网络安全笔记 - 范文中心

网络安全笔记

08/20

一、 到目前为止,防范DoS 特别是DDoS 攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

主机设置:

即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux 以及各种BSD 系统、Solaris 和Windows 等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

例如,对于DoS 攻击的典型种类?SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP 连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

* 关闭不必要的服务;

* 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;

* 将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包;

* 及时更新系统、安装补丁。

二、熊猫烧香这款病毒病毒程序的运行

在给大家说下病毒的部分运行实现!简单的修改注册表:

有这样一句:WSHELL.REGWIRTE MYREGKEY, MYREGVALUE , MY REGTYPE

第一个是参数的键名:完整路径..

第二个是:键值。。

第三个是:键的类型,

Set wshell=wscript.createobject("wscript.shell")

wshell.regWrite"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\CurrentVersion\Winlogin\shell","eseplorer.exe","REG_SZ"

这就是脚本病毒掼用技术~

通用的解决方法

1、就是要关闭自己的默认共享。

首先运行regedit ,找到如

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把

RestrictAnonymous = DWORD的键值改为:00000001。

restrictanonymous REG_DWORD

0x0 缺省

0x1 匿名用户无法列举本机用户列表

0x2 匿名用户无法连接本机IPC

下组建

说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server

2、禁止默认共享

1)察看本地共享资源

运行-cmd-输入net share

2)删除共享(每次输入一个)

net share ipc$ /delete

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,……可以继续删除)

3)修改注册表删除共享

运行-regedit

找到如下主键

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]

把AutoShareServer (DWORD )的键值改为0000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。??

我们看看这个病毒功能: 瞬间复制整个硬盘、有监视QQ 记录的功能、网吧的电脑依然有效!显然有了精灵的转存功能。值得注意的功能:删除GHOST 的功能,控制电脑进行

集体的DDOS ,更出现了KILL 掉KV 、瑞星和金山的功能!

病毒的特性:网页传播!电脑的弱口令。默认共享传播!在内网的传播速度非常的快!对企业的居于网有很大的杀伤力!病毒瞬间复制整个硬盘。占用内存极小~

熊猫这款病毒虽然不是很新鲜。但是病毒的作者真的很让人佩服~完全的网络高手!超强的优秀程序员!

三、


相关内容

  • 电脑市场调查报告
    市电脑市场调查报告 院 系: 专业班级: 成 员: 指导教师: 完成日期: 前言 各位朋友: 您好!为了更好的了解大学生消费者对电脑品牌以及性能的实际需求,我们特别开展本次调查活动,诚恳的希望得到您的支持和合作.请将您的真实想法告诉我们,我 ...
  • 网络营销策划书范例2
    (一)站点设计流程示意图 的象素,在1024或800的分辨率下都可以达到较佳的视觉效果.对比之下我们网站选择760*800的格式,以求在网站整体设计上给大家有一个最佳视觉效果.在版式设计上基本上是上下分栏.左右分栏等,利用富于企业特点的图形 ...
  • 笔记本销售话术实例
    笔记本销售话术实例: ThinkPad 用户问题:ThinkPad为什么比别的品牌贵? 竞品及卖点: 三星,HP等也是国际品牌且配置高 应对话术: ThinkPad是商务高端第一品牌,HP也是但是其便宜的机器是家用系列,其商用价格也不便宜, ...
  • 笔记本显卡怎么看笔记本显卡性能排名
    笔记本显卡怎么看 笔记本显卡性能排名 发布时间:2012-02-18 00:29 作者:电脑百事网原创 来源:www.pc841.com 8945 次阅读 主流笔记本价格目前主要集中在3500-5000元左右,这个价位的笔记本也多数都采用主 ...
  • [掌握需求过程]学习笔记
    这几天读了Suzanne Robertson,James Robertson的<掌握需求过程>,本书用一个接一个的步骤.一个接一个的模板.一个接一个的例子,向我们展示了一个经过业界检验的需求收集和验证过程. 从项目启动.项目计划 ...
  • 联想电脑营销推广方案
    一.环境分析 1.人口环境 (1) .中国是世界上人口最多的国家,目前中国人口有13亿多人口,并且人口仍在不断增长中,这就决定了我国笔记本电脑市场潜力大,仍有很大的发展空间. (2) .我国目前人口年龄结构已进入典型的成年型,劳动人口多,由 ...
  • 好的读书方法有哪些?
    "笔记本作家"奥野宣之在其著作的<如何有效阅读一本书>中为我们创造的一套一元化笔记读书法,涵盖了从选书.购书.读书.记录到检索以备重读这五个步骤,提供了一整套科学.高效的读书方法.看书不是为了量去看,还要有质 ...
  • 网络危害案例
    [案例一] 据<中国教育报>报道:2004年3月11日晚,合肥市一个16岁男少年胡某.在开发区"相约"网吧里玩一种用刀捅人的暴力游戏时,由于技术较差,每次都被别人"捅"倒.坐在旁边的同龄少 ...
  • 网络好硬件
    再好的网络最终也要依托良好的硬件平台方能发挥最大功效,而如今支持上网的硬件设备也是举不胜举,只是想在大浪淘沙中找到最适合自己的一款的确要花费功夫.实际上包括路由器.无线网卡的选购和优化同样都会影响网络最终的使用效率. 路由器 最早希望共享有 ...