置顶

黑客挂站_中国黑客挂国旗

作者:hacker | 分类:邮箱破解 | 浏览:82 | 日期:2022年07月16日

文章目录:

中越黑客大战到底怎么回事?

2011年6月3日报道:国内多家地方政府网站遭黑客攻击黑客挂站,被入侵网站标有“越南黑客是第一”,“越南人民愿意牺牲来保护海洋,天空和国家”等挑衅言论。 6月2日,有网友向站长之家反映其所在地政府网站遭遇疑似越南黑客的攻击,据黑客挂站了解,该黑客自称“Mr.N - Cubi11”,他在入侵黑客挂站我国地方政府网站后,还在网站中发表留言,叫嚣“越南黑客是第一”,“越南人民愿意牺牲来保护海洋,天空和国家”。 南海领土争端引发越南和中国黑客展开网络大战。两国黑客互相改写对方网站,并在网站上互插上本国国旗。各界担心,南海所发生的小规模对抗不仅已煽动各国民族主义势力高涨,而且有可能演变成军事冲突。

越南扬言打到北京,中国海军整装待发!越南《半岛国防》杂志发表评论,越南陆军副总参谋长阮哈一在上周接受《半岛国防》专访时表示:越南的军事现代化程度已经超过中国,再也不是70年代的水平,如果中国还在南海“侵占越南岛屿”,那么越南很可能忍无可忍,先发制人打击中国。 阮哈一同时表示,“越南对中国没有恶意,但越南有采取一切行动的权利来‘保护自己的领土完整和民族尊严’,越南输掉70年代的中越战争一直是越南军人的心里阴影,现在重来的话,我们的陆军完全可以打到北京去。” 越南政府27日表示,“三艘中国巡逻艇在南海骚扰一艘越南探油船,不但破坏探油船上的设备,还警告它侵犯了中国海域。”另外,越南要求中方“自我克制,不要一再做出侵犯越南主权的行为,并要求赔偿越南探油船的损失”。 作战团队

中国红客联盟6月4日-6月5日反击越南战绩公布

本次反击越南网站:共约1000站点以上,其中红客联盟攻陷站点数在300以上。 红盟作战3厅(新手组),攻击越南最大搜索引擎,导致该站点长达十二小时无法正常访问。 攻击暂且停止,静观其变。 反击口号:反击越南,中国的尊严你们伤不起!

网站遭越南黑客入侵后截图 该网友还向站长之家表示,据他的了解,国内还有多家政府网站也遭到越南黑客入侵,疑似一大批越南黑客正向中国网站发起攻击。 6月8日,网上有消息称越南外交部网站被“黑”。当天下午3点许登陆了越南外交部的官方网站,发现该网确实遭到不明身份黑客的攻击,网站首页所有连接均失效,且有五星红旗的图案被放在醒目位置。 据记者观察,自称来自盐城的黑客在越南外交部网站首页上留下了署名“3King”与“小枫”。目前该网站正中央贴着一面五星红旗,网页的左侧及子链接均写有“南沙群岛是中国的!”等字样。网页下方分别用中英文写着“南沙群岛是中国的!过去是 现在是 将来也是!”。与此同时,网站内还在不停地播放着中国国歌《义勇军进行曲》。 截止记者在北京时间6月8日下午4时发稿时,越南外交部的网站仍处于被“黑”状态,没有恢复正常的迹象。 在中国与部分国家发生争议事件时,外国政府网站遭到疑似黑客袭击的事件并不少见。在2010年8月,菲律宾政府网站就遭到疑似中国黑客的攻击,当时该网站内被挂上中国国旗,背景音乐也换成了中国国歌,自称“黑客”的人还要求菲政府就劫持人质事件道歉。同年10月,日本岛根县政府网站也遭到疑似黑客袭击,网站主页上写有攻击日本的中文红色标语。 越南方面表示,下午八点开始遭受有史以来最大规模的不明身份黑客攻击,导致越南搜索服务在全国各地出现了故障。 目前越南方面正在紧急修复 越南称,虽然经过越南技术工程师与不明身份的黑客斗争,越南的搜索服务还是无法修复 、越南人民都急坏了、越南技术人员从现象分析,这次大规模的攻击应该是有人有组织并精心策划的、初步怀疑是中国的红客联盟、具体事件目前正在调查中。 连日来100多个越南网站遭黑 越南媒体称黑客来自外国 8日早些时候,网上有消息称越南外交部一下属网站被「黑」。《环球时报》国内记者於当日下午3时登录该网站,发现确实遭到黑客攻击,网页上所有链接均失效。此前几天,越南国内也传出上百个网站遭黑客攻击、一些网页上出现中文的消息。

关于杀毒软件的一些说法~~谢谢请指教

正如你所说的那样,我们都装了各种各样的杀毒软件、防火墙、木马专杀以及其他的系统监控工具,但还是无法避免中毒。这似乎让人对现在的电脑安全不能放心。我的一个同事感慨,几年前的时候她只知道随便装一个杀毒软件就不用管了(不要说什么升级病毒库之类的),不知道现在该怎么办了?

的确,三五年前的病毒没有现在这么恼火,那时我装个诺顿企业版,N月不知病毒滋味,偶尔中一两个弹窗的流氓软件,都被我搞定。其他人大致如此。欢乐时光、新欢乐时光是当时的流行关键词,之前更早的有CIH的BIOS损害威胁。进入2006年,各种各样的U盘病毒就不用说了,技术无特别之处,对一般人却甚为困惑。以飞雪/飘雪/MY123为代表的流氓软件采用了多驱动保护、随机文件名、多线程保护并且网络自动升级、极强的自动恢复等等所有病毒可能采用的技术,以Viking(威金)及其变种熊猫烧香(WHBOY武汉男生)为代表的网络蠕虫与木马下载器一并发作,可通过局域网弱口令、共享传播以及互联网迅速传播,以获得各种各样的网络游戏帐号密码为最终目的的丑恶嘴脸一一呈现,2006年反病毒行业无论官方还是民间,都热闹非凡,当杀毒软件商忙着数钞票的时候,民间诸多的侠义之士站了出来,在网民最困难的时候推出各种各样的有针对性的专杀工具,团结在一起的中国的民间安全人士,为2006年的反病毒事业做出了巨大的贡献。

回答正题,为何病毒屡禁不止?

一、使用习惯的问题

使用习惯分网络应用及一般的应用。

现在的网络应用,我将其大致分为IM(及时通讯)、页面浏览(含各论坛、BBS..)、网络游戏(大型网络游戏及含腾讯QQ游戏、联众等)这三类。

在IM方面,我的建议是不要选用带各种花哨功能的破解版本,除非你对破解组织或个人的“人品”了解和信任。我一直都在用QQ/MSN/POPO/UC等官方发布的版本,并随时同官方的升级保持一致。这样从IM软件方面,尽量减少漏洞存在的可能。

页面浏览方面,我的建议是不要胡乱去一些莫明其妙的小网站(特别是美女图之类的),由于这些小网站以获得PV和IP流量为根本目的,内容提供方面的恶劣低俗暂且不论,其自身的网站建设安全问题不容忽视,我曾经处理过很多次的机器中木马等案例,最搞的一次是受感染者本人倒不是上美女图片网站中的招,经过调查却是国内文学站点的首页被黑客挂了木马,网站管理员却浑然不知,我给他们写信还以为我忽悠他,郁闷之极。BBS方面,不要随便去一些不知名的更加重要的,论坛程序的漏洞一直被黑白人士整天的琢磨,好的大一些的站点对自身的网站安全管理较好。

另外一个要强调的是软件的下载,到大牌网站上下载,千万不要在小网站上下载,因为发现某些不良的人利用偷梁换柱的方法用病毒文件替换正常的软件来打包。

网络游戏方面,要说一下外挂。中国人玩网游,不用外挂的几乎无法生存,外挂成了网游的必备工具。外挂的开发组织很多,只能尽量选用网友口碑较好的外挂工具,新鲜名字的最好不要尝试。利用外挂发财的人不少,一般是利用游戏者对游戏功能增强的心理,打着开发出了很强的外挂,暗地里却早把你的帐号及密码弄清楚了,如何处置就不在你的控制范围了。这种披着外挂外衣的木马还不少,下载之后一定要用杀毒软件进行扫描(至于杀毒软件的表现问题,后面再说)。

除了网络应用,平时的计算机应用习惯也很重要,第一要说的就是对U盘的使用。(移动硬盘同理,不再赘述)。U盘已经基本代替了软盘成为小数据文件交换的重要介质,U盘病毒应运而生。U盘使用者应有较强的安全意识,如果是自己拷贝文件给别人,建议插到对方机器USB接口之前,将U盘设为“只读”(一般的U盘都有这样的设置手柄,移动硬盘很多则没有)。如果是要到别人机器上拷贝东西,没办法,考回来之后到自己机器上先好好查毒吧。

禁忌1:U盘(磁盘)自动播放功能。这个可以通过对“我的电脑”右键“管理”或者通过gpedit.msc设置,关闭移动磁盘插入后的自动播放功能。(如果不关,有通过U盘传播的病毒则立刻得到了执行的机会,如果没有杀毒软件的及时防护,则中毒)

禁忌2:双击打开U盘(移动磁盘)。很多人操作习惯了,打开U盘就是和其他硬盘盘符一样对待,双击打开,我建议的操作是右键点U盘图标,选“打开”。(注意:如果右键打开后,有 Auto, 两个打开之类的 比如Auto为黑体字的显示即双击时的默认操作 或者 第一个打开是黑体字的,则说明该U盘已经有不合法AUTORUN.INF生成,应该点选第二个“打开”,进入后,将显示系统文件和隐藏文件的文件夹属性打开,找到AutoRun.inf文件,删除,删除前可用记事本打开看一下其内容,提到的 .exe和 .pif , .com后缀的文件即病毒体目标,找到后一并删除)。删除Autorun.inf后应将其弹出,再插上就没问题了。 对本地硬盘分区的处理方法类似,但需要重启计算机后问题解决。

二、杀毒软件及防火墙

先说防火墙吧。我对防火墙的要求倒不是很高,但一个好的防火墙对系统的安全是很重要的,但同时的问题是设置纷繁复杂,对新手来说尤其麻烦。对真正想避免老是中毒的你来说,无论是新手还是高手,对防火墙的研究都应该花些功夫,不要指望安装任何一款防火墙之后,对网络攻击的防御就能降低到最低,学习各种设置法则,至关重要。我推荐的个人防火墙产品推荐的防火墙(或系统监控工具):首选SSM(system safe monitor)及Tiny Person Firewall,其次可考虑的是Look'n'stop, Outpost, ZoneAlram, BlackICE,费尔个人防火墙专业版等,另外可以考虑选用杀软公司发布的防火墙配合其杀毒软件,兼容性更好,如Mcafee, Norton, Kaspersky, Rising的都可以考虑。至于入门级别的天网防火墙等,刚开始的装一个,心理安慰一下也是不错的。【可参考帖子】

对杀毒软件的争论,自DOS以来就喋喋不休,是江民的KV300好还是kill好之类的,是国产的好还是国外的好,令人头疼。以个人的名义,我关注比较多的是VB100%等历年的评测表现及西方其他权威组织的评测,当BitDefender,NOD32风光无限的时候,中国的好多卡巴斯基的粉丝还在坚持自己的信仰,对国产杀毒软件如瑞星、江民的支持者也不少,希望他们能走的更好吧。作为个人的意见,杀毒软件的推荐也希望小心谨慎一些,新手用用瑞星,高手研究一下BitDenfender/NOD32/卡巴斯基/F-Secure,老牌杀毒软件诺顿、Mcafee也值得期待有更好的表现。最后唧唧歪歪一句的是,希望大家在力所能及的范围内支持正版,现在一套正版瑞星的价格只能买半车白菜,而一个1年期限的卡巴斯基6.x的授权KEY只要25元。

最后透露一下我的杀软和防火墙的组合 NOD32/KAV6/Dr.Web + SSM/Tiny 。不过让他们和平共处的要求很高,新手们就不要学我了,平时开监控的只能有一个,这是关键的关键。感兴趣的可以在我的空间的搜索中找一下。

三、增强防御意识

良好的防御意识表现在多个方面,如对可能存在的威胁的担忧,以及对系统症状的初步判定。如弹出广告窗口、IE首页被锁定无法修改等明显的事实,以及系统经常莫明其妙的变慢、EXE图标变花或者变成类似DOS程序那样等,都应该引起足够的重视,此时应积极联系安全专家或者熟手对你的系统进行检查,网上求助也是一个方法。

四、操作系统补丁

有许多木马病毒正是利用了操作系统的重要漏洞进行传播的,之前的冲击波等三波病毒,06年8月份爆发的“魔鬼波”等,都是利用了系统的重要漏洞传播,如果不打系统补丁,杀毒软件和防火墙是无能为力的。因此将自己的操作系统的补丁的更新始终保持与微软一致,是错不了的。这点也是很多新手嫌麻烦忽略做的一点。

有待完善。

黑客是如何窃取服务器文件的

我的经验就是打补丁黑客挂站,装杀毒软件黑客挂站,防火墙。不过还是转一篇文章楼主看下吧,其实想找的话,这样的文章百度上一堆。

服务器安全配置精华技巧

Windows2000 含有很多的安全功能和选项,如果黑客挂站你合理的配置它们,那么windows 2000将会是一个很安全的操作系统。

初级安全篇  

1.物理安全

服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。  

2.停掉Guest 帐号

在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。  

3.限制不必要的用户数量

去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。  

4.创建2个管理员用帐号

虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些*常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。  

5.把系统administrator帐号改名

大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。  

6.创建一个陷阱帐号

什么是陷阱帐号? Look!创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。嘿嘿,够损!

7.把共享文件的权限从”everyone”组改成“授权用户”

“everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。  

8.使用安全密码

一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。  

9.设置屏幕保护密码

很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。  

10. 使用NTFS格式分区

把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多。这点不必多说,想必大家得服务器都已经是NTFS的了。

11.运行防毒软件

我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库  

12.保障备份盘的安全

一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料后,把备份盘防在安全的地方。千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。

中级安全篇:  

1.利用win2000的安全配置工具来配置策略

微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页:

 

2.关闭不必要的服务

windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装的默认服务:

Computer Browser service TCP/IP NetBIOS Helper

Microsoft DNS server Spooler

NTLM SSP Server

RPC Locator WINS

RPC service Workstation

Netlogon Event log

3.关闭不必要的端口

关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在_blank"防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:

网上邻居属性本地连接属性internet 协议(tcp/ip)属性高级选项tcp/ip筛选属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。

4.打开审核策略

开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加:

策略 设置

审核系统登陆事件 成功,失败

审核帐户管理 成功,失败

审核登陆事件 成功,失败

审核对象访问 成功

审核策略更改 成功,失败

审核特权使用 成功,失败

审核系统事件 成功,失败

5.开启密码密码策略

策略 设置

密码复杂性要求 启用

密码长度最小值 6位

强制密码历史 5 次

强制密码历史 42 天

6.开启帐户策略

策略 设置

复位帐户锁定计数器 20分钟

帐户锁定时间 20分钟

帐户锁定阈值 3次  

7.设定安全记录的访问权限

安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。

8.把敏感文件存放在另外的文件服务器中

虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

9.不让系统显示上次登陆的用户名

默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\DontDisplayLastUserName

把 REG_SZ 的键值改成 1 . 

10.禁止建立空连接

默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。

10.到微软网站下载最新的补丁程序

很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。  

高级篇:  

1. 关闭 DirectDraw

这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX的程序有影响(比如游戏,在服务器上玩星际争霸?我晕..$%$^%^??),但是对于绝大多数的商业站点都应该是没有影响的。 修改注册表 HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI 的Timeout(REG_DWORD)为 0 即可。  

2.关闭默认共享

win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开 管理工具计算机管理共享文件夹共享 在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。

默认共享目录 路径和功能  

C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator

和Backup Operators组成员才可连接,Win2000 Server版本Server Operatros组也可以连接到这些共享目录ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都指向Win2000的安装路径,比如 c:\winntFAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。IPC$ 空连接。IPC$共享提供了登录到系统的能力。

NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处理登陆域请求时用到

PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用户远程管理打印机

解决办法:

打开注册表编辑器。REGEDIT

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

在右边建立一个名为AutoShareServer的DWORD键。值为0

3.禁止dump file的产生

dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板系统属性高级启动和故障恢复 把 写入调试信息 改成无。要用的时候,可以再重新打开它。

4.使用文件加密系统EFS

Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看

5.加密temp文件夹

一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

6.锁住注册表

在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:

 

7.关机时清除掉页面文件

页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

把ClearPageFileAtShutdown的值设置成1。

8.禁止从软盘和CD Rom启动系统

一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。  

9.考虑使用智能卡来代替密码

对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。  

10.考虑使用IPSec

正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。

SF的必须开放端口,极其解决端口安全的方法

传奇服务器开放端口+花生壳+一些必须端口

可以将这些端口使用TCP/IP筛选,只开放这些端口增加安全性,(开设其他服务,端口自己再加入)

TCP/IP筛选端口- TCP断口

端口7220 .... RunGate 1 端口

端口7210 .... RunGate 2 端口 同时开启3个RunGate

端口7200 .... RunGate 3 端口

端口7100

端口7012

端口6000

端口5600

端口5500

端口5100

端口5000

端口4900

端口3389

端口3372

端口3100

端口3000

端口1027

端口1025

端口0135

\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:

网上邻居属性本地连接属性internet 协议(tcp/ip)属性高级选项tcp/ip筛选属性 打开tcp/ip筛选,添加需要的tcp,协议即可。  

我开了3个RunGate端口,解决多个玩家同时登陆访问时会出现7200错误而使服务器突然狂卡,开3个效果比较好。是*(ggggg7原创)

开3个RunGate端口的方法:

RunGate文件夹再复制2份 分别为RunGate1,RunGate2,RunGate3 将里面的Mirgate.ini分别改为GatePort=7200,GatePort=7210,GatePort=7220  

DBSrv200文件夹下的!serverinfo.txt改为127.0.0.1 127.0.0.1 7200 127.0.0.1 7210 127.0.0.1 7220

Mir200文件夹下的!servertable.txt改为

1 127.0.0.1 7200

2 127.0.0.1 7210

3 127.0.0.1 7220

然后运行RunGate1,RunGate2,RunGate3 下的3个RunGate.exe

M2Server会提示:

Gate 0 opened

Gate 1 opened

Gate 2 opened

适当的加点防火墙会更好

发表评论

访客 游客 2022-07-17 · 回复该评论
csDrivers\DCI 的Timeout(REG_DWORD)为 0 即可。   2.关闭默认共享 win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开 管理

访客 游客 2022-07-17 · 回复该评论
电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。   2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest

访客 游客 2022-07-17 · 回复该评论
南政府27日表示,“三艘中国巡逻艇在南海骚扰一艘越南探油船,不但破坏探油船上的设备,还警告它侵犯了中国海域。”另外,越南要求中方“自我克制,不要一再做出侵犯越南主权的行为,并要求赔偿越南探油船的损失”。 作战团队中国红客联盟6月4日-6月

访客 游客 2022-07-17 · 回复该评论
间也无法使用电脑,钥匙要放在另外的安全的地方。   2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可

取消
微信二维码
支付宝二维码