當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 網(wǎng)上辦公軟件 > 移動(dòng)OA辦公系統(tǒng)
移動(dòng)oa辦公系統(tǒng)管全管理維護(hù)技巧:WMI的攻擊與防御
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
WMI的攻擊往往會(huì)讓管理員非常頭疼,那么如何防御WMI攻擊呢?今天針對(duì)這一問(wèn)題來(lái)講一下移動(dòng)辦公oa管全管理維護(hù)技巧。
WMI是“MicrosoftWindows管理規(guī)范”的簡(jiǎn)稱,須要 “WindowsManagementInstrumentation”服務(wù)支撐,而這個(gè)服務(wù)是默認(rèn)啟動(dòng)的,這就為入侵提供了很大的方便。只要黑客知曉了管理員的用戶名和密碼,而且本機(jī)的135端口已開(kāi)啟,黑客就可以在被入侵的機(jī)器上執(zhí)行任意命令,取得控制權(quán)。而大多數(shù)用戶在安裝系統(tǒng)時(shí)都把系統(tǒng)自帶的管理員賬戶Administrator密碼留空,這無(wú)疑給了黑客可乘之機(jī),即使是很初級(jí)的“無(wú)聊黑客”也可以輕而易舉地運(yùn)用運(yùn)用 WMI漏洞的工具來(lái)實(shí)現(xiàn)入侵。
移動(dòng)辦公oa管全管理維護(hù)技巧之WMI入侵
1.Remoxec
Remoxec是最早出現(xiàn)的運(yùn)用 WMI原理編寫(xiě)的程序,功能基本,但已具有執(zhí)行任意命令的功能。
在軟件界面中輸入目標(biāo)主機(jī)的域名或IP地址及具有管理員權(quán)限的用戶名密碼,再輸入要執(zhí)行的命令,就可以入侵了。比如要新建一個(gè)用戶名名為“simuz”,密碼為“123456”的用戶,只要輸入“netusersimuz123456/add”即可,命令執(zhí)行成功后會(huì)彈出一個(gè)成功的提示對(duì)話框。運(yùn)用 命令可以做很多事,比如提高用戶為管理員,上傳文件等,可以這么說(shuō),只要在Shell中可以做到的事,在Remoxec中同樣可以做到。
小知識(shí):Shell是一個(gè)命令解釋器,類似于DOS下的command.com。它用來(lái)接收用戶命令,然后調(diào)用相應(yīng)的使用程序。
2.Recton
與Remoxec相比,Recton的功能就強(qiáng)多了,它內(nèi)置了開(kāi)啟3389端口、開(kāi)啟Telnet等功能,只要輸入主機(jī)的管理員用戶名和密碼,挑選相應(yīng)的命令并執(zhí)行即可。在開(kāi)啟了對(duì)方的遠(yuǎn)程終端服務(wù)后,就可以像操作自己的計(jì)算機(jī)一樣操作主機(jī)了。
移動(dòng)辦公oa管全管理維護(hù)技巧之WMI入侵的防備
從上文我們可以得知,運(yùn)用 WMI服務(wù)執(zhí)行 入侵須要兩個(gè)必要條件,即系統(tǒng)的135端口和WindowsManagementInstrumentation服務(wù)要同時(shí)開(kāi)啟,所以我們可以對(duì)癥下藥,不用任何工具就能切斷黑客運(yùn)用 WMI入侵這條途徑。
移動(dòng)辦公oa管全管理維護(hù)技巧要領(lǐng)一:運(yùn)用 WMI入侵首先須要得到目標(biāo)主機(jī)的管理員用戶名和密碼,而粗心的用戶往往會(huì)將系統(tǒng)默認(rèn)的Administrator賬戶密碼留空,因此就給了黑客可乘之機(jī)。我們可以為該賬戶配置一個(gè)“強(qiáng)悍”的密碼,這樣黑客就很難破譯管理員密碼,運(yùn)用 WMI入侵的幾率就很小了。
移動(dòng)辦公oa管全管理維護(hù)技巧要領(lǐng)二:關(guān)上 135端口或WindowsManagementInstrumentation服務(wù)都可以防止 WMI入侵,但是WMI服務(wù)是系統(tǒng)基本的服務(wù),關(guān)上它會(huì)造成系統(tǒng)崩潰,因此我們可以從關(guān)上端口入手,運(yùn)用 系統(tǒng)內(nèi)置的“TCP/IP篩選”功能就可以做到。打開(kāi)控制面板里的“移動(dòng)辦公oa連接”,在本地連接圖標(biāo)上點(diǎn)擊鼠標(biāo)右鍵,挑選 “屬性”,然后在打開(kāi)的對(duì)話框中雙擊“Internet協(xié)議(TCP/IP)”,再點(diǎn)擊下面的“高級(jí)”按鈕打開(kāi)“高級(jí)TVP/IP配置 ”對(duì)話框并切換到“選項(xiàng)”標(biāo)簽,雙擊“TCP/IP篩選”,在這里就可以配置須要關(guān)上的端口了。關(guān)上了必要的端口后,黑客就無(wú)法 連接WMI服務(wù)了
學(xué)會(huì)了以上移動(dòng)辦公oa管全管理維護(hù)技巧,WMI入侵問(wèn)題可以輕松解決。
【其他相關(guān)文章:】
◆什么才是最好的網(wǎng)管軟件?
◆傳統(tǒng)移動(dòng)oa辦公系統(tǒng)與移動(dòng)辦公app管理區(qū)別
◆孫永杰:企業(yè)移動(dòng)辦公oa運(yùn)維管理不能只是救火
◆四大移動(dòng)辦公app管理技巧助力移動(dòng)OA辦公系統(tǒng)
◆移動(dòng)辦公app管理專區(qū)
◆網(wǎng)管軟件專區(qū)
- 1移動(dòng)OA系統(tǒng)未讀新聞與未讀公告功能說(shuō)明
- 2無(wú)線移動(dòng)oa辦公系統(tǒng)安全管理策略:解決Wi-Fi的最大干擾問(wèn)題
- 3企業(yè)移動(dòng)oa辦公系統(tǒng)管理軟件部署要注意的事項(xiàng)
- 4移動(dòng)oa辦公系統(tǒng)管理基礎(chǔ)知識(shí):移動(dòng)oa辦公系統(tǒng)管理員工作如何開(kāi)始
- 5移動(dòng)oa辦公系統(tǒng)管理維護(hù)技巧大解析
- 6移動(dòng)oa辦公系統(tǒng)管理維護(hù)技巧:如何防止無(wú)線WIFI移動(dòng)oa辦公系統(tǒng)泄密
- 7十大移動(dòng)oa辦公系統(tǒng)管理策略:將移動(dòng)oa辦公系統(tǒng)管理變成自動(dòng)化
- 8掌握局域網(wǎng)維護(hù)優(yōu)化技巧做個(gè)優(yōu)秀網(wǎng)管
- 9移動(dòng)oa辦公系統(tǒng)管理運(yùn)維發(fā)展趨勢(shì)
- 10移動(dòng)辦公平臺(tái)的信息管理平臺(tái)介紹
- 11網(wǎng)管知識(shí)之:移動(dòng)oa辦公系統(tǒng)管理范圍有哪些?
- 12移動(dòng)oa辦公系統(tǒng)管理系統(tǒng)如何保證業(yè)務(wù)連續(xù)性
- 13十大移動(dòng)oa辦公系統(tǒng)安全策略 打造堅(jiān)固的內(nèi)網(wǎng)
- 14IT綜合管理是實(shí)現(xiàn)IT整合的關(guān)鍵
- 15網(wǎng)管員入門(mén)知識(shí):企業(yè)中IP地址分配規(guī)劃
- 16中國(guó)企業(yè)移動(dòng)oa辦公系統(tǒng)管理思路求解
- 17移動(dòng)oa辦公系統(tǒng)管理維護(hù)技巧 七招教您管好移動(dòng)oa辦公系統(tǒng)
- 18移動(dòng)辦公oa系統(tǒng)哪里有?
- 19移動(dòng)oa辦公系統(tǒng)管理維護(hù)技巧:五大招保移動(dòng)oa辦公系統(tǒng)優(yōu)越性能
- 20將信息化規(guī)劃落地到最后一公里
- 21移動(dòng)oa辦公系統(tǒng)管理運(yùn)維技巧 巧用組策略完成繁瑣工作
- 22二十一個(gè)技巧幫您提高局域網(wǎng)網(wǎng)速
- 23移動(dòng)oa辦公系統(tǒng)管理維護(hù)技巧:五招提速殺毒軟件效率
- 24正確理解移動(dòng)oa辦公系統(tǒng)管理與移動(dòng)oa辦公系統(tǒng)管理軟件
- 25移動(dòng)oa辦公系統(tǒng)管理員基本要求都有哪些?
- 26移動(dòng)OA系統(tǒng)選擇的注意事項(xiàng)
- 27移動(dòng)oa辦公系統(tǒng)管理維護(hù)技巧:移動(dòng)oa辦公系統(tǒng)通信堵塞如何解決
- 28移動(dòng)oa辦公系統(tǒng)管理維護(hù)技巧:六技巧加速磁盤(pán)碎片整理
- 29企業(yè)移動(dòng)oa辦公系統(tǒng)管理員職責(zé)詳解
- 30遵循網(wǎng)管軟件選擇標(biāo)準(zhǔn) 做好網(wǎng)管
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓