| 网站首页 | 硬件维修 | 应用学院 | 网络组建 | 网站制作 | 菜鸟黑客 | 编程之道 | 数码大全 | 游戏 | 娱乐休闲 | 软件下载 | 在线视频 | 留言 | 技术论坛 | 
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • 建立全局安全体系防范DoS攻击

  • 网管必知 多角度详解网站安全…

  • 五大手段确保网络的安全

  • 建立全局安全体系防范DoS攻击

  • 如何对付拒绝服务攻击

  • 拒绝服务攻击完全解析

  • 安全防范:网站暗藏木马能奈…

  • 用QQ文件共享漏洞入侵Win200…

  • IP分片重组的分析和常见碎片…

  • 利用注入漏洞获得密码

  • Q
    您现在的位置: 我是IT人 >> 菜鸟黑客 >> 黑客攻防 >> 文章正文
    漏洞问题 RPC服务器安全配制           
    漏洞问题 RPC服务器安全配制
    作者:网络 文章来源:转载 点击数: 更新时间:2007-1-14
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:

      如果您在使用 Windows XP 或 Windows Server 2003 中的 Internet 连接防火墙来保护您的 Internet 连接,则默认情况下会阻止来自 Internet 的入站 RPC 通信信息。

      方案一:

      1、关闭病毒攻击的TCP/IP端口

      a)使用Windows自带的TCP/IP筛选功能

      打开默认的网络连接属性(方法有右击桌面网络邻居、控制面板网络属性)
     
        单击属性,选择常规页的TCP/IP,再单击属性, 单击高级,进入下一页,再选择TCP/IP筛选。然后单击属性,在TCP和UDP端口设置中选择只允许,添加相应的端口,如80用于IE浏览,其它的端口根据应用程序的设定相应修改。最后确定就OK了。

      方案二:
       
      使用金山网镖或者天网防火墙:

      网镖高级功能可以非常方便的实现封闭和开放端口的功能。

      单击右下角金山网镖,在弹出的菜单中选择配置选项,然后选择高级页选中使用IP包过滤技术,添加TCP、UDP的135、139、445端口,最新捕获得的“新流言”病毒还要关闭4444端口。

      提示:在做这一切前请先升级你的反病毒软件和防火墙。

      B、禁用所有受影响的计算机上的 DCOM

      如果一台计算机是一个网络的一部分,则该计算机上的 COM 对象将能够通过 DCOM 网络协议与另一台计算机上的 COM 对象进行通信。您可以禁用特定的计算机上的 DCOM,帮助其防范此漏洞,但这样做会阻断该计算机上的对象与其他计算机上的对象之间的所有通信。

      如果您禁用一台远程计算机上的 DCOM,此后,您将无法通过远程访问该计算机来重新启用 DCOM。要重新启用 DCOM,需要本地操作该计算机

      手动为计算机启用(或禁用) DCOM:

       1.运行 Dcomcnfg.exe

      如果您在运行 Windows XP 或 Windows Server 2003,则还要执行下面这些步骤:

      单击“控制台根节点”下的“组件服务”。

      打开“计算机”子文件夹。

      对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。

      对于远程计算机,请以右键单击“计算机”文件夹,然后选择“新建”,再选择“计算机”。输入计算机名称。以右键单击该计算机名称,然后选择“属性”。

      2.选择“默认属性”选项卡。

      3.选择(或清除)“在这台计算机上启用分布式 COM”复选框。

      4.如果您要为该计算机设置更多属性,请单击“应用”按钮以启用(或禁用) DCOM。否则,请单击“确定”以应用更改并退出 Dcomcnfg.exe。

    上一页  [1] [2] [3] [4] 下一页  

    文章录入:54iter    责任编辑:54iter 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |