|
电脑报精选 [2005-8-1] rsgd 发表在 -心灵的自由快乐-
|
-----------------------------------------------------------------
网内互访六大经典问题
《电脑报》 时间:05.7.14
关于局域网中不能互访的话题历来都是网管非常关心的,近来收到各地读者的来信,提出类似问题的也相当多,主要是Windows98不能访问WindowsXP,或Windows2000、WindowsXP不能访问WindowsXP,下面就针对这些互访故障的解决方法做一综述。
问题一:如何使用硬件排除法 用ping命令结合看网卡灯的方法可以验证是硬件还是软件方面的原因。 先检查网卡灯,如果一个也不亮的话则是网卡有问题。如果只是网卡的信号灯不亮,点击“开始→运行”并输入“ping 对方IP -t”(实际输入不带引号),如果提示中连续出现了四次“Request time out”(请求暂停//超时),说明物理线路不通或网络太忙造成了阻塞。可用测线仪进一步检查网线及网头,一个一个排除故障。
问题二:缺少协议怎么办 局域网互访必需的协议:TCP/IP(必要时IPX/SPX、Novell网络和某些网络游戏要设定该协议)、NetBIOS。 1.NetBIOS协议 WindowsXP中默认是不支持NetBIOS协议的,而现在不少小型网均采用的是该协议。添加方法如下: (1)复制Windows XP安装光盘valueadd\MSFT\Net\netbeui目录下的nbf.sys文件到系统的\system32\Drivers目录中; (2) 复制netnbf.inf 到系统的\lnf目录,然后像通常添加协议那样操作就可以了(在网上邻居有相应添加协议的选项,在光驱中放入Windows安装盘直接添加也可以)。 2.NetBEUI协议 该通讯协议是Windows95/98时代的产物,WindowsXP中已经没有了这类协议(但NetBEUI相关文件仍放在WindowsXP光盘中),有些局域网必须有 NetBEUI才能存取网络中的某些或全部计算机资料,所以需要动手安装NetBEUI。方法如下: 放入WindowsXP安装光盘,到“valueaddMsftNetNetbeui”目录下将 Netnbf.inf 复制到C:\Windows\INF中;将Nbf.sys复制到C:\Windows\System32\Drivers 中;依次点击“开始→控制面板→网上邻居”,选择“网络连接”,在“局域网连接”上按右键,选择好内容;在“常规”这一项 中,依次点击“安装→通讯协议→添加”,此时即可看到“NetBEUI Protocol”,选取NetBEUI之后,按确定即可。
问题三:设置错误如何处理 确定所有计算机的IP都在同一网段,确定所有计算机都在同一工作组(或域),更改工作组之前,如果你的计算机已经是域的成员,则应该让管理员将你从域中分离并停用你计算机的账户。想修改工作组你必须以管理员身份登录才行。 另外,确定防火墙没有设太高的级别,否则有可能关掉必要的通信端口,建议关掉再试一下。
问题四:安装服务吗 要想达到共享的目的,安装“Microsoft网络文件和打印服务”必不可少。步骤如下:依次进入“控制面板→本地连接→属性→安装”,在“选择网络组件类型”对话框中单击“服务→添加”,在“选择网络服务”对话框中,单击要安装的服务即可。
问题五:要分清域网络吗 局域网包括带域和不带域的两种,对于域网络,还应在“网络”属性的“主网络登录”中,选中“Microsoft网络用户”保证域名填写正确。
问题六:账户不对怎么办 如与外网相连,则推荐不启用Guest账户,如果只是局域网内使用,可以直接启用,这样访问起来比较方便,但也有不少注意事项。 1.开启Guest用户 密码可以不设,这样可以只输入账号Guest,即可登录(互访)。但需要保证以下策略的开启。 点击“开始→运行”并输入“gpedit.msc”,打开组策略。依次点击“计算机配置→Windows设置→安全设置→本地策略→安全选项”,找到“账户:使用空白密码的本地用户只允许进行控制台登录”。当启用时,就不能在远程用空密码访问,禁用它就可以了。 2.解禁Guest (1)打开组策略,依次点击“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,在“拒绝从网络访问这台计算机”项上双击,看有无Guest,如有请删除。 (2)仍在上述组策略中,在“从网络访问此计算机”项上双击,看有无Guest,如无,请添加。 (3)仍在组策略中,依次点击“计算机配置→Windows设置→安全设置→安全选项”,双击“网络访问:本地账号的共享和安全模式”,将默认设置“仅来宾→本地用户以来宾身份验证”,更改为“经典→本地用户以自己的身份验证”。 另外,如果只能看到WindowsXP电脑的文件目录,却不能进入文件夹。这是因为WindowsXP默认的是文件的简单共享方式,可进行修改:在“资源管理器”中,单击“工具→文件夹选项”,在“查看”选项卡中,将“高级设置”中的“使用简单文件共享(推荐)”前面的钩去掉即可。 -------------------------------------------------------------
快!MSHTA漏洞大开远程控制之门 (26)
安全公告牌 MSHTA即HTA,此处的MS主要用于强调这是微软的漏洞,HTA全名为HTML Application,就是HTML应用程序,其实只要简单地用“hta”为扩展名保存HTML页面就算创建了一个HTA文件。以前就有很多恶意代码利用它,但是随着用户安全意识的提高,以及安全厂商将它列入黑名单,这些含有HTA代码的文件发挥的破坏作用已大不如前了。然而,Windows MSHTA脚本执行漏洞的出现,使得潘多拉的魔盒再次开启,噩梦开始…… 攻击者可利用此漏洞控制受影响的系统,进行恶意程序的安装、系统文件的管理等,或创建一个拥有完全控制权限的管理员账号。 原理 Microsoft HTML Application Host(MSHTA)是Microsoft Windows操作系统的一部分,必须使用它才能执行HTA文件。而Windows Shell中存在远程代码执行漏洞,起因就是系统不能正确识别文件的关联程序。 其实说简单一点就是Windows系统在处理文件关联程序的时候出现了问题。例如,用户本来想用Winamp打开一个文件后缀为“mp3”的文件,但却没能正确调用Winamp程序而调用了另一个程序打开了这个“mp3”文件。这个漏洞就是这样,用户运行恶意文件后,系统会调用MSHTA打开这个文件,如果这个文件中包含有HTA代码,那么系统就会立刻执行这段代码,从而引发各种安全问题。
配置木马服务端 攻击者想要成功利用该漏洞进行远程控制的话,首先就得配置一个木马的服务端程序。通过木马程序,就可在图形化的状态下进行远程控制,这样操作起来更加简单方便。 当我们成功激活被攻击计算机上的Windows MSHTA脚本执行漏洞后,该计算机就会自动下载我们设置的服务端程序,我们即可对它进行远程控制操作。 今天,我们可以采用的木马是最新的国产木马“流萤”,在它的帮助下,我们可以非常方便地通过客户端中的各个按钮进行远程控制。 运行流萤木马的客户端程序,在弹出的操作界面中点击工具栏上的“配置服务端”按钮。在弹出的“配置服务端”窗口中,就可开始配置我们的服务端程序。 由于木马“流萤”采用了流行的反弹连接技术,所以要在“DNS域名”中设置用于服务端程序反弹连接的IP地址,也就是本地计算机当前的IP地址。当然,攻击者也可采用其他木马进行反弹连接的操作。 在“连接端口”中设置用于服务端程序和客户端(即被攻击的计算机和进行攻击的计算机)进行数据传输的监听端口。“辨识密码”就是服务端程序在上线时的确认密码,如果辨识密码不正确,攻击者将不能对被攻击计算机进行控制。 “流萤”在服务端的隐藏方式上采用了现在流行的线程插入的方法,选中“是否生成dll进程插入类型”选项后,用户可根据自己的需要,选择将生成的服务端程序进程插入到资源管理器程序explorer.exe的进程中或IE浏览器的IEXPLORE.EXE进程中实施服务端隐藏。这样不但可以轻松穿透大多数个人防火墙,而且在进程管理器中也无法查到该进程。 现在,所有的设置已经完成,最后点击“生成”按钮就可生成我们需要的服务端程序。生成的服务端程序只有13KB,极其有利于被攻击的计算机进行下载。
漏洞的利用 木马服务端的配置完成,只是完成了整个攻击过程中的很小一部分。下面,我们就要一鼓作气,完成所有的操作,目的就是为了拥有更多的肉鸡。 现在我们来看看这个漏洞是如何被攻击者利用的。首先从网上下载Windows MSHTA脚本执行漏洞的利用工具,之后打开命令提示符窗口,进入漏洞利用工具所在的文件夹,然后查看工具的使用方法。 “Usage:C:\2005016.exe htafilename savefilename”,该语句的含义是可通过利用工具将一个HTA文件转化为一个可以成功利用Windows MSHTA脚本执行漏洞的文件(文件格式不确定,用户可以任意取,但文件的后缀名一定不能和系统中已有的文件后缀名相同),看来我们首先需要编写一个HTA文件。 能够编写HTA文件的语言有很多,包括VBScript、Perl等,用户完全可以根据自己的爱好以及每种语言的特点来选择编写语言。下面就以VBScript为范例来编写一个HTA文件。 打开记事本程序,输入一段VBScript代码(下载地址:http://www.mh.fy.cn/2005/2.rar)。 这段代码的含义是从网上下载代码中设置的链接文件,下载完成后运行该文件。其实这个文件就是我们配置完成后上传到网络空间的木马服务端程序。代码输入完成后,将该文件命名为mm.hta即可。 现在重新运行漏洞利用工具,然后输入命令“2005016.exe mm.hta mm.mm”,这样就可生成一个名为“mm.mm”的恶意文件。如果你怕文件的后缀名被对方识破,可以采用类似于“d0c”这样的后缀名。 利用漏洞的恶意文件生成之后,你就可通过各种各样的方法将它传播出去,例如藏在电子邮件的附件中、通过即时通讯软件发给别人、在论坛上发帖等。 只要被攻击的用户双击运行了该文件,被攻击的计算机的系统就会下载并运行已经设置的链接文件,进而受远程计算机的控制。 攻击者可通过客户端程序中的各个命令对被攻击的计算机进行远程控制,包括文件管理、屏幕管理、注册表管理等。
-------------------------------------------------------------
突然有的一点想法吧。。 抓了 游戏圆你导演梦-荐 那么长的图 就想里面好些文字或者是网址用的时候 能复制粘贴就好了 就想到了 OCR 识别 。 记的有个在线的网站。
今天都29号了 两天就下个月了。。前两天就有了想写的想法。。一直没执行了 原因有很多吧。。思绪不是很稳吧。。干这干那的。不过,就象上面的想法,有 时就会自然的冒出来。嘿。比如;还有的 实际的情况 使我想到了(也算是自然 反应吧)就是在家的电脑上写些感想 事实的东西 然后 闪 到网上的相关内容中 ---------------------------------------------------------------------------- 果然做出的第一个软件真的是让你很“挂”在脑海里的啦...
这 两天想着如何在进一步的完善的了....
---------------------------------------------------------------------------- 更想要说的是,这个暑假真的是爱上电脑手绘的啦。。
感觉很好。。不过,新手一个啦..........
| |
|
|
| .TIME. |
|
|
| 分类日志 |
|
|
| +链接+ |
|
|
| 最新评论 |
|
|
| 搜索日志 |
|
|
| 访问计数 |
|
|
| 获取 RSS |
| |