Categories


Tags


Windows系统安全风险-本地NTLM重放提权

经我司安全部门研究分析,近期利用NTLM重放机制入侵Windows 系统事件增多,入侵者主要通过Potato程序攻击拥有SYSTEM权限的端口伪造网络身份认证过程,利用NTLM重放机制骗取SYSTEM身份令牌,最终取得系统权限,该安全风险微软并不认为存在漏洞,所以不会进行修复,为了您的服务器安全,我们建议您进行一下安全调整:

1、关闭DCOM功能

下面列出关闭DCOM步骤win2008/2012/2016/2019均适用

打开 控制面板->管理工具->组件服务

展开 组件服务-计算机 ,右击 我的电脑  选择 属性

image.png

点击 默认属性选项卡,取消勾选 “在此计算机上启用分布式COM”的,再确定即可

image.png

建议使用windows的都关闭此项以减小被入侵风险。

您也可以直接在命令行执行 reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /t REG_SZ /d N /f 进行关闭。

2、如果在使用iis,建议删除IIS中的IIS6管理兼容

服务器管理-管理-删除角色和功能

image.png

取消iis6管理兼容的所有勾选

image.png

提权案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA     请务必重视做好安全设置

来源:西部数码


Public @ 2017-06-19 16:00:56

Linux操作系统带宽、CPU跑满或跑高排查思路

1. 查看系统资源使用情况 可以使用top、htop等命令查看系统各项资源的使用情况,包括CPU使用率、内存占用、进程运行情况等。 2. 查看网络流量情况 可以使用iftop、netstat等命令查看当前网络流量情况,确定是否存在异常的网络访问,是否有恶意攻击。 3. 检查是否存在高CPU进程 使用top命令查看系统各进程的CPU占用情况,确定是否有某个进程占用了过高的CPU资源,可以逐

Public @ 2023-04-16 18:00:27

首次托管服务器经验完全手册

首次托管服务器经验完全手册作者:唐华随着个人创业及小型公司企业的增多,使用服务器提供相关资讯、下载、邮件等服务已经不再是什么新鲜的事情,像近年来网络创业的个人用户也非常多,在网上的众多提供娱乐影音下载、论坛BBS等主机实际上相当一部分就是个人提供的。很多原来在家中架设服务器提供服务的用户已经感到环境的压力,特别是对于一些有已经有收费服务的服务器,更是需要有良好的环境(全天候的空调环境及稳定的电力供

Public @ 2016-03-07 16:13:41

windows2003网站权限设置错误提示未授权的处理方法

要解决Windows Server 2003网站权限设置错误提示未授权的问题,您可以采取以下步骤: 1. 确认已经登录到正确的账户。您需要使用管理员账户或拥有管理员权限的账户登录。 2. 打开IIS管理器。选择您需要修改权限的网站,在右侧菜单中选择“权限”。 3. 确认当前已经对该网站授予了正确的权限。例如,如果需要对网站进行修改,您需要在权限中添加“写入”权限。 4. 如果您确认权限设置

Public @ 2023-06-24 04:00:11

[原创]我司windows系统VPS、云主机、独立服务器添加UDP端口

第一步:首先远程登录到服务器,远程登录请参考:http://www.west.cn/faq/list.asp?unid=417 登录以后在运行里面输入gpedit.msc回车,依次展开 计算机配置--windows设置--安全设置 打开IP安全策略,然后找到allow udp,如下图所示:第二步:依次双击allow udp 选择许可的allow udp再进行双线,然后选择默认第一描述为allow

Public @ 2017-05-30 15:47:16

更多您感兴趣的搜索

0.465732s