Zuhause Persönliche Finanzen Null Session Angriffe und wie man sie vermeidet - Dummies

Null Session Angriffe und wie man sie vermeidet - Dummies

Inhaltsverzeichnis:

Video: How Not To Die: The Role of Diet in Preventing, Arresting, and Reversing Our Top 15 Killers 2025

Video: How Not To Die: The Role of Diet in Preventing, Arresting, and Reversing Our Top 15 Killers 2025
Anonim

Eine bekannte Sicherheitsanfälligkeit in Windows kann eine anonyme Verbindung (oder Nullsitzung) einer verborgenen Freigabe namens IPC $ (die für Interprozesskommunikation). Diese Hackmethode kann verwendet werden, um

  • Windows-Hostkonfigurationsinformationen zu sammeln, z. B. Benutzer-IDs und Freigabenamen.

  • Bearbeiten Sie Teile der Registrierung des Remotecomputers.

Obwohl Windows Server 2008, Windows XP, Windows 7 und Windows 8 standardmäßig keine Nullsitzungsverbindungen zulassen, funktioniert Windows 2000 Server - und (leider) sind viele dieser Systeme noch vorhanden, um in den meisten Netzwerken Probleme zu verursachen.

Eine Nullsitzung zuordnen

Führen Sie die folgenden Schritte für jeden Windows-Computer aus, dem Sie eine Nullsitzung zuordnen möchten:

  1. Formatieren Sie den grundlegenden net-Befehl wie folgt:

    net use host_name_or_IP_addressipc $ "" / user: "
    

    Der Befehl net zum Zuordnen von Nullsitzungen erfordert folgende Parameter:

    • net gefolgt vom Befehl use

    • Die IP-Adresse oder der Hostname des Systems, dem Sie eine Verbindung zuordnen möchten. Nullverbindung

    • Ein leeres Kennwort und Benutzername

  2. Drücken Sie die Eingabetaste, um die Verbindung herzustellen.

    Nachdem Sie die Nullsitzung zugeordnet haben, sollte die Nachricht angezeigt werden. Der Befehl wurde erfolgreich ausgeführt.

Um zu bestätigen, dass die Sitzungen zugeordnet sind, geben Sie diesen Befehl an der Eingabeaufforderung ein:

net use

Sie sollten die Zuordnungen zur IPC $ -Freigabe auf jedem Computer sehen, mit dem Sie verbunden sind. >

Informationen lesen

Mit einer Nullsitzungsverbindung können Sie andere Dienstprogramme verwenden, um wichtige Windows-Informationen aus der Ferne zu sammeln. Dutzende von Tools können diese Art von Informationen sammeln. Sie können - wie ein Hacker - die Ausgabe dieser Enumerationsprogramme übernehmen und versuchen,

die Passwörter der gefundenen Benutzer zu knacken.

Ordnet Laufwerke den Netzwerkfreigaben zu.

  • Sie können die folgenden Anwendungen für die Systemaufzählung für Serverversionen von Windows vor Server 2003 sowie Windows XP verwenden.

  • net view

Der Befehl net view zeigt Freigaben an, die der Windows-Host verfügbar hat. Sie können die Ausgabe dieses Programms verwenden, um Informationen zu sehen, die der Server für die Welt annonciert und was damit getan werden kann, einschließlich der folgenden:

Teilen Sie Informationen, mit denen ein Hacker Ihre Systeme angreifen kann, z. und knacken Passwörter teilen.

Freigabeberechtigungen, die möglicherweise entfernt werden müssen, z. B. die Berechtigung für die Gruppe "Jeder", um die Freigabe auf älteren Windows 2000-basierten Systemen zumindest anzuzeigen.

  • Konfiguration und Benutzerinformationen

  • Winfo und DumpSec können nützliche Informationen zu Benutzern und Konfigurationen sammeln, z. B.

Windows-Domäne, zu der das System gehört

Sicherheitsrichtlinieneinstellungen

  • Lokale Benutzernamen

  • Laufwerkfreigaben

  • Ihre Präferenz hängt möglicherweise davon ab, ob Sie grafische Oberflächen oder eine Befehlszeile mögen.Winfo ist ein Befehlszeilentool. Das folgende ist eine abgekürzte Version von Winfo Ausgabe eines Windows NT-Servers, aber Sie können die gleichen Informationen von anderen Windows-Systemen sammeln:

  • Winfo 2. 0 - Copyright (c) 1999-2003, Arne Vidstrom - // www. Sicherheit. nu / toolbox / winfo / SYSTEMINFORMATION: - Betriebssystemversion: 4. 0 PASSWORTPOLITIK: - Zeit zwischen Ende der Anmeldezeit und erzwungener Abmeldung: Keine erzwungene Abmeldung - Maximales Kennwortalter: 42 Tage - Minimales Kennwortalter: 0 Tage - Kennwortverlauf Länge: 0 Passwörter - Minimale Passwortlänge: 0 Zeichen BENUTZERKONTEN: * Administrator (Dieses Konto ist das integrierte Administratorkonto) * doctorx * Gast (Dieses Konto ist das integrierte Gastkonto) * IUSR_WINNT * kbeaver * nikki SHARES: * ADMIN $ - Typ: Sonderfreigabe für IPC oder administrative Freigabe reserviert * IPC $ - Typ: Unbekannt * Here2Bhacked - Typ: Laufwerk * ​​C $ - Typ: Sonderfreigabe für IPC oder administrative Freigabe reserviert * Finanzen - Typ: Laufwerk * HR - Typ: Laufwerk

Diese Informationen können nicht von einer Standardinstallation von Windows Server 2003, Windows XP, Windows 7 oder Windows 8 abgerufen werden.

Sie können die Ausgabe dieser Tools für Benutzer-IDs lesen, die nicht t gehören zu Ihrem System, z. B.

Ex-Mitarbeiter-Konten, die nicht deaktiviert wurden

Mögliche Backdoor-Konten, die ein Hacker möglicherweise erstellt hat

  • NetUsers

  • Das NetUsers-Tool kann anzeigen, wer sich bei einem Remote-Windows-Computer angemeldet hat. Sie können Informationen wie

Missbrauchte Kontoberechtigungen

Benutzer, die derzeit am System angemeldet sind,

  • anzeigen. Mit diesen Informationen können Sie zu Prüfzwecken verfolgen, wer sich bei einem System anmeldet. Unglücklicherweise können diese Informationen für Hacker nützlich sein, wenn sie versuchen herauszufinden, welche Benutzer-IDs verfügbar sind, um zu knacken.

  • Gegenmaßnahmen gegen Null-Sitzungs-Hacks

Wenn es betriebswirtschaftlich sinnvoll ist und das Timing stimmt, aktualisieren Sie auf den sichereren Windows Server 2012 oder Windows 7. Sie haben nicht die in der folgenden Liste beschriebenen Sicherheitsanfälligkeiten.

Sie können Verbindungssperrungen für Nullsitzungen ganz einfach verhindern, indem Sie eine oder mehrere der folgenden Sicherheitsmaßnahmen implementieren:

NetBIOS auf Ihrem Windows-Server blockieren, indem Sie verhindern, dass diese TCP-Ports durch Ihre Netzwerkfirewall oder Personal Firewall gehen:

(NetBIOS-Sitzungsdienste)

  • 445 (führt SMB über TCP / IP ohne NetBIOS aus)

    • Deaktivieren Sie die Datei- und Druckerfreigabe für Microsoft-Netzwerke auf der Registerkarte Eigenschaften der Netzwerkverbindung des Computers für diejenigen Systeme, die diese nicht benötigen.

    • Schränken Sie anonyme Verbindungen zum System ein. Für Windows NT- und Windows 2000-Systeme können Sie HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSARestrictAnonymous wie folgt auf einen DWORD-Wert setzen:

  • None:

  • Dies ist die Standardeinstellung.

    • Verlassen Sie sich auf Standardberechtigungen (Einstellung 0):

    • Diese Einstellung ermöglicht die standardmäßigen Nullsitzungsverbindungen. Auflistung von SAM-Accounts und Shares nicht zulassen (Einstellung 1): Dies ist die Einstellung für die mittlere Sicherheitsstufe. Diese Einstellung ermöglicht weiterhin die Zuordnung von Nullsitzungen zu IPC $, sodass Tools wie Walksam Informationen vom System erfassen können.

    • Kein Zugriff ohne explizite anonyme Berechtigungen (Einstellung 2): Diese Einstellung für hohe Sicherheit verhindert Nullsitzungsverbindungen und Systemaufzählung.

    • Microsoft Knowledge Base-Artikel 246261 behandelt die Vorbehalte bei der Verwendung der Einstellung für hohe Sicherheit für RestrictAnonymous. Es ist im Internet unter // support verfügbar. Microsoft. com / default. Aspx? scid = KB; en-us; 246261.

Null Session Angriffe und wie man sie vermeidet - Dummies

Die Wahl des Herausgebers

Was Sie über den Makler und die Hauptbeziehung für die Immobilienlizenzprüfung wissen sollten - Dummies

Was Sie über den Makler und die Hauptbeziehung für die Immobilienlizenzprüfung wissen sollten - Dummies

Die Elemente der Verantwortung eines Agenten gegenüber dem Auftraggeber werden in einem Wort zusammengefasst - Treuhänder. Die Immobilienlizenzprüfung wird zweifellos Fragen zu diesen Treuhandpflichten stellen. Treuhänder bedeutet treuer Diener, und ein Agent ist der Treuhänder des Auftraggebers. Der Vertreter vertritt getreu die Interessen des Auftraggebers vor allen anderen ...

Erkennen Miller Analogie Test 1: 3, 2: 4 Analogien - Dummies

Erkennen Miller Analogie Test 1: 3, 2: 4 Analogien - Dummies

The Der Miller Analogies Test (MAT) ist ein standardisierter Test, der normalerweise für die Zulassung von Absolventen verwendet wird. Der Test besteht vollständig aus Analogien. Der Miller Analogies Test verwendet mehrere Analogtypen wie 1: 3, 2: 4. Die Erkennung der Art der verwendeten Analogie spielt eine entscheidende Rolle bei der Auswahl der richtigen Antwort für diese Frage. ...

Erkennen Miller Analogie Test 1: 2, 3: 4 Analogien - Dummies

Erkennen Miller Analogie Test 1: 2, 3: 4 Analogien - Dummies

The Der Miller Analogies Test (MAT) ist ein standardisierter Test, der normalerweise für die Zulassung von Absolventen verwendet wird. Der Test besteht vollständig aus Analogien. Der Miller Analogies Test verwendet mehrere Analogtypen wie 1: 2, 3: 4. Die Erkennung der Art der verwendeten Analogie spielt eine entscheidende Rolle bei der Auswahl der richtigen Antwort für diese Frage. ...

Die Wahl des Herausgebers

Excel-Dashboards und -Berichte: So führen Sie Makros aus - Dummies

Excel-Dashboards und -Berichte: So führen Sie Makros aus - Dummies

Makros sind sehr nützlich für Ihre Excel Dashboards und Berichte. Um Ihre Makros in Aktion zu sehen, wählen Sie den Befehl Makros auf der Registerkarte Entwickler. Das in dieser Abbildung gezeigte Dialogfeld wird angezeigt, in dem Sie das Makro auswählen können, das Sie ausführen möchten. Wählen Sie das AddDataBars-Makro aus, und klicken Sie auf die Schaltfläche Ausführen. Wenn alles gut geht, ...

Excel-Dashboards und Berichte: Halten Sie Ihre Pivot-Tabelle frisch - Dummies

Excel-Dashboards und Berichte: Halten Sie Ihre Pivot-Tabelle frisch - Dummies

So langweilig wie Ihre Pivot-Tabellen Wie es scheint, werden sie schließlich zu den Stars Ihrer Excel-Berichte und Dashboards. Es ist daher wichtig, dass Sie Ihre Pivottabellen frisch und relevant halten. Im Laufe der Zeit können sich Ihre Daten mit neu hinzugefügten Zeilen und Spalten ändern und wachsen. Die Aktion der Aktualisierung Ihrer Pivot-Tabelle mit diesen ...

Excel 2010 Für Dummies Cheat Sheet - Dummies

Excel 2010 Für Dummies Cheat Sheet - Dummies

Auf den ersten Blick kann es schwierig sein, die vielen Menüs zu verstehen , Tabulatoren, Spalten und Zeilen der Excel 2010-Benutzeroberfläche. Dieser Cheat Sheet hilft Ihnen jedoch, Ihren Weg zu navigieren, indem Sie Tastenanschläge für die Bewegung des Zellen-Cursors zu einer neuen Zelle zeigen, einfache Regeln für die Dateneingabe-Etikette, häufige Ursachen einiger ...

Die Wahl des Herausgebers

Verwendung von Web Stats zur Verbesserung Ihrer Website - Dummies

Verwendung von Web Stats zur Verbesserung Ihrer Website - Dummies

Leute mögen nicht langsame Webseiten. Die Verwendung von Webstatistiken kann sicherstellen, dass Sie keine haben. Heutzutage werden wir alle durch schnelle Internetverbindungen verwöhnt, und Forschungsergebnisse zeigen, dass Webnutzer auf eine andere Website klicken, wenn Ihre Website mehr als zwei Sekunden benötigt, um sie zu öffnen. Eine schnellere Site behält mehr Besucher. mit einem langsameren ...

Webhost-Systemsteuerungsoptionen - dummies

Webhost-Systemsteuerungsoptionen - dummies

Sie haben mehrere Optionen für Web gehostete Control Panels. Die beliebteste und offensichtlichste Wahl ist cPanel. cPanel ist aufgrund seiner Balance zwischen Flexibilität und Benutzerfreundlichkeit eine gute Wahl für Bedienfelder. Die Wahl des Bedienfelds ist jedoch eine Frage der persönlichen Vorlieben und Sie müssen eines finden, das am besten passt ...

Zehn Essential Online Web Hosting Ressourcen - Dummies

Zehn Essential Online Web Hosting Ressourcen - Dummies

Bücher sind großartige Referenzen, aber es gibt auch einige wirklich gute Web-Hosting-Ressourcen online verfügbar, um Ihnen zusätzliche Informationen zu geben, wenn Sie nicht finden können, was Sie brauchen. Haben Sie keine Angst, das Internet zu überprüfen. ZeltBlogger. com TentBlogger. com ist im Besitz und geschrieben von John Saddington. Es ist wahrscheinlich die beste Online-Ressource für praktisch alles mit ...