Zuhause Persönliche Finanzen Untersuchen NetBIOS zum Erkennen und Schützen gegen Windows-Schwachstellen - Dummies

Untersuchen NetBIOS zum Erkennen und Schützen gegen Windows-Schwachstellen - Dummies

Inhaltsverzeichnis:

Video: Help for hacked sites: File system damage assessment 2025

Video: Help for hacked sites: File system damage assessment 2025
Anonim

Sie können Windows-Informationen sammeln, indem Sie mit NetBIOS Network Basic Input / Output System) Funktionen und Programme. Mit NetBIOS können Anwendungen Netzwerkanrufe tätigen und mit anderen Hosts in einem LAN kommunizieren.

Diese Windows NetBIOS-Ports können gefährdet sein, wenn sie nicht ordnungsgemäß gesichert sind:

  • UDP-Ports für das Durchsuchen des Netzwerks:

    • Port 137 (NetBIOS-Namensdienste)

    • Port 138 (NetBIOS-Datagrammdienste)

  • TCP-Ports für Server Message Block (SMB):

    • Port 139 (NetBIOS-Sitzungsdienste)

    • Port 445 (führt SMB über TCP aus) IP ohne NetBIOS)

Nicht authentifizierte Aufzählung auf Windows-Systemen

Wenn Sie Ihre nicht authentifizierten Aufzählungstests durchführen, können Sie Konfigurationsinformationen über das lokale oder Remote-System auf zwei Arten erfassen:

  • Verwenden von All-in-One-Scannern wie LanGuard oder QualysGuard

  • Verwenden des in Windows integrierten Programms nbtstat (nbtstat steht für NetBIOS über TCP / IP Statistics)

nbtstat shows die NetBIOS-Namenstabelle des Remotecomputers, die Sie mit dem Befehl nbtstat -A sammeln. Das zeigt die folgende Information an:

  • Computername

  • Domänenname

  • MAC-Adresse des Computers

Wenn Sie nbtstat mit einem älteren Windows 2000-Server ausführen, können Sie möglicherweise sogar die ID des Benutzers abrufen, der gerade angemeldet ist.

Ein erweitertes Programm wie LanGuard ist nicht erforderlich, um diese grundlegenden Informationen von einem Windows-System zu erhalten. Die grafische Schnittstelle, die von kommerzieller Software wie dieser angeboten wird, präsentiert jedoch ihre Ergebnisse auf eine hübschere Art und Weise und ist oft viel einfacher zu verwenden. Zusätzlich haben Sie den Vorteil, die benötigten Informationen mit einem einzigen Tool zu sammeln.

Netzwerkfreigaben können Systemschwachstellen enthalten.

Windows verwendet Netzwerkfreigaben für die Freigabe bestimmter Ordner oder Laufwerke im System, damit andere Benutzer über das Netzwerk darauf zugreifen können. Anteile sind einfach einzurichten und funktionieren sehr gut. Sie sind jedoch häufig falsch konfiguriert und ermöglichen es Hackern und anderen nicht autorisierten Benutzern, auf Informationen zuzugreifen, zu denen sie nicht in der Lage wären.

Sie können nach Windows-Netzwerkfreigaben suchen, indem Sie das in LanGuard integrierte Share-Finder-Tool verwenden. Dieses Tool durchsucht eine ganze Reihe von IP-Adressen und sucht nach Windows-Freigaben.

Die angezeigten Freigaben sind genau das, wonach böswillige Insider suchen, da die Freigabenamen einen Hinweis darauf geben, auf welche Art von Dateien zugegriffen werden kann, wenn sie sich mit den Freigaben verbinden.Nachdem die Bösewichte diese Freigaben entdeckt haben, werden sie wahrscheinlich ein bisschen weiter graben, um zu sehen, ob sie die Dateien innerhalb der Freigaben durchsuchen können.

Gegenmaßnahmen gegen NetBIOS-Angriffe

Sie können die folgenden Sicherheitsmaßnahmen implementieren, um NetBIOS- und NetBIOS-über-TCP / IP-Angriffe auf Windows-Systemen zu minimieren:

  • Verwenden Sie eine Netzwerk-Firewall.

  • Verwenden Sie auf jedem System eine Windows-Firewall oder eine andere persönliche Firewall-Software.

  • Deaktivieren Sie NetBIOS - oder zumindest Windows-Datei- und Druckerfreigabe.

    Das Deaktivieren von NetBIOS ist möglicherweise in einem Netzwerk, in dem Benutzer und Anwendungen von der Dateifreigabe abhängen, oder in einer gemischten Umgebung, in der ältere Windows 2000- und NT-Systeme für die Datei- und Druckerfreigabe auf NetBIOS angewiesen sind, nicht sinnvoll.

  • Informieren Sie Ihre Benutzer über die Gefahren der Aktivierung von Dateifreigaben, auf die jeder zugreifen kann.

Versteckte Freigaben - solche mit einem Dollarzeichen ($), die an das Ende des Freigabenamens angehängt sind - helfen nicht wirklich, den Freigabenamen zu verbergen. Jedes der Werkzeuge kann diese Form der Sicherheit durch Unklarheit durchschauen. Wenn Sie auf solche Freigaben stoßen, sollten Sie sie genauer betrachten, da ein Benutzer versucht, etwas zu verbergen.

Untersuchen NetBIOS zum Erkennen und Schützen gegen Windows-Schwachstellen - Dummies

Die Wahl des Herausgebers

Web Marketing: Warum Suchmaschinen existieren - Dummies

Web Marketing: Warum Suchmaschinen existieren - Dummies

Wenn Sie verstehen, warum Suchmaschinen existieren, können sie für Sie in Ihrem Web-Marketing-Geschäft arbeiten. Also, hier ist eine kurze Lektion, warum Suchmaschinen existieren und wie Sie sie nutzen können, um Geld zu verdienen. Suchmaschinen liefern Relevanz. Relevanz bedeutet, dass Besucher auf Suchergebnisse klicken und zufrieden sind mit ...

Was sind Tür- und Informationsseiten? - dummies

Was sind Tür- und Informationsseiten? - dummies

Eine Doorway-Seite wird nur als Zugang von einer Suchmaschine zu Ihrer Website erstellt. Doorway-Seiten werden manchmal als Gateway-Seiten und Geisterseiten bezeichnet. Die Idee besteht darin, hoch optimierte Seiten zu erstellen, die von Suchmaschinen aufgenommen und indiziert werden und die mit etwas Glück gut ranken und somit den Traffic auf eine ...

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Eine Weiterleitung ist das automatische Laden einer Seite ohne Benutzereingriff. Sie klicken auf einen Link, um eine Webseite in Ihren Browser zu laden, und innerhalb von Sekunden verschwindet die geladene Seite, und eine neue wird angezeigt. Designer erstellen häufig Seiten für Suchmaschinen - optimierte, schlüsselwortreiche Seiten -, die Besucher auf die ...

Die Wahl des Herausgebers

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

, Wenn Kunden wissen, dass sie direkt mit ein Geschäft in den sozialen Medien, können sie aus einer beliebigen Anzahl von Gründen mit ihnen in Verbindung treten. Aber sobald sie merken, dass ein Problem mit dem Kundenservice oder einer Produktfrage über einen einzigen Tweet oder Beitrag angesprochen werden kann, ist es wahrscheinlicher, dass sie mit dem Unternehmen Geschäfte machen.

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Die heutige Technologie verändert die Art und Weise, wie wir Geschäfte machen blitzschnell. Auch der Social-Media-Handel bewegt sich blitzschnell, aber durch die Beobachtung von Erwähnungen und Fragen an die Community können Sie einen Eindruck davon bekommen, wie Ihr Markt über bevorstehende Veränderungen denkt. Auch andere Posts können Ihnen helfen, kritisches Feedback aus der Öffentlichkeit zusammenzustellen ...

Manage Social Media Commerce mit HootSuite - dummies

Manage Social Media Commerce mit HootSuite - dummies

HootSuite ist ein Social Media Management System zur Umsetzung von Outreach und Überwachung in sozialen Netzwerken über ein einziges webbasiertes Dashboard. Für Unternehmen wird HootSuite am häufigsten von Social-Media-Teams mit mehreren Agenten verwendet, aber auch viele Einzelanwender mögen es. Wenn Sie auf der Suche nach einer robusten Plattform sind, die alles an einem Ort hält, ...

Die Wahl des Herausgebers

Die 5 Kornsterne der Mittelmeer - Dummies

Die 5 Kornsterne der Mittelmeer - Dummies

Die Mittelmeerdiät ist in der Praxis des Habens begründet ein Vollkorn zu jeder Mahlzeit. Und nein, das bedeutet nicht, eine ganze Platte Vollkornspaghetti mit Fleischsauce zum Abendessen zu essen. Stattdessen machen die Menschen im Mittelmeerraum ihr Getreide zur Beilage oder schaffen durch die Zugabe von magerem Eiweiß mehr Gleichgewicht ...

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Der Verzehr von sieben bis zehn Portionen Obst und Gemüse pro Tag, wie sie für die mediterrane Ernährung empfohlen werden, mag sehr viel erscheinen, aber es muss keine so große Herausforderung sein. Wenn Sie nicht die Früchte und das Gemüse lieben, die spezifisch mit der Mittelmeerdiät verbunden sind, ist das okay! Essen Sie jede Art von Obst oder Gemüse, die Sie ...

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Sie haben vielleicht gedacht, dass der Oregano und Basilikum in Ihrer Spaghetti-Sauce lieferte nur einen deutlichen italienischen oder mediterranen Geschmack, aber diese kleinen Kräuter sind Pflanzen, was bedeutet, dass sie alle Arten von gesundheitlichen Vorteilen haben, die einen großen Einfluss auf Ihre allgemeine Gesundheit haben können. Einfache Gewürze wie Ingwer und Oregano enthalten Phytochemikalien, ...