| 私服是如何被黑的,及私服的基本安全防范 |
|
| |
|
首先,我不是讲算机高手,有错误之出请大家指出,不要骂我啊! 我们先说说人家是怎么黑私服的。 1、用流光等类似的软件扫描你的主机,如果发现你的主机是弱口令,或是有IIS或SQL漏 洞的,弱口令的就最简单,用 net use \\ip\ipc$ '''' /user:''''跟你的主机进行空联接,然后就可以直接在我的电脑的地址栏里输入你的\\IP就可以对你的机器进行防问了,如果不行,人家一样可以用net 对你的服务器进行映射.而IIS和SQL就麻烦一点,总之人家是先获得超级用户的权限。 2、用at 命令加上net命令查出你的机器上的防火墙,并用at命充远程关闭你的防火墙. 3、上传木马或是远程控制程序,聪明的人会选一个没有启动画面及信息的远程控制程序.并用at命令在你的服务器上执行它。 4、对你的机器进行控制后,而不是去控制你的桌面,而是对你的机器进行文件的下载。 分别下载如下文件: m2server.exe 以便能查出服务器中的GM命令,现在版本太多,GM命令也不完全统一. adminlist.txt 这个当然是为了给自己加GM号及查出有务器的GM号的人物名 然后再下载,hum.db和id.db这两个文件。可能有人认为下载这两个文件没有用。 用UE打开hum.db这个文件,直接找你服务器里的GM人物名,可以得出该号的ID 然后用UE打开ID.DB这个文件查所得到的ID,便可以查出服务器中的GM密码。 如果黑客机上也有个私服的话,这些操作就更快,但都是一个目的,查出你的GM号密码 5、将改好后的adminlist.txt复制到你的服务器中,然后用你服务器已经存在的GM号上线,使用@reloadadmin这个命令就下线,然后就去申请自己的ID及人物,就可以得到GM权力 6、在要制作东西之前便开始对你的桌面进行控制,在认为你服务器前没有人的情况下, 黑客就可以边做东西边把m2server.exe窗口中的数据删掉,甚至可以删除你服务器里 的记录,让你更难查觉。
接着我就说说服务器的安全处理吧.我用的2K的高服务器版 一、如果你的服务器不需要使用IIS那么就删除它,SQL也要设置超级用户的密码及打补丁 二、删掉服务器中不必要的用户,并对所有用户设置密码,当然密码也不可以过于简单。 三、当然是安装2K的spk3及相关的安全补丁了。 四、关掉服务器的IPC$,有文章写过改注册表可以来关闭的,我用的是net命令, 将 net share ipc$ /del 这行写到一个批处理中,然后将这个批处理放到C:\document. and Settings\All Users\「开始」菜单\程序\启动 中去,让每个用户一登录时就执行它, 五、禁掉网卡上的netbios及不必要的协议。并关掉不必要的服务.
做完这些,就基本差不多了,另外一个关键就是,服务器不要让别人来用了,还需注意的就是服务器关闭ipc$后,内网的机器也不可以防问服务器了,需要防问时打开IPC$用 net share ipc$就可以打开,用完就记得关闭它
技术本来就不怎么样,表达能力也不怎么好,还望大家不要拿鸡蛋扔我啊!
| |
|
 |
频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。
| 原始作者:佚名 |
录入时间:2006-11-3 |
| 信息来源:不详 |
投稿信箱:itqoo@126.com |
|
|
 |
|
|
| 教程录入:admin 责任编辑:admin |
|
上一个教程: Firefox javascript: favicons代码插入执行漏洞
下一个教程: Oracle ALTER_MANUALLOG_CHANGE_SOURCE过程SQL注入漏洞 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |