换位思考 用黑客眼光来看Windows文件服务器安全(上)

日期: 2010-07-04 作者:SearchWindowsServer.com翻译:鬼谷 来源:TechTarget中国 英文

Windows文件服务器在网络中的作用至关重要。它们承载了敏感文件、数据库和密码等等。当文件服务器宕机的时候,网络很可能因此瘫痪,如果它们被破坏,等于打开了潘多拉魔盒。   下面是TechTarget中国特约作者遇到过的文件服务器被黑客攻击的真实案例。

和大家分享所遇到的情形以及这些漏洞是如何被利用来破坏系统的——这些都是从一个黑客的角度来看的。这将帮助你进一步了解在新闻中看到的关于系统漏洞如何被利用以及结合具体的情况来了解安全问题——帮助你从一个全新的角度来开始检测你的服务器安全,你将会认识并非所有安全问题都是深不可测的。   第一步:发现一个没有安装的补丁   将所有你知道的微软重要安全更新……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

Windows文件服务器在网络中的作用至关重要。它们承载了敏感文件、数据库和密码等等。当文件服务器宕机的时候,网络很可能因此瘫痪,如果它们被破坏,等于打开了潘多拉魔盒。

  下面是TechTarget中国特约作者遇到过的文件服务器被黑客攻击的真实案例。和大家分享所遇到的情形以及这些漏洞是如何被利用来破坏系统的——这些都是从一个黑客的角度来看的。这将帮助你进一步了解在新闻中看到的关于系统漏洞如何被利用以及结合具体的情况来了解安全问题——帮助你从一个全新的角度来开始检测你的服务器安全,你将会认识并非所有安全问题都是深不可测的。

  第一步:发现一个没有安装的补丁

  将所有你知道的微软重要安全更新都安装上,然后用我最喜欢的几个漏洞探测工具进行扫描。你会发现一定还有可能被攻击的漏洞存在。

  你会常常发现,大多数Windows文件服务器安全漏洞问题都是因为忘了安装补丁导致的,这种情况常常在网络内部就会导致攻击。这很大程度上要归咎于许多网络在内部没有部署入侵保护系统——所有内部连接都是被信任的。如果你公司里面有不法分子试图控制你的Windows服务器,那就麻烦了。

  让我们从一个内部攻击者的角度来看看一个忘了打windows补丁的漏洞是怎样被发现的。他所需要的只是一个内部网络的连接和几个可以免费下载的安全工具:NeXpose Community edition Metasploit

  以下就是具体步骤:

  • 有不良企图的用户通过安装NeXpose来扫描网络——或者他所知道的一系列重要服务器——扫描漏洞。
  • 接着他发现了一个文件服务器的MS08-067漏洞允许‘任意代码’执行,这看起来实在有点可笑。
  • 然后这个用户进入Metasploit的检测清单页面可以看到该漏洞。
  • 接着他下载并安装Metasploit,添加一些参数,然后创建可以完全访问你的服务器的命令,如下图所示。

  图1.用Metasploit检查MS08-067漏洞

Windows文件服务器安全

  这在有漏洞的Windows系统和相关应用上可以被一再重复操作,哪怕你一点都不了解。想想这可能造成的破坏有多可怕吧:删除文件,复制备份SAM数据库和敏感文件,添加/删除用户,等等。如果你有放在公网上供公共访问的服务器却没有防火墙保护,相同类型的攻击也可能通过INTERNET发生。
 
  另外很重要的是要记住上面提到的网络连接可以通过一个不安全的无线网络取得。一个常见的例子是可以通过原本提供给仓库中的扫描设备使用的无线热点直接连接到你的网络中。不管它们是使用WEP、WPA或者其它的加密方式来保证这些扫描设备的安全性,任何在一定距离范围内(常常是在你的停车场里或者旁边的大楼)的设备都能轻易的接入你的网络从而展开攻击。

  第二步:嗅探网络取得有用信息

  说到不安全的无线网络,有恶意的外来攻击者潜入你的网络取得敏感信息一般是利用一些无线网络分析工具,如CommView for WiFi 或者 AirMagnet WiFi Analyzer。另外,如果攻击者可以获得一个你网络的物理连接(或者是一个被信任的用户),他就能用工具来进行ARP攻击,这可以让他穿透你的以太网‘安全’控制并从你的网络中拿到任何他想要的东西。

  为什么要攻击一个文件服务器就必需做这个呢?很简单,攻击者可以很容易地通过SMB、POP3、WEB、FTP和windows认证对话来取得密码然后用它做为一个非法的直接链接来访问你的文件服务器。

  图2.利用如Cane%Abel这样的工具可以轻松或者密码

Cane%Abel

  在本文下半部分中,我们将介绍如何取得敏感文件以及进行间接影响文件服务器安全的攻击的步骤。

翻译

鬼谷
鬼谷

相关推荐

  • 十个最佳方法保护Windows文件服务器

    这里跟大家分享保护你的windows文件服务器的十大最佳方法。这十种方法都是经过实践得出的方法,非常实用。

  • 数据库服务器成黑客最爱

    如今顶尖的黑客一定都是顶尖的商人!因为他们的评估记录上会写着哪些目标最简单,哪些目标最有利可图。现在,可能没有比笨拙的企业数据库更好对付的目标了。

  • 用黑客眼光来看Windows文件服务器安全(下)

    下面是Windows文件服务器被黑客攻击的真实案例。在上半部分中,我们介绍了如何发现一个没有安装的补丁,以及嗅探网络取得有用信息的方法。接下来还有几步?

  • Linux系统安全隐患及加强管理的方法

    随着网络技术的发展,黑客的水平也不断进步。他们的攻击手段层出不穷,所以我们在做好预防工作的前提下,要每天对系统进行安全检查。主要有以下几个方法: