网络安全笔记

一、 到目前为止,防范DoS 特别是DDoS 攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

主机设置:

即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux 以及各种BSD 系统、Solaris 和Windows 等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

例如,对于DoS 攻击的典型种类?SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP 连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

* 关闭不必要的服务;

* 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;

* 将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包;

* 及时更新系统、安装补丁。

二、熊猫烧香这款病毒病毒程序的运行

在给大家说下病毒的部分运行实现!简单的修改注册表:

有这样一句:WSHELL.REGWIRTE MYREGKEY, MYREGVALUE , MY REGTYPE

第一个是参数的键名:完整路径..

第二个是:键值。。

第三个是:键的类型,

Set wshell=wscript.createobject("wscript.shell")

wshell.regWrite"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\CurrentVersion\Winlogin\shell","eseplorer.exe","REG_SZ"

这就是脚本病毒掼用技术~

通用的解决方法

1、就是要关闭自己的默认共享。

首先运行regedit ,找到如

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把

RestrictAnonymous = DWORD的键值改为:00000001。

restrictanonymous REG_DWORD

0x0 缺省

0x1 匿名用户无法列举本机用户列表

0x2 匿名用户无法连接本机IPC

下组建

说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server

2、禁止默认共享

1)察看本地共享资源

运行-cmd-输入net share

2)删除共享(每次输入一个)

net share ipc$ /delete

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,……可以继续删除)

3)修改注册表删除共享

运行-regedit

找到如下主键

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]

把AutoShareServer (DWORD )的键值改为0000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。??

我们看看这个病毒功能: 瞬间复制整个硬盘、有监视QQ 记录的功能、网吧的电脑依然有效!显然有了精灵的转存功能。值得注意的功能:删除GHOST 的功能,控制电脑进行

集体的DDOS ,更出现了KILL 掉KV 、瑞星和金山的功能!

病毒的特性:网页传播!电脑的弱口令。默认共享传播!在内网的传播速度非常的快!对企业的居于网有很大的杀伤力!病毒瞬间复制整个硬盘。占用内存极小~

熊猫这款病毒虽然不是很新鲜。但是病毒的作者真的很让人佩服~完全的网络高手!超强的优秀程序员!

三、

一、 到目前为止,防范DoS 特别是DDoS 攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

主机设置:

即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux 以及各种BSD 系统、Solaris 和Windows 等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

例如,对于DoS 攻击的典型种类?SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP 连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

* 关闭不必要的服务;

* 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;

* 将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包;

* 及时更新系统、安装补丁。

二、熊猫烧香这款病毒病毒程序的运行

在给大家说下病毒的部分运行实现!简单的修改注册表:

有这样一句:WSHELL.REGWIRTE MYREGKEY, MYREGVALUE , MY REGTYPE

第一个是参数的键名:完整路径..

第二个是:键值。。

第三个是:键的类型,

Set wshell=wscript.createobject("wscript.shell")

wshell.regWrite"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\CurrentVersion\Winlogin\shell","eseplorer.exe","REG_SZ"

这就是脚本病毒掼用技术~

通用的解决方法

1、就是要关闭自己的默认共享。

首先运行regedit ,找到如

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把

RestrictAnonymous = DWORD的键值改为:00000001。

restrictanonymous REG_DWORD

0x0 缺省

0x1 匿名用户无法列举本机用户列表

0x2 匿名用户无法连接本机IPC

下组建

说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server

2、禁止默认共享

1)察看本地共享资源

运行-cmd-输入net share

2)删除共享(每次输入一个)

net share ipc$ /delete

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,……可以继续删除)

3)修改注册表删除共享

运行-regedit

找到如下主键

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]

把AutoShareServer (DWORD )的键值改为0000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。??

我们看看这个病毒功能: 瞬间复制整个硬盘、有监视QQ 记录的功能、网吧的电脑依然有效!显然有了精灵的转存功能。值得注意的功能:删除GHOST 的功能,控制电脑进行

集体的DDOS ,更出现了KILL 掉KV 、瑞星和金山的功能!

病毒的特性:网页传播!电脑的弱口令。默认共享传播!在内网的传播速度非常的快!对企业的居于网有很大的杀伤力!病毒瞬间复制整个硬盘。占用内存极小~

熊猫这款病毒虽然不是很新鲜。但是病毒的作者真的很让人佩服~完全的网络高手!超强的优秀程序员!

三、


相关文章

  • 惠普G42说明书
  • 用户指南 HP 致力于减少我们的产品对环境造成的影响.为此,我们将用户指南和学习中心放在您笔记本计算机的硬盘上,在 Help and Support(帮助和支持)里即可找到.另外,我们在网站上提供更多支持和用户指南更新. Windows 用 ...查看


  • 笔记本无线网卡找不到网络怎么办
  • 笔记本无线网卡找不到网络怎么办?(一) 笔记本无线网卡找不到网络怎么办? 目前, 笔记本电脑很多都自带 802.11b/g 无线网络适配器, 不必再另外安装无线网卡即可连接到无线网络. 但常常遇到这样的问题,未曾使用过无线或者曾连接过某个无 ...查看


  • 08级学生带笔记本电脑利弊问题的调查
  • 08级学生带笔记本电脑 利弊问题的调查 班级:经管803 姓名:孙增超 学号:08020124 08级学生带笔记本电脑利弊问题的调查 前言:曾经听某位大学生说道:仰天大笑出门去,我辈正是弄潮儿,这敏锐的一代,自信的一代,成长的一代,正是新生 ...查看


  • 笔记本连接无线网络
  • 笔记本连接不上无线网络? 很多用户可能会遇见自己的笔记本连接不上公司的无线,而其它笔记本却可正常连接的情况,为什么?请检查是否是由于以下几种情况: 笔记本的无线网卡太老:部分老笔记本用户,由于笔记本网卡太老,可能此网卡只支持IEEE 802 ...查看


  • 为什么我的笔记本连接不上无线网络
  • 为什么我的笔记本连接不上无线网络? 很多用户可能会遇见自己的笔记本连接不上公司的无线,而其它笔记本却可正常连接的情况,为什么?请检查是否是由于以下几种情况: 一. 笔记本的无线网卡太老:部分老笔记本用户,由于笔记本网卡太老,可能此网卡只支持 ...查看


  • 大学生新党员网络培训平台操作手册
  • 大学生新党员网络培训平台操作手册 一.注册与登录 1. 注册流程 学员直接访问以下网址登录:http://www.enaea.edu.cn/,或者进入湖南大学党委党校主页(方法一:直接访问http://partschool.hnu.cn/ ...查看


  • 2010笔记本电脑组装及工艺方向(修订稿)
  • 重庆民生职业技术学院 计算机网络技术专业"笔记本电脑组装及工艺方向" 人才培养方案 一.培养目标与培养规格 1.培养目标 培养适应我国现代化建设需要及德.智.体.美全面发展的,具有良好的职业素质.文化修养和社会责任感,具 ...查看


  • 惠普笔记本电脑
  • 惠普笔记本电脑 - 在 Windows XP 中无法连接到有线网络或连接丢失 »惠普网上客户支持主 页 解决连接问题 » 驱动和软件下载 解决从待机模式中恢复时出现的访问问题. » 使用论坛解决问题 » 电子邮件技术支持 本文适用于安装有 ...查看


  • 笔记本电脑借用协议书
  • 笔记本电脑借用协议书 甲 方:(公司盖章) 法定代表人: 地 址: 乙 方: (身份证号: ) 联系方式: 住 址: 为了优化工作条件,提高工作效能,由甲方提供笔记本电脑给乙方使用(本协议所指笔记本电脑(含相关附件)的所有权属甲方,属厦门南 ...查看


  • 电子市场营销
  • 湖南商学院北津学院 <电子产品营销实践>报告 题 目 大学生笔记本电脑市场实习调查 姓 名: 学 号: 专 业: 班 级: 指导教师: 职 称: 北津学院计电系 2012年9月 实习评审表 目 录 前言............. ...查看


热门内容