Categories


Tags


Windows系统安全风险-本地NTLM重放提权

经我司安全部门研究分析,近期利用NTLM重放机制入侵Windows 系统事件增多,入侵者主要通过Potato程序攻击拥有SYSTEM权限的端口伪造网络身份认证过程,利用NTLM重放机制骗取SYSTEM身份令牌,最终取得系统权限,该安全风险微软并不认为存在漏洞,所以不会进行修复,为了您的服务器安全,我们建议您进行一下安全调整:

1、关闭DCOM功能

下面列出关闭DCOM步骤win2008/2012/2016/2019均适用

打开 控制面板->管理工具->组件服务

展开 组件服务-计算机 ,右击 我的电脑  选择 属性

image.png

点击 默认属性选项卡,取消勾选 “在此计算机上启用分布式COM”的,再确定即可

image.png

建议使用windows的都关闭此项以减小被入侵风险。

您也可以直接在命令行执行 reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /t REG_SZ /d N /f 进行关闭。

2、如果在使用iis,建议删除IIS中的IIS6管理兼容

服务器管理-管理-删除角色和功能

image.png

取消iis6管理兼容的所有勾选

image.png

提权案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA     请务必重视做好安全设置

来源:西部数码


Public @ 2017-06-19 16:00:56

Linux操作系统带宽、CPU跑满或跑高排查思路

1. 查看系统资源占用情况:使用 top 命令查看系统资源占用情况,找到占用 CPU 或内存较高的进程。 2. 查看系统负载:使用 uptime 命令或者 top 命令中第一行的 load average,如果系统负载过高,说明系统资源不足。 3. 增加硬件资源:如果系统负载过高,可以考虑增加硬件资源,例如增加 CPU 核心数、增加内存或升级网络设备等。 4. 检查网络带宽:使用 ping

Public @ 2023-06-03 18:00:30

【RDS MySQL】手工迁移数据库教程

若单表数据较大(大于千万级),迁移过程中极大可能出现锁死、卡死等情况,造成迁移失败。因此单表数据若大于千万级,建议采用手工导入的方式。操作思路为先通过公网将源数据库导出至我司云服务器,再通过内网将数据从我司服务器导入至RDS。注意:使用的云服务器必须与RDS所属同一集群,才能添加至同一虚拟交换机,使用内网传输。具体操作步骤如下:第一步:将RDS和云服务器添加至同一虚拟交换机,这样数据导入时可使用内

Public @ 2016-11-20 16:13:37

[原创]win2003、win2008升级为win2016保留数据重装恢复数据说明

请注意:本教程仅适用于我司网站管理助手预装环境以及对服务器环境有一定了解的用户使用,重装前请先详读本说明,然后再根据实际情况处理。C盘(桌面)有重要文件,请先提前复制备份到D盘。分两种情况:①、服务器使用了sqlserver数据库。先按本文步骤一处理。②、服务器未使用sqlserver数据库。跳过步骤一。可以直接保留数据重装为:【Win2016 预装建站助手MSSQL2012】 然后按照步骤二的2

Public @ 2016-09-08 16:00:57

Windows操作系统远程登陆和修改远程端口号教程

一、远程登陆 1、开启远程登陆 在Windows操作系统中,使用远程登陆,需要先在服务器端开启远程登陆功能,步骤如下: (1)点击开始按钮,选择运行,输入“regedit”,确认; (2)在注册表编辑器里,导航到“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/TerminalServer”键; (3)双击注册表服务“fDeny

Public @ 2023-02-24 07:12:54

更多您感兴趣的搜索

0.491257s