文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 网络管理 | 黑客情感 | 免费资源 | 社区茶馆 | 幽默搞笑 | 健康生活 | 在线服务 | 给我留言 | 网站首页 
 您现在的位置: 网络天空 > 攻防技术 > 安全防御 > 文章正文  

使用镜像恢复也需小心后门陷阱

阅读: 时间:2008-6-20 8:52:09 来源:网络 整理:Admin
------------------------------------------------------------------

 

    如今世面上和网上流行各种WindowsXP系统万能Ghost安装光盘和文件,使用起来也确实方便,安装一个系统只需要恢复下Ghost镜像文件,装点驱动,短短十多分钟就完成了。但是各种万能Ghost版本系统光盘中有精品,也有垃圾,更有暗留了后门的陷阱!

    一、WindowsXP万能Ghost系统分析

    万能Ghost系统制作时,是在安装成功后删除Windows自带的多余文件,并且删除硬件信息,然后进行系统封装。如果在安装前,制作者有意将某个系统文件替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的Ghost系统就会存在各种安全漏洞。这些Ghost系统流传出去后使用这些系统的用户可能被作者控制为“肉鸡”。

    二、Ghost版系统常见漏洞一览

    1.空密码远程桌面漏洞。可以用空密码进行3389远程登陆,可以远程进行任务系统操作。利用3389漏洞刷Q币,盗取ADSL密码账号等等。

    2.隐藏共享漏洞。任何用户都可以访问共享,非默认的IPC$共享,可以发现共享权限为Everyone完全控制。用途很多,Guest组用户也可以格式化你的硬盘。

    3.Administrator用户密码漏洞,不多做介绍了。

    4.启用危险服务。在服务工具中可以发现很多危险服务都被打开,并且远程选项卡中允许用户远程连接到此计算机并启动。

    5.防火墙作过手脚。在系统防火墙可看到默认未开启允许通过的项目都被勾选。

    6.流氓软件与后门木马,私自为用户安装很多流氓软件。更恐怖的是将系统文件换成灰鸽子木马!(并且现在有克隆系统文件版本信息的软件,可以把木马文件伪装的外表上看上去和系统文件一样包括标识大小标注等等!)

    7、病毒。有些ghost看似安装了杀毒软件,但是许多杀软都是盗版的,不但杀不了毒还可能带来更多的病,既使要用ghost版安装,装完后已应该找个正版的杀软杀一下毒再使用。

 

   -------------------------------------------------------------------------------------------
  • 上一篇文章:

  • 下一篇文章: 没有了
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     Apache+asp+php+cgi+jsp
     Win 2003 硬盘安全设置,
     阿江的WINDOWS服务器安全
     windows 2003服务器防止
     虚拟主机最安全设置
     为你的IIS设置权限
     serv-U FTP软件的攻击防
     IDC运营商谈服务器的安全
     10件傻事将使你的电脑不
     犯罪分子利用 DNS欺诈技
     从零开始为您电脑系统做
     安全知识:专家支招--安装
     打造99%安全个人电脑
     ARP病毒攻击技术分析与防
     警方提醒网民警惕 "网络
     个人PC中毒后紧急处理措
     病毒是怎么命名的?教你
     网管员必知常识 常用电脑
     被人轻视的七大网络安全
     小心杀毒时容易犯的八大
     世界第一黑客的十大安全
     不怕攻击 家庭上网必学八
     在网吧上网 需要注意的5
     木马十大藏身地点大搜查
     知己知彼百战不殆 如何防


    Copyright © 2007-2008 Ctrlt.Net
    QQ:30882674 Email:ctrlt@126.com
    最佳效果请使用IE6.0,分辩率1024×768浏览本站
    滇ICP备07500965号