青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

elva

遠(yuǎn)程桌面安全全解(上)

遠(yuǎn)程桌面安全全解(上)



從windows2000 server版本開始微軟就將一個(gè)名為“遠(yuǎn)程桌面”的程序集成到操作系統(tǒng)中,通過這個(gè)“遠(yuǎn)程桌面”網(wǎng)絡(luò)管理員可以在網(wǎng)絡(luò)的另一端輕松的控制公司的服務(wù)器,在上面進(jìn)行操作,刪除程序,運(yùn)行命令和在本地計(jì)算機(jī)一樣。因此“遠(yuǎn)程桌面”功能極大的方便了網(wǎng)絡(luò)管理員的工作,在推出以后受到了越來越多網(wǎng)管的青睞。 然而隨著網(wǎng)絡(luò)的普及,網(wǎng)絡(luò)的安全性越來越受到企業(yè)的重視,很多網(wǎng)管發(fā)現(xiàn)使用windows的遠(yuǎn)程桌面功能操作服務(wù)器有一定的安全隱患,也就是說數(shù)據(jù)傳輸?shù)陌踩?jí)不夠高,雖然傳輸信息進(jìn)行了一定的加密,但黑客高手還是很容易將其還原成本來信息的。正因?yàn)檫h(yuǎn)程桌面在安全性上的不足使得一些網(wǎng)絡(luò)管理員開始尋求其他遠(yuǎn)程控制工具,例如remote admin,pc any where等。
微軟公司非常看中遠(yuǎn)程控制軟件的市場。為了提高遠(yuǎn)程桌面的安全級(jí)別,保證數(shù)據(jù)不被黑客竊取,在Windows2003的最新補(bǔ)丁包SP1中添加了一個(gè)安全認(rèn)證方式的遠(yuǎn)程桌面功能。通過這個(gè)功能我們可以使用SSL加密信息來傳輸控制遠(yuǎn)程服務(wù)器的數(shù)據(jù),從而彌補(bǔ)了遠(yuǎn)程桌面功能本來的安全缺陷。
提示:如果你使用的是windows2003,但是沒有安裝最新的SP1補(bǔ)丁的話還是不能夠使用SSL加密的遠(yuǎn)程桌面認(rèn)證方式。因此建議各個(gè)公司馬上將服務(wù)器升級(jí)到windows2003+SP1。
一、危機(jī)四伏親手破解連接信息:
究竟沒有使用SSL加密傳輸信息的遠(yuǎn)程桌面認(rèn)證方式有多危險(xiǎn),今天我們就跟隨高級(jí)網(wǎng)絡(luò)工程師一起來窺探個(gè)究竟。
實(shí)驗(yàn)環(huán)境:
單位服務(wù)器windows2000server版+SP4補(bǔ)丁包,網(wǎng)絡(luò)狀況是光纖10M出口。家中計(jì)算機(jī)為windows XP pro版+SP2補(bǔ)丁包,網(wǎng)絡(luò)狀況是北京網(wǎng)通ADSL 512KB。家中使用XP自帶的沒有包含SSL認(rèn)證的遠(yuǎn)程桌面連接功能控制服務(wù)器。
破解過程:
第一步:在家中計(jì)算機(jī)中安裝sniffer數(shù)據(jù)包分析工具,選擇網(wǎng)卡為本地網(wǎng)卡。(如圖1)
圖1 點(diǎn)擊看大圖
提示:其實(shí)將sniffer工具安裝在與家中計(jì)算機(jī)處于同一個(gè)子網(wǎng)中的計(jì)算機(jī)進(jìn)行監(jiān)控也是沒有任何問題的,他同樣可以監(jiān)測到下面提到的數(shù)據(jù)信息。
第二步:通過sniffer菜單中的“capture->start”來啟動(dòng)監(jiān)測功能,當(dāng)然直接點(diǎn)快捷按鈕的開始小箭頭也是一樣的。
第三步:這時(shí)候啟動(dòng)XP的遠(yuǎn)程桌面連接程序,訪問公司的服務(wù)器。
第四步:登錄到服務(wù)器后輸入正確的用戶名和密碼進(jìn)入桌面,然后退出。
第五步:完成登錄服務(wù)器的操作后回到本地計(jì)算機(jī)的sniffer程序,點(diǎn)菜單的“capture->stop and display”來停止監(jiān)測并顯示結(jié)果。(如圖2)
圖2 點(diǎn)擊看大圖
第六步:在顯示結(jié)果窗口中點(diǎn)左邊的“objects”標(biāo)簽,如果你是通過寬帶路由器多臺(tái)計(jì)算機(jī)共享上網(wǎng)的話就會(huì)在“objects”窗口中看到我們要訪問服務(wù)器的IP地址了,當(dāng)然對(duì)于那些只有一臺(tái)計(jì)算機(jī)并通過ADSL貓上網(wǎng)的朋友,由于ADLS貓充當(dāng)了IP地址轉(zhuǎn)換和過濾的工作,所以只會(huì)在“objects”窗口看到本地網(wǎng)卡的信息。選中本地網(wǎng)卡或服務(wù)器的IP地址然后點(diǎn)下方的“decode”標(biāo)簽進(jìn)行數(shù)據(jù)包分析。(如圖3)
圖3 點(diǎn)擊看大圖
第七步:在“DECODE”標(biāo)簽中我們就可以對(duì)監(jiān)測到的數(shù)據(jù)包進(jìn)行分析了。我們從最上方開始分析目的地地址。在第23個(gè)數(shù)據(jù)包時(shí)就會(huì)看到服務(wù)器的IP地址,這些數(shù)據(jù)包就是我們要仔細(xì)分析的。(如圖4)
圖4 點(diǎn)擊看大圖
第八步:繼續(xù)往下分析到第26個(gè)數(shù)據(jù)包時(shí)就從最下方的數(shù)據(jù)信息中可以清晰的看到登錄服務(wù)器時(shí)所輸入的用戶名——“softer”了。(如圖5)
圖5 點(diǎn)擊看大圖
第九步:在分析到第28和29個(gè)數(shù)據(jù)包時(shí)就會(huì)在數(shù)據(jù)信息處看到經(jīng)過加密的密碼信息了。(如圖6)雖然我們無法辯識(shí)但黑客可以根據(jù)這些密文進(jìn)行反編譯。編譯過程比較長,類似于窮舉法。(如圖7)
圖6 點(diǎn)擊看大圖
圖7 點(diǎn)擊看大圖
雖然遠(yuǎn)程桌面連接傳輸信息時(shí)不同于FTP與telnet那樣使用明文傳輸,但是用戶名的明文傳輸與密碼的簡單加密還是存在著很大的安全隱患的,數(shù)據(jù)包很容易被黑客偷窺并破解。所以我們要將遠(yuǎn)程桌面安全進(jìn)行到底。

二、銅墻鐵壁使用證書加密認(rèn)證:

首先要將服務(wù)器升級(jí)到最新版本windows2003,然后還需要通過windows update或網(wǎng)站將service packet 1補(bǔ)丁包安裝。因?yàn)橹挥邪惭b了SP1的Windows2003才具備通過SSL加密的遠(yuǎn)程桌面功能。以下所有操作都是對(duì)服務(wù)器而言的,只有服務(wù)器經(jīng)過設(shè)置容許支持SSL加密認(rèn)證,客戶端才可以通過遠(yuǎn)程桌面訪問程序正常連接。
1.安裝證書服務(wù):
第一步:默認(rèn)情況下windows2003沒有安裝證書服務(wù),我們通過控制面板的添加/刪除windows組件來安裝“證書服務(wù)”。(如圖8)
圖8 點(diǎn)擊看大圖
第二步:在CA證書類型中選擇“獨(dú)立根CA”,然后點(diǎn)“下一步”繼續(xù)。(如圖9)
圖9 點(diǎn)擊看大圖
第三步:在CA識(shí)別信息窗口中為安裝的CA起一個(gè)公用名稱——softer,可分辨名稱后綴處空白不填寫,有效期限保持默認(rèn)5年即可。(如圖10)
圖10 點(diǎn)擊看大圖
第四步:在證書數(shù)據(jù)庫設(shè)置窗口我們保持默認(rèn)即可,因?yàn)橹挥斜WC默認(rèn)目錄(windows\system32\certlog)系統(tǒng)才會(huì)根據(jù)證書類型自動(dòng)分類和調(diào)用。點(diǎn)“下一步”后繼續(xù)。(如圖11)
圖11 點(diǎn)擊看大圖
第五步:配置好安裝證書所需要的參數(shù)后系統(tǒng)就開始安裝該組件,當(dāng)然在安裝過程中會(huì)提示要求插入WINDOWS2003系統(tǒng)光盤。(如圖12)
圖12 點(diǎn)擊看大圖
第六步:插入光盤找到系統(tǒng)文件后繼續(xù)安裝,在安裝服務(wù)的最后系統(tǒng)會(huì)提示“要容許證書服務(wù)需要啟用IIS的ASP功能”,我們選擇“是”來啟用ASP。(如圖13)
圖13 點(diǎn)擊看大圖
第七步:完成CA證書服務(wù)的windows組件安裝工作。(如圖14)
圖14 點(diǎn)擊看大圖
提示:如果windows2003沒有安裝IIS組件的話還需要按照上面介紹的方法將IIS組件也安裝。

2.設(shè)置證書服務(wù)參數(shù):

默認(rèn)情況下證書類型不是我們本次操作所需要的,所以還需要對(duì)其進(jìn)行修改設(shè)置。
第一步:通過任務(wù)欄的“開始->程序->管理工具->證書頒發(fā)機(jī)構(gòu)”來打開證書設(shè)置窗口。(如圖15)
圖15 點(diǎn)擊看大圖
第二步:如果證書頒發(fā)機(jī)構(gòu)中沒有顯示出任何計(jì)算機(jī)則我們需要通過“文件”菜單中的設(shè)置來加載本地計(jì)算機(jī)的證書服務(wù)。(如圖16)
圖16 點(diǎn)擊看大圖
第三步:在計(jì)算機(jī)softer上點(diǎn)鼠標(biāo)右鍵選擇“屬性”,然后點(diǎn)“策略模快”標(biāo)簽,在策略模快標(biāo)簽下還有一個(gè)“屬性”按鈕。(如圖17)
圖17
第四步:點(diǎn)屬性按鈕后在設(shè)置請(qǐng)求處理窗口中將默認(rèn)的設(shè)置修改為“如果可以的話,按照證書模板中的設(shè)置。否則,將自動(dòng)頒發(fā)證書”。(如圖18)
圖18
3.申請(qǐng)證書
IIS啟動(dòng)后我們就可以通過網(wǎng)頁來申請(qǐng)證書了。
第一步:打開IE瀏覽器,在地址欄處輸入http://ip/certsrv/。例如服務(wù)器地址為10.91.30.45,則輸入http://10.91.30.45/certsrv,如果IIS工作正常,證書服務(wù)安裝正確的話會(huì)出現(xiàn)microsoft證書服務(wù)界面。(如圖19)
圖19 點(diǎn)擊看大圖
第二步:我們?cè)谠摻缑嬷羞x擇“申請(qǐng)一個(gè)證書”。
第三步:在申請(qǐng)證書界面選擇“高級(jí)證書申請(qǐng)”。(如圖20)
圖20 點(diǎn)擊看大圖
第四步:在高級(jí)證書申請(qǐng)界面選擇“創(chuàng)建并向此CA提交一個(gè)申請(qǐng)”。(如圖21)
圖21 點(diǎn)擊看大圖
第五步:在高級(jí)證書申請(qǐng)?zhí)顚懡缑嫘枰覀冃薷牡牡胤奖容^多,首先輸入姓名,這個(gè)姓名要填寫服務(wù)器的IP地址。
提示:如果高級(jí)證書姓名填寫的是其他信息,那么在配置SSL加密認(rèn)證時(shí)會(huì)出現(xiàn)配置信息與服務(wù)器名不符合的錯(cuò)誤。所以務(wù)必填寫服務(wù)器的IP地址。
第六步:電子郵件和公司,部門,地區(qū)等信息隨意填寫。
第七步:需要的證書類型選擇“服務(wù)器身份驗(yàn)證證書”。
第八步:密鑰選項(xiàng)設(shè)置為“創(chuàng)建新密鑰集”。
第九步:密鑰用戶設(shè)置為“交換”。
第十步:將最下方的“標(biāo)記密鑰為可導(dǎo)出”與“將證書保存在本地計(jì)算機(jī)存儲(chǔ)”前打?qū)础V链烁呒?jí)證書申請(qǐng)參數(shù)填寫完畢。(如圖22)
圖22 點(diǎn)擊看大圖
第十一步:點(diǎn)提交申請(qǐng)后會(huì)出現(xiàn)“潛在的腳本沖突”提示,我們不用理會(huì)直接選擇“是”即可。(如圖23)
圖23
第十二步:提交申請(qǐng)完畢會(huì)出現(xiàn)證書掛起的提示,系統(tǒng)會(huì)提示你的申請(qǐng)信息已經(jīng)掛起,等待管理員頒發(fā),并還會(huì)顯示出申請(qǐng)ID的序號(hào)。(如圖24)
圖24 點(diǎn)擊看大圖
至此我們就完成了證書的申請(qǐng)工作,接下來還需要對(duì)申請(qǐng)的證書進(jìn)行頒發(fā),只有頒發(fā)了我們才可以開始使用。
4.頒發(fā)證書:

下面為大家介紹如何頒發(fā)剛剛申請(qǐng)的證書。
第一步:通過任務(wù)欄的“開始->程序->管理工具->證書頒發(fā)機(jī)構(gòu)”來打開證書設(shè)置窗口。
第二步:在本地計(jì)算機(jī)softer下的“掛起的申請(qǐng)”處會(huì)看到有一個(gè)申請(qǐng),ID號(hào)為2,這個(gè)就是剛才的申請(qǐng)。
第三步:在該申請(qǐng)上點(diǎn)鼠標(biāo)右鍵選擇“所有任務(wù)->頒發(fā)”,頒發(fā)后我們申請(qǐng)的證書就可以使用了。(如圖25)
圖25 點(diǎn)擊看大圖
5.安裝證書:
證書已經(jīng)通過服務(wù)器的審批,下面就要在服務(wù)器上安裝我們申請(qǐng)的證書。只有擁有了證書才能讓我們遠(yuǎn)程訪問中傳輸?shù)臄?shù)據(jù)更加安全。
第一步:打開IE瀏覽器,在地址欄處輸入http://ip/certsrv/。例如服務(wù)器地址為10.91.30.45,則輸入http://10.91.30.45/certsrv,如果IIS工作正常,證書服務(wù)安裝正確的話會(huì)出現(xiàn)microsoft證書服務(wù)界面。
第二步:選擇“查看掛起的證書申請(qǐng)狀態(tài)”,在這里會(huì)看到我們?cè)瓉硖峤坏哪莻€(gè)“服務(wù)器身份驗(yàn)證證書”的蹤影。(如圖26)
圖26 點(diǎn)擊看大圖
第三步:點(diǎn)該“服務(wù)器身份驗(yàn)證證書”后出現(xiàn)證書已頒發(fā)的提示,我們直接點(diǎn)“安裝此證書”。(如圖27)
圖27 點(diǎn)擊看大圖
第四步:系統(tǒng)會(huì)彈出“潛在的腳本沖突”提示,我們不用理睬繼續(xù)點(diǎn)“是”即可。系統(tǒng)會(huì)自動(dòng)將該證書安裝在服務(wù)器上。(如圖28)
圖28 點(diǎn)擊看大圖
第五步:安裝完畢系統(tǒng)會(huì)以網(wǎng)頁的形式將“證書已安裝信息”反饋給用戶。(如圖29)
29 點(diǎn)擊看大圖
總結(jié):本篇文章的講解了遠(yuǎn)程桌面連接自身的安全隱患并且為大家介紹了“將遠(yuǎn)程桌面安全進(jìn)行到底”中的“服務(wù)安裝”,“設(shè)置證書”,“申請(qǐng)證書”,“頒發(fā)證書”以及“安裝證書”。當(dāng)然“將遠(yuǎn)程桌面安全進(jìn)行到底”涉及的內(nèi)容比較多,在下半部分中筆者將為大家介紹“服務(wù)器上遠(yuǎn)程桌面連接的加密設(shè)置”,“客戶機(jī)的具有加密功能遠(yuǎn)程桌面功能的安裝”以及“客戶機(jī)證書的安裝“等操作。

posted on 2007-05-06 16:35 葉子 閱讀(419) 評(píng)論(0)  編輯 收藏 引用 所屬分類: 網(wǎng)絡(luò)安全

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产自产v一区二区三区c| 中文一区在线| 亚洲高清在线观看| 欧美高清视频免费观看| 亚洲精品免费看| 亚洲一区二区3| 国产目拍亚洲精品99久久精品 | 国产欧美一区二区精品仙草咪 | 欧美日韩国产综合久久| 一区二区三区四区蜜桃| 久久精品99无色码中文字幕| 在线日韩欧美视频| 欧美日韩在线一区| 欧美一站二站| 亚洲日本va午夜在线电影| 亚洲欧美日韩精品久久久久| 一区二区在线视频播放| 欧美日韩国产综合网| 午夜精品久久99蜜桃的功能介绍| 美女日韩在线中文字幕| 一本色道久久| 国产自产女人91一区在线观看| 欧美二区在线观看| 亚洲欧美国产三级| 亚洲国产导航| 久久黄色级2电影| 日韩一本二本av| 国产日韩视频| 欧美日韩一区二区高清| 久久久精品五月天| 一区二区三区黄色| 欧美成人一区在线| 久久精品视频导航| 中文国产成人精品久久一| 影音先锋中文字幕一区| 国产精品久久久久久久久免费桃花 | 国外成人在线视频| 欧美三日本三级三级在线播放| 久久久中精品2020中文| 亚洲一区二区三区久久| 亚洲欧洲免费视频| 蜜乳av另类精品一区二区| 亚洲欧美亚洲| 一本久久知道综合久久| 亚洲黄页一区| 激情六月婷婷久久| 国产日韩欧美制服另类| 欧美日韩在线三级| 浪潮色综合久久天堂| 欧美中文日韩| 亚洲在线播放电影| 亚洲视频在线免费观看| 亚洲精品乱码久久久久| 欧美刺激午夜性久久久久久久| 久久久www成人免费精品| 午夜国产欧美理论在线播放| 亚洲视频福利| 一区二区精品国产| 99精品99| 亚洲美女黄色| av成人天堂| 亚洲免费不卡| 日韩一区二区精品视频| 日韩亚洲国产欧美| 日韩一级大片在线| 99精品欧美| 99国产精品国产精品久久| 亚洲美女啪啪| 99视频精品在线| 夜夜爽www精品| 一区二区精品| 亚洲影院色无极综合| 亚洲欧美国产精品va在线观看| 亚洲午夜av| 亚洲一区二区在线看| 亚洲一区二区三区在线视频| 亚洲一级特黄| 欧美中日韩免费视频| 久久国产一二区| 久久亚洲一区二区三区四区| 久久天天躁夜夜躁狠狠躁2022 | 国产精品久久夜| 国产精品夜色7777狼人| 国产精自产拍久久久久久| 国产免费成人av| 韩国一区二区三区美女美女秀| 狠狠色2019综合网| 在线免费观看视频一区| 亚洲精品永久免费| 亚洲图色在线| 久久精品一区四区| 欧美成人网在线| 亚洲精品乱码久久久久久日本蜜臀| 日韩视频在线一区| 亚洲欧美大片| 久久亚洲欧美| 欧美日韩视频| 国产一区二区三区黄视频| 在线成人国产| 一区二区久久久久| 久久成人人人人精品欧| 男女精品视频| 一区二区三区久久| 久久精品视频导航| 欧美极品一区| 国产一区二区三区久久悠悠色av| 亚洲二区视频| 亚洲欧美日韩精品在线| 毛片一区二区| 亚洲视频在线观看免费| 久久精品视频在线观看| 欧美美女视频| 精品动漫3d一区二区三区| 一本在线高清不卡dvd| 久久久99精品免费观看不卡| 亚洲国产成人porn| 午夜精品视频网站| 欧美电影美腿模特1979在线看| 国产精品高潮视频| 亚洲国产精品精华液2区45| 亚洲欧美国产高清| 欧美福利一区| 亚洲欧美日韩精品久久久久| 欧美精品国产一区二区| 国内精品美女av在线播放| 亚洲一二三区在线观看| 欧美成人一区二区三区| 午夜一区不卡| 欧美母乳在线| 亚洲国产精品电影在线观看| 性做久久久久久久久| 亚洲日本在线观看| 久久久中精品2020中文| 国产午夜精品在线| 亚洲一区中文字幕在线观看| 欧美激情 亚洲a∨综合| 久久精品99国产精品日本| 国产精品国产三级国产| 99国内精品久久| 欧美成人a∨高清免费观看| 香蕉成人啪国产精品视频综合网| 欧美日韩一区二区免费视频| 亚洲日本aⅴ片在线观看香蕉| 久久久久久亚洲精品不卡4k岛国| 中文国产成人精品久久一| 欧美连裤袜在线视频| 国内伊人久久久久久网站视频| 午夜视频一区在线观看| av成人动漫| 欧美日韩一区在线视频| 99在线精品视频| 亚洲激情视频在线播放| 欧美成人网在线| 亚洲狠狠婷婷| 欧美激情偷拍| 欧美成人在线网站| 亚洲啪啪91| 亚洲黄色免费| 欧美伦理视频网站| av成人动漫| 日韩视频在线一区二区三区| 欧美日韩美女在线观看| 一区二区激情小说| 夜夜爽夜夜爽精品视频| 欧美无乱码久久久免费午夜一区| 一区二区三区四区五区精品视频| 亚洲精品国产精品乱码不99| 欧美另类亚洲| 亚洲一区二区免费视频| 一本色道久久精品| 国产精品一区一区| 久久久www成人免费无遮挡大片| 久久9热精品视频| 在线看日韩av| 91久久久精品| 欧美性猛交视频| 久久成人18免费网站| 欧美一区三区二区在线观看| 在线观看欧美精品| 亚洲国产精品va在线看黑人| 欧美日韩亚洲一区二区三区四区| 午夜精品www| 久久精品日产第一区二区| 亚洲人成在线播放| 一本色道久久综合亚洲二区三区| 国产酒店精品激情| 米奇777超碰欧美日韩亚洲| 欧美精品久久久久久久久久| 亚洲在线电影| 久久精品2019中文字幕| 亚洲精品视频在线| 亚洲图片欧美午夜| 一区福利视频| 日韩午夜剧场| 激情成人综合网| 亚洲精品中文字| 国产一区二区主播在线| 亚洲国产精品高清久久久| 国产精品久久夜| 欧美成年人视频网站欧美|