址或计算机名,点击“连接”。如果出现“身份验证”窗口,输入正确的用户名和密码即可远程登陆成功。 2.

Public @ 2023-06-07 11:00:18

更多您感兴趣的搜索

0.436036s