实战:Windows防火墙保护客户端安全

简介:

Windows XP、Vista和Windows 7都属于工作站操作系统,即安装在用户工作或娱乐用的计算机操作系统。对于普通使用者来说,要想从网络层面保护计算机安全,最好启用Windows防火墙。Windows 防火墙只阻截所有传入的未经请求的流量,对主动请求传出的流量不做理会。

如果在网络层不做任何防护,入侵者只要知道了你的计算机的管理员账号和密码,就能主动入侵你的系统。

现在介绍一款能够主动入侵计算机,并且能够远程监视和控制计算机的软件“DameWare 迷你远程控制”,用以验证Windows防火墙的作用。该软件可以在http://down.51cto.com网站搜索DameWare并下载。

1.任务

§ 关闭Windows XP的防火墙

§ 入侵者使用DameWare 迷你远程控制入侵Windows XP

§ 启用Windows XP防火墙

§ 入侵者入侵失败

2.操作步骤

(1)在Windows XP中,选择“开始”→“设置”→“网络连接”命令。

(2)双击“本地连接”,弹出“本地连接 状态”对话框,单击“属性”按钮。

(3)如图2-111所示,在弹出的“本地连接 属性”对话框的“高级”选项卡中,单击“设置”按钮。

(4)如图2-112所示,在弹出的“Windows防火墙”对话框的“常规”选项卡中,选中“关闭”单选按钮。

clip_image001 clip_image002

▲图2-111 “本地连接 属性” 对话框 ▲图2-112 “Windows防火墙”对话框

(5)如图2-113所示,选择“开始”→“运行”命令,在弹出的对话框中输入gpedit.msc,单击“确定”按钮。

(6)如图2-114所示,打开组策略编辑工具,展开“计算机配置”\“Windows设置”\“安全设置”\“本地策略”“安全选项”节点,在详细栏,双击“网络访问:本地账户的共享和安全模式”,在出现的对话框中,选中“经典-本地用户以自己的身份验证”按钮。单击“确定”按钮。如果不这样设置,Windows XP默认只允许guest用户访问共享资源。

clip_image003 clip_image004

▲图2-113 “运行”对话框 ▲图2-114 配置本地安全设置

(7)如图2-115所示,在入侵者的计算机上安装“DameWare 迷你远程控制”软件,单击“下一步”按钮,完成安装。

(8)如图2-116所示,打开DameWare,选择“控制和连接”→“连接”菜单命令。

clip_image005 clip_image006

▲图2-115 安装DameWare ▲图2-116 入侵他人计算机

(9)如图2-217所示,在出现的“远程连接”对话框中的“主机”文本框中输入Windows XP的地址,在“用户”和“口令”文本框中分别输入连接Windows XP的用户和口令,该用户必须是Windows XP的administrators组的成员。单击“连接”按钮。

(10)如图2-218所示,出现提示对话框,提示:在Windows XP上没有安装服务。单击“确定”按钮进行安装。

clip_image007 clip_image008

▲图2-117 连接远程计算机 ▲图2-118 安装被控制端

(11)如图2-119所示,该程序会自动将安装文件拷贝到Windows XP,并自动安装服务,即可远程监控和操作Windows XP了。不过,在桌面上会出现提示,该软件不算是黑客工具。

(12)如图2-120所示,在命令提示符下输入netstat –n,可以看到远程监控软件建立的会话。

clip_image009 clip_image010

▲图2-119 入侵成功 ▲图2-120 查看建立的会话

(13)在Windows XP上,选择“开始”→“运行”命令,在弹出的“运行”对话框中输入msconfig,单击“确定”按钮。打开“系统配置实用程序”对话框。

(14)如图2-121所示,在“服务”选项卡中,选中“隐藏所有Microsoft服务”复选框,可以看到在Windows XP上安装的服务。

(15)如图2-122所示,在入侵者计算机上,单击clip_image012,断开Windows XP的连接。

clip_image013 clip_image011

▲图2-121 安装的服务 ▲图2-122 断开连接

(16)如图2-123所示,在Windows XP上,启用Windows防火墙,且选中“不允许例外”复选框,单击“确定”按钮。

(17)如图2-124所示,在入侵者计算机上,再次连接Windows XP失败。

clip_image014 clip_image015

▲图2-123 启用防火墙 ▲图2-124 入侵失败

(18)如图2-125所示,在命令提示符下,ping Windows XP的地址,发现不通。

(19)如图2-126所示,在Windows XP上ping入侵者计算机的IP地址,能够ping通。

(20)这足以证明Windows防火墙的作用,能够防止主动的入侵,不拦截出去的流量。

clip_image016 clip_image017

▲图2-125 不通 ▲图2-126 通

 



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1135845,如需转载请自行联系原作者

相关文章
|
7月前
|
安全 Linux iOS开发
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
341 0
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
|
8月前
|
安全 Linux C++
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
377 0
PVS‑Studio 7.38 for macOS, Linux & Windows - 代码质量安全静态分析
|
9月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
752 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
11月前
|
安全 Linux iOS开发
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
267 1
PVS‑Studio 7.36 for macOS, Linux & Windows - 代码质量安全静态分析
|
11月前
|
安全 API 数据安全/隐私保护
aipy实战:建设PE文件查杀神器,阻止Windows EXE木马!
本工具为小型木马静态特征查杀工具,专用于检测Windows下的EXE文件是否为可疑木马。核心功能包括:扫描恶意字符串(如keylogger、powershell)、检查熵值异常以判断加密/加壳、揪出可疑API组合(如注册表篡改、网络通信链)以及解析PE头分析编译环境与加壳痕迹。通过提示词实现功能开发,并保存为`aipy_kill_rat.py`文件。测试结果显示,工具成功扫描出426个可疑字符串、超高熵值及恶意API组合,确认目标文件为恶意木马。该工具轻量灵活,适合样本初筛与应急响应,是静态分析的高效利器。
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
849 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
415 32
|
安全 大数据 数据挖掘
课时9:阿里云Web应用防火墙:全面保障网站的安全与可用性
阿里云Web应用防火墙(WAF)基于阿里巴巴十年攻防经验,提供全面的网站安全防护。它通过Web应用防护、CC攻击防护和业务风控,有效应对各类网络威胁,确保网站的安全与可用性。智能双引擎技术降低误报率,实时数据分析和虚拟补丁更新保障系统安全。WAF已成功护航多个重大活动,为企业提供高效、简便的安全解决方案。
414 0
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
579 1
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
527 1