热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

如何阻止黑客通过Windows 2000输入法漏洞登录系统?

2013-09-12 17:26:13  来源: 网络技术 
启动Windows 2000进行到登录验证的提示界面时,任何用户都可以打开各种输入法的帮助栏,并且利用其中具有的一些功能访来问文件系统。也就是说用户可以绕过Windows 2000的用户登录验证机制,并且能以最高管理员权限访问整个系统。所以说这个漏洞的危害性是很大的。而且当用户进入系统后,还可以利用Terminal Server远程通信这个漏洞对系统进行攻击。
默认的Windows 2000操作系统自带的输入法中有这个漏洞的是:智能ABC、微软拼音、内码、全拼、双拼、郑码。
防范输入法漏洞的方法是:
1.把不需要的输入法删除掉。
2.因为不能把所有的自带输入法都删除,所以用户使用有漏洞的输入法时,应该把输入法的帮助文件删除掉。这些帮助文件通常在Windows 2000的安装目录下(C:\WINNT)的help目录下,对应的帮助文件是:
(1)Winime.chm:输入法操作指南
(2)Winsp.chm:双拼输入法帮助
(3)Winzm.chm:郑码输入法帮助
(4)Winpy.chm:全拼输入法帮助
(5)Wingb.chm:内码输入法帮助
3.Microsoft公司针对此问题发布了MS00-069安全公告,打上最新的输入法漏洞的补丁可以解决问题。wWw.ITcOMpUTER.cOm.Cn
 
如何才能有效防范IPC漏洞? 具体设置如下:
第一步,禁止建立空连接。点击开始菜单,选择“运行”命令,输入“regedit”,然后在[HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControlSet\Control\LSA]中把“Restrict Anonymous”的键值改为“00000001”。
第二步,禁止管理共享。在[HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControSet\Services\LanmanServer\ Parameters]中把“AutoShareServer”的键值改为“00000000”。
第三步,如果还觉得步骤过于烦琐,也可以把“net share ipc /delete”放进启动栏里。
第四步,把密码设置得复杂一些,以免被别人使用工具破解出来。此外,一定要妥善保存密码。
 
如何消除局域网内使用QQ后带来的安全隐患? 局域网内使用QQ后会带来一定的安全隐患,但是这类攻击并不在于QQ本身,而是由于QQ泄漏了局域网的信息从而导致网络本身受到了攻击。现在使用显示IP版的QQ就可以轻易查出对方的IP地址和QQ所使用的端口号等,再以此推断对方的局域网服务器地址,即可对网络实施攻击。
防范QQ泄漏网络信息的方法有如下三种:
1.使用代理的方式上QQ。在QQ的参数设置里,启用QQ的代理形式(需要在有支持QQ代理的服务器情况下),输入代理服务器信息后上网,不会出现IP地址信息。如果是QQ会员,还可以选择“QQ登录设置”里的“QQ会员VIP登录”,直接使用腾讯官方的HTTP代理服务器。
2.隐身。在QQ隐身的情况下,对方是不能获取IP地址信息的。
3.使用网络防火墙。如“Norton Internet Security”就可以将本机发送数据包的IP包头去掉,隐藏QQ信息数据包中的IP地址。
 
From:http://www.itcomputer.com.cn/Article/Network/201309/3872.html
    Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.