实战:Windows防火墙保护客户端安全

本文涉及的产品
云防火墙,500元 1000GB
简介:

Windows XP、Vista和Windows 7都属于工作站操作系统,即安装在用户工作或娱乐用的计算机操作系统。对于普通使用者来说,要想从网络层面保护计算机安全,最好启用Windows防火墙。Windows 防火墙只阻截所有传入的未经请求的流量,对主动请求传出的流量不做理会。

如果在网络层不做任何防护,入侵者只要知道了你的计算机的管理员账号和密码,就能主动入侵你的系统。

现在介绍一款能够主动入侵计算机,并且能够远程监视和控制计算机的软件“DameWare 迷你远程控制”,用以验证Windows防火墙的作用。该软件可以在http://down.51cto.com网站搜索DameWare并下载。

1.任务

§ 关闭Windows XP的防火墙

§ 入侵者使用DameWare 迷你远程控制入侵Windows XP

§ 启用Windows XP防火墙

§ 入侵者入侵失败

2.操作步骤

(1)在Windows XP中,选择“开始”→“设置”→“网络连接”命令。

(2)双击“本地连接”,弹出“本地连接 状态”对话框,单击“属性”按钮。

(3)如图2-111所示,在弹出的“本地连接 属性”对话框的“高级”选项卡中,单击“设置”按钮。

(4)如图2-112所示,在弹出的“Windows防火墙”对话框的“常规”选项卡中,选中“关闭”单选按钮。

clip_image001 clip_image002

▲图2-111 “本地连接 属性” 对话框 ▲图2-112 “Windows防火墙”对话框

(5)如图2-113所示,选择“开始”→“运行”命令,在弹出的对话框中输入gpedit.msc,单击“确定”按钮。

(6)如图2-114所示,打开组策略编辑工具,展开“计算机配置”\“Windows设置”\“安全设置”\“本地策略”“安全选项”节点,在详细栏,双击“网络访问:本地账户的共享和安全模式”,在出现的对话框中,选中“经典-本地用户以自己的身份验证”按钮。单击“确定”按钮。如果不这样设置,Windows XP默认只允许guest用户访问共享资源。

clip_image003 clip_image004

▲图2-113 “运行”对话框 ▲图2-114 配置本地安全设置

(7)如图2-115所示,在入侵者的计算机上安装“DameWare 迷你远程控制”软件,单击“下一步”按钮,完成安装。

(8)如图2-116所示,打开DameWare,选择“控制和连接”→“连接”菜单命令。

clip_image005 clip_image006

▲图2-115 安装DameWare ▲图2-116 入侵他人计算机

(9)如图2-217所示,在出现的“远程连接”对话框中的“主机”文本框中输入Windows XP的地址,在“用户”和“口令”文本框中分别输入连接Windows XP的用户和口令,该用户必须是Windows XP的administrators组的成员。单击“连接”按钮。

(10)如图2-218所示,出现提示对话框,提示:在Windows XP上没有安装服务。单击“确定”按钮进行安装。

clip_image007 clip_image008

▲图2-117 连接远程计算机 ▲图2-118 安装被控制端

(11)如图2-119所示,该程序会自动将安装文件拷贝到Windows XP,并自动安装服务,即可远程监控和操作Windows XP了。不过,在桌面上会出现提示,该软件不算是黑客工具。

(12)如图2-120所示,在命令提示符下输入netstat –n,可以看到远程监控软件建立的会话。

clip_image009 clip_image010

▲图2-119 入侵成功 ▲图2-120 查看建立的会话

(13)在Windows XP上,选择“开始”→“运行”命令,在弹出的“运行”对话框中输入msconfig,单击“确定”按钮。打开“系统配置实用程序”对话框。

(14)如图2-121所示,在“服务”选项卡中,选中“隐藏所有Microsoft服务”复选框,可以看到在Windows XP上安装的服务。

(15)如图2-122所示,在入侵者计算机上,单击clip_image012,断开Windows XP的连接。

clip_image013 clip_image011

▲图2-121 安装的服务 ▲图2-122 断开连接

(16)如图2-123所示,在Windows XP上,启用Windows防火墙,且选中“不允许例外”复选框,单击“确定”按钮。

(17)如图2-124所示,在入侵者计算机上,再次连接Windows XP失败。

clip_image014 clip_image015

▲图2-123 启用防火墙 ▲图2-124 入侵失败

(18)如图2-125所示,在命令提示符下,ping Windows XP的地址,发现不通。

(19)如图2-126所示,在Windows XP上ping入侵者计算机的IP地址,能够ping通。

(20)这足以证明Windows防火墙的作用,能够防止主动的入侵,不拦截出去的流量。

clip_image016 clip_image017

▲图2-125 不通 ▲图2-126 通

 



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1135845,如需转载请自行联系原作者

相关文章
|
2月前
|
NoSQL Redis 数据安全/隐私保护
Redis 最流行的图形化界面下载及使用超详细教程(带安装包)! redis windows客户端下载
文章提供了Redis最流行的图形化界面工具Another Redis Desktop Manager的下载及使用教程,包括如何下载、解压、连接Redis服务器以及使用控制台和查看数据类型详细信息。
192 6
Redis 最流行的图形化界面下载及使用超详细教程(带安装包)! redis windows客户端下载
|
2月前
|
Java 开发工具
鸿蒙Flutter实战:02-Windows环境搭建踩坑指南
本指南介绍如何搭建鸿蒙Flutter开发环境,包括下载Flutter SDK、配置环境变量(如FLUTTER_STORAGE_BASE_URL、PUB_HOSTED_URL、DEVECO_SDK_HOME等)和检查工具版本。还提到避免项目路径过深、与SDK同盘存放等注意事项,以及解决VsCode无法识别设备的方法。
62 0
|
2月前
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
139 3
|
2月前
|
NoSQL Redis 数据库
Redis 图形化界面下载及使用超详细教程(带安装包)! redis windows下客户端下载
文章提供了Redis图形化界面工具的下载及使用教程,包括如何连接本地Redis服务器、操作键值对、查看日志和使用命令行等功能。
191 0
Redis 图形化界面下载及使用超详细教程(带安装包)! redis windows下客户端下载
|
1月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
71 32
|
2月前
|
API 开发工具 C#
神策SDK不支持Windows客户端全埋点,怎么实现用户统计分析?
本文将介绍,ClkLog针对神策不支持全埋点的客户端实现用户访问基础统计分析 1。
神策SDK不支持Windows客户端全埋点,怎么实现用户统计分析?
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
1月前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
68 1
|
2月前
|
Kubernetes 安全 应用服务中间件
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
56 3
|
2月前
|
人工智能 监控 安全
掌握Windows管理利器:WMI命令实战
本文介绍了Windows Management Instrumentation (WMI) 的基本概念和用途,通过多个实用的`wmic`命令示例,如获取CPU信息、查看操作系统详情、管理服务、检查磁盘空间等,展示了WMI在系统维护中的强大功能。适合IT专业人士学习和参考。
78 4