当前位置: 首页 > news >正文

{防}5--WMI入侵的防范

 
从上文我们可以得知,利用WMI服务进行入侵需要两个必要条件,即系统的135端口和Windows Management Instrumentation服务要同时开启,所以我们可以对症下药,不用任何工具就能切断黑客利用WMI入侵这条途径。

方法一:利用WMI入侵首先需要得到目标主机的管理员用户名和密码,而粗心的用户往往会将系统默认的Administrator账户密码留空,因此就给了黑客可乘之机。我们可以为该账户设置一个“强悍”的密码,这样黑客就很难破译管理员密码,利用WMI入侵的几率就很小了。

方法二:关闭135端口或Windows Management Instrumentation服务都可以防止WMI入侵,但是WMI服务是系统基本的服务,关闭它会造成系统崩溃,因此我们可以从关闭端口入手,利用系统内置的“TCP/IP筛选”功能就可以做到。打开控制面板里的“网络连接”,在本地连接图标上点击鼠标右键,选择“属性”,然后在打开的对话框中双击“Internet协议(TCP/IP)”,再点击下面的“高级”按钮打开“高级TVP/IP设置”对话框并切换到“选项”标签,双击“TCP/IP筛选”,在这里就可以设置需要关闭的端口了。关闭了必要的端口后,黑客就无法连接WMI服务了。

转载于:https://www.cnblogs.com/godjiahui/archive/2006/12/05/583143.html

相关文章:

  • 开撕队-软件需求规格说明书
  • 根据企业信息化应用需求来分析工作流平台的选型
  • 约束
  • 办公室女性的心得感悟:生活中最重要的五句话
  • Sabota?
  • 受损Wave文件修复
  • c/c++ llinux epoll系列4 利用epoll_wait实现非阻塞的connect
  • 清蒸鲈鱼
  • Ubuntu18.0.4配置Hadoop1.2.1环境
  • 海缆修好之前,上网悠着点
  • Agc017_D Game on Tree
  • CPU占用率高的九种可能
  • c# richTextBox判断是否为图片文件
  • [NowCoder]牛客OI周赛3
  • 如何构建安全的.net web应用系统
  • [LeetCode] Wiggle Sort
  • [译]如何构建服务器端web组件,为何要构建?
  • 【css3】浏览器内核及其兼容性
  • Android Studio:GIT提交项目到远程仓库
  • Docker 1.12实践:Docker Service、Stack与分布式应用捆绑包
  • JS变量作用域
  • JS函数式编程 数组部分风格 ES6版
  • maven工程打包jar以及java jar命令的classpath使用
  • Synchronized 关键字使用、底层原理、JDK1.6 之后的底层优化以及 和ReenTrantLock 的对比...
  • Theano - 导数
  • 从tcpdump抓包看TCP/IP协议
  • 反思总结然后整装待发
  • 复杂数据处理
  • 从如何停掉 Promise 链说起
  • ​草莓熊python turtle绘图代码(玫瑰花版)附源代码
  • ()、[]、{}、(())、[[]]等各种括号的使用
  • (poj1.3.2)1791(构造法模拟)
  • (react踩过的坑)antd 如何同时获取一个select 的value和 label值
  • (草履虫都可以看懂的)PyQt子窗口向主窗口传递参数,主窗口接收子窗口信号、参数。
  • (分布式缓存)Redis持久化
  • (六) ES6 新特性 —— 迭代器(iterator)
  • (论文阅读23/100)Hierarchical Convolutional Features for Visual Tracking
  • (欧拉)openEuler系统添加网卡文件配置流程、(欧拉)openEuler系统手动配置ipv6地址流程、(欧拉)openEuler系统网络管理说明
  • (一一四)第九章编程练习
  • (转)nsfocus-绿盟科技笔试题目
  • (转)真正的中国天气api接口xml,json(求加精) ...
  • (转载)跟我一起学习VIM - The Life Changing Editor
  • ./mysql.server: 没有那个文件或目录_Linux下安装MySQL出现“ls: /var/lib/mysql/*.pid: 没有那个文件或目录”...
  • .“空心村”成因分析及解决对策122344
  • .Net Memory Profiler的使用举例
  • .NET 中的轻量级线程安全
  • .netcore 获取appsettings
  • .NET企业级应用架构设计系列之结尾篇
  • ;号自动换行
  • @JoinTable会自动删除关联表的数据
  • @synthesize和@dynamic分别有什么作用?
  • [ element-ui:table ] 设置table中某些行数据禁止被选中,通过selectable 定义方法解决
  • []串口通信 零星笔记
  • [2009][note]构成理想导体超材料的有源THz欺骗表面等离子激元开关——
  • [AIGC] 如何建立和优化你的工作流?