设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 墨客频道 >> 系统应用 >> 正文
最新信息
·如何启动已经被禁用的RPC系…
·妙用脚本和批处理 来清除电…
·救急方法--命令行下修改文…
·使Windows XP快上几倍的三…
·Windows XP 操作系统无线网…
·安全需有"备"无患 谈Windo…
·九则 Windows XP系统使用经…
·Windows 2000 系统内置安全…
·防止入侵 两步修改XP远程管…
·概述在 Windows XP系统中搜…
资料搜索
热点信息
·如何启动已经被禁用的RPC系…
·取得WINDOES管理员权限的绝…
·九则 Windows XP系统使用经…
·安全需有"备"无患 谈Windo…
·救急方法--命令行下修改文…
·使Windows XP快上几倍的三…
·Windows文件共享安全性
·如何让Windows 2003系统更…
·WinXP升级到SP2出现的问题…
·Windows 2000 系统内置安全…
推荐信息


Google
 
禁止windows自带tftp客户端的使用
〖编辑:Cloudy | 浏览:人次〗
大家都知道,很多网络蠕虫或黑客攻击程序都尝试通过某种漏洞获得命令行的运行权限,而这些

获得权限的过程中,蠕虫往往是通过Windows自带的tftp客户端程序去获取一些需要的攻击程序或后门

程序,如什么iishack、nc之类。

如何禁止windows自带的 tftp客户端运行呢?

删掉或者移动走?

不行,因为在WIN2K下,tftp.exe之类的系统关键程序受到Windows File Protection系统的保护。

无法直接更改。

有一个简单的方法可以让tftp客户端程序无法使用,具体看下面的介绍:

 

一、测试正常的tftp传输

启动一个tftp 服务器,并放一个名字叫snmp.zip的程序,作为测试用。

启动命令行tftp客户端,下载snmp.zip程序。

 

  一切正常,通过tftp -i 对方ip GET 文件名

获取下了对方的程序。

 

二、进行设置,禁止tftp客户端运行

用文本编辑工具打开%systemroot%system32driversetc下的service文件

找到对应的tftp那一行


 

 将 69/udp 替换成 0/udp

保存退出

我们再尝试看看能否使用tftp了?

 

 呵呵,已经报 Timeout occurred了。

这样,就无法从命令行方式下进行tftp的文件传输了。

这也使我们从侧面保护自己服务器的目的达到了。


录入时间:2007-10-15 10:02:38 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号