亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)隱藏見安全

        2016-11-26 06:42:32
        網(wǎng)絡(luò)安全和信息化 2016年2期
        關(guān)鍵詞:IP地址黑客按鈕

        共享身份的隱藏

        在局域網(wǎng)環(huán)境下,經(jīng)常要將一些重要數(shù)據(jù)共享給別的用戶訪問,但是一旦將重要數(shù)據(jù)共享發(fā)布到網(wǎng)絡(luò)后,局域網(wǎng)中的終端用戶都將在網(wǎng)上鄰居窗口中,查看到這個(gè)共享文件夾中的內(nèi)容。出于安全方面的考慮,我們有時(shí)只想讓部分用戶訪問共享數(shù)據(jù),而想讓其他用戶無法進(jìn)行共享訪問,這該怎樣實(shí)現(xiàn)呢?實(shí)際上,只要將重要數(shù)據(jù)的共享狀態(tài)悄悄隱藏起來,同時(shí)將共享數(shù)據(jù)的絕對路徑發(fā)送給可信用戶,就能實(shí)現(xiàn)這種特殊共享訪問需求了。

        在隱藏特定數(shù)據(jù)文件夾的共享狀態(tài)時(shí),不妨先進(jìn)入系統(tǒng)資源管理器窗口,從中找到特定文件夾,用鼠標(biāo)右擊對應(yīng)文件夾圖標(biāo),從它的快捷菜單中單擊“共享和安全”命令,點(diǎn)選“共享”標(biāo)簽,切換到目標(biāo)文件夾的共享標(biāo)簽設(shè)置頁面,在“共享名”設(shè)置項(xiàng)處,看看目標(biāo)文件夾的共享名稱后面有沒有半角“$”符號,要是沒有的話,不妨嘗試手工添加上該符號,再單擊“確定”按鈕保存設(shè)置操作。

        圖1 開啟系統(tǒng)注冊表編輯器運(yùn)行狀態(tài)

        完成上述配置任務(wù)后,局域網(wǎng)中的普通用戶日后從網(wǎng)上鄰居窗口訪問時(shí),將無法在網(wǎng)上鄰居列表中,發(fā)現(xiàn)重要數(shù)據(jù)的共享文件夾。如果想讓可信用戶去訪問重要數(shù)據(jù)所在的共享文件夾時(shí),可以將該共享文件夾的絕對路徑通過QQ或其他途徑發(fā)送給對方即可,這個(gè)路徑地址為“\服務(wù)器IP地址共享名稱$”。遠(yuǎn)端用戶只要將該地址輸入到系統(tǒng)資源管理器窗口地址欄中,單擊回車鍵,再輸入合法的共享訪問賬號即可。

        要是想將自己計(jì)算機(jī)中的所有共享文件夾悄悄隱藏起來時(shí),不妨使用修改系統(tǒng)注冊表相關(guān)鍵值方法,將目標(biāo)計(jì)算機(jī)共享狀態(tài)隱藏起來。要做到這一點(diǎn),可以逐一點(diǎn)擊“開始”、“運(yùn)行”命令,展開系統(tǒng)運(yùn)行文本框,輸入“regedit”命令并回車,開啟系統(tǒng)注冊表編輯器運(yùn)行狀態(tài)。在該編輯界面的左側(cè)顯示窗格中,依次跳轉(zhuǎn)到注冊表分支“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverParameters”上(如圖1所示),雙擊指定分支下的“hidden”雙字節(jié)鍵值(如果無法找到該鍵值,不妨嘗試手工創(chuàng)建一個(gè)),在其后出現(xiàn)的編輯鍵值設(shè)置框中,輸入數(shù)值“1”,再刷新一下系統(tǒng)注冊表。這樣,局域網(wǎng)中的終端用戶再次進(jìn)入網(wǎng)上鄰居窗口時(shí),就無法找到本地系統(tǒng)的“身影”了,合法可信用戶只有通過在系統(tǒng)資源管理器窗口地址欄中,輸入目標(biāo)計(jì)算機(jī)名或IP地址才能實(shí)現(xiàn)共享訪問目的。

        網(wǎng)絡(luò)配置的隱藏

        大家知道,如果允許普通用戶隨意修改網(wǎng)絡(luò)配置,可能會給整個(gè)網(wǎng)絡(luò)的安全運(yùn)行帶來麻煩。有鑒于此,我們有必要將網(wǎng)絡(luò)配置的入口隱藏起來,讓別人無法輕易進(jìn)行網(wǎng)絡(luò)配置操作。在Windows 7系統(tǒng)環(huán)境下,要隱藏網(wǎng)絡(luò)配置入口,讓普通用戶不能自由調(diào)整網(wǎng)絡(luò)參數(shù)配置時(shí),可以按照如下的操作步驟來進(jìn)行:

        首先,依次單擊Windows 7系統(tǒng)的“開始”、“運(yùn)行”選項(xiàng),彈出系統(tǒng)運(yùn)行文本框,輸入“gpedit.msc”命令并回車,開啟系統(tǒng)組策略編輯器運(yùn)行狀態(tài)。在該編輯界面左側(cè)顯示窗格中,將鼠標(biāo)定位到“本地計(jì)算機(jī)策略”、“用戶配置”、“管理模板”、“控制面板”節(jié)點(diǎn)上,在指定節(jié)點(diǎn)下雙擊“禁止訪問控制面板”組策略,展開如圖2所示的組策略屬性對話框。

        接下來看看這里的“已啟用”選項(xiàng)是否已被選中,如果發(fā)現(xiàn)其沒有被選中時(shí),應(yīng)該及時(shí)將其勾選起來,再單擊“確定”按鈕保存設(shè)置操作。這樣,任何普通用戶日后將不能隨意進(jìn)入系統(tǒng)控制面板窗口,進(jìn)行網(wǎng)絡(luò)參數(shù)配置調(diào)整操作,從而有效保證了地址不斷沖突故障的發(fā)生。

        圖2 組策略屬性對話框

        圖3 主操作界面

        網(wǎng)絡(luò)主機(jī)的隱藏

        有時(shí),為了防止黑客工具探測到重要主機(jī)系統(tǒng),我們需要想辦法將其巧妙隱藏起來。現(xiàn)在,使用SuperScan這款外力工具,我們可以巧妙地將黑客的掃描行為轉(zhuǎn)移到局域網(wǎng)中一個(gè)不存在或不相干的網(wǎng)絡(luò)主機(jī)中,那么本地主機(jī)的真實(shí)身份在網(wǎng)絡(luò)中就能得到隱藏。

        在進(jìn)行網(wǎng)絡(luò)主機(jī)的隱藏時(shí),先要從局域網(wǎng)中找到一臺“替身”計(jì)算機(jī),確保非法用戶掃描重要主機(jī)系統(tǒng)時(shí),能被自動引導(dǎo)到“替身”計(jì)算機(jī)上。在進(jìn)行該操作時(shí),首先下載得到SuperScan工具的安裝程序,按照默認(rèn)設(shè)置將其安裝到重要主機(jī)系統(tǒng)中,啟動運(yùn)行該程序,展開如圖3所示的主操作界面,輸入特定網(wǎng)段的起始地址和結(jié)束地址,并將“scan type”設(shè)置為“only scan responsive Pings”,按下“Start”按鈕,目標(biāo)工具將會只能對指定網(wǎng)段中的所有計(jì)算機(jī)進(jìn)行掃描,很快那些響應(yīng)的計(jì)算機(jī)IP地址都會列寫出來,從中找一臺作為“替身”的計(jì)算機(jī),例如將IP地址為“10.168.160.155”的計(jì)算機(jī)作為重要主機(jī)的“替身”,接著逐一點(diǎn)擊重要主機(jī)中的“開始”、“運(yùn)行”命令,彈出系統(tǒng)運(yùn)行對話框,輸入“cmd”命令并回車,展開DOS命令行工作界面,在其中執(zhí)行“nbstat a 10.168.160.155”命令,來掃描探測替身主機(jī),獲得它的計(jì)算機(jī)名稱、網(wǎng)卡物理地址、工作組名稱等描述性信息。

        返回重要主機(jī)系統(tǒng)桌面,打開“計(jì)算機(jī)”圖標(biāo)的右鍵菜單,點(diǎn)選“屬性”命令,切換到系統(tǒng)屬性對話框,按下“更改設(shè)置”按鈕,進(jìn)入更改設(shè)置對話框,繼續(xù)單擊“更改”按鈕,輸入“替身”計(jì)算機(jī)的主機(jī)名稱、工作組或域名,確認(rèn)后退出設(shè)置對話框。下面修改重要主機(jī)系統(tǒng)的網(wǎng)卡MAC地址,讓其與“替身”計(jì)算機(jī)的網(wǎng)卡MAC地址完全一致。在進(jìn)行該操作時(shí),只要先打開系統(tǒng)運(yùn)行文本框,在其中執(zhí)行“regedit”命令,開啟系統(tǒng)注冊表編輯器運(yùn)行狀態(tài),逐一跳轉(zhuǎn)到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass{4D36E972-E325-11CE-BFC1-08002BE10318}”節(jié)點(diǎn)上,在指定節(jié)點(diǎn)下會發(fā)現(xiàn)“0001”、“0002”這樣的子鍵,逐一將它們展開,通過查看特定子鍵下的“DriverDesc”鍵值內(nèi)容,找到匹配重要追系統(tǒng)網(wǎng)卡的那個(gè)子鍵,假設(shè)重要主機(jī)系統(tǒng)對應(yīng)的子鍵為“0002”(如圖4所示),用鼠標(biāo)右鍵單擊該子鍵,從彈出的右鍵菜單中依次選擇“新建”、“字符串值”選項(xiàng),將新創(chuàng)建的鍵值名稱設(shè)置為“NetworkAddress”,再雙擊該鍵值,將替身主機(jī)的網(wǎng)卡物理地址輸入到其后的數(shù)值編輯對話框中,最后刷新系統(tǒng)注冊表,這樣本地重要主機(jī)就被巧妙地隱藏起來了。

        圖4 主機(jī)系統(tǒng)對應(yīng)子鍵為“0002”

        上述隱藏措施在“替身”計(jì)算機(jī)不在線時(shí),本地重要主機(jī)仍然會被黑客掃描探測到,為了增強(qiáng)隱藏效果,可以進(jìn)入重要主機(jī)系統(tǒng)控制面板窗口,逐一雙擊“網(wǎng)絡(luò)和Internet”、“網(wǎng)絡(luò)和共享中心”、“更改適配器設(shè)置”按鈕,打開本地連接圖標(biāo)的右鍵菜單,選擇“屬性”命令,點(diǎn)選本地連接屬性框中的“Internet協(xié)議版本4(TCP/IPv4)”選項(xiàng),按下“屬性”按鈕,點(diǎn)擊其后界面中的“高級”按鈕,切換到高級TCP/IP設(shè)置界面。點(diǎn)選“WINS”標(biāo)簽,在對應(yīng)頁面的“NetBios設(shè)置”處,勾選“禁用TCP/IP上的NetBios”,確認(rèn)后退出。這樣,日后不管“替身”計(jì)算機(jī)有沒有在線,黑客都無法掃描探測到本地重要主機(jī)的上網(wǎng)行蹤。

        為了防止黑客通過IP地址查找定位本地重要主機(jī),建議還要配置IP篩選器或者IP安全策略,來關(guān)閉重要主機(jī)445端口。在進(jìn)行該操作時(shí),只要依次單擊“開始”、“控制面板”命令,雙擊控制面板中的“管理工具”,點(diǎn)擊“本地安全策略”,彈出本地安全策略界面。打開“IP安全策略,在本地計(jì)算機(jī)”節(jié)點(diǎn)的右鍵菜單,選擇“創(chuàng)建IP安全策略”命令,打開IP安全策略向?qū)Э颍础跋乱徊健卑粹o,在其后界面中輸入好IP安全策略的名稱,取消“激活默認(rèn)相應(yīng)規(guī)則”選中狀態(tài),單擊“完成”按鈕退出創(chuàng)建對話框。用鼠標(biāo)雙擊之前創(chuàng)建的IP安全策略,取消“使用添加向?qū)А边x中狀態(tài),按下“添加”按鈕,在新規(guī)則屬性框中點(diǎn)擊“添加”按鈕,再取消“使用添加向?qū)А边x中狀態(tài),點(diǎn)擊“添加”按鈕,定義新的篩選器。進(jìn)入“尋址”標(biāo)簽頁面,在“源地址”列表中選擇“我的IP地址”,在“目標(biāo)地址”列表中選擇“任何IP地址”;進(jìn)入“協(xié)議”標(biāo)簽頁面后,將“選擇協(xié)議類型”設(shè)置為“TCP”,選中并設(shè)置“到此端口”為“445”端口,單擊“確定”按鈕保存設(shè)置操作。這樣,針對445端口的篩選器就被創(chuàng)建成功了。接下來進(jìn)入“篩選器操作”頁面,按“添加”按鈕,添加阻止操作規(guī)則,將445端口的篩選器和阻止操作規(guī)則關(guān)聯(lián)起來,實(shí)現(xiàn)關(guān)閉重要主機(jī)系統(tǒng)445端口目的。這樣一來,重要主機(jī)系統(tǒng)就能被徹底隱藏起來了。

        網(wǎng)絡(luò)地址的隱藏

        大家知道,上網(wǎng)沖浪的每臺計(jì)算機(jī)系統(tǒng),都會擁有一個(gè)IP地址,不同環(huán)境下的IP地址類型不同,例如局域網(wǎng)環(huán)境下的計(jì)算機(jī)系統(tǒng),往往會使用固定IP地址,撥號上網(wǎng)的計(jì)算機(jī)系統(tǒng),一般會從本地ISP那里獲得動態(tài)IP地址。成功接入網(wǎng)絡(luò)后,本地計(jì)算機(jī)的IP地址,可以在 http://www.ip138.com之類的IP查詢網(wǎng)站中查看到。一旦自己的IP地址被黑客知道后,他們就可能會想方設(shè)法對目標(biāo)IP地址的計(jì)算機(jī)系統(tǒng),頻繁發(fā)動非法攻擊,直到攻擊成功為止。

        為了能降低被非法攻擊的危險(xiǎn),很多朋友會采用代理服務(wù)器的方式,進(jìn)行上網(wǎng)訪問。其實(shí),在沒有代理服務(wù)器的情況下,我們可以請“SafeIP”這款專業(yè)工具來幫忙,通過它可以很輕松地將本地系統(tǒng)真實(shí)的IP地址隱藏起來。隱藏上網(wǎng)地址操作很簡單,只要將“SafeIP”工具下載安裝到本地系統(tǒng),之后將其語言選項(xiàng)設(shè)置為簡體中文,進(jìn)入該工具的中文操作界面。從該界面的左側(cè)“取舍IP位置”列表中,任意選擇一個(gè)上網(wǎng)區(qū)域,例如選擇“POLAND”區(qū)域時(shí),單擊“連”按鈕,那么本地計(jì)算機(jī)的IP地址,就會被“SafeIP”工具偽裝成某一地區(qū)的IP地址了,這個(gè)時(shí)候重新訪問http://www.ip138.com網(wǎng)站時(shí),會看到當(dāng)前位置處于那一地區(qū)了。很顯然,這種隱藏方式,具有很大的迷惑性,容易讓黑客找不到攻擊目標(biāo)。

        圖5 選中“ICMPv4”選項(xiàng)

        為了防止一些流氓工具攻擊真實(shí)IP地址,我們還可以進(jìn)入目標(biāo)工具的“設(shè)置”選項(xiàng)頁面,將“啟用惡意軟件保護(hù)”選項(xiàng)選中,同時(shí)選擇“自動更換IP”,并根據(jù)實(shí)際需求定義好自動更換上網(wǎng)地址的間隔時(shí)間,這樣本地計(jì)算機(jī)的IP地址會不斷地發(fā)生變化,從而讓黑客攻擊無從下手。

        網(wǎng)絡(luò)狀態(tài)的隱藏

        很多黑客往往會通過不起眼的Ping命令,來判斷特定計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)在線狀態(tài)。要是看到它們處于在線狀態(tài)時(shí),黑客可能會繼續(xù)通過Ping命令,頻繁地向它們發(fā)送大容量測試包,直到特定計(jì)算機(jī)系統(tǒng)不能響應(yīng)為止。很明顯,巧妙隱藏特定計(jì)算機(jī)的網(wǎng)絡(luò)在線狀態(tài),讓黑客不能知道它們是否在線相當(dāng)重要,這會避免它們受到黑客的進(jìn)一步攻擊。

        以Windows 2008服務(wù)器系統(tǒng)為例,要隱藏它的在線上網(wǎng)狀態(tài)時(shí),可以逐一點(diǎn)擊“開始”、“程序”、“服務(wù)器管理器”命令,在其后界面左側(cè)依次跳轉(zhuǎn)到“配置”、“高級安全防火墻”分支上,在指定分支下能看到高級防火墻的不少設(shè)置,例如入站規(guī)則、出站規(guī)則、過濾規(guī)則等等。

        考慮到黑客對服務(wù)器系統(tǒng)發(fā)起的Ping攻擊操作,屬于入站操作,這個(gè)時(shí)候可以展開入站規(guī)則選項(xiàng),同時(shí)點(diǎn)選操作列表中的“新規(guī)則”選項(xiàng),彈出安全規(guī)則創(chuàng)建向?qū)гO(shè)置框。依照屏幕向?qū)崾?,先勾選好“自定義”選項(xiàng),接著依次選中“所有程序”、“ICMPv4”選項(xiàng)(如圖5所示)。當(dāng)創(chuàng)建向?qū)崾具x擇連接條件時(shí),可以選中“阻止連接”選項(xiàng),之后依照工作實(shí)際情況,設(shè)置好新的入站規(guī)則適應(yīng)條件,同時(shí)為入站規(guī)則設(shè)置好適當(dāng)?shù)拿Q。結(jié)束入站規(guī)則創(chuàng)建操作后,重新啟動服務(wù)器系統(tǒng),這樣黑客就無法通過Ping命令,識別出服務(wù)器系統(tǒng)是否處于網(wǎng)絡(luò)在線狀態(tài)了。

        當(dāng)然,在單位內(nèi)網(wǎng)環(huán)境下,即使管理員采用了上述隱藏措施,終端用戶仍然可以通過網(wǎng)上鄰居窗口,識別到服務(wù)器主機(jī)的網(wǎng)絡(luò)在線狀態(tài)。之所以會發(fā)生這種問題,多半是服務(wù)器系統(tǒng)開啟了網(wǎng)絡(luò)發(fā)現(xiàn)功能和網(wǎng)絡(luò)發(fā)現(xiàn)型協(xié)議Link-Layer Topology Discovery Responder,它們會將服務(wù)器系統(tǒng)的網(wǎng)絡(luò)在線狀態(tài)顯露出來。這個(gè)時(shí)候,管理員不妨打開服務(wù)器系統(tǒng)的網(wǎng)絡(luò)和共享中心窗口,找到“共享和發(fā)現(xiàn)”設(shè)置項(xiàng),切換到“網(wǎng)絡(luò)發(fā)現(xiàn)”設(shè)置區(qū)域,選中“關(guān)閉網(wǎng)絡(luò)發(fā)現(xiàn)”選項(xiàng),按下“應(yīng)用”按鈕保存設(shè)置操作。這樣,單位內(nèi)網(wǎng)中的其他終端用戶就不能使用網(wǎng)絡(luò)發(fā)現(xiàn)功能,識別到服務(wù)器系統(tǒng)的上網(wǎng)狀態(tài)了。接下來進(jìn)入本地連接屬性設(shè)置框,將“Link-Layer Topology Discovery Responder”協(xié)議選項(xiàng)前面的勾號取消掉,同時(shí)也取消選中鏈路層拓?fù)浒l(fā)現(xiàn)映射器I/O驅(qū)動程序功能選項(xiàng),單擊“確定”按鈕保存設(shè)置操作。這樣,服務(wù)器系統(tǒng)日后即使處于在線狀態(tài),也不會被其他用戶輕易發(fā)現(xiàn)到。

        猜你喜歡
        IP地址黑客按鈕
        哪個(gè)是門鈴真正的按鈕
        當(dāng)你面前有個(gè)按鈕
        歡樂英雄
        多少個(gè)屁能把布克崩起來?
        網(wǎng)絡(luò)黑客比核武器更可怕
        鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
        死循環(huán)
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        內(nèi)心不能碰的按鈕
        小心近海黑客
        白色白色在线视频播放平台| 理论片87福利理论电影| 欧美精品区| 亚洲区精品久久一区二区三区女同| 熟女人妻一区二区三区| 夹得好湿真拔不出来了动态图| 久久久久久人妻一区二区三区| 2021国产最新无码视频| 精品日韩在线观看视频| 性色av一二三天美传媒| 久久av高潮av无码av喷吹| 亚洲黄色在线看| 精品国产a毛片久久久av| 日韩欧美亚洲国产精品字幕久久久 | 国产一区二区三区免费视| 乱人伦精品视频在线观看| 久久免费看少妇高潮v片特黄| 如何看色黄视频中文字幕| 亚洲国产成人久久精品一区| 国产精品户外野外| 免费人成黄页网站在线观看国产| 久久久亚洲精品蜜臀av| 在线一区二区三区国产精品| 午夜亚洲www湿好爽| 91精品国产91久久久无码色戒| 国产女人精品一区二区三区| 亚洲成aⅴ人片久青草影院 | 狠狠躁夜夜躁人人爽天天古典| 伊人22综合| 精品自拍偷拍一区二区三区| 国模gogo无码人体啪啪| 欧美性狂猛xxxxx深喉| 亚洲老熟妇愉情magnet| 一区二区三区四区在线观看日本| 蜜桃久久精品成人无码av| 国产免费一级高清淫日本片| 亚洲另类国产精品中文字幕| 婷婷精品国产亚洲av麻豆不片| 国产高清乱理伦片| 无遮挡粉嫩小泬| 黄污在线观看一区二区三区三州 |