实战:Windows防火墙保护客户端安全

本文涉及的产品
云防火墙,500元 1000GB
简介:

Windows XP、Vista和Windows 7都属于工作站操作系统,即安装在用户工作或娱乐用的计算机操作系统。对于普通使用者来说,要想从网络层面保护计算机安全,最好启用Windows防火墙。Windows 防火墙只阻截所有传入的未经请求的流量,对主动请求传出的流量不做理会。

如果在网络层不做任何防护,入侵者只要知道了你的计算机的管理员账号和密码,就能主动入侵你的系统。

现在介绍一款能够主动入侵计算机,并且能够远程监视和控制计算机的软件“DameWare 迷你远程控制”,用以验证Windows防火墙的作用。该软件可以在http://down.51cto.com网站搜索DameWare并下载。

1.任务

§ 关闭Windows XP的防火墙

§ 入侵者使用DameWare 迷你远程控制入侵Windows XP

§ 启用Windows XP防火墙

§ 入侵者入侵失败

2.操作步骤

(1)在Windows XP中,选择“开始”→“设置”→“网络连接”命令。

(2)双击“本地连接”,弹出“本地连接 状态”对话框,单击“属性”按钮。

(3)如图2-111所示,在弹出的“本地连接 属性”对话框的“高级”选项卡中,单击“设置”按钮。

(4)如图2-112所示,在弹出的“Windows防火墙”对话框的“常规”选项卡中,选中“关闭”单选按钮。

clip_image001 clip_image002

▲图2-111 “本地连接 属性” 对话框 ▲图2-112 “Windows防火墙”对话框

(5)如图2-113所示,选择“开始”→“运行”命令,在弹出的对话框中输入gpedit.msc,单击“确定”按钮。

(6)如图2-114所示,打开组策略编辑工具,展开“计算机配置”\“Windows设置”\“安全设置”\“本地策略”“安全选项”节点,在详细栏,双击“网络访问:本地账户的共享和安全模式”,在出现的对话框中,选中“经典-本地用户以自己的身份验证”按钮。单击“确定”按钮。如果不这样设置,Windows XP默认只允许guest用户访问共享资源。

clip_image003 clip_image004

▲图2-113 “运行”对话框 ▲图2-114 配置本地安全设置

(7)如图2-115所示,在入侵者的计算机上安装“DameWare 迷你远程控制”软件,单击“下一步”按钮,完成安装。

(8)如图2-116所示,打开DameWare,选择“控制和连接”→“连接”菜单命令。

clip_image005 clip_image006

▲图2-115 安装DameWare ▲图2-116 入侵他人计算机

(9)如图2-217所示,在出现的“远程连接”对话框中的“主机”文本框中输入Windows XP的地址,在“用户”和“口令”文本框中分别输入连接Windows XP的用户和口令,该用户必须是Windows XP的administrators组的成员。单击“连接”按钮。

(10)如图2-218所示,出现提示对话框,提示:在Windows XP上没有安装服务。单击“确定”按钮进行安装。

clip_image007 clip_image008

▲图2-117 连接远程计算机 ▲图2-118 安装被控制端

(11)如图2-119所示,该程序会自动将安装文件拷贝到Windows XP,并自动安装服务,即可远程监控和操作Windows XP了。不过,在桌面上会出现提示,该软件不算是黑客工具。

(12)如图2-120所示,在命令提示符下输入netstat –n,可以看到远程监控软件建立的会话。

clip_image009 clip_image010

▲图2-119 入侵成功 ▲图2-120 查看建立的会话

(13)在Windows XP上,选择“开始”→“运行”命令,在弹出的“运行”对话框中输入msconfig,单击“确定”按钮。打开“系统配置实用程序”对话框。

(14)如图2-121所示,在“服务”选项卡中,选中“隐藏所有Microsoft服务”复选框,可以看到在Windows XP上安装的服务。

(15)如图2-122所示,在入侵者计算机上,单击clip_image012,断开Windows XP的连接。

clip_image013 clip_image011

▲图2-121 安装的服务 ▲图2-122 断开连接

(16)如图2-123所示,在Windows XP上,启用Windows防火墙,且选中“不允许例外”复选框,单击“确定”按钮。

(17)如图2-124所示,在入侵者计算机上,再次连接Windows XP失败。

clip_image014 clip_image015

▲图2-123 启用防火墙 ▲图2-124 入侵失败

(18)如图2-125所示,在命令提示符下,ping Windows XP的地址,发现不通。

(19)如图2-126所示,在Windows XP上ping入侵者计算机的IP地址,能够ping通。

(20)这足以证明Windows防火墙的作用,能够防止主动的入侵,不拦截出去的流量。

clip_image016 clip_image017

▲图2-125 不通 ▲图2-126 通

 



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1135845,如需转载请自行联系原作者

目录
打赏
0
0
0
0
265
分享
相关文章
YashanDB Windows客户端安装
本文介绍YashanDB客户端(Windows)的安装、使用及卸载步骤。首先,下载并解压软件包至本地路径,配置环境变量。接着,通过cmd窗口使用yasql命令连接数据库,执行SQL操作。最后,卸载时删除相关环境变量和客户端目录。更多功能请参考官方文档。
YashanDB Windows客户端安装
YashanDB Windows客户端安装
本文详细介绍了YashanDB客户端(Windows)的安装、使用与卸载步骤。安装部分包括解压软件包至本地路径,并配置系统环境变量;使用部分通过cmd窗口运行`yasql`命令连接远程数据库,执行相关操作;卸载部分则说明了删除环境变量及客户端目录的具体方法。更多功能可参考官方文档中的C驱动、imp、exp、yasldr和yasql工具说明。
YashanDB Windows客户端安装
|
2月前
|
Studio 3T 2025.5 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
Studio 3T 2025.5 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
99 2
Studio 3T 2025.5 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
115 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
7月前
|
鸿蒙Flutter实战:02-Windows环境搭建踩坑指南
本指南介绍如何搭建鸿蒙Flutter开发环境,包括下载Flutter SDK、配置环境变量(如FLUTTER_STORAGE_BASE_URL、PUB_HOSTED_URL、DEVECO_SDK_HOME等)和检查工具版本。还提到避免项目路径过深、与SDK同盘存放等注意事项,以及解决VsCode无法识别设备的方法。
187 0
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
373 3
|
2月前
|
Studio 3T 2025.4 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
Studio 3T 2025.4 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
72 0
Studio 3T 2025.4 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
课时9:阿里云Web应用防火墙:全面保障网站的安全与可用性
阿里云Web应用防火墙(WAF)基于阿里巴巴十年攻防经验,提供全面的网站安全防护。它通过Web应用防护、CC攻击防护和业务风控,有效应对各类网络威胁,确保网站的安全与可用性。智能双引擎技术降低误报率,实时数据分析和虚拟补丁更新保障系统安全。WAF已成功护航多个重大活动,为企业提供高效、简便的安全解决方案。
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
140 32
神策SDK不支持Windows客户端全埋点,怎么实现用户统计分析?
本文将介绍,ClkLog针对神策不支持全埋点的客户端实现用户访问基础统计分析 1。
神策SDK不支持Windows客户端全埋点,怎么实现用户统计分析?

热门文章

最新文章