<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    Windows系統(tǒng)安全風險-本地NTLM重放提權(quán)

    經(jīng)我司安全部門研究分析,近期利用NTLM重放機制入侵Windows 系統(tǒng)事件增多,入侵者主要通過Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡身份認證過程,利用NTLM重放機制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風險微軟并不認為存在漏洞,所以不會進行修復,為了您的服務器安全,我們建議您進行一下安全調(diào)整:


    1、關閉DCOM功能


    下面列出關閉DCOM步驟win2008/2012/2016/2019均適用

    打開 控制面板->管理工具->組件服務

    展開 組件服務-計算機 ,右擊 我的電腦  選擇 屬性


    image.png


    點擊 默認屬性選項卡,取消勾選在此計算機上啟用分布式COM”的,再確定即可


    image.png




    建議使用windows的都關閉此項以減小被入侵風險。
    您也可以直接在命令行執(zhí)行 reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /t REG_SZ /d N /f 進行關閉。


    2、如果在使用iis,建議刪除IIS中的IIS6管理兼容


    服務器管理-管理-刪除角色和功能


    image.png

    取消iis6管理兼容的所有勾選
    image.png





    提權(quán)案例: https://mp.weixin.qq.com/s/qxCoQ9Zne6CibRbJMURiFA     請務必重視做好安全設置


    系統(tǒng)安全加固建議

    Windows操作系統(tǒng)安全加固設置

    Linux操作系統(tǒng)安全加固設置


    編輯:三五互聯(lián)
    日期:2020-12-04

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:FSS對象存儲掛載到我司windows云服務器操作方法
    下一篇:啟用nginx代理后日志中獲取訪客真實IP方法
    若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
      >> 相關文章
     
    分享至: