Huis Persoonlijke financiën Onderzoek NetBIOS om te detecteren en te beschermen tegen Windows-kwetsbaarheden - dummies

Onderzoek NetBIOS om te detecteren en te beschermen tegen Windows-kwetsbaarheden - dummies

Inhoudsopgave:

Video: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2024

Video: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2024
Anonim

Je kunt Windows-informatie verzamelen door rond te snuffelen met NetBIOS (Network Basic Input / Output System) functies en programma's. Met NetBIOS kunnen toepassingen netwerkaanroepen uitvoeren en communiceren met andere hosts binnen een LAN.

Deze Windows NetBIOS-poorten kunnen worden beschadigd als ze niet goed zijn beveiligd:

  • UDP-poorten voor surfen op het netwerk:

    • Poort 137 (NetBIOS-naamservices)

    • Poort 138 (NetBIOS-datagramdiensten)

  • TCP-poorten voor Server Message Block (SMB):

    • Poort 139 (NetBIOS-sessieservices)

    • Poort 445 (voert SMB uit via TCP / IP zonder NetBIOS)

Niet-geverifieerde opsomming op Windows-systemen

Wanneer u uw niet-geverifieerde inventarisatietests uitvoert, kunt u op twee manieren configuratiegegevens over het lokale of externe systeem verzamelen:

  • Alles-in-één-scanners gebruiken, zoals LanGuard of QualysGuard

  • Het nbtstat-programma gebruiken dat is ingebouwd in Windows (nbtstat staat voor NetBIOS via TCP / IP-statistieken)

nbtstat shows de NetBIOS-naamtabel van de externe computer, die u verzamelt met de opdracht nbtstat -A. Dit geeft de volgende informatie weer:

  • Computernaam

  • Domeinnaam

  • Computer MAC-adres

Wanneer nbtstat op een oudere Windows 2000-server wordt uitgevoerd, kunt u zelfs de ID van de gebruiker die momenteel ingelogd is, opvragen.

Een geavanceerd programma zoals LanGuard is niet nodig om deze basisinformatie van een Windows-systeem te verzamelen. De grafische interface die wordt aangeboden door commerciële software zoals deze presenteert de bevindingen echter op een mooiere manier en is vaak veel gemakkelijker te gebruiken. Bovendien heeft u het voordeel dat u de informatie die u nodig hebt met één tool verzamelt.

Netwerkshares kunnen systeemkwetsbaarheden bevatten

Windows gebruikt netwerkshares om delen bepaalde mappen of stations op het systeem zodat andere gebruikers er toegang toe hebben via het netwerk. Aandelen zijn eenvoudig in te stellen en werken heel goed. Ze zijn echter vaak verkeerd geconfigureerd, waardoor hackers en andere ongeautoriseerde gebruikers toegang hebben tot informatie die ze niet zouden moeten kunnen bereiken.

U kunt zoeken naar Windows-netwerkshares met behulp van de Share Finder-tool die is ingebouwd in LanGuard. Deze tool scant een volledig bereik van IP-adressen, op zoek naar Windows-shares.

De weergegeven shares zijn precies wat kwaadwillende insiders zoeken omdat de namen van de shares een hint geven van welk type bestanden mogelijk toegankelijk zijn als ze verbinding maken met de shares.Nadat de slechteriken deze aandelen hebben ontdekt, zullen ze waarschijnlijk een beetje verder graven om te zien of ze de bestanden in de shares kunnen doorbladeren.

Tegenmaatregelen tegen NetBIOS-aanvallen

U kunt de volgende tegenmaatregelen voor beveiliging implementeren om NetBIOS en NetBIOS via TCP / IP-aanvallen op uw Windows-systemen te minimaliseren:

  • Gebruik een netwerkfirewall.

  • Gebruik Windows Firewall of andere persoonlijke firewallsoftware op elk systeem.

  • Schakel NetBIOS uit - of op zijn minst Windows-bestands- en printerdeling.

    Het uitschakelen van NetBIOS is mogelijk niet praktisch in een netwerk waarin gebruikers en applicaties afhankelijk zijn van het delen van bestanden of in een gemengde omgeving waar oudere Windows 2000- en NT-systemen afhankelijk zijn van NetBIOS voor het delen van bestanden en printers.

  • Informeer uw gebruikers over de gevaren van het inschakelen van bestandsshares voor iedereen.

Verborgen shares - die met een dollarteken ($) zijn toegevoegd aan het einde van de share-naam - helpen de share-naam niet echt verbergen. Elk van de tools kan door deze vorm van beveiliging duister worden. Als u dergelijke aandelen tegenkomt, wilt u ze misschien van naderbij bekijken, omdat een gebruiker mogelijk iets probeert te verbergen.

Onderzoek NetBIOS om te detecteren en te beschermen tegen Windows-kwetsbaarheden - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...