Rumah Keuangan Pribadi Null Serangan Sesi dan Cara Menghindari Kekerasan

Null Serangan Sesi dan Cara Menghindari Kekerasan

Daftar Isi:

Video: 3000+ Portuguese Words with Pronunciation 2024

Video: 3000+ Portuguese Words with Pronunciation 2024
Anonim

Kerentanan yang terkenal di dalam Windows dapat memetakan koneksi anonim (atau null session) menjadi bagian tersembunyi yang disebut IPC $ (yang berarti komunikasi interproses). Metode hack ini dapat digunakan untuk mengumpulkan informasi konfigurasi host Windows, seperti ID pengguna dan nama berbagi.

  • Edit bagian registri komputer remote. Meskipun Windows Server 2008, Windows XP, Windows 7, dan Windows 8 tidak mengizinkan koneksi sesi null secara default, Windows 2000 Server tidak - dan (sayangnya) banyak sistem tersebut masih ada di sekitar yang menyebabkan masalah pada sebagian besar jaringan.

Ikuti sesi ini untuk setiap komputer Windows yang ingin Anda gunakan untuk memetakan sesi null:

Format perintah net dasar, seperti ini:

net use host_name_or_IP_addressipc $ "" / user: "

Perintah net untuk memetakan sesi null memerlukan parameter ini:

  1. bersih diikuti dengan perintah penggunaan

    Alamat IP atau nama host dari sistem yang Anda inginkan untuk memetakan null connection
    

    • Kata sandi dan nama pengguna kosong

    • Tekan Enter untuk membuat sambungan.

      Setelah memetakan sesi nol, Anda harus melihat pesan Perintah selesai dengan sukses.
    • Untuk mengkonfirmasi bahwa sesi dipetakan, masukkan perintah ini pada prompt perintah:

  2. net use

    Anda harus melihat pemetaan ke IPC $ share di setiap komputer tempat Anda terhubung. >

Glean information

Dengan koneksi sesi null, Anda dapat menggunakan utilitas lain untuk mengumpulkan informasi Windows yang penting dari jarak jauh. Puluhan alat dapat mengumpulkan informasi jenis ini. < Anda - seperti seorang hacker - dapat mengambil output dari program pencacahan ini dan berusaha untuk

Crack password pengguna yang ditemukan.

Peta drive ke jaringan berbagi.

Anda dapat menggunakan aplikasi berikut untuk penghitungan sistem terhadap versi server Windows sebelum Server 2003 dan juga Windows XP.

net view

Perintah net view menunjukkan saham yang host Windows telah tersedia. Anda bisa menggunakan output dari program ini untuk melihat informasi bahwa server tersebut beriklan ke dunia dan apa yang bisa dilakukan dengannya, termasuk yang berikut ini:

  • Bagikan informasi yang bisa digunakan hacker untuk menyerang sistem Anda, seperti pemetaan drive dan cracking share password.

  • Berbagi perizinan yang mungkin perlu dihapus, seperti izin untuk grup Everyone, setidaknya melihat pembagian pada sistem berbasis Windows 2000 yang lebih tua.

Informasi konfigurasi dan pengguna

Winfo dan DumpSec dapat mengumpulkan informasi yang berguna tentang pengguna dan konfigurasi, seperti

domain Windows yang menjadi milik sistem

  • Pengaturan kebijakan keamanan

  • Nama pengguna lokal

Berbagi drive

Preferensi Anda mungkin bergantung pada apakah Anda menyukai antarmuka grafis atau baris perintah.Winfo adalah alat baris perintah. Berikut ini adalah versi singkat dari keluaran Winfo dari server Windows NT, namun Anda dapat mengumpulkan informasi yang sama dari sistem Windows lainnya:

  • Winfo 2. 0 - hak cipta (c) 1999-2003, Arne Vidstrom - // www. ntsecurity nu / toolbox / winfo / SYSTEM INFORMATION: - Versi OS: 4. 0 KEBIJAKAN PASSWORD: - Waktu antara akhir waktu logon dan logoff yang dipaksakan: Tidak ada logoff yang dipaksakan - Usia maksimum password: 42 hari - Usia minimum password: 0 hari - Riwayat kata sandi panjang: 0 kata sandi - Panjang kata sandi minimum: 0 karakter AKUNTANSI PENGGUNA: * Administrator (akun ini adalah akun administrator bawaan) * doctorx * Tamu (akun ini adalah akun tamu bawaan) * IUSR_WINNT * kbeaver * nikki SAHAM: * ADMIN $ - Tipe: Saham khusus yang disediakan untuk IPC atau saham administratif * IPC $ - Type: Unknown * Here2Bhacked - Type: Disk drive * C $ - Type: Saham khusus untuk IPC atau saham administratif * Keuangan - Tipe: Disk drive * HR - Tipe: Disk drive

  • Informasi ini tidak dapat dipungut dari instalasi default Windows Server 2003, Windows XP, Windows 7, atau Windows 8.

  • Anda dapat membaca dengan teliti output dari alat seperti itu untuk ID pengguna yang tidak ' Anda tergabung dalam sistem Anda, seperti

  • akun Ex-employee yang belum dinonaktifkan

Potensi akun backdoor yang mungkin diciptakan hacker

NetUsers

Perangkat NetUsers dapat menunjukkan siapa yang telah masuk ke komputer Windows jarak jauh. Anda dapat melihat informasi seperti

hak istimewa akun yang disalahgunakan

  • Pengguna yang saat ini masuk ke sistem

  • Informasi ini dapat membantu Anda melacak, untuk tujuan audit, siapa yang masuk ke sistem. Sayangnya, informasi ini bisa berguna bagi hacker saat mereka mencoba mencari tahu ID pengguna mana yang tersedia untuk di-crack.

Penanggulangan terhadap hacks sesi null

Jika itu masuk akal bisnis yang baik dan waktunya tepat, upgrade ke Windows Server 2012 atau Windows yang lebih aman 7. Mereka tidak memiliki kerentanan yang dijelaskan dalam daftar berikut.

  • Anda dapat dengan mudah mencegah hacks koneksi sesi null dengan menerapkan satu atau beberapa tindakan pengamanan berikut:

  • Blokir NetBIOS di server Windows Anda dengan mencegah port TCP ini melewati firewall jaringan atau firewall pribadi Anda:

139 (Layanan sesi NetBIOS)

445 (menjalankan SMB melalui TCP / IP tanpa NetBIOS)

Nonaktifkan File dan Printer Sharing untuk Microsoft Networks di tab Properties dari koneksi jaringan mesin untuk sistem yang tidak memerlukannya.

Batasi koneksi anonim ke sistem. Untuk sistem Windows NT dan Windows 2000, Anda dapat mengatur HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSARestrictAnonymous ke nilai DWORD sebagai berikut:

  • None:

    • Ini adalah pengaturan default.

    • Mengandalkan Izin Default (Setting 0)

  • :

  • Pengaturan ini memungkinkan koneksi sesi null default.

    • Jangan Memungkinkan Pencacahan Akun SAM dan Saham (Setting 1): Ini adalah setting tingkat keamanan medium. Pengaturan ini masih memungkinkan sesi null dipetakan ke IPC $, sehingga alat seperti Walksam mengumpulkan informasi dari sistem.

    • Tidak ada akses tanpa izin Anonim eksplisit (Setting 2): Pengaturan keamanan yang tinggi ini mencegah koneksi sesi null dan penghitungan sistem. Basis Pengetahuan Microsoft Article 246261 mencakup peringatan penggunaan setting keamanan yang tinggi untuk RestrictAnonymous. Ini tersedia di web di // support. microsoft com / default aspx skid = KB; en-kami; 246261.

Null Serangan Sesi dan Cara Menghindari Kekerasan

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...