|
<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><font size="4"><b><span style="COLOR: red; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman';">防范</span><span lang="EN-US" style="COLOR: red;"><font face="Times New Roman">NetBIOS</font></span></b><b><span style="COLOR: red; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman';">漏洞的攻击</span><span lang="EN-US" style="COLOR: red;"><p></p></span></b></font></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-SIZE: 6pt; FONT-FAMILY: 宋体; mso-bidi-font-family: 宋体; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA;"><font size="4">稍微懂点电脑知识的朋友都知道,<span lang="EN-US">NetBIOS </span>是计算机局域网领域流行的一种传输方式,但你是否还知道,对于连接互联网的机器来讲,<span lang="EN-US">NetBIOS</span>是一大隐患。</font><span lang="EN-US"><br/><br/></span><font size="4">??<b>漏洞描述</b></font><span lang="EN-US"><br/><br/></span><font size="4">??<span lang="EN-US">NetBIOS(Network Basic Input Output System</span>,网络基本输入输出系统<span lang="EN-US">)</span>,是一种应用程序接口<span lang="EN-US">(API)</span>,系统可以利用<span lang="EN-US">WINS</span>服务、广播及<span lang="EN-US">Lmhost</span>文件等多种模式将<span lang="EN-US">NetBIOS</span>名解析为相应<span lang="EN-US">IP</span>地址,实现信息通讯,所以在局域网内部使用<span lang="EN-US">NetBIOS</span>协议可以方便地实现消息通信及资源的共享。因为它占用系统资源少、传输效率高,尤为适于由<span lang="EN-US"> 20 </span>到<span lang="EN-US"> 200 </span>台计算机组成的小型局域网。 所以微软的客户机<span lang="EN-US">/</span>服务器网络系统都是基于<span lang="EN-US">NetBIOS</span>的。</font><span lang="EN-US"><br/><br/></span><font size="4">??当安装<span lang="EN-US">TCP/IP</span>协 议时,<span lang="EN-US">NetBIOS </span>也被<span lang="EN-US">Windows</span>作为默认设置载入,我们的计算机也具有了<span lang="EN-US">NetBIOS</span>本身的开放性,<span lang="EN-US">139</span>端口被打开。某些别有用心的人就利用这个功能来攻击服务器,使管理员不能放心使用文件和打印机共享。</font></span> </p>
kjWy0QOQ.doc
(58.5 KB, 下载次数: 5)
<br/> |
|