设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 墨客频道 >> 系统应用 >> 正文
最新信息
·如何启动已经被禁用的RPC系…
·妙用脚本和批处理 来清除电…
·救急方法--命令行下修改文…
·使Windows XP快上几倍的三…
·Windows XP 操作系统无线网…
·安全需有"备"无患 谈Windo…
·九则 Windows XP系统使用经…
·Windows 2000 系统内置安全…
·防止入侵 两步修改XP远程管…
·概述在 Windows XP系统中搜…
资料搜索
热点信息
·如何启动已经被禁用的RPC系…
·取得WINDOES管理员权限的绝…
·九则 Windows XP系统使用经…
·安全需有"备"无患 谈Windo…
·救急方法--命令行下修改文…
·使Windows XP快上几倍的三…
·Windows文件共享安全性
·如何让Windows 2003系统更…
·WinXP升级到SP2出现的问题…
·Windows 2000 系统内置安全…
推荐信息


Google
 
Windows 2000下防范输入法漏洞攻击
〖来源:中国电脑教育报 | 作者:舒洁 | 编辑:Cloudy | 浏览:人次〗

漏洞描述

  大家都知道,在安装Windows 2000简体中文版的过程中,默认情况下同时安装了各种简体中文输入法。这些随系统装入的输入法可以在系统登录界面中使用,以便用户能使用基于字符的用户标识和密码登录到系统,在这种情况下,应限制提供给用户的功能。然而,在默认安装的情况下,Windows 2000中的简体中文输入法不能正确地检测当前的状态,导致在系统登录界面中提供了不应有的功能。进而,一些别有用心的用户可以通过直接操作该计算机的键盘得到当前系统权限,运行他选择的代码、更改系统配置、新建用户、添加或删除系统服务、添加、更改或删除数据,或执行其他操作,让我这个管理员伤透了脑筋。

黑客入侵

  在Windows 2000登录界面,把鼠标放到用户名框里点击一下,用[Ctrl+Shift]切换输入法,切换至全拼输入法状态,这时在登录界面左下角将出现输入法状态条,用鼠标右键点击状态条,在弹出菜单中选择“帮助”,把鼠标移到帮助上,在新弹出的选项里选择“输入法入门”,然后就会弹出一个叫“输入法操作指南”的帮助窗口,这个窗口里有个栏目是“选项”,把鼠标放在该项上面点击右键,在新弹出的小窗口里选择“跳至URL”。此时将出现Windows 2000的系统安装路径和要求我们填入的路径的空白栏。比如,该系统安装在C盘上,就在空白栏中填入“c:Windowsntsystem32”(如图1)。然后按[确定],在“输入法操作指南”右边的框里就会出现c:Windowsntsystem32目录下的内容(如图2)。于是就成功地绕过了身份验证,进入了系统的SYSTEM32目录,当然这时他想做什么都不在话下喽。

图一

图二
 
 补救办法


  被黑客通过这个漏洞入侵几次后,我不得不到处查找资料,终于功夫不负有心人,找到了解决办法。

  1. 给Windows 2000打补丁

  Windows 2000 SP2以上的补丁已经堵住了这个漏洞,可以从下列网址下载补丁程序:http://www.microsoft.com/china/msdownload/Windowsdows/default.asp。这里可以下载Windows 2000各阶段的补丁,后阶段的补丁中包括前阶段的补丁,如SP3补丁中包括SP2补丁中的内容。你可以直接打Windows 2000 SP2补丁,因为SP2补丁已经包括了输入法漏洞的补丁,打上补丁之后,就消除了此安全缺陷,可使简体中文输入法识别计算机状态并在登录时只提供适当的功能。但是为了预防那些恶意用户对服务器通过操作系统的其他漏洞发起攻击,建议使用最新的补丁程序。

 2. 删除输入法帮助文件和多余的输入法

  为了防止恶意用户通过输入法漏洞对服务器进行攻击,我删除了不需要的输入法,例如郑码等。但是毕竟不能把所有的自带输入法都删除,对于不需要使用的有漏洞的输入法,要把那个输入法的帮助文件删除掉。这些帮助文件通常在Windows 2000的安装目录下(如:C:Windowsnt)的Help目录下,对应的帮助文件分别是:

  Windowsime.chm输入法操作指南

  Windowssp.chm 双拼输入法帮助

  Windowszm.chm 郑码输入法帮助

  Windowspy.chm 全拼输入法帮助

  Windowsgb.chm 内码输入法帮助

  上面的两个步骤,执行了其中的一项,就可以防止恶意用户对Windows 2000机器进行输入法漏洞攻击了。只要我们的网络管理员能够细心地维护系统,相信黑客们是没有可乘之机的。


录入时间:2007-10-15 10:20:34 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号