中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)

經(jīng)我司安全部門研究分析,近期利用NTLM重放機(jī)制入侵Windows 系統(tǒng)事件增多,入侵者主要通過(guò)Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過(guò)程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以不會(huì)進(jìn)行修復(fù),為了您的服務(wù)器安全,我們建議您進(jìn)行一下安全調(diào)整:

1、關(guān)閉DCOM功能
下面列出關(guān)閉DCOM步驟win2008/2012/2016/2019均適用

打開 控制面板->管理工具->組件服務(wù)

展開 組件服務(wù)-計(jì)算機(jī) ,右擊 我的電腦  選擇 屬性

image.png


點(diǎn)擊 默認(rèn)屬性選項(xiàng)卡,取消勾選在此計(jì)算機(jī)上啟用分布式COM”的,再確定即可

image.png




建議使用windows的都關(guān)閉此項(xiàng)以減小被入侵風(fēng)險(xiǎn)。
您也可以直接在命令行執(zhí)行 reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /t REG_SZ /d N /f 進(jìn)行關(guān)閉。

2、如果在使用iis,建議刪除IIS中的IIS6管理兼容
服務(wù)器管理-管理-刪除角色和功能
image.png

取消iis6管理兼容的所有勾選
image.png





提權(quán)案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA     請(qǐng)務(wù)必重視做好安全設(shè)置


系統(tǒng)安全加固建議

Windows操作系統(tǒng)安全加固設(shè)置

Linux操作系統(tǒng)安全加固設(shè)置


編輯:西部數(shù)碼
日期:2020-12-04

收藏 】 【 打印 】   
您可對(duì)文檔進(jìn)行評(píng)分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會(huì)員帳號(hào)

上一篇:FSS對(duì)象存儲(chǔ)掛載到我司windows云服務(wù)器操作方法
下一篇:啟用nginx代理后日志中獲取訪客真實(shí)IP方法
若文檔內(nèi)容對(duì)您沒有幫助,不能解決問題? 您還可以 咨詢?cè)诰客服提交工單搜索常見問題 ,我們將竭誠(chéng)為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時(shí)客服熱線

400-028-5800

028-62778877

您好,非正常上班時(shí)間若有緊急技術(shù)問題,請(qǐng)撥總機(jī)后按7號(hào)鍵, 其他問題請(qǐng)?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!