<![CDATA[go2it.bokee.com]]> zh_cn Fri,11 May 2007 14:14:12 CST Sun,27 May 2007 14:03:49 CST http://www.bokee.com http://reg.bokee.com/account/web/img/logo.gif ²©¿ÍÍø http://www.bokee.com ÄúºÃ£¬»¶Ó­·ÃÎÊyunle110.bokee.com <![CDATA[MailEnable SMTP HELOÃüÁîÔ¶³Ì¾Ü¾ø·þÎñ©¶´]]> .html ·¢²¼ÈÕÆÚ£º2006-06-24
¸üÐÂÈÕÆÚ£º2006-06-24

ÊÜÓ°Ïìϵͳ£º
MailEnable MailEnable <= Professional 1.73
MailEnable MailEnable <= Enterprise Edition 1.21
MailEnable MailEnable <= 1.91
ÃèÊö£º
BUGTRAQ  ID: 18630

MailEnableÊÇÒ»¿îÉÌÒµÐÔÖʵÄPOP3ºÍSMTP·þÎñÆ÷¡£

MailEnable¶Ô»ûÐεÄÃüÁî´¦ÀíÉÏ´æÔÚ©¶´£¬Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòMailEnable·¢ËÍÌØÖÆµÄSMTP HELOÃüÁîµ¼Ö¾ܾø·þÎñ¡£

<*À´Ô´£ºdb0 £¨divisionbyzerodotbe@gmail.com£©
  *>

½¨Ò飺
³§É̲¹¶¡£º

MailEnable
----------
Ŀǰ³§ÉÌÒѾ­·¢²¼ÁËÉý¼¶²¹¶¡ÒÔÐÞ¸´Õâ¸ö°²È«ÎÊÌ⣬Çëµ½³§É̵ÄÖ÷Ò³ÏÂÔØ£º

http://www.mailenable.com/hotfix/MESMTPC.ZIP
]]>
Sun,27 May 2007 14:03:49 CST 0
<![CDATA[ʹÓÃIP FilterÉèÖÃСÐÍÆóÒµ·À»ðǽ]]> .html Ò»¡¢ ÍøÂç»·¾³

1¡¢Ö÷»úA£º°²×°freebsd4.7£¬°²×°Èý¿éÍø¿¨fxp0¡¢xl0ºÍxl1¡£

fxp0Ϊ¶ÔÍâÍø¿¨£¬IP£ºx.x.x.x ISPΪÎÒÌṩµÄIPµØÖ·

xl0Ϊ¶ÔÄÚ¹«¹²ÇøÓòÍø¿¨£¬IP£º192.168.0.1

xl1Ϊ¶ÔÄÚ·þÎñÌá¹©ÇøÓòÍø¿¨£¬IP£º192.168.80.1

2¡¢Ö÷»úB£º¶ÔÍâÌṩwww·þÎñÖ÷»ú£¬ipµØÖ·Îª£º192.168.80.80

3¡¢Ö÷»úC£º¶ÔÍâÌṩftp·þÎñÖ÷»ú£¬ip£º192.168.80.3¡£

4¡¢ÆäËû¹¤×÷Õ¾N̨¡£

¶þ¡¢±àÒëÄÚºË

1¡¢

#cd /sys/i386/conf 
#cp GENERIC kernel_IPF

2¡¢±àÒëkernel_IPF,¼ÓÈëÒ»ÏÂÑ¡Ï

options IPFILTER 
options IPFILTER_LOG 
options IPFILTER_DEFAULT_BLOCK 
3¡¢ 
<CENTER><ccid_nobr>
<table width="400" border="1" cellspacing="0" cellpadding="2" 
 bordercolorlight = "black" bordercolordark = "#FFFFFF" align="center">
<tr>
    <td bgcolor="e6e6e6" class="code" style="font-size:9pt">
    <pre><ccid_code>
#/usr/sbin/config kernel_IPF 
#cd ../../compile/kernel_IPF 
#make kepend 
#make 
#make install

4¡¢±à¼­/etc/rc.rc.conf,´ò¿ªÒÔÏÂÑ¡Ï

defaultrouter="x.x.x.1" x.x.x.1ΪISPÌṩµÄÍø¹Ø 
gateway_enable="YES" 
ipfilter_enable£½"YES" 
ipnat_enable="YES"

5¡¢ÖØÐÂÆô¶¯ÏµÍ³£ºreboot

Èý¡¢ÅäÖ÷À»ðǽ

1¡¢ ÉèÖõØÖ·×ª»»ipnat¡£ÔÚ/etcÏÂн¨Îļþipnat.rules,ÄÚÈÝΪ£º

map fxp0 192.168.0.0/16 -> 0/32 proxy port ftp ftp/tcp 
map fxp0 192.168.0.0/24 -> 0/32 portmap tcp/udp 10000:30000 
map fxp0 192.168.0.0/24 -> 0/32 
map fxp0 192.168.80.0/24 -> 0/32 portmap tcp/udp 300001:60000 
map fxp0 192.168.80.0/24 -> 0/32 portmap 
rdr fxp0 x.x.x.x/32 port 80 -> 192.168.0.2 port 80 
rdr fxp0 x.x.x.x/32 port ftp -> 192.168.0.3 port ftp 
rdr fxp0 x.x.x.x/32 port 30001-50000 -> 192.168.80.3 port 30001 tcp

2¡¢ÉèÖðü¹ýÂËipfilter¡£ÔÚ/etcÏÂн¨Îļþipf.rules,ÄÚÈÝΪ£º

block in log quick all with short 
block in log quick all with ipopts 
block in log quick all with frag 
block in log quick all with opt lsrr 
block in log quick all with opt ssrr

ÒÔÉÏÎå¾äΪ¹ýÂ˵ô¿ÉÄÜ»á´øÀ´°²È«ÎÊÌâµÄ¶ÌÊý¾Ý°ü»ò¾ß±¸Â·ÓÉÐÅÏ¢µÄÊý¾Ý°üÒÔ¼°·ÀÖ¹·Ç·¨É¨Ãè·þÎñÆ÷

pass out on xl0 all 
pass in on xlo all 
pass out on xl1 all 
pass in on xl1 all 
pass out quick on lo0 all 
pass in quick on lo0 all

ÒÔÉÏΪÄÚ²¿ÍøÂç½çÃæºÍloopbackÍøÂç½çÃæ¿ÉÒÔ×ÔÓÉ·¢ËͺͽÓÊÜÊý¾Ý°ü

block out on fxp0 all

ÒÔÉÏΪÆÁ±ÎÍâ²¿ÍøÂç½çÃæÏòÍâ·¢ËÍÊý¾Ý°ü

block out log on fxp0 from any to 192.168.0.0/16 
block out log quick on fxp0 from any to 0.0.0.0/8 
block out log quick on fxp0 from any to 169.254.0.0/8 
block out log quick on fxp0 from any to 10.0.0.0/8 
block out log quick on fxp0 from any to 127.16.0.0/12 
block out log quick on fxp0 from any to 127.0.0.0/8 
block out log quick on fxp0 from any to 192.0.2.0/24 
block out log quick on fxp0 from any to 204.152.64.0/23 
block out log quick on fxp0 from any to 224.0.0.0/3

ÒÔÉÏΪÆÁ±Î²»ºÏ·¨µØÖ·µÄÊä³öÊý¾Ý

pass out log on fxp0 proto tcp/udp from any to any keep state 
pass out log on fxp0 proto icmp all keep state 
ÒÔÉÏΪÔÊÐíTCP ¡¢UDP¡¢ICMPÊý¾Ý°üÏòÍâ·¢ËͳöÈ¥£¬²¢ÇÒÔÊÐí»ØÓ¦Êý¾Ý°ü·¢Ëͻص½ÄÚ²¿ÍøÂç 
<CENTER><ccid_nobr>
<table width="400" border="1" cellspacing="0" cellpadding="2" 
 bordercolorlight = "black" bordercolordark = "#FFFFFF" align="center">
<tr>
    <td bgcolor="e6e6e6" class="code" style="font-size:9pt">
    <pre><ccid_code>
block in log on fxp0 from 192.168.0.0/16 to any 
block in log quick on fxp0 from 10.0.0.0/8 to any 
block in log quick on fxp0 from 172.16.0.0/12 to any 
block in log quick on fxp0 from 127.0.0.0/8 to any 
block in log quick on fxp0 from 192.0.2.0/24 to any 
block in log quick on fxp0 from 169.254.0.0/16 to any 
block in log quick on fxp0 from 224.0.0.0/3 to any 
block in log quick on fxp0 from 204.152.64.0/23 to any 
block in log quick on fxp0 from x.x.x.x/32 to any 
block in log quick on fxp0 from any to x.x.x.0/32 
block in log quick on fxp0 from any to x.x.x.255/32
[Page]

ÒÔÉÏΪÆÁ±Î¾ß±¸ÄÚ²¿ÍøÂçµØÖ·µÄÊý¾Ý°ü±»×ª·¢µ½Íâ²¿ÍøÂç

pass in quick on fxp0 proto tcp from any to any port = 80 flags S/SA keep state
pass in quick on fxp0 proto tcp from any to any port = ftp flags S/SA keep state 
pass in quick on fxp0 proto tcp from any to any port = ftp-data flags S/SA keep state 
pass in quick on fxp0 proto tcp from any to any port 30000 >< 50001 flags S/SA keep state

ÒÔÉÏΪÔÊÐíwwwºÍftp½øÈ룬²¢ÇÒÔÊÐí¶ÔftpÊý¾Ý¶Ë¿ÚµÄÊý¾Ý½øÐÐת·¢

block in quick on fxp0 all

½ûÖ¹ÆäËûµÄÁ¬½Ó½øÈëfxp0

block in log quick on fxp0 proto icmp from any to any icmp-type redir 
block in log quick on fxp0 proto icmp from any to any 
block in log quick on fxp0 proto icmp from any to any icmp-type echo

ÒÔÉÏΪ½ûÖ¹±ðÈËpingÎÒµÃÍøÂç

block return-rst in log on fxp0 proto tcp from any to any flags S/SA 
block return-icmp(net-unr) in log on fxp0 proto udp from any to any

ÒÔÉÏ¶ÔÆäËûtcpÇëÇ󣬷À»ðǽ»ØÓ¦Ò»¸öRSTÊý¾Ý°ü¹Ø±ÕÁ¬½Ó¡£¶ÔUDPÇëÇ󣬷À»ðǽ»ØÓ¦ÍøÂç²»¿É´ïµ½µÄICMP°ü¡£

»òÕßÔÚ/etc/sysctl.confÖмÓÈ룺

net.inet.tcp.blackhole=2 
net.inet.udp.blackhole=1

Äܹ»ÓÐЧµØ±ÜÃâ¶Ë¿ÚɨÃè

3¡¢È»ºó±à¼­/etc/rc.conf£¬¼ÓÈëÒ»ÏÂÃüÁÈÃipfilterºÍipnatÔÚϵͳÆô¶¯µÄʱºò¿ÉÒÔ×Ô¶¯¼ÓÔØ£º

ipfilter_enables=¡±YES¡± 
ipf ¨CC ¨Cf /etc/ipf.rules 
ipfilter_flags=¡±-E¡± 
ipnat_enable=¡±YES¡± 
ipnat_program=¡±/sbin/ipnat ¨CCF -f¡± 
ipnat_rules=¡±/etc/ipnat.rules¡± 
ipmon_enable=¡±YES¡± 
ipmon_flags=¡±-D /var/log/ipfilter.log¡±

4¡¢ÔÚ/usr/log/½¨Á¢Îļþipfilter.log,²¢¸ü¸ÄÆäÊôÐÔΪ755£¬ÕâÑùÄãµÄ·À»ðǽÈÕÖ¾¾Í¼Ç¼µ½/var/log/ipfilter.logÎļþÖУ¬¿ÉÒÔËæÊ±¶ÔÆä½øÐв鿴¡£

ËÄ¡¢ÉèÖÃFTP·þÎñÆ÷£¬Ê¹ÆäÖ§³Ö±»¶¯Á¬½Ó£¨pasv£©

1£®Proftpd£º±à¼­ÄãµÄproftpdµÄÅäÖÃÎļþproftpd.conf,¼ÓÈëÒ»ÏÂÄÚÈÝ£º

MasqueradeAddress x.x.x.x 
PassivePorts 30001 50000

2£®Pure-ftpd:±à¼­ÄãµÄFTPÅäÖÃÎļþ£¬¼ÓÈëÒ»ÏÂÄÚÈÝ£º

PassivePortRange 30001 50000 
ForcePassiveIP x.x.x.x

3£®Serv-U:

a¡¢ÔÚserv-UµÄ¡±±¾µØ·þÎñÆ÷¡±¨D¨D¨D¡±ÉèÖᱨD¨D¨D¡±¸ß¼¶¡±¨D¨D¨D¡±PASV¶Ë¿Ú·¶Î§¡±ÊäÈë30001 50000

b¡¢ÔÚserv-UµÄ¡±Óò¡±¨D¨D¨D¡±Äã×Ô¼º½¨Á¢µÄÓò¡±¨D¨D¨D¡±ÉèÖᱨD¨D¨D¡±¸ß¼¶¡±Ñ¡ÖС±ÔÊÐí±»¶¯Ä£Ê½´«ËÍ¡±£¬¡± ʹÓÃIP¡±ÊäÈ룺x.x.x.x

]]>
Sun,27 May 2007 14:03:19 CST 0
<![CDATA[¶Ô445¶Ë¿Ú¹¥»÷ °²È«×¨¼ÒÒâ¼û²»Ò»]]> .html > Ò»¸ö¶àÐÇÆÚǰ΢Èí¶ÔÆäÈí¼þÖеÄ10¸ö°²È«Â©¶´½øÐÐÁËÐÞ²¹£¬ÏÖÔÚ°²È«×¨¼ÒÃÇ¶ÔÆäÖÐÒ»¸ö©¶´ÊÇ·ñ»á±»ÓÃÀ´·¢Æð¹¥»÷²úÉúÁË·ÖÆç¡£

¡¡¡¡±¾ÖܶþÊг¡Ñо¿¹«Ë¾Gartner·¢±íÁËÒ»·Ý±¨¸æ£¬¾¯¸æËµÎ¢ÈíSMB(Server Message Block)Îļþ¹²ÏíЭÒéÖеÄÒ»¸ö©¶´¿ÉÄܻᱻÓÃÀ´·¢ÆðÐµĹ¥»÷¡£ÒòΪ°²È«¹©Ó¦ÉÌ·¢ÏÖSMBµÄĬÈ϶˿ڡª¡ªTCP/IP 445¶Ë¿ÚµÄ»î¶¯ÓÐËùÔö¼Ó£¬ËùÒÔGartnerµÃ³ö¿ÉÄÜÓÐÈËÕýÔڳﻮ¡°´ó¹æÄ£¹¥»÷¡±µÄ½áÂÛ¡£¶Ë¿ÚÊÇIPЭÒ齫ÐÅϢ·Óɵ½²»Í¬Ó¦ÓÃʱËùʹÓõÄÌØÊâµÄºÅÂë¡£Gartner½¨ÒéÓû§¾¡¿ì´òÉÏ΢ÈíµÄ²¹¶¡²¢Í¨¹ý·À»ðǽ½ûÓÃ445¶Ë¿Ú¡£

¡¡¡¡È»¶øÆäËûµÄ°²È«×¨¼Ò¶Ô¼´½«³öÏÖ445¶Ë¿Ú¹¥»÷±íʾ»³ÒÉ¡£NTBugtraq±à¼­¡¢CybertrustµÄ¸ß¼¶¿ÆÑ§¼ÒRuss Cooper±íʾ£¬ÒѾ­ÓÐSasserºÍNimdaÈ䳿µÈÐí¶àÆäËü¹¥»÷ÀûÓÃÁË445¶Ë¿Ú£¬¼´Ê¹³öÏÖеÄÈ䳿¿ÉÄÜÒ²²»»áÓÐʲô±ä»¯¡£¡°ÄÇЩÒòΪ±©Â¶445¶Ë¿Ú¶øÒ×ÓÚ±»ÈËÀûÓÃÉÏÖܵÄ©¶´¹¥»÷µÄÈË¿ÉÄÜÔçÔÚ¹ýÈ¥ÈýÄêÖоÍÒѱ»È䳿ÇÖº¦ÁË¡£¡±ËûÔÚÖÜËıíʾ¡£Cooper¶Ô¿ÉÄܳöÏÖµÄ445¶Ë¿Ú¹¥»÷²»ÒÔΪȻ¡£ËûÈÏΪÕâ¸ö±¨¸æÊÇ¿ä´óÆä´Ê¡£

¡¡¡¡ÔÚÉÏÖÜÊ״η¢ÏÖ445»î¶¯²¨¶¯µÄÈüÃÅÌú¿ËÑо¿Ô±Ò²»ù±¾Í¬ÒâCooperµÄ¹Ûµã¡£¡°ÓÖ³öÏÖÁ˼¸¸ö©¶´£¬¡±ÈüÃÅÌú¿Ë°²È«ÏìÓ¦ÖÐÐĵŤ³Ì¸ß¼¶Ö÷¹ÜAlfred Huger±íʾ¡£¡°Õâ¸ö¿ÉÄÜÊÇÄÇЩ©¶´ÖÐÍþв×îСµÄ£¬Ò²ÊÇ×îÄÑÀûÓõġ£¡±Ëû±íʾÒѾ­Ó÷À»ðǽ»òÊÇ·ÓÉÆ÷½ûÖ¹¶Ô445¶Ë¿Ú·ÃÎʵÄÓû§¼´Ê¹Ã»Óа²×°Î¢ÈíµÄ×îв¹¶¡Ò²²»»áÊܵ½Õâ¸öSMB©¶´µÄÓ°Ïì¡£HugerÈÏΪÉÏÖܵÄÁíÒ»¸ö¹ØÓÚPNGͼÏñ¸ñʽµÄ©¶´¸ü¿ÉÄܳÉΪ¹ã·º¹¥»÷µÄÀ´Ô´¡£¿ÉÒÔÀûÓÃÕâ¸ö©¶´½«¶ñÒâ´úÂë²åÈë¹ã¸æÌõµÈÎÞº¦µÄÄÚÈÝÖУ¬Ëû±íʾ¡°ËüÃÇ¿ÉÄÜÔÚÄã²»ÖªµÀµÄÇé¿öÏÂÇÖÈëÄãµÄµçÄÔ¡£¡±

¡¡¡¡GartnerµÄ·ÖÎöÈËÔ±ÉÐδ¶Ô´Ë×ö³ö»ØÓ¦¡£

]]>
Sun,27 May 2007 14:02:56 CST 0
<![CDATA[ѧϰÐĵà TCP/IP¹¥»÷Ô­Àí·ÖÎö×ܽá]]> .html > ÓÉÓÚTCP/IPЭÒéÊÇInternetµÄ»ù´¡Ð­Ò飬ËùÒÔ¶ÔTCP/IPЭÒéµÄÍêÉÆºÍ¸Ä½øÊǷdz£±ØÒªµÄ¡£TCP/IPЭÒé´Ó¿ªÊ¼Éè¼ÆÊ±ºò²¢Ã»Óп¼Âǵ½ÏÖÔÚÍøÂçÉÏÈç´Ë¶àµÄÍþв,Óɴ˵¼ÖÂÁËÐí¶àÐÎÐÎɫɫµÄ¹¥»÷·½·¨£¬Ò»°ãÕë¶ÔЭÒéÔ­ÀíµÄ¹¥»÷(ÓÈÆäÊÇDDOS)ÎÒÃÇÎÞÄÜΪÁ¦¡£ÏÖ½«TCP/IP¹¥»÷µÄ³£ÓÃÔ­Àí½éÉÜÈçÏÂ:

¡¡¡¡(1) Ô´µØÖ·ÆÛÆ­(Source Address Spoofing)¡¢IPÆÛÆ­(IP Spoofing)ºÍDNSÆÛÆ­(DNS Spoofing).Æä»ù±¾Ô­Àí:ÊÇÀûÓÃIPµØÖ·²¢²»Êdzö³§µÄʱºòÓëMAC¹Ì¶¨ÔÚÒ»ÆðµÄ£¬¹¥»÷Õßͨ¹ý×Ô·â°üºÍÐÞ¸ÄÍøÂç½ÚµãµÄIPµØÖ·£¬Ã°³äij¸ö¿ÉÐŽڵãµÄIPµØÖ·£¬½øÐй¥»÷¡£Ö÷ÒªÓÐÈýÖÖÊÖ·¨:

¡¡¡¡1. ̱»¾ÕæÕýÓµÓÐIPµÄ¿ÉÐÅÖ÷»ú£¬Î±×°¿ÉÐÅÖ÷»ú¹¥»÷·þÎñÆ÷;

¡¡¡¡2. ÖмäÈ˹¥»÷;

¡¡¡¡3. DNSÆÛÆ­(DNS Spoofing)ºÍ¡°»á»°½Ù³Ö¡±(Session Hijack);

¡¡¡¡(2) Դ·ÓÉÑ¡ÔñÆÛÆ­(Source Routing Spoofing)¡£Ô­Àí:ÀûÓÃIPÊý¾Ý°üÖеÄÒ»¸öÑ¡Ïî-IP Source RoutingÀ´Ö¸¶¨Â·ÓÉ£¬ÀûÓÿÉÐÅÓû§¶Ô·þÎñÆ÷½øÐй¥»÷£¬ÌرðÊÇ»ùÓÚUDPЭÒéµÄÓÉÓÚÆäÊÇÃæÏò·ÇÁ¬½ÓµÄ£¬¸üÈÝÒ×±»ÀûÓÃÀ´¹¥»÷;

¡¡¡¡(3) ·ÓÉÑ¡ÔñÐÅϢЭÒé¹¥»÷(RIP Attacks)¡£Ô­Àí:¹¥»÷ÕßÔÚÍøÉÏ·¢²¼¼ÙµÄ·ÓÉÐÅÏ¢£¬ÔÙͨ¹ýICMPÖØ¶¨ÏòÀ´ÆÛÆ­·þÎñÆ÷·ÓÉÆ÷ºÍÖ÷»ú£¬½«Õý³£µÄ·ÓÉÆ÷±ê־ΪʧЧ£¬´Ó¶ø´ïµ½¹¥»÷µÄÄ¿µÄ¡£

¡¡¡¡(4) TCPÐòÁÐºÅÆÛÆ­ºÍ¹¥»÷(TCP Sequence Number Spoofing and Attack),»ù±¾ÓÐÈýÖÖ:

¡¡¡¡1. αÔìTCPÐòÁкţ¬¹¹ÔìÒ»¸öαװµÄTCP·â°ü£¬¶ÔÍøÂçÉÏ¿ÉÐÅÖ÷»ú½øÐй¥»÷;

¡¡¡¡2. SYN¹¥»÷(SYN Attack)¡£ÕâÀ๥»÷ÊÖ·¨»¨ÑùºÜ¶à£¬ÎµÎª´ó¹Û¡£µ«ÊÇÆäÔ­Àí»ù±¾Ò»Ö£¬ÈÃTCPЭÒéÎÞ·¨Íê³ÉÈý´ÎÎÕÊÖЭÒé;

¡¡¡¡3. Teardrop¹¥»÷(Teardrop Attack)ºÍLand¹¥»÷(Land Attack)¡£Ô­Àí:ÀûÓÃϵͳ½ÓÊÕIPÊý¾Ý°ü£¬¶ÔÊý¾Ý°ü³¤¶ÈºÍÆ«ÒÆ²»ÑϸñµÄ©¶´½øÐеġ£

]]>
Sun,27 May 2007 14:02:29 CST 0
<![CDATA[ÈëÇÖ¼ì²âÊµÕ½Ö®È«ÃæÎÊ´ð]]> .html ÔÚÍøÂ簲ȫÁìÓò£¬Ëæ×źڿÍÓ¦Óü¼ÊõµÄ²»¶Ï¡°Éµ¹Ï»¯¡±£¬ÈëÇÖ¼ì²âϵͳIDSµÄµØÎ»ÕýÔÚÖð½¥Ôö¼Ó¡£Ò»¸öÍøÂçÖУ¬Ö»ÓÐÓÐЧʵʩÁËIDS£¬²ÅÄÜÃôÈñµØ²ì¾õ¹¥»÷ÕßµÄÇÖ·¸ÐÐΪ£¬²ÅÄÜ·À»¼ÓÚδȻ£¡±¾ÎĶÔIDSµÄ¸ÅÄî¡¢ÐÐΪ¼°²ßÂԵȷ½ÃæÄÚÈÝÒÔÎÊ´ðÐÎʽ½øÐÐÈ«Ãæ½éÉÜ£¬ÆÚÍû°ïÖú¹ÜÀíÕ߸ü¿ìºÍ¸üºÃµØÊ¹ÓÃIDS¡£

¡¡¡¡ÎÊ£º¶¼ÓÐÄÄÐ©ÖØÒªµÄIDSϵͳ£¿

¡¡¡¡¸ù¾Ý¼à²â¶ÔÏó²» Í¬£¬IDSϵͳ·ÖΪºÜ¶àÖÖ£¬ÒÔÏÂÊǼ¸ÖÖºÜÖØÒªµÄIDSϵͳ£º

¡¡¡¡1¡¢NIDS

¡¡¡¡NIDSÊÇnetwork intrusion detection systemµÄËõд£¬¼´ÍøÂçÈëÇÖ¼ì²âϵͳ£¬Ö÷ÒªÓÃÓÚ¼ì²âhacker»òcrackerͨ¹ýÍøÂç½øÐеÄÈëÇÖÐÐΪ¡£

¡¡¡¡NIDSµÄÔËÐз½Ê½ÓÐÁ½ÖÖ£¬Ò»ÖÖÊÇÔÚÄ¿±êÖ÷»úÉÏÔËÐÐÒÔ¼à²âÆä±¾ÉíµÄͨѶÐÅÏ¢£¬ÁíÒ»ÖÖÊÇÔÚһ̨µ¥¶ÀµÄ»úÆ÷ÉÏÔËÐÐÒÔ¼à²âËùÓÐÍøÂçÉ豸µÄͨѶÐÅÏ¢£¬±ÈÈçhub¡¢Â·ÓÉÆ÷¡£

¡¡¡¡2¡¢SIV

¡¡¡¡SIVÊÇsystem integrity verifiersµÄËõд£¬¼´ÏµÍ³ÍêÕûÐÔ¼ì²â£¬Ö÷ÒªÓÃÓÚ¼àÊÓϵͳÎļþ»òÕßWindows ×¢²á±íµÈÖØÒªÐÅÏ¢ÊÇ·ñ±»Ð޸ģ¬ÒÔ¶ÂÉϹ¥»÷ÕßÈÕºóÀ´·ÃµÄºóÃÅ¡£SIV¸ü¶àµÄÊÇÒÔ¹¤¾ßÈí¼þµÄÐÎʽ³öÏÖ£¬±ÈÈç¡°Tripwire¡±£¬Ëü¿ÉÒÔ¼ì²âµ½ÖØÒªÏµÍ³×é¼þµÄ±ä»»Çé¿ö£¬µ«²¢²»²úÉúʵʱµÄ±¨¾¯ÐÅÏ¢¡£

¡¡¡¡3¡¢LFM

¡¡¡¡LFMÊÇlog file monitorsµÄËõд£¬¼´ÈÕÖ¾Îļþ¼à²âÆ÷£¬Ö÷ÒªÓÃÓÚ¼à²âÍøÂç·þÎñËù²úÉúµÄÈÕÖ¾Îļþ¡£LFMͨ¹ý¼ì²âÈÕÖ¾ÎļþÄÚÈݲ¢Óë¹Ø¼ü×Ö½øÐÐÆ¥ÅäµÄ·½Ê½ÅжÏÈëÇÖÐÐΪ£¬ÀýÈç¶ÔÓÚHTTP·þÎñÆ÷µÄÈÕÖ¾Îļþ£¬Ö»ÒªËÑË÷¡°swatch¡±¹Ø¼ü×Ö£¬¾Í¿ÉÒÔÅжϳöÊÇ·ñÓС°phf¡±¹¥»÷¡£

¡¡¡¡4¡¢Honeypots

¡¡¡¡ÃÛ¹Þϵͳ£¬Ò²¾ÍÊÇÓÕÆ­ÏµÍ³£¬ËüÊÇÒ»¸ö°üº¬Â©¶´µÄϵͳ£¬Í¨¹ýÄ£ÄâÒ»¸ö»ò¶à¸öÒ×Êܹ¥»÷µÄÖ÷»ú£¬¸øºÚ¿ÍÌṩһ¸öÈÝÒ×¹¥»÷µÄÄ¿±ê¡£ÓÉÓÚÃÛ¹ÞûÓÐÆäËüÈÎÎñÐèÒªÍê³É£¬Òò´ËËùÓÐÁ¬½ÓµÄ³¢ÊÔ¶¼Ó¦±»ÊÓΪÊÇ¿ÉÒɵġ£ÃÛ¹ÞµÄÁíÒ»¸öÓÃ;ÊÇÍÏÑÓ¹¥»÷Õß¶ÔÆäÕæÕýÄ¿±êµÄ¹¥»÷£¬Èù¥»÷ÕßÔÚÃÛ¹ÞÉÏÀË·Ñʱ¼ä¡£Óë´Ëͬʱ£¬×î³õµÄ¹¥»÷Ä¿±êÊܵ½Á˱£»¤£¬ÕæÕýÓмÛÖµµÄÄÚÈݽ«²»ÊÜÇÖ·¸¡£ÃÛ¹Þ×î³õµÄÄ¿µÄÖ®Ò»ÊÇΪÆðËß¶ñÒâºÚ¿ÍËѼ¯Ö¤¾Ý£¬Õâ¿´ÆðÀ´ÓС°ÓÕ²¶¡±µÄ¸Ð¾õ¡£

¡¡¡¡ÎÊ£ºË­ÊÇÈëÇÖÕߣ¿

¡¡¡¡Í¨³£ÎÒÃǽ«ÈëÇÖÕß³ÆÎªhacker£¬µ«Êµ¼ÊÉÏÕâÊDz»×¼È·µÄ¡£¿ÉÒÔÕâô˵£ºhackerÊÇ·¢ÏÖϵͳ©¶´²¢ÐÞ²¹Â©¶´µÄ£¬cracker²ÅÊÇÀûÓ鶴ռɽͷ¸ãÆÆ»µµÄÈëÇÖÕß¡£ÎªÁ˲»»ìÏýÊÓÌý£¬Ôڴ˸ɴàͳһ½Ð×÷ÈëÇÖÕß°É¡£Ò»°ãÀ´Ëµ£¬ÈëÇÖÕß·ÖΪÁ½ÀࣺÄÚ²¿ºÍÍⲿ¡£ÄÚ²¿ÈëÇÖÕßͨ³£ÀûÓÃÉç»á¹¤³ÌѧµÁÓ÷ÇÊÚȨÕÊ»§½øÐзǷ¨»î¶¯£¬±ÈÈçʹÓÃÆäËûÈ˵ĻúÆ÷¡¢Ã°³äÊÇ´¦³¤»ò¾Ö³¤£»ÍⲿÈëÇÖÕßÔòÒª½èÖúÒ»¶¨µÄ¹¥»÷¼¼Êõ¶Ô¹¥»÷Ä¿±ê½øÐмà²â¡¢²é©£¬È»ºó²ÉÈ¡ÆÆ»µ»î¶¯¡£

¡¡¡¡ÓÐÒ»µãÇëÀμǣºÍ³¼Æ±íÃ÷£¬ÈëÇÖÐÐΪÓÐ80%À´×ÔÄÚ²¿¡£

¡¡¡¡ÎÊ£ºÈëÇÖÕßÈçºÎ½øÈëϵͳ£¿

¡¡¡¡Ö÷ÒªÓÐÈýÖÖ·½Ê½£º

¡¡¡¡1¡¢ÎïÀíÈëÇÖ

¡¡¡¡Ö¸ÈëÇÖÕßÒÔÎïÀí·½Ê½·ÃÎÊÒ»¸ö»úÆ÷½øÐÐÆÆ»µ»î¶¯£¬ÀýÈç³ÃÈ˲»±¸åÞ½ø»ú·¿ÖصظϽôÇôòÁ½Ï¼üÅÌÊÔͼ´³Èë²Ù×÷ϵͳ¡¢ÄÃ×Åǯ×Ó¸Ä׶жµô»úÆ÷Íâ¿Ç¡°½è¡±×ßÓ²ÅÌ×°ÔÚÁíһ̨»úÆ÷ÉϽøÐÐÉîÈëÑо¿¡£

¡¡¡¡2¡¢ÏµÍ³ÈëÇÖ

¡¡¡¡Ö¸ÈëÇÖÕßÔÚÓµÓÐϵͳµÄÒ»¸öµÍ¼¶Õ˺ÅȨÏÞϽøÐÐµÄÆÆ»µ»î¶¯¡£Í¨³££¬Èç¹ûϵͳûÓм°Ê±¡°´ò¡±×î½üµÄ²¹¶¡³ÌÐò£¬ÄÇôӵÓеͼ¶È¨ÏÞµÄÓû§¾Í¿ÉÄÜÀûÓÃϵͳ©¶´»ñÈ¡¸ü¸ßµÄ¹ÜÀíÌØÈ¨¡£

¡¡¡¡3¡¢Ô¶³ÌÈëÇÖ

¡¡¡¡Ö¸ÈëÇÖÕßͨ¹ýÍøÂçÉøÍ¸µ½Ò»¸öϵͳÖС£ÕâÖÖÇé¿öÏ£¬ÈëÇÖÕßͨ³£²»¾ß±¸ÈκÎÌØÊâȨÏÞ£¬ËûÃÇҪͨ¹ý©¶´É¨Ãè»ò¶Ë¿ÚɨÃèµÈ¼¼Êõ·¢ÏÖ¹¥»÷Ä¿±ê£¬ÔÙÀûÓÃÏà¹Ø¼¼ÊõÖ´ÐÐÆÆ»µ»î¶¯¡£NIDSÖ÷ÒªÕë¶ÔµÄ¾ÍÊÇÕâÖÖÈëÇÖ¡£

¡¡¡¡ÎÊ£ºÈëÇÖÕßΪºÎÄÜ´³Èëϵͳ£¿

¡¡¡¡²ÔÓ¬²»¶¢ÎÞ·ìµÄµ°£¬ÈëÇÖÕßÖ»ÒªÕÒµ½¸´ÔӵļÆËã»úÍøÂçÖеÄÒ»¸ö·ì£¬¾ÍÄÜÇá¶øÒ׾ٵش³Èëϵͳ¡£ËùÒÔ£¬Á˽âÕâЩ·ì¶¼ÓпÉÄÜÔÚÄÄÀ¶ÔÓÚÐÞ²¹ËüÃÇÖÁ¹ØÖØÒª¡£Í¨³££¬ÁÑ·ìÖ÷Òª±íÏÖÔÚÈí¼þ±àд´æÔÚbug¡¢ÏµÍ³ÅäÖò»µ±¡¢¿ÚÁîʧÇÔ¡¢Ã÷ÎÄͨѶÐÅÏ¢±»¼àÌýÒÔ¼°³õʼÉè¼Æ´æÔÚȱÏݵȷ½Ãæ¡£

¡¡¡¡1¡¢Èí¼þ±àд´æÔÚbug

¡¡¡¡ÎÞÂÛÊÇ·þÎñÆ÷³ÌÐò¡¢¿Í»§¶ËÈí¼þ»¹ÊDzÙ×÷ϵͳ£¬Ö»ÒªÊÇÓôúÂë±àдµÄ¶«Î÷£¬¶¼»á´æÔÚ²»Í¬³Ì¶ÈµÄbug¡£BugÖ÷Òª·ÖΪÒÔϼ¸Àࣺ

¡¡¡¡»º³åÇøÒç³ö£ºÖ¸ÈëÇÖÕßÔÚ³ÌÐòµÄÓйØÊäÈëÏîÄ¿ÖÐÁËÊäÈëÁ˳¬¹ý¹æ¶¨³¤¶ÈµÄ×Ö·û´®£¬³¬¹ýµÄ²¿·Öͨ³£¾ÍÊÇÈëÇÖÕßÏëÒªÖ´ÐеĹ¥»÷´úÂ룬¶ø³ÌÐò±àдÕßÓÖûÓнøÐÐÊäÈ볤¶ÈµÄ¼ì²é£¬×îÖÕµ¼Ö¶à³öµÄ¹¥»÷´úÂëÕ¼¾ÝÁËÊäÈ뻺³åÇøºóµÄÄÚ´æ¶øÖ´ÐС£±ðÒÔΪΪµÇ¼Óû§ÃûÁô³öÁË200¸ö×Ö·û¾Í¹»Á˶ø²»ÔÙ×ö³¤¶È¼ì²é£¬Ëùν·ÀСÈ˲»·À¾ý×Ó£¬ÈëÇÖÕß»áÏ뾡һÇа취³¢ÊÔ¹¥»÷µÄ;¾¶µÄ¡£

¡¡¡¡ÒâÁÏÍâµÄÁªºÏʹÓÃÎÊÌ⣺һ¸ö³ÌÐò¾­³£Óɹ¦Äܲ»Í¬µÄ¶à²ã´úÂë×é³É£¬ÉõÖÁ»áÉæ¼°µ½×îµ×²ãµÄ²Ù×÷ϵͳ¼¶±ð¡£ÈëÇÖÕßͨ³£»áÀûÓÃÕâ¸öÌØµãΪ²»Í¬µÄ²ãÊäÈ벻ͬµÄÄÚÈÝ£¬ÒÔ´ïµ½ÇÔÈ¡ÐÅÏ¢µÄÄ¿µÄ¡£ÀýÈ磺¶ÔÓÚÓÉPerl±àдµÄ³ÌÐò£¬ÈëÇÖÕß¿ÉÒÔÔÚ³ÌÐòµÄÊäÈëÏîÄ¿ÖÐÊäÈëÀàËÆ¡°¡¡ mail < /etc/passwd¡±µÄ×Ö·û´®£¬´Ó¶øÊ¹perlÈòÙ×÷ϵͳµ÷ÓÃÓʼþ³ÌÐò£¬²¢·¢ËͳöÖØÒªµÄÃÜÂëÎļþ¸øÈëÇÖÕß¡£½èµ¶É±ÈË¡¢½èMailËÍ¡°ÐÅ¡±£¬ÊµÔÚÊǸߣ¡

¡¡¡¡²»¶ÔÊäÈëÄÚÈݽøÐÐÔ¤ÆÚ¼ì²é£ºÓÐЩ±à³ÌÈËÔ±ÅÂÂé·³£¬¶ÔÊäÈëÄÚÈݲ»½øÐÐÔ¤ÆÚµÄÆ¥Åä¼ì²é£¬Ê¹ÈëÇÖÕßÊäËÍÕ¨µ¯µÄ¹¤×÷ÇáËɼòµ¥¡£

¡¡¡¡Race conditions£º¶àÈÎÎñ¶àÏ̵߳ijÌÐòÔ½À´Ô½¶à£¬ÔÚÌá¸ßÔËÐÐЧÂʵÄͬʱ£¬Ò²Òª×¢ÒâRace conditionsµÄÎÊÌâ¡£±ÈÈç˵£º³ÌÐòAºÍ³ÌÐòB¶¼°´ÕÕ¡°¶Á/¸Ä/д¡±µÄ˳Ðò²Ù×÷Ò»¸öÎļþ£¬µ±A½øÐÐÍê¶ÁºÍ¸ÄµÄ¹¤×÷ʱ£¬BÆô¶¯Á¢¼´Ö´ÐÐÍê¡°¶Á/¸Ä/д¡±µÄÈ«²¿¹¤×÷£¬ÕâʱA¼ÌÐøÖ´ÐÐд¹¤×÷£¬½á¹ûÊÇAµÄ²Ù×÷ûÓÐÁ˱íÏÖ£¡ÈëÇÖÕ߾ͿÉÄÜÀûÓÃÕâ¸ö´¦Àí˳ÐòÉϵÄ©¶´¸ÄÐ´Ä³Ð©ÖØÒªÎļþ´Ó¶ø´ïµ½´³ÈëϵͳµÄÄ¿µÄ£¬ËùÒÔ£¬±à³ÌÈËԱҪעÒâÎļþ²Ù×÷µÄ˳ÐòÒÔ¼°Ëø¶¨µÈÎÊÌâ¡£

¡¡¡¡2¡¢ÏµÍ³ÅäÖò»µ±

¡¡¡¡Ä¬ÈÏÅäÖõIJ»×㣺Ðí¶àϵͳ°²×°ºó¶¼ÓÐĬÈϵݲȫÅäÖÃÐÅÏ¢£¬Í¨³£±»³ÆÎªeasy to use¡£µ«Òź¶µÄÊÇ£¬easy to use»¹Òâζ×Åeasy to break in¡£ËùÒÔ£¬Ò»¶¨¶ÔĬÈÏÅäÖýøÐÐÑïÆúµÄ¹¤×÷¡£

¡¡¡¡¹ÜÀíÔ±ÀÁÉ¢£ºÀÁÉ¢µÄ±íÏÖÖ®Ò»¾ÍÊÇϵͳ°²×°ºó±£³Ö¹ÜÀíÔ±¿ÚÁîµÄ¿ÕÖµ£¬¶øÇÒËæºó²»½øÐÐÐ޸ġ£ÒªÖªµÀ£¬ÈëÇÖÕßÊ×ÏÈÒª×öµÄÊÂÇé¾ÍÊÇËÑË÷ÍøÂçÉÏÊÇ·ñÓÐÕâÑùµÄ¹ÜÀíԱΪ¿Õ¿ÚÁîµÄ»úÆ÷¡£

¡¡¡¡ÁÙʱ¶Ë¿Ú£ºÓÐʱºòΪÁ˲âÊÔÖ®Ó㬹ÜÀíÔ±»áÔÚ»úÆ÷ÉÏ´ò¿ªÒ»¸öÁÙʱ¶Ë¿Ú£¬µ«²âÊÔÍêºóÈ´Íü¼ÇÁ˽ûÖ¹Ëü£¬ÕâÑù¾Í»á¸øÈëÇÖÕßÓж´¿ÉѰ¡¢ÓЩ¿É×ꡣͨ³£µÄ½â¾ö²ßÂÔÊÇ£º³ý·ÇÒ»¸ö¶Ë¿ÚÊDZØÐëʹÓõ쬷ñÔò½ûÖ¹Ëü£¡Ò»°ãÇé¿öÏ£¬°²È«Éó¼ÆÊý¾Ý°ü¿ÉÓÃÓÚ·¢ÏÖÕâÑùµÄ¶Ë¿Ú²¢Í¨Öª¹ÜÀíÕß¡£

¡¡¡¡ÐÅÈιØÏµ£ºÍøÂç¼äµÄϵͳ¾­³£½¨Á¢ÐÅÈιØÏµÒÔ·½±ã×ÊÔ´¹²Ïí£¬µ«ÕâÒ²¸øÈëÇÖÕß´øÀ´½èÅ£´òÁ¦¡¢¼ä½Ó¹¥»÷µÄ¿ÉÄÜ£¬ÀýÈ磬ֻҪ¹¥ÆÆÐÅÈÎȺÖеÄÒ»¸ö»úÆ÷£¬¾ÍÓпÉÄܽøÒ»²½¹¥»÷ÆäËûµÄ»úÆ÷¡£ËùÒÔ£¬Òª¶ÔÐÅÈιØÏµÑϸñÉóºË¡¢È·±£ÕæÕýµÄ°²È«ÁªÃË¡£

¡¡¡¡3¡¢¿ÚÁîʧÇÔ

¡¡¡¡Èõ²»½ûÆÆµÄ¿ÚÁ¾ÍÊÇ˵ËäÈ»ÉèÖÃÁË¿ÚÁµ«È´¼òµ¥µÃÔÙ¼òµ¥²»¹ý£¬½Æ»«µÄÈëÇÖÕßÖ»Ðè´µ»ÒÖ®Á¦¾Í¿ÉÆÆ½â¡£

¡¡¡¡×ֵ乥»÷£º¾ÍÊÇÖ¸ÈëÇÖÕßʹÓÃÒ»¸ö³ÌÐò£¬¸Ã³ÌÐò½èÖúÒ»¸ö°üº¬Óû§ÃûºÍ¿ÚÁîµÄ×ÖµäÊý¾Ý¿â£¬²»¶ÏµØ³¢ÊԵǼϵͳ£¬Ö±µ½³É¹¦½øÈë¡£ÎãÓ¹ÖÃÒÉ£¬ÕâÖÖ·½Ê½µÄ¹Ø¼üÔÚÓÚÓÐÒ»¸öºÃµÄ×ֵ䡣

¡¡¡¡±©Á¦¹¥»÷£ºÓë×ֵ乥»÷ÀàËÆ£¬µ«Õâ¸ö×ÖµäÈ´ÊǶ¯Ì¬µÄ£¬¾ÍÊÇ˵£¬×Öµä°üº¬ÁËËùÓпÉÄܵÄ×Ö·û×éºÏ¡£ÀýÈ磬һ¸ö°üº¬´óСдµÄ4×Ö·û¿ÚÁî´óÔ¼ÓÐ50Íò¸ö×éºÏ£¬1¸ö°üº¬´óСдÇÒ±êµã·ûºÅµÄ7×Ö·û¿ÚÁî´óÔ¼ÓÐ10ÍòÒÚ×éºÏ¡£¶ÔÓÚºóÕߣ¬Ò»°ãµÄ¼ÆËã»úÒª»¨·Ñ´óÔ¼¼¸¸öÔµÄʱ¼ä²ÅÄÜÊÔÑéÒ»±é¡£¿´µ½Á˳¤¿ÚÁîµÄºÃ´¦Á˰ɣ¬ÕæÕýÊÇÒ»Á½²¦Ç§½ï°¡£¡

¡¡¡¡4¡¢Ðá̽δ¼ÓÃÜͨѶÊý¾Ý

¡¡¡¡¹²Ïí½éÖÊ£º´«Í³µÄÒÔÌ«Íø½á¹¹ºÜ±ãÓÚÈëÇÖÕßÔÚÍøÂçÉÏ·ÅÖÃÒ»¸öÐá̽Æ÷¾Í¿ÉÒԲ鿴¸ÃÍø¶ÎÉϵÄͨѶÊý¾Ý£¬µ«ÊÇÈç¹û²ÉÓý»»»ÐÍÒÔÌ«Íø½á¹¹£¬Ðá̽ÐÐΪ½«±äµÃ·Ç³£À§ÄÑ¡£

¡¡¡¡·þÎñÆ÷Ðá̽£º½»»»ÐÍÍøÂçÒ²ÓÐÒ»¸öÃ÷ÏԵIJ»×㣬ÈëÇÖÕß¿ÉÒÔÔÚ·þÎñÆ÷ÉÏÌØ±ðÊdz䵱·Óɹ¦ÄܵķþÎñÆ÷Éϰ²×°Ò»¸öÐá̽Æ÷Èí¼þ£¬È»ºó¾Í¿ÉÒÔͨ¹ýËüÊÕ¼¯µ½µÄÐÅÏ¢´³½ø¿Í»§¶Ë»úÆ÷ÒÔ¼°ÐÅÈεĻúÆ÷¡£ÀýÈ磬ËäÈ»²»ÖªµÀÓû§µÄ¿ÚÁµ«µ±Óû§Ê¹ÓÃTelnetÈí¼þµÇ¼ʱ¾Í¿ÉÒÔÐá̽µ½ËûÊäÈëµÄ¿ÚÁîÁË¡£

¡¡¡¡Ô¶³ÌÐá̽£ºÐí¶àÉ豸¶¼¾ßÓÐRMON£¨Remote monitor£¬Ô¶³Ì¼à¿Ø£©¹¦ÄÜÒÔ±ã¹ÜÀíÕßʹÓù«¹²Ìå×Ö·û´®£¨public community strings£©½øÐÐÔ¶³Ìµ÷ÊÔ¡£Ëæ×Å¿í´øµÄ²»¶ÏÆÕ¼°£¬ÈëÇÖÕß¶ÔÕâ¸öºóÃÅÔ½À´Ô½¸ÐÐËȤÁË¡£

¡¡¡¡5¡¢TCP/IP³õʼÉè¼Æ´æÔÚȱÏÝ

¡¡¡¡¼´Ê¹Èí¼þ±àд²»³öÏÖbug£¬³ÌÐòÖ´ÐÐʱҲ°´ÕÕÕýÈ·µÄ²½Öè½øÐУ¬µ«³õʼÉè¼Æ´æÔÚȱÏÝÈԻᵼÖÂÈëÇÖÕߵĹ¥»÷¡£TCP/IPЭÒéÏÖÔÚÒѾ­¹ãΪӦÓᢴóÐÐÆäµÀÁË£¬µ«ÊÇËüÈ´ÊÇÔÚÈëÇÖÕß²þ¿ñËÁŰµÄ½ñÌìÖ®ºÜÔçÒÔǰÉè¼Æ³öÀ´µÄ¡£Òò´Ë£¬´æÔÚÐí¶à²»×ãÔì³É°²È«Â©¶´ÔÚËùÄÑÃ⣬ÀýÈçsmurf¹¥»÷¡¢ICMP UnreachableÊý¾Ý°ü¶Ï¿ª¡¢IPµØÖ·ÆÛÆ­ÒÔ¼°SYNäÎû¡£È»¶ø£¬×î´óµÄÎÊÌâÔÚÓÚIPЭÒéÊǷdz£ÈÝÒס°ÇáÐÅ¡±µÄ£¬¾ÍÊÇ˵ÈëÇÖÕß¿ÉÒÔËæÒâµØÎ±Ôì¼°ÐÞ¸ÄIPÊý¾Ý°ü¶ø²»±»·¢ÏÖ¡£ÐҺ㬴ó¾ÈÐÇIpsecЭÒéÒѾ­¿ª·¢³öÀ´ÒÔ¿Ë·þÕâ¸ö²»×ã¡£

[Page]

ÎÊ£ºÈëÇÖÕßÈçºÎ»ñÈ¡¿ÚÁ

¡¡¡¡1¡¢¼àÌýÃ÷ÎÄ¿ÚÁîÐÅÏ¢

¡¡¡¡´óÁ¿µÄͨѶЭÒé±ÈÈçTelnet¡¢Ftp¡¢»ù±¾HTTP¶¼Ê¹ÓÃÃ÷ÎÄ¿ÚÁÕâÒâζ×ÅËüÃÇÔÚÍøÂçÉÏÊdzàÂãÂãµØÒÔδ¼ÓÃܸñʽ´«ÊäÓÚ·þÎñÆ÷¶ËºÍ¿Í»§¶Ë£¬¶øÈëÇÖÕßÖ»ÐèʹÓÃЭÒé·ÖÎöÆ÷¾ÍÄܲ鿴µ½ÕâЩÐÅÏ¢£¬´Ó¶ø½øÒ»²½·ÖÎö³ö¿ÚÁ³ÉÎªÕæÓû§µÄ¿Ë¡¡£

¡¡¡¡2¡¢¼àÌý¼ÓÃÜ¿ÚÁîÐÅÏ¢

¡¡¡¡µ±È»£¬¸ü¶àµÄͨѶЭÒéÊÇʹÓüÓÃÜÐÅÏ¢´«Êä¿ÚÁîµÄ¡£Õâʱ£¬ÈëÇÖÕß¾ÍÐèÒª½èÖú×Öµä»òÕß²ÉÓñ©Á¦¹¥»÷·¨À´½âÃÜÁË¡£×¢Ò⣬ÎÒÃDz¢²»Äܲì¾õµ½ÈëÇÖÕߵļàÌýÐÐΪ£¬ÒòΪËûÔÚ°µ´¦£¬ÊÇÍêÈ«±»¶¯µÄ£¬Ã»Óз¢ËÍÈκÎÐÅÏ¢µ½ÍøÂçÉÏ£¬ÈëÇÖÕߵĻúÆ÷½ö±»ÓÃÓÚ·ÖÎöÕâЩ¿ÚÁîÐÅÏ¢¡£

¡¡¡¡3¡¢ÖطŹ¥»÷£¨Replay attack£©

¡¡¡¡ÕâÓÖÊÇÒ»ÖÖ¼ä½ÓµÄ¹¥»÷·½Ê½£¬¾ÍÊÇ˵£ºÈëÇÖÕß²»±Ø¶Ô¿ÚÁî½øÐнâÃÜ£¬ÐèÒªµÄÊÇÖØÐ±àд¿Í»§¶ËÈí¼þÒÔʹÓüÓÃÜ¿ÚÁîʵÏÖϵͳµÇ¼¡£

¡¡¡¡4¡¢ÇÔÈ¡¿ÚÁîÎļþ

¡¡¡¡¿ÚÁîÎļþͨ³£¶¼±£´æÔÚÒ»¸öµ¥¶ÀµÄÎļþÖУ¬ÀýÈçUNIXϵͳµÄ¿ÚÁîÎļþÊÇ/etc/passwd£¨Ò²¿ÉÄÜÊÇÄǸöÎļþµÄ¾µÏñ£©£¬WinNTϵͳµÄ¿ÚÁîÎļþÊÇ/winnt/system32/config/sam¡£ÈëÇÖÕßÒ»µ©»ñÈ¡ÁË¿ÚÁîÎļþ£¬¾Í¿ÉÒÔʹÓÃÆÆ½â³ÌÐò·¢ÏÖÆäÖеÄÈõ¿ÚÁîÐÅÏ¢¡£

¡¡¡¡5¡¢¹Û²ì

¡¡¡¡Óû§¿ÉÄÜÓÉÓÚÉèÖõĿÚÁÔÓÄѼǶø½«ËüдÔÚÒ»ÕÅÖ½ÉÏѹÔÚ¼üÅÌÏÂËæÊ±²é¿´£¬»òÕßÔÚÊäÈë¿ÚÁîµÄʱºò²»¹ÜÉíºóÓÐûÓÐÕ¾×Åһλ¡°¿´¿Í¡±¡£ÈëÇÖÕßµÄËÑË÷Á¦Óë¼ÇÒäÁ¦¶¼·Ç³£ºÃ£¬ÕâЩ²Ù×÷ϰ¹ß¶ÔËûÃÇÀ´Ëµ¼òÖ±¾ÍÊÇÇáËÉÁ·±ø¡£ËùÒÔ£¬±ðºöÊÓÈëÇÖÕßµÄÑÛ¾¦£¡

¡¡¡¡6¡¢Éç»á¹¤³Ì

¡¡¡¡Ç°ÃæÌáµ½¹ýÕâ¸öÎÊÌ⣬Éç»á¹¤³Ì¾ÍÊÇÖ¸²ÉÓ÷ÇÒþ±Î·½·¨µÁÓ÷ÇÊÚȨÕÊ»§½øÐеķǷ¨»î¶¯£¬±ÈÈçʹÓÃÆäËûÈ˵ĻúÆ÷¡¢Ã°³äÊÇ´¦³¤»ò¾Ö³¤Æ­È¡¹ÜÀíÔ±ÐÅÈεõ½¿ÚÁîµÈµÈ¡£¼Çס£ºÈç¹ûÓÐÈËÏëÒªÄãµÄ¿ÚÁÎÞÂÛËû˵ÊÇΪÁËʲô£¬Çë¼ÇסËû£¬Ò»µ©·¢ÉúÁ˹ØÓÚ¿ÚÁîµÄ°¸¼þ£¬ÄǸöÈ˾ÍÊÇÍ·ºÅÏÓÒÉ·¸£¡

¡¡¡¡ÎÊ£ºµäÐ͵ÄÈëÇÖ³¡¾°ÓÐÄÄЩ£¿

¡¡¡¡ËùνÈëÇÖ³¡¾°£¬¾ÍÊÇÖ¸ÈëÇÖÕß¶¼»á´ÓÄÄЩ·½Ãæ²ÉÈ¡ÄÄЩ²½Öè³¢ÊÔ¹¥»÷ϵͳ¡£µäÐ͵ÄÈëÇÖ»­ÃæÊÇÕâÑùһĻĻչ¿ªµÄ£º

¡¡¡¡1¡¢Íⲿµ÷ÑÐ

¡¡¡¡Öª¼ºÖª±Ë£¬°ÙÕ½²»´ù¡£ÈëÇÖÕß¹¥»÷µÄµÚÒ»²½¾ÍÊǾ¡Ò»ÇпÉÄܶԹ¥»÷Ä¿±ê½øÐе÷ÑÐÒÔ»ñÈ¡³ä×ãµÄ×ÊÁÏ¡£²ÉÈ¡µÄ·½·¨°üÀ¨£ºÊ¹ÓÃwhois¹¤¾ß»ñÈ¡ÍøÂç×¢²áÐÅÏ¢£»Ê¹ÓÃnslookup»òdig¹¤¾ßËÑË÷DNS±íÒÔÈ·¶¨»úÆ÷Ãû³Æ£»ËÑË÷¹ØÓÚ¹«Ë¾µÄ¹«¿ªÐÂÎÅ¡£ÕâÒ»²½¶ÔÓÚ±»¹¥»÷ÕßÊÇÍêÈ«²»ÖªµÄ¡£

¡¡¡¡2¡¢ÄÚ²¿·ÖÎö

¡¡¡¡È·¶¨Á˹¥»÷Ä¿±êµÄ»ù±¾ÊôÐÔ£¨Õ¾µãµØÖ·¡¢Ö÷»úÃû³Æ£©£¬ÈëÇÖÕß½«¶ÔËüÃǽøÐÐÉîÈëÆÊÎö¡£·½·¨ÓУº±éÀúÿ¸öWebÒ³ÃæËÑË÷ÊÇ·ñ´æÔÚCGI©¶´£»Ê¹ÓÃping¹¤¾ßһһ̽Ѱ¡°»î¡±×ŵĻúÆ÷£»¶ÔÄ¿±ê»úÆ÷Ö´ÐÐUDP/TCPɨÃèÒÔ·¢ÏÖÊÇ·ñÓпÉÓ÷þÎñ¡£ÕâЩÐÐΪ¶¼ÊôÓÚÕý³£µÄÍøÂç²Ù×÷£¬»¹²»ÄÜËã×÷ÈëÇÖÐÐΪ£¬µ«ÊÇNIDSϵͳ½«Äܹ»¸æËß¹ÜÀíÕß¡°ÓÐÈËÕýÔÚº³¶¯ÃŰÑÊÖ¡­¡­¡±

¡¡¡¡3¡¢Â©¶´ÀûÓÃ

¡¡¡¡ÏÖÔÚµ½ÁË¿ªÊ¼¶¯ÊÖµÄʱºòÁË£¡ÆÆ»µ»¨ÑùʵÔÚ·±¶à£¬ÔÚ´ËÔñÓÅÁоÙÈçÏ£ºÍ¨¹ýÔÚÊäÈëÏîÄ¿ÖÐдÈë¿ÇÃüÁî×Ö·û´®£¨shell command£©À´¿¼ÑéCGI½Å±¾µÄ°²È«ÐÔ£»Í¨¹ý·¢ËÍ´óÁ¿Êý¾ÝÒÔÈ·¶¨ÊÇ·ñ´æÔÚ³ôÃûÕÑÖøµÄ»º³åÇøÒç³ö©¶´£»³¢ÊÔʹÓüòµ¥¿ÚÁîÆÆ½âµÇ¼Õϰ­¡£µ±È»£¬»ìºÏʹÓöàÖÖ·½Ê½Êǹ¥Õ¼³É¹¦µÄ²»¶þ·¨ÃÅ¡£

¡¡¡¡4¡¢Õ¾ÎȽŸú

¡¡¡¡¶ÔÓÚÈëÇÖÕß¶øÑÔ£¬Ò»µ©³É¹¦µØÈëÇÖÁËÍøÂçÖеÄһ̨»úÆ÷£¬¾Í¿ÉÒÔ˵ÊÇÕ¾ÎȽŸúÁË¡£ÈëÇÖÕßÏÖÔÚÒª×öµÄ¾ÍÊÇÒþ²ØÈëÇÖºÛ¼£²¢ÖÆÔìÈÕºóÔÙ¹¥µÄºóÃÅ£¬Õâ¾ÍÐèÒª¶ÔÈÕÖ¾Îļþ»òÆäËûϵͳÎļþ½øÐиÄÔ죬»òÕß°²×°ÉÏľÂí³ÌÐò¡¢»òÕßÌæ»»ÏµÍ³ÎļþΪºóÃųÌÐò¡£Õâʱ£¬SIV£¨ÏµÍ³ÍêÕûÐÔ¼ì²â£©ÏµÍ³»á×¢Òâµ½ÕâЩÎļþµÄ±ä»¯¡£ÓÉÓÚÄÚ²¿ÍøÂçÖеݲȫ´ëʩͨ³£¶¼±È½ÏÉÙ£¬½øÒ»²½µØ£¬ÈëÇÖÕß½«ÒÔÕâµÚһ̨»úÆ÷×÷ÎªÌø°å£¬¹¥»÷ÍøÂçÖÐµÄÆäËû»úÆ÷£¬Ñ°ÕÒÏÂÒ»¸ö°²ÉíÖ®¼Ò¡£

¡¡¡¡5¡¢ÏíÊܳɹû

¡¡¡¡µ½´Ë£¬ÈëÇÖÕß¿ÉÒÔ˵ÊÇÍê³ÉÁ˹¥»÷ÈÎÎñ£¬Ê£ÏµľÍÊÇÏíÊܳɹûÁË£º»òÕß¶ÔÇÔÈ¡µÄÃØÃÜÎļþËÁÒâʹÓᢻòÕßÀÄÓÃϵͳ×ÊÔ´¡¢»òÕß´Û¸ÄWebÒ³ÃæÄÚÈÝ£¬ÉõÖÁ½«ÄãµÄ»úÆ÷×÷ÎªÌø°å¹¥»÷ÆäËû»úÆ÷¡£

¡¡¡¡ÒÔÉÏÌÖÂÛÊǵÄÓÐÄ¿µÄÈëÇÖÕßµÄͨ³£ÐÐΪ¡£»¹ÓÐÒ»ÖÖÈëÇÖ³¡¾°Í¨³£±»³ÆÎª¡°birthday attack¡±£¬ÎÒÏëÆäº¬ÒåÊÇÄ£ÄâÉúÈÕʱ½ÓÊÕµ½Ðí¶àÊìÈË»òÕßδ֪ÅóÓѵÄÀñÎï°É£¬²»¹ýÓÃÔÚÕâÀﻹҪÔÚÀñÎïǰ¼ÓÉÏ¡°¹¥»÷¡±Á½×ÖÁË¡£Birthday attackµÄÒ»°ã²½ÖèÊÇ£ºËæ»úËÑË÷Ò»¸öInternetµØÖ·£»ËÑË÷ÆäÉÏÊÇ·ñÓÐÖ¸¶¨µÄ©¶´£»Èç¹ûÓУ¬¸ù¾ÝÒÑÖªµÄ©¶´ÀûÓ÷½·¨½øÐй¥»÷¡£

]]>
Sun,27 May 2007 14:01:54 CST 0
<![CDATA[³£¼û¶Ë¿ÚµÄ×÷Óá¢Â©¶´ºÍ²Ù×÷½¨Òé]]> .html
¶Ë¿Ú¼ò½é£º±¾ÎĽéÉܶ˿ڵĸÅÄ·ÖÀ࣬ÒÔ¼°ÈçºÎ¹Ø±Õ/¿ªÆôÒ»¸ö¶Ë¿Ú

¶Ë¿Ú¸ÅÄî

¡¡¡¡ÔÚÍøÂç¼¼ÊõÖУ¬¶Ë¿Ú£¨Port£©´óÖÂÓÐÁ½ÖÖÒâ˼£ºÒ»ÊÇÎïÀíÒâÒåÉϵĶ˿ڣ¬±ÈÈ磬ADSL Modem¡¢¼¯Ï߯÷¡¢½»»»»ú¡¢Â·ÓÉÆ÷ÓÃÓÚÁ¬½ÓÆäËûÍøÂçÉ豸µÄ½Ó¿Ú£¬ÈçRJ-45¶Ë¿Ú¡¢SC¶Ë¿ÚµÈµÈ¡£¶þÊÇÂß¼­ÒâÒåÉϵĶ˿ڣ¬Ò»°ãÊÇÖ¸TCP/IPЭÒéÖеĶ˿ڣ¬¶Ë¿ÚºÅµÄ·¶Î§´Ó0µ½65535£¬±ÈÈçÓÃÓÚä¯ÀÀÍøÒ³·þÎñµÄ80¶Ë¿Ú£¬ÓÃÓÚFTP·þÎñµÄ21¶Ë¿ÚµÈµÈ¡£ÎÒÃÇÕâÀォҪ½éÉܵľÍÊÇÂß¼­ÒâÒåÉϵĶ˿ڡ£

¶Ë¿Ú·ÖÀà

¡¡¡¡Âß¼­ÒâÒåÉϵĶ˿ÚÓжàÖÖ·ÖÀà±ê×¼£¬ÏÂÃæ½«½éÉÜÁ½ÖÖ³£¼ûµÄ·ÖÀࣺ

¡¡¡¡1. °´¶Ë¿ÚºÅ·Ö²¼»®·Ö

¡¡¡¡£¨1£©ÖªÃû¶Ë¿Ú£¨Well-Known Ports£©

¡¡¡¡ÖªÃû¶Ë¿Ú¼´ÖÚËùÖÜÖªµÄ¶Ë¿ÚºÅ£¬·¶Î§´Ó0µ½1023£¬ÕâЩ¶Ë¿ÚºÅÒ»°ã¹Ì¶¨·ÖÅä¸øÒ»Ð©·þÎñ¡£±ÈÈç21¶Ë¿Ú·ÖÅ䏸FTP·þÎñ£¬25¶Ë¿Ú·ÖÅ䏸SMTP£¨¼òµ¥Óʼþ´«ÊäЭÒ飩·þÎñ£¬80¶Ë¿Ú·ÖÅ䏸HTTP·þÎñ£¬135¶Ë¿Ú·ÖÅ䏸RPC£¨Ô¶³Ì¹ý³Ìµ÷Óã©·þÎñµÈµÈ¡£

¡¡¡¡£¨2£©¶¯Ì¬¶Ë¿Ú£¨Dynamic Ports£©

¡¡¡¡¶¯Ì¬¶Ë¿ÚµÄ·¶Î§´Ó1024µ½65535£¬ÕâЩ¶Ë¿ÚºÅÒ»°ã²»¹Ì¶¨·ÖÅ䏸ij¸ö·þÎñ£¬Ò²¾ÍÊÇ˵Ðí¶à·þÎñ¶¼¿ÉÒÔʹÓÃÕâЩ¶Ë¿Ú¡£Ö»ÒªÔËÐеijÌÐòÏòϵͳÌá³ö·ÃÎÊÍøÂçµÄÉêÇ룬ÄÇôϵͳ¾Í¿ÉÒÔ´ÓÕâЩ¶Ë¿ÚºÅÖзÖÅäÒ»¸ö¹©¸Ã³ÌÐòʹÓᣱÈÈç1024¶Ë¿Ú¾ÍÊÇ·ÖÅ䏸µÚÒ»¸öÏòϵͳ·¢³öÉêÇëµÄ³ÌÐò¡£ÔڹرճÌÐò½ø³Ìºó£¬¾Í»áÊÍ·ÅËùÕ¼ÓõĶ˿ںš£

¡¡¡¡²»¹ý£¬¶¯Ì¬¶Ë¿ÚÒ²³£³£±»²¡¶¾Ä¾Âí³ÌÐòËùÀûÓã¬Èç±ùºÓĬÈÏÁ¬½Ó¶Ë¿ÚÊÇ7626¡¢WAY 2.4ÊÇ8011¡¢Netspy 3.0ÊÇ7306¡¢YAI²¡¶¾ÊÇ1024µÈµÈ¡£

¡¡¡¡2. °´Ð­ÒéÀàÐÍ»®·Ö

¡¡¡¡°´Ð­ÒéÀàÐÍ»®·Ö£¬¿ÉÒÔ·ÖΪTCP¡¢UDP¡¢IPºÍICMP£¨Internet¿ØÖÆÏûϢЭÒ飩µÈ¶Ë¿Ú¡£ÏÂÃæÖ÷Òª½éÉÜTCPºÍUDP¶Ë¿Ú£º

¡¡¡¡£¨1£©TCP¶Ë¿Ú

¡¡¡¡TCP¶Ë¿Ú£¬¼´´«Êä¿ØÖÆÐ­Òé¶Ë¿Ú£¬ÐèÒªÔÚ¿Í»§¶ËºÍ·þÎñÆ÷Ö®¼ä½¨Á¢Á¬½Ó£¬ÕâÑù¿ÉÒÔÌṩ¿É¿¿µÄÊý¾Ý´«Êä¡£³£¼ûµÄ°üÀ¨FTP·þÎñµÄ21¶Ë¿Ú£¬Telnet·þÎñµÄ23¶Ë¿Ú£¬SMTP·þÎñµÄ25¶Ë¿Ú£¬ÒÔ¼°HTTP·þÎñµÄ80¶Ë¿ÚµÈµÈ¡£

¡¡¡¡£¨2£©UDP¶Ë¿Ú

¡¡¡¡UDP¶Ë¿Ú£¬¼´Óû§Êý¾Ý°üЭÒé¶Ë¿Ú£¬ÎÞÐèÔÚ¿Í»§¶ËºÍ·þÎñÆ÷Ö®¼ä½¨Á¢Á¬½Ó£¬°²È«ÐԵò»µ½±£ÕÏ¡£³£¼ûµÄÓÐDNS·þÎñµÄ53¶Ë¿Ú£¬SNMP£¨¼òµ¥ÍøÂç¹ÜÀíЭÒ飩·þÎñµÄ161¶Ë¿Ú£¬QQʹÓõÄ8000ºÍ4000¶Ë¿ÚµÈµÈ¡£

²é¿´¶Ë¿Ú

¡¡¡¡ÔÚWindows 2000/XP/Server 2003ÖÐÒª²é¿´¶Ë¿Ú£¬¿ÉÒÔʹÓÃNetstatÃüÁ

¡¡¡¡ÒÀ´Îµã»÷¡°¿ªÊ¼¡úÔËÐС±£¬¼üÈë¡°cmd¡±²¢»Ø³µ£¬´ò¿ªÃüÁîÌáʾ·û´°¿Ú¡£ÔÚÃüÁîÌáʾ·û״̬ϼüÈë¡°netstat -a -n¡±£¬°´Ï»سµ¼üºó¾Í¿ÉÒÔ¿´µ½ÒÔÊý×ÖÐÎʽÏÔʾµÄTCPºÍUDPÁ¬½ÓµÄ¶Ë¿ÚºÅ¼°×´Ì¬£¨¡£

¡¡¡¡Ð¡ÖªÊ¶£ºNetstatÃüÁîÓ÷¨

¡¡¡¡ÃüÁî¸ñʽ£ºNetstat ¤Ÿ£­a¤  ¤Ÿ£­e¤  ¤Ÿ£­n¤  ¤Ÿ£­o¤  ¤Ÿ£­s¤ 

¡¡¡¡£­a ±íʾÏÔʾËùÓлµÄTCPÁ¬½ÓÒÔ¼°¼ÆËã»ú¼àÌýµÄTCPºÍUDP¶Ë¿Ú¡£

¡¡¡¡£­e ±íʾÏÔʾÒÔÌ«Íø·¢ËͺͽÓÊÕµÄ×Ö½ÚÊý¡¢Êý¾Ý°üÊýµÈ¡£

¡¡¡¡£­n ±íʾֻÒÔÊý×ÖÐÎʽÏÔʾËùÓлµÄTCPÁ¬½ÓµÄµØÖ·ºÍ¶Ë¿ÚºÅ¡£

¡¡¡¡£­o ±íʾÏÔʾ»î¶¯µÄTCPÁ¬½Ó²¢°üÀ¨Ã¿¸öÁ¬½ÓµÄ½ø³ÌID£¨PID£©¡£

¡¡¡¡£­s ±íʾ°´Ð­ÒéÏÔʾ¸÷ÖÖÁ¬½ÓµÄͳ¼ÆÐÅÏ¢£¬°üÀ¨¶Ë¿ÚºÅ¡£

¹Ø±Õ/¿ªÆô¶Ë¿Ú

¡¡¡¡ÔÚ½éÉܸ÷Öֶ˿ڵÄ×÷ÓÃǰ£¬ÕâÀïÏȽéÉÜÒ»ÏÂÔÚWindowsÖÐÈçºÎ¹Ø±Õ/´ò¿ª¶Ë¿Ú£¬ÒòΪĬÈϵÄÇé¿öÏ£¬Óкܶ಻°²È«µÄ»òûÓÐʲôÓõĶ˿ÚÊÇ¿ªÆôµÄ£¬±ÈÈçTelnet·þÎñµÄ23¶Ë¿Ú¡¢FTP·þÎñµÄ21¶Ë¿Ú¡¢SMTP·þÎñµÄ25¶Ë¿Ú¡¢RPC·þÎñµÄ135¶Ë¿ÚµÈµÈ¡£ÎªÁ˱£Ö¤ÏµÍ³µÄ°²È«ÐÔ£¬ÎÒÃÇ¿ÉÒÔͨ¹ýÏÂÃæµÄ·½·¨À´¹Ø±Õ/¿ªÆô¶Ë¿Ú¡£

¡¡¡¡¹Ø±Õ¶Ë¿Ú

¡¡¡¡±ÈÈçÔÚWindows 2000/XPÖйرÕSMTP·þÎñµÄ25¶Ë¿Ú£¬¿ÉÒÔÕâÑù×ö£ºÊ×ÏÈ´ò¿ª¡°¿ØÖÆÃæ°å¡±£¬Ë«»÷¡°¹ÜÀí¹¤¾ß¡±£¬ÔÙË«»÷¡°·þÎñ¡±¡£½Ó×ÅÔÚ´ò¿ªµÄ·þÎñ´°¿ÚÖÐÕÒµ½²¢Ë«»÷¡°Simple Mail Transfer Protocol £¨SMTP£©¡±·þÎñ£¬µ¥»÷¡°Í£Ö¹¡±°´Å¥À´Í£Ö¹¸Ã·þÎñ£¬È»ºóÔÚ¡°Æô¶¯ÀàÐÍ¡±ÖÐÑ¡Ôñ¡°ÒѽûÓá±£¬×îºóµ¥»÷¡°È·¶¨¡±°´Å¥¼´¿É¡£ÕâÑù£¬¹Ø±ÕÁËSMTP·þÎñ¾ÍÏ൱ÓڹرÕÁ˶ÔÓ¦µÄ¶Ë¿Ú¡£

¡¡¡¡¿ªÆô¶Ë¿Ú

¡¡¡¡Èç¹ûÒª¿ªÆô¸Ã¶Ë¿ÚÖ»ÒªÏÈÔÚ¡°Æô¶¯ÀàÐÍ¡±Ñ¡Ôñ¡°×Ô¶¯¡±£¬µ¥»÷¡°È·¶¨¡±°´Å¥£¬ÔÙ´ò¿ª¸Ã·þÎñ£¬ÔÚ¡°·þÎñ״̬¡±Öе¥»÷¡°Æô¶¯¡±°´Å¥¼´¿ÉÆôÓøö˿ڣ¬×îºó£¬µ¥»÷¡°È·¶¨¡±°´Å¥¼´¿É¡£[Page]

¡¡¡¡Ìáʾ£ºÔÚWindows 98ÖÐûÓС°·þÎñ¡±Ñ¡ÏÄã¿ÉÒÔʹÓ÷À»ðǽµÄ¹æÔòÉèÖù¦ÄÜÀ´¹Ø±Õ/¿ªÆô¶Ë¿Ú¡£
21¶Ë¿Ú£º21¶Ë¿ÚÖ÷ÒªÓÃÓÚFTP£¨File Transfer Protocol£¬Îļþ´«ÊäЭÒ飩·þÎñ¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º21¶Ë¿ÚÖ÷ÒªÓÃÓÚFTP£¨File Transfer Protocol£¬Îļþ´«ÊäЭÒ飩·þÎñ£¬FTP·þÎñÖ÷ÒªÊÇΪÁËÔÚÁ½Ì¨¼ÆËã»úÖ®¼äʵÏÖÎļþµÄÉÏ´«ÓëÏÂÔØ£¬Ò»Ì¨¼ÆËã»ú×÷ΪFTP¿Í»§¶Ë£¬Áíһ̨¼ÆËã»ú×÷ΪFTP·þÎñÆ÷£¬¿ÉÒÔ²ÉÓÃÄäÃû£¨anonymous£©µÇ¼ºÍÊÚȨÓû§ÃûÓëÃÜÂëµÇ¼Á½ÖÖ·½Ê½µÇ¼FTP·þÎñÆ÷¡£Ä¿Ç°£¬Í¨¹ýFTP·þÎñÀ´ÊµÏÖÎļþµÄ´«ÊäÊÇ»¥ÁªÍøÉÏÉÏ´«¡¢ÏÂÔØÎļþ×îÖ÷ÒªµÄ·½·¨¡£ÁíÍ⣬»¹ÓÐÒ»¸ö20¶Ë¿ÚÊÇÓÃÓÚFTPÊý¾Ý´«ÊäµÄĬÈ϶˿ںš£

¡¡¡¡ÔÚWindowsÖпÉÒÔͨ¹ýInternetÐÅÏ¢·þÎñ£¨IIS£©À´ÌṩFTPÁ¬½ÓºÍ¹ÜÀí£¬Ò²¿ÉÒÔµ¥¶À°²×°FTP·þÎñÆ÷Èí¼þÀ´ÊµÏÖFTP¹¦ÄÜ£¬±ÈÈç³£¼ûµÄFTP Serv-U¡£

¡¡¡¡²Ù×÷½¨Ò飺ÒòΪÓеÄFTP·þÎñÆ÷¿ÉÒÔͨ¹ýÄäÃûµÇ¼£¬ËùÒÔ³£³£»á±»ºÚ¿ÍÀûÓá£ÁíÍ⣬21¶Ë¿Ú»¹»á±»Ò»Ð©Ä¾ÂíÀûÓ㬱ÈÈçBlade Runner¡¢FTP Trojan¡¢Doly Trojan¡¢WebExµÈµÈ¡£Èç¹û²»¼ÜÉèFTP·þÎñÆ÷£¬½¨Ò鹨±Õ21¶Ë¿Ú¡£

¡¡¡¡23¶Ë¿Ú£º23¶Ë¿ÚÖ÷ÒªÓÃÓÚTelnet£¨Ô¶³ÌµÇ¼£©·þÎñ£¬ÊÇInternetÉÏÆÕ±é²ÉÓõĵǼºÍ·ÂÕæ³ÌÐò¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º23¶Ë¿ÚÖ÷ÒªÓÃÓÚTelnet£¨Ô¶³ÌµÇ¼£©·þÎñ£¬ÊÇInternetÉÏÆÕ±é²ÉÓõĵǼºÍ·ÂÕæ³ÌÐò¡£Í¬ÑùÐèÒªÉèÖÿͻ§¶ËºÍ·þÎñÆ÷¶Ë£¬¿ªÆôTelnet·þÎñµÄ¿Í»§¶Ë¾Í¿ÉÒԵǼԶ³ÌTelnet·þÎñÆ÷£¬²ÉÓÃÊÚȨÓû§ÃûºÍÃÜÂëµÇ¼¡£µÇ¼֮ºó£¬ÔÊÐíÓû§Ê¹ÓÃÃüÁîÌáʾ·û´°¿Ú½øÐÐÏàÓ¦µÄ²Ù×÷¡£ÔÚWindowsÖпÉÒÔÔÚÃüÁîÌáʾ·û´°¿ÚÖУ¬¼üÈë¡°Telnet¡±ÃüÁîÀ´Ê¹ÓÃTelnetÔ¶³ÌµÇ¼¡£

¡¡¡¡²Ù×÷½¨Ò飺ÀûÓÃTelnet·þÎñ£¬ºÚ¿Í¿ÉÒÔËÑË÷Ô¶³ÌµÇ¼UnixµÄ·þÎñ£¬É¨Ãè²Ù×÷ϵͳµÄÀàÐÍ¡£¶øÇÒÔÚWindows 2000ÖÐTelnet·þÎñ´æÔÚ¶à¸öÑÏÖØµÄ©¶´£¬±ÈÈçÌáÉýȨÏÞ¡¢¾Ü¾ø·þÎñµÈ£¬¿ÉÒÔÈÃÔ¶³Ì·þÎñÆ÷±ÀÀ£¡£Telnet·þÎñµÄ23¶Ë¿ÚÒ²ÊÇTTS£¨Tiny Telnet Server£©Ä¾ÂíµÄȱʡ¶Ë¿Ú¡£ËùÒÔ£¬½¨Ò鹨±Õ23¶Ë¿Ú¡£

¡¡¡¡25¶Ë¿Ú£º25¶Ë¿ÚΪSMTP£¨Simple Mail Transfer Protocol£¬¼òµ¥Óʼþ´«ÊäЭÒ飩·þÎñÆ÷Ëù¿ª·Å£¬Ö÷ÒªÓÃÓÚ·¢ËÍÓʼþ£¬Èç½ñ¾ø´ó¶àÊýÓʼþ·þÎñÆ÷¶¼Ê¹ÓøÃЭÒé¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º25¶Ë¿ÚΪSMTP£¨Simple Mail Transfer Protocol£¬¼òµ¥Óʼþ´«ÊäЭÒ飩·þÎñÆ÷Ëù¿ª·Å£¬Ö÷ÒªÓÃÓÚ·¢ËÍÓʼþ£¬Èç½ñ¾ø´ó¶àÊýÓʼþ·þÎñÆ÷¶¼Ê¹ÓøÃЭÒé¡£±ÈÈçÎÒÃÇÔÚʹÓõç×ÓÓʼþ¿Í»§¶Ë³ÌÐòµÄʱºò£¬ÔÚ´´½¨ÕË»§Ê±»áÒªÇóÊäÈëSMTP·þÎñÆ÷µØÖ·£¬¸Ã·þÎñÆ÷µØÖ·Ä¬ÈÏÇé¿öÏÂʹÓõľÍÊÇ25¶Ë¿Ú£¨Èçͼ£©¡£

¡¡¡¡¶Ë¿Ú©¶´£º

¡¡¡¡1. ÀûÓÃ25¶Ë¿Ú£¬ºÚ¿Í¿ÉÒÔѰÕÒSMTP·þÎñÆ÷£¬ÓÃÀ´×ª·¢À¬»øÓʼþ¡£

¡¡¡¡2. 25¶Ë¿Ú±»ºÜ¶àľÂí³ÌÐòËù¿ª·Å£¬±ÈÈçAjan¡¢Antigen¡¢Email Password Sender¡¢ProMail¡¢trojan¡¢Tapiras¡¢Terminator¡¢WinPC¡¢WinSpyµÈµÈ¡£ÄÃWinSpyÀ´Ëµ£¬Í¨¹ý¿ª·Å25¶Ë¿Ú£¬¿ÉÒÔ¼àÊÓ¼ÆËã»úÕýÔÚÔËÐеÄËùÓд°¿ÚºÍÄ£¿é¡£

¡¡¡¡²Ù×÷½¨Ò飺Èç¹û²»ÊÇÒª¼ÜÉèSMTPÓʼþ·þÎñÆ÷£¬¿ÉÒÔ½«¸Ã¶Ë¿Ú¹Ø±Õ¡£
53¶Ë¿Ú£º53¶Ë¿ÚΪDNS£¨Domain Name Server£¬ÓòÃû·þÎñÆ÷£©·þÎñÆ÷Ëù¿ª·Å£¬Ö÷ÒªÓÃÓÚÓòÃû½âÎö£¬DNS·þÎñÔÚNTϵͳÖÐʹÓõÄ×îΪ¹ã·º¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º53¶Ë¿ÚΪDNS£¨Domain Name Server£¬ÓòÃû·þÎñÆ÷£©·þÎñÆ÷Ëù¿ª·Å£¬Ö÷ÒªÓÃÓÚÓòÃû½âÎö£¬DNS·þÎñÔÚNTϵͳÖÐʹÓõÄ×îΪ¹ã·º¡£Í¨¹ýDNS·þÎñÆ÷¿ÉÒÔʵÏÖÓòÃûÓëIPµØÖ·Ö®¼äµÄת»»£¬Ö»Òª¼ÇסÓòÃû¾Í¿ÉÒÔ¿ìËÙ·ÃÎÊÍøÕ¾¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÈç¹û¿ª·ÅDNS·þÎñ£¬ºÚ¿Í¿ÉÒÔͨ¹ý·ÖÎöDNS·þÎñÆ÷¶øÖ±½Ó»ñÈ¡Web·þÎñÆ÷µÈÖ÷»úµÄIPµØÖ·£¬ÔÙÀûÓÃ53¶Ë¿ÚÍ»ÆÆÄ³Ð©²»Îȶ¨µÄ·À»ðǽ£¬´Ó¶øÊµÊ©¹¥»÷¡£½üÈÕ£¬ÃÀ¹úÒ»¼Ò¹«Ë¾Ò²¹«²¼ÁË10¸ö×îÒ×ÔâºÚ¿Í¹¥»÷µÄ©¶´£¬ÆäÖеÚһλµÄ¾ÍÊÇDNS·þÎñÆ÷µÄBIND©¶´¡£

¡¡¡¡²Ù×÷½¨Ò飺Èç¹ûµ±Ç°µÄ¼ÆËã»ú²»ÊÇÓÃÓÚÌṩÓòÃû½âÎö·þÎñ£¬½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£
¡¡¡¡------------------------------------------

¡¡¡¡67¡¢68¶Ë¿Ú£º67¡¢68¶Ë¿Ú·Ö±ðÊÇΪBootp·þÎñµÄBootstrap Protocol Server£¨Òýµ¼³ÌÐòЭÒé·þÎñ¶Ë£©ºÍBootstrap Protocol Client£¨Òýµ¼³ÌÐòЭÒé¿Í»§¶Ë£©¿ª·ÅµÄ¶Ë¿Ú¡£[Page]

¡¡¡¡¶Ë¿Ú˵Ã÷£º67¡¢68¶Ë¿Ú·Ö±ðÊÇΪBootp·þÎñµÄBootstrap Protocol Server£¨Òýµ¼³ÌÐòЭÒé·þÎñ¶Ë£©ºÍBootstrap Protocol Client£¨Òýµ¼³ÌÐòЭÒé¿Í»§¶Ë£©¿ª·ÅµÄ¶Ë¿Ú¡£Bootp·þÎñÊÇÒ»ÖÖ²úÉúÓÚÔçÆÚUnixµÄÔ¶³ÌÆô¶¯Ð­Ò飬ÎÒÃÇÏÖÔÚ¾­³£Óõ½µÄDHCP·þÎñ¾ÍÊÇ´ÓBootp·þÎñÀ©Õ¹¶øÀ´µÄ¡£Í¨¹ýBootp·þÎñ¿ÉÒÔΪ¾ÖÓòÍøÖеļÆËã»ú¶¯Ì¬·ÖÅäIPµØÖ·£¬¶ø²»ÐèҪÿ¸öÓû§È¥ÉèÖþ²Ì¬IPµØÖ·¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÈç¹û¿ª·ÅBootp·þÎñ£¬³£³£»á±»ºÚ¿ÍÀûÓ÷ÖÅäµÄÒ»¸öIPµØÖ·×÷Ϊ¾Ö²¿Â·ÓÉÆ÷ͨ¹ý¡°ÖмäÈË¡±£¨man-in-middle£©·½Ê½½øÐй¥»÷¡£

¡¡¡¡²Ù×÷½¨Ò飺½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£
¡¡¡¡-------------------------------------------

¡¡¡¡69¶Ë¿Ú£ºTFTPÊÇCisco¹«Ë¾¿ª·¢µÄÒ»¸ö¼òµ¥Îļþ´«ÊäЭÒ飬ÀàËÆÓÚFTP¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º69¶Ë¿ÚÊÇΪTFTP£¨Trival File Tranfer Protocol£¬´ÎÒªÎļþ´«ÊäЭÒ飩·þÎñ¿ª·ÅµÄ£¬TFTPÊÇCisco¹«Ë¾¿ª·¢µÄÒ»¸ö¼òµ¥Îļþ´«ÊäЭÒ飬ÀàËÆÓÚFTP¡£²»¹ýÓëFTPÏà±È£¬TFTP²»¾ßÓи´ÔӵĽ»»¥´æÈ¡½Ó¿ÚºÍÈÏÖ¤¿ØÖÆ£¬¸Ã·þÎñÊÊÓÃÓÚ²»ÐèÒª¸´ÔÓ½»»»»·¾³µÄ¿Í»§¶ËºÍ·þÎñÆ÷Ö®¼ä½øÐÐÊý¾Ý´«Êä¡£

¡¡¡¡¶Ë¿Ú©¶´£ººÜ¶à·þÎñÆ÷ºÍBootp·þÎñÒ»ÆðÌṩTFTP·þÎñ£¬Ö÷ÒªÓÃÓÚ´ÓϵͳÏÂÔØÆô¶¯´úÂë¡£¿ÉÊÇ£¬ÒòΪTFTP·þÎñ¿ÉÒÔÔÚϵͳÖÐдÈëÎļþ£¬¶øÇÒºÚ¿Í»¹¿ÉÒÔÀûÓÃTFTPµÄ´íÎóÅäÖÃÀ´´Óϵͳ»ñÈ¡ÈκÎÎļþ¡£

¡¡¡¡²Ù×÷½¨Ò飺½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£
¡¡¡¡------------------------------------------

¡¡¡¡79¶Ë¿Ú£º79¶Ë¿ÚÊÇΪFinger·þÎñ¿ª·ÅµÄ£¬Ö÷ÒªÓÃÓÚ²éѯԶ³ÌÖ÷»úÔÚÏßÓû§¡¢²Ù×÷ϵͳÀàÐÍÒÔ¼°ÊÇ·ñ»º³åÇøÒç³öµÈÓû§µÄÏêϸÐÅÏ¢¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º79¶Ë¿ÚÊÇΪFinger·þÎñ¿ª·ÅµÄ£¬Ö÷ÒªÓÃÓÚ²éѯԶ³ÌÖ÷»úÔÚÏßÓû§¡¢²Ù×÷ϵͳÀàÐÍÒÔ¼°ÊÇ·ñ»º³åÇøÒç³öµÈÓû§µÄÏêϸÐÅÏ¢¡£±ÈÈçÒªÏÔʾԶ³Ì¼ÆËã»úwww.csai.cnÉϵÄuser01Óû§µÄÐÅÏ¢£¬¿ÉÒÔÔÚÃüÁîÐÐÖмüÈë¡°finger user01@www.csai.cn¡±¼´¿É¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÒ»°ãºÚ¿ÍÒª¹¥»÷¶Ô·½µÄ¼ÆËã»ú£¬¶¼ÊÇͨ¹ýÏàÓ¦µÄ¶Ë¿ÚɨÃ蹤¾ßÀ´»ñµÃÏà¹ØÐÅÏ¢£¬±ÈÈçʹÓá°Á÷¹â¡±¾Í¿ÉÒÔÀûÓÃ79¶Ë¿ÚÀ´É¨ÃèÔ¶³Ì¼ÆËã»ú²Ù×÷ϵͳ°æ±¾£¬»ñµÃÓû§ÐÅÏ¢£¬»¹ÄÜ̽²âÒÑÖªµÄ»º³åÇøÒç³ö´íÎó¡£ÕâÑù£¬¾ÍÈÝÒ×ÔâÓöµ½ºÚ¿ÍµÄ¹¥»÷¡£¶øÇÒ£¬79¶Ë¿Ú»¹±»FirehotckerľÂí×÷ΪĬÈϵĶ˿ڡ£

¡¡¡¡²Ù×÷½¨Ò飺½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£

¡¡¡¡80¶Ë¿Ú£º80¶Ë¿ÚÊÇΪHTTP£¨HyperText Transport Protocol£¬³¬Îı¾´«ÊäЭÒ飩¿ª·ÅµÄ£¬ÕâÊÇÉÏÍø³åÀËʹÓÃ×î¶àµÄЭÒ飬Ö÷ÒªÓÃÓÚÔÚWWW£¨World Wide Web£¬ÍòÎ¬Íø£©·þÎñÉÏ´«ÊäÐÅÏ¢µÄЭÒé¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º80¶Ë¿ÚÊÇΪHTTP£¨HyperText Transport Protocol£¬³¬Îı¾´«ÊäЭÒ飩¿ª·ÅµÄ£¬ÕâÊÇÉÏÍø³åÀËʹÓÃ×î¶àµÄЭÒ飬Ö÷ÒªÓÃÓÚÔÚWWW£¨World Wide Web£¬ÍòÎ¬Íø£©·þÎñÉÏ´«ÊäÐÅÏ¢µÄЭÒé¡£ÎÒÃÇ¿ÉÒÔͨ¹ýHTTPµØÖ·¼Ó¡°:80¡±£¨¼´³£ËµµÄ¡°ÍøÖ·¡±£©À´·ÃÎÊÍøÕ¾µÄ£¬±ÈÈçhttp://www.csai.cn:80£¬ÒòΪä¯ÀÀÍøÒ³·þÎñĬÈϵĶ˿ںÅÊÇ80£¬ËùÒÔÖ»ÒªÊäÈëÍøÖ·£¬²»ÓÃÊäÈë¡°:80¡±¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÓÐЩľÂí³ÌÐò¿ÉÒÔÀûÓÃ80¶Ë¿ÚÀ´¹¥»÷¼ÆËã»úµÄ£¬±ÈÈçExecutor¡¢RingZeroµÈ¡£

¡¡¡¡²Ù×÷½¨Ò飺ΪÁËÄÜÕý³£ÉÏÍø³åÀË£¬ÎÒÃDZØÐ뿪Æô80¶Ë¿Ú¡£¡¡
99¶Ë¿Ú£º99¶Ë¿ÚÊÇÓÃÓÚÒ»¸öÃûΪ¡°Metagram Relay¡±£¨ÑǶԲßÑÓʱ£©µÄ·þÎñ£¬¸Ã·þÎñ±È½ÏÉÙ¼û£¬Ò»°ãÊÇÓò»µ½µÄ¡£

¡¡¡¡¶Ë¿Ú©¶´£ºËäÈ»¡°Metagram Relay¡±·þÎñ²»³£Ó㬿ÉÊÇHidden Port¡¢NCx99µÈľÂí³ÌÐò»áÀûÓøö˿ڣ¬±ÈÈçÔÚWindows 2000ÖУ¬NCx99¿ÉÒÔ°Ñcmd£®exe³ÌÐò°ó¶¨µ½99¶Ë¿Ú£¬ÕâÑùÓÃTelnet¾Í¿ÉÒÔÁ¬½Óµ½·þÎñÆ÷£¬ËæÒâÌí¼ÓÓû§¡¢¸ü¸ÄȨÏÞ¡£

¡¡¡¡²Ù×÷½¨Ò飺½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£

-------------------------------------
¡¡¡¡109¡¢110¶Ë¿Ú£º109¶Ë¿ÚÊÇΪPOP2£¨Post Office Protocol Version 2£¬ÓʾÖЭÒé2£©·þÎñ¿ª·ÅµÄ£¬110¶Ë¿ÚÊÇΪPOP3£¨ÓʼþЭÒé3£©·þÎñ¿ª·ÅµÄ£¬POP2¡¢POP3¶¼ÊÇÖ÷ÒªÓÃÓÚ½ÓÊÕÓʼþµÄ¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º109¶Ë¿ÚÊÇΪPOP2£¨Post Office Protocol Version 2£¬ÓʾÖЭÒé2£©·þÎñ¿ª·ÅµÄ£¬110¶Ë¿ÚÊÇΪPOP3£¨ÓʼþЭÒé3£©·þÎñ¿ª·ÅµÄ£¬POP2¡¢POP3¶¼ÊÇÖ÷ÒªÓÃÓÚ½ÓÊÕÓʼþµÄ£¬Ä¿Ç°POP3ʹÓõıȽ϶࣬Ðí¶à·þÎñÆ÷¶¼Í¬Ê±Ö§³ÖPOP2ºÍPOP3¡£¿Í»§¶Ë¿ÉÒÔʹÓÃPOP3ЭÒéÀ´·ÃÎÊ·þÎñ¶ËµÄÓʼþ·þÎñ£¬Èç½ñISPµÄ¾ø´ó¶àÊýÓʼþ·þÎñÆ÷¶¼ÊÇʹÓøÃЭÒé¡£ÔÚʹÓõç×ÓÓʼþ¿Í»§¶Ë³ÌÐòµÄʱºò£¬»áÒªÇóÊäÈëPOP3·þÎñÆ÷µØÖ·£¬Ä¬ÈÏÇé¿öÏÂʹÓõľÍÊÇ110¶Ë¿Ú¡£[Page]

¡¡¡¡¶Ë¿Ú©¶´£ºPOP2¡¢POP3ÔÚÌṩÓʼþ½ÓÊÕ·þÎñµÄͬʱ£¬Ò²³öÏÖÁ˲»Éٵĩ¶´¡£µ¥µ¥POP3·þÎñÔÚÓû§ÃûºÍÃÜÂë½»»»»º³åÇøÒç³öµÄ©¶´¾Í²»ÉÙÓÚ20¸ö£¬±ÈÈçWebEasyMail POP3 ServerºÏ·¨Óû§ÃûÐÅϢй¶©¶´£¬Í¨¹ý¸Ã©¶´Ô¶³Ì¹¥»÷Õß¿ÉÒÔÑéÖ¤Óû§ÕË»§µÄ´æÔÚ¡£ÁíÍ⣬110¶Ë¿ÚÒ²±»ProMail trojanµÈľÂí³ÌÐòËùÀûÓã¬Í¨¹ý110¶Ë¿Ú¿ÉÒÔÇÔÈ¡POPÕ˺ÅÓû§ÃûºÍÃÜÂë¡£

¡¡¡¡²Ù×÷½¨Ò飺Èç¹ûÊÇÖ´ÐÐÓʼþ·þÎñÆ÷£¬¿ÉÒÔ´ò¿ª¸Ã¶Ë¿Ú¡£

-------------------------------------------
¡¡¡¡111¶Ë¿Ú£º111¶Ë¿ÚÊÇSUN¹«Ë¾µÄRPC£¨Remote Procedure Call£¬Ô¶³Ì¹ý³Ìµ÷Óã©·þÎñËù¿ª·ÅµÄ¶Ë¿Ú£¬Ö÷ÒªÓÃÓÚ·Ö²¼Ê½ÏµÍ³Öв»Í¬¼ÆËã»úµÄÄÚ²¿½ø³ÌͨÐÅ£¬RPCÔÚ¶àÖÖÍøÂç·þÎñÖж¼ÊǺÜÖØÒªµÄ×é¼þ¡£

¡¡¡¡¶Ë¿Ú©¶´£ºSUN RPCÓÐÒ»¸ö±È½Ï´ó©¶´£¬¾ÍÊÇÔÚ¶à¸öRPC·þÎñʱxdr£ßarrayº¯Êý´æÔÚÔ¶³Ì»º³åÒç³ö©¶´£¬Í¨¹ý¸Ã©¶´ÔÊÐí¹¥»÷Õß´«µÝ³¬
113¶Ë¿Ú£º113¶Ë¿ÚÖ÷ÒªÓÃÓÚWindowsµÄ¡°Authentication Service¡±£¨ÑéÖ¤·þÎñ£©¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º113¶Ë¿ÚÖ÷ÒªÓÃÓÚWindowsµÄ¡°Authentication Service¡±£¨ÑéÖ¤·þÎñ£©£¬Ò»°ãÓëÍøÂçÁ¬½ÓµÄ¼ÆËã»ú¶¼ÔËÐи÷þÎñ£¬Ö÷ÒªÓÃÓÚÑéÖ¤TCPÁ¬½ÓµÄÓû§£¬Í¨¹ý¸Ã·þÎñ¿ÉÒÔ»ñµÃÁ¬½Ó¼ÆËã»úµÄÐÅÏ¢¡£ÔÚWindows 2000/2003 ServerÖУ¬»¹ÓÐרÃŵÄIAS×é¼þ£¬Í¨¹ý¸Ã×é¼þ¿ÉÒÔ·½±ãÔ¶³Ì·ÃÎÊÖнøÐÐÉí·ÝÑéÖ¤ÒÔ¼°²ßÂÔ¹ÜÀí¡£

¡¡¡¡¶Ë¿Ú©¶´£º113¶Ë¿ÚËäÈ»¿ÉÒÔ·½±ãÉí·ÝÑéÖ¤£¬µ«ÊÇÒ²³£³£±»×÷ΪFTP¡¢POP¡¢SMTP¡¢IMAPÒÔ¼°IRCµÈÍøÂç·þÎñµÄ¼Ç¼Æ÷£¬ÕâÑù»á±»ÏàÓ¦µÄľÂí³ÌÐòËùÀûÓ㬱ÈÈç»ùÓÚIRCÁÄÌìÊÒ¿ØÖƵÄľÂí¡£ÁíÍ⣬113¶Ë¿Ú»¹ÊÇInvisible Identd Deamon¡¢KazimasµÈľÂíĬÈÏ¿ª·ÅµÄ¶Ë¿Ú¡£

¡¡¡¡119¶Ë¿Ú£º119¶Ë¿ÚÊÇΪ¡°Network News Transfer Protocol¡±£¨ÍøÂçÐÂÎÅ×é´«ÊäЭÒ飬¼ò³ÆNNTP£©¿ª·ÅµÄ¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º119¶Ë¿ÚÊÇΪ¡°Network News Transfer Protocol¡±£¨ÍøÂçÐÂÎÅ×é´«ÊäЭÒ飬¼ò³ÆNNTP£©¿ª·ÅµÄ£¬Ö÷ÒªÓÃÓÚÐÂÎÅ×éµÄ´«Ê䣬µ±²éÕÒUSENET·þÎñÆ÷µÄʱºò»áʹÓøö˿ڡ£

¡¡¡¡¶Ë¿Ú©¶´£ºÖøÃûµÄHappy99È䳿²¡¶¾Ä¬ÈÏ¿ª·ÅµÄ¾ÍÊÇ119¶Ë¿Ú£¬Èç¹ûÖÐÁ˸ò¡¶¾»á²»¶Ï·¢Ë͵ç×ÓÓʼþ½øÐд«²¥£¬²¢Ôì³ÉÍøÂçµÄ¶ÂÈû¡£

¡¡¡¡²Ù×÷½¨Ò飺Èç¹ûÊǾ­³£Ê¹ÓÃUSENETÐÂÎÅ×飬¾ÍҪעÒâ²»¶¨ÆÚ¹Ø±Õ¸Ã¶Ë¿Ú¡£

¡¡¡¡135¶Ë¿Ú£º135¶Ë¿ÚÖ÷ÒªÓÃÓÚʹÓÃRPC£¨Remote Procedure Call£¬Ô¶³Ì¹ý³Ìµ÷Óã©Ð­Òé²¢ÌṩDCOM£¨·Ö²¼Ê½×é¼þ¶ÔÏóÄ£ÐÍ£©·þÎñ¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º135¶Ë¿ÚÖ÷ÒªÓÃÓÚʹÓÃRPC£¨Remote Procedure Call£¬Ô¶³Ì¹ý³Ìµ÷Óã©Ð­Òé²¢ÌṩDCOM£¨·Ö²¼Ê½×é¼þ¶ÔÏóÄ£ÐÍ£©·þÎñ£¬Í¨¹ýRPC¿ÉÒÔ±£Ö¤ÔÚһ̨¼ÆËã»úÉÏÔËÐеijÌÐò¿ÉÒÔ˳ÀûµØÖ´ÐÐÔ¶³Ì¼ÆËã»úÉϵĴúÂ룻ʹÓÃDCOM¿ÉÒÔͨ¹ýÍøÂçÖ±½Ó½øÐÐͨÐÅ£¬Äܹ»¿ç°üÀ¨HTTPЭÒéÔÚÄڵĶàÖÖÍøÂç´«Êä¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÏàÐÅÈ¥ÄêºÜ¶àWindows 2000ºÍWindows XPÓû§¶¼ÖÐÁË¡°³å»÷²¨¡±²¡¶¾£¬¸Ã²¡¶¾¾ÍÊÇÀûÓÃRPC©¶´À´¹¥»÷¼ÆËã»úµÄ¡£RPC±¾ÉíÔÚ´¦Àíͨ¹ýTCP/IPµÄÏûÏ¢½»»»²¿·ÖÓÐÒ»¸ö©¶´£¬¸Ã©¶´ÊÇÓÉÓÚ´íÎ󵨴¦Àí¸ñʽ²»ÕýÈ·µÄÏûÏ¢Ôì³ÉµÄ¡£¸Ã©¶´»áÓ°Ïìµ½RPCÓëDCOMÖ®¼äµÄÒ»¸ö½Ó¿Ú£¬¸Ã½Ó¿ÚÕìÌýµÄ¶Ë¿Ú¾ÍÊÇ135¡£

¡¡¡¡²Ù×÷½¨Ò飺ΪÁ˱ÜÃâ¡°³å»÷²¨¡±²¡¶¾µÄ¹¥»÷£¬½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£
137¶Ë¿Ú£º137¶Ë¿ÚÖ÷ÒªÓÃÓÚ¡°NetBIOS Name Service¡±£¨NetBIOSÃû³Æ·þÎñ£©¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º137¶Ë¿ÚÖ÷ÒªÓÃÓÚ¡°NetBIOS Name Service¡±£¨NetBIOSÃû³Æ·þÎñ£©£¬ÊôÓÚUDP¶Ë¿Ú£¬Ê¹ÓÃÕßÖ»ÐèÒªÏò¾ÖÓòÍø»ò»¥ÁªÍøÉϵÄij̨¼ÆËã»úµÄ137¶Ë¿Ú·¢ËÍÒ»¸öÇëÇ󣬾ͿÉÒÔ»ñÈ¡¸Ã¼ÆËã»úµÄÃû³Æ¡¢×¢²áÓû§Ãû£¬ÒÔ¼°ÊÇ·ñ°²×°Ö÷Óò¿ØÖÆÆ÷¡¢IISÊÇ·ñÕýÔÚÔËÐеÈÐÅÏ¢¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÒòΪÊÇUDP¶Ë¿Ú£¬¶ÔÓÚ¹¥»÷ÕßÀ´Ëµ£¬Í¨¹ý·¢ËÍÇëÇóºÜÈÝÒ׾ͻñȡĿ±ê¼ÆËã»úµÄÏà¹ØÐÅÏ¢£¬ÓÐЩÐÅÏ¢ÊÇÖ±½Ó¿ÉÒÔ±»ÀûÓ㬲¢·ÖÎö©¶´µÄ£¬±ÈÈçIIS·þÎñ¡£ÁíÍ⣬ͨ¹ý²¶»ñÕýÔÚÀûÓÃ137¶Ë¿Ú½øÐÐͨÐŵÄÐÅÏ¢°ü£¬»¹¿ÉÄܵõ½Ä¿±ê¼ÆËã»úµÄÆô¶¯ºÍ¹Ø±ÕµÄʱ¼ä£¬ÕâÑù¾Í¿ÉÒÔÀûÓÃרÃŵŤ¾ßÀ´¹¥»÷¡£[Page]

¡¡¡¡²Ù×÷½¨Ò飺½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£

¡¡¡¡139¶Ë¿Ú£º139¶Ë¿ÚÊÇΪ¡°NetBIOS Session Service¡±ÌṩµÄ£¬Ö÷ÒªÓÃÓÚÌṩWindowsÎļþºÍ´òÓ¡»ú¹²ÏíÒÔ¼°UnixÖеÄSamba·þÎñ¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º139¶Ë¿ÚÊÇΪ¡°NetBIOS Session Service¡±ÌṩµÄ£¬Ö÷ÒªÓÃÓÚÌṩWindowsÎļþºÍ´òÓ¡»ú¹²ÏíÒÔ¼°UnixÖеÄSamba·þÎñ¡£ÔÚWindowsÖÐÒªÔÚ¾ÖÓòÍøÖнøÐÐÎļþµÄ¹²Ïí£¬±ØÐëʹÓø÷þÎñ¡£±ÈÈçÔÚWindows 98ÖУ¬¿ÉÒÔ´ò¿ª¡°¿ØÖÆÃæ°å¡±£¬Ë«»÷¡°ÍøÂ硱ͼ±ê£¬ÔÚ¡°ÅäÖá±Ñ¡ÏÖе¥»÷¡°Îļþ¼°´òÓ¡¹²Ïí¡±°´Å¥Ñ¡ÖÐÏàÓ¦µÄÉèÖþͿÉÒÔ°²×°ÆôÓø÷þÎñ£»ÔÚWindows 2000/XPÖУ¬¿ÉÒÔ´ò¿ª¡°¿ØÖÆÃæ°å¡±£¬Ë«»÷¡°ÍøÂçÁ¬½Ó¡±Í¼±ê£¬´ò¿ª±¾µØÁ¬½ÓÊôÐÔ£»½Ó×Å£¬ÔÚÊôÐÔ´°¿ÚµÄ¡°³£¹æ¡±Ñ¡ÏÖÐÑ¡Ôñ¡°InternetЭÒ飨TCP/IP£©¡±£¬µ¥»÷¡°ÊôÐÔ¡±°´Å¥£»È»ºóÔÚ´ò¿ªµÄ´°¿ÚÖУ¬µ¥»÷¡°¸ß¼¶¡±°´Å¥£»ÔÚ¡°¸ß¼¶TCP/IPÉèÖá±´°¿ÚÖÐÑ¡Ôñ¡°WINS¡±Ñ¡Ï£¬ÔÚ¡°NetBIOSÉèÖá±ÇøÓòÖÐÆôÓÃTCP/IPÉϵÄNetBIOS¡£

¡¡¡¡¶Ë¿Ú©¶´£º¿ªÆô139¶Ë¿ÚËäÈ»¿ÉÒÔÌṩ¹²Ïí·þÎñ£¬µ«Êdz£³£±»¹¥»÷ÕßËùÀûÓýøÐй¥»÷£¬±ÈÈçʹÓÃÁ÷¹â¡¢SuperScanµÈ¶Ë¿ÚɨÃ蹤¾ß£¬¿ÉÒÔɨÃèÄ¿±ê¼ÆËã»úµÄ139¶Ë¿Ú£¬Èç¹û·¢ÏÖÓЩ¶´£¬¿ÉÒÔÊÔͼ»ñÈ¡Óû§ÃûºÍÃÜÂ룬ÕâÊǷdz£Î£Ïյġ£

¡¡¡¡²Ù×÷½¨Ò飺Èç¹û²»ÐèÒªÌṩÎļþºÍ´òÓ¡»ú¹²Ïí£¬½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£

¡¡¡¡143¶Ë¿Ú£º143¶Ë¿ÚÖ÷ÒªÊÇÓÃÓÚ¡°Internet Message Access Protocol¡±v2£¨InternetÏûÏ¢·ÃÎÊЭÒ飬¼ò³ÆIMAP£©¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º143¶Ë¿ÚÖ÷ÒªÊÇÓÃÓÚ¡°Internet Message Access Protocol¡±v2£¨InternetÏûÏ¢·ÃÎÊЭÒ飬¼ò³ÆIMAP£©£¬ºÍPOP3Ò»Ñù£¬ÊÇÓÃÓÚµç×ÓÓʼþµÄ½ÓÊÕµÄЭÒ顣ͨ¹ýIMAPЭÒéÎÒÃÇ¿ÉÒÔÔÚ²»½ÓÊÕÓʼþµÄÇé¿öÏ£¬ÖªµÀÐżþµÄÄÚÈÝ£¬·½±ã¹ÜÀí·þÎñÆ÷Öеĵç×ÓÓʼþ¡£²»¹ý£¬Ïà¶ÔÓÚPOP3ЭÒéÒª¸ºÔðһЩ¡£Èç½ñ£¬´ó²¿·ÖÖ÷Á÷µÄµç×ÓÓʼþ¿Í»§¶ËÈí¼þ¶¼Ö§³Ö¸ÃЭÒé¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÍ¬POP3ЭÒéµÄ110¶Ë¿ÚÒ»Ñù£¬IMAPʹÓõÄ143¶Ë¿ÚÒ²´æÔÚ»º³åÇøÒç³ö©¶´£¬Í¨¹ý¸Ã©¶´¿ÉÒÔ»ñÈ¡Óû§ÃûºÍÃÜÂë¡£ÁíÍ⣬»¹ÓÐÒ»ÖÖÃûΪ¡°admv0rm¡±µÄLinuxÈ䳿²¡¶¾»áÀûÓøö˿ڽøÐз±Ö³¡£

¡¡¡¡²Ù×÷½¨Ò飺Èç¹û²»ÊÇʹÓÃIMAP·þÎñÆ÷²Ù×÷£¬Ó¦¸Ã½«¸Ã¶Ë¿Ú¹Ø±Õ¡£

¡¡¡¡161¶Ë¿Ú£º161¶Ë¿ÚÊÇÓÃÓÚ¡°Simple Network Management Protocol¡±£¨¼òµ¥ÍøÂç¹ÜÀíЭÒ飬¼ò³ÆSNMP£©¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º161¶Ë¿ÚÊÇÓÃÓÚ¡°Simple Network Management Protocol¡±£¨¼òµ¥ÍøÂç¹ÜÀíЭÒ飬¼ò³ÆSNMP£©£¬¸ÃЭÒéÖ÷ÒªÓÃÓÚ¹ÜÀíTCP/IPÍøÂçÖеÄÍøÂçЭÒ飬ÔÚWindowsÖÐͨ¹ýSNMP·þÎñ¿ÉÒÔÌṩ¹ØÓÚTCP/IPÍøÂçÉÏÖ÷»úÒÔ¼°¸÷ÖÖÍøÂçÉ豸µÄ״̬ÐÅÏ¢¡£Ä¿Ç°£¬¼¸ºõËùÓеÄÍøÂçÉ豸³§É̶¼ÊµÏÖ¶ÔSNMPµÄÖ§³Ö¡£

¡¡¡¡ÔÚWindows 2000/XPÖÐÒª°²×°SNMP·þÎñ£¬ÎÒÃÇÊ×ÏÈ¿ÉÒÔ´ò¿ª¡°Windows×é¼þÏòµ¼¡±£¬ÔÚ¡°×é¼þ¡±ÖÐÑ¡Ôñ¡°¹ÜÀíºÍ¼àÊÓ¹¤¾ß¡±£¬µ¥»÷¡°ÏêϸÐÅÏ¢¡±°´Å¥¾Í¿ÉÒÔ¿´µ½¡°¼òµ¥ÍøÂç¹ÜÀíЭÒ飨SNMP£©¡±£¬Ñ¡ÖиÃ×é¼þ£»È»ºó£¬µ¥»÷¡°ÏÂÒ»²½¡±¾Í¿ÉÒÔ½øÐа²×°¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÒòΪͨ¹ýSNMP¿ÉÒÔ»ñµÃÍøÂçÖи÷ÖÖÉ豸µÄ״̬ÐÅÏ¢£¬»¹ÄÜÓÃÓÚ¶ÔÍøÂçÉ豸µÄ¿ØÖÆ£¬ËùÒÔºÚ¿Í¿ÉÒÔͨ¹ýSNMP©¶´À´ÍêÈ«¿ØÖÆÍøÂç¡£

¡¡¡¡²Ù×÷½¨Ò飺½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£

¡¡¡¡443¶Ë¿Ú£º43¶Ë¿Ú¼´ÍøÒ³ä¯ÀÀ¶Ë¿Ú£¬Ö÷ÒªÊÇÓÃÓÚHTTPS·þÎñ£¬ÊÇÌṩ¼ÓÃܺÍͨ¹ý°²È«¶Ë¿Ú´«ÊäµÄÁíÒ»ÖÖHTTP¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º443¶Ë¿Ú¼´ÍøÒ³ä¯ÀÀ¶Ë¿Ú£¬Ö÷ÒªÊÇÓÃÓÚHTTPS·þÎñ£¬ÊÇÌṩ¼ÓÃܺÍͨ¹ý°²È«¶Ë¿Ú´«ÊäµÄÁíÒ»ÖÖHTTP¡£ÔÚһЩ¶Ô°²È«ÐÔÒªÇó½Ï¸ßµÄÍøÕ¾£¬±ÈÈçÒøÐС¢Ö¤È¯¡¢¹ºÎïµÈ£¬¶¼²ÉÓÃHTTPS·þÎñ£¬ÕâÑùÔÚÕâÐ©ÍøÕ¾ÉϵĽ»»»ÐÅÏ¢ÆäËûÈ˶¼ÎÞ·¨¿´µ½£¬±£Ö¤Á˽»Ò׵ݲȫÐÔ¡£ÍøÒ³µÄµØÖ·ÒÔhttps://¿ªÊ¼£¬¶ø²»Êdz£¼ûµÄhttp://¡£

¡¡¡¡¶Ë¿Ú©¶´£ºHTTPS·þÎñÒ»°ãÊÇͨ¹ýSSL£¨°²È«Ì×½Ó×ֲ㣩À´±£Ö¤°²È«ÐԵ쬵«ÊÇSSL©¶´¿ÉÄÜ»áÊܵ½ºÚ¿ÍµÄ¹¥»÷£¬±ÈÈç¿ÉÒÔºÚµôÔÚÏßÒøÐÐϵͳ£¬µÁÈ¡ÐÅÓÿ¨Õ˺ŵȡ£

¡¡¡¡²Ù×÷½¨Ò飺½¨Ò鿪Æô¸Ã¶Ë¿Ú£¬ÓÃÓÚ°²È«ÐÔÍøÒ³µÄ·ÃÎÊ¡£ÁíÍ⣬ΪÁË·ÀÖ¹ºÚ¿ÍµÄ¹¥»÷£¬Ó¦¸Ã¼°Ê±°²×°Î¢ÈíÕë¶ÔSSL©¶´·¢²¼µÄ×îа²È«²¹¶¡¡£[Page]554¶Ë¿Ú£º554¶Ë¿ÚĬÈÏÇé¿öÏÂÓÃÓÚ¡°Real Time Streaming Protocol¡±£¨ÊµÊ±Á÷ЭÒ飬¼ò³ÆRTSP£©¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º554¶Ë¿ÚĬÈÏÇé¿öÏÂÓÃÓÚ¡°Real Time Streaming Protocol¡±£¨ÊµÊ±Á÷ЭÒ飬¼ò³ÆRTSP£©£¬¸ÃЭÒéÊÇÓÉRealNetworksºÍNetscape¹²Í¬Ìá³öµÄ£¬Í¨¹ýRTSPЭÒé¿ÉÒÔ½èÖúÓÚInternet½«Á÷ýÌåÎļþ´«Ë͵½RealPlayerÖв¥·Å£¬²¢ÄÜÓÐЧµØ¡¢×î´óÏ޶ȵØÀûÓÃÓÐÏÞµÄÍøÂç´ø¿í£¬´«ÊäµÄÁ÷ýÌåÎļþÒ»°ãÊÇReal·þÎñÆ÷·¢²¼µÄ£¬°üÀ¨ÓÐ.rm¡¢.ram¡£Èç½ñ£¬ºÜ¶àµÄÏÂÔØÈí¼þ¶¼Ö§³ÖRTSPЭÒ飬±ÈÈçFlashGet¡¢Ó°Òô´«ËÍ´øµÈµÈ¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÄ¿Ç°£¬RTSPЭÒéËù·¢Ïֵĩ¶´Ö÷Òª¾ÍÊÇRealNetworksÔçÆÚ·¢²¼µÄHelix Universal Server´æÔÚ»º³åÇøÒç³ö©¶´£¬Ïà¶ÔÀ´Ëµ£¬Ê¹ÓõÄ554¶Ë¿ÚÊǰ²È«µÄ¡£

¡¡¡¡²Ù×÷½¨Ò飺ΪÁËÄÜÐÀÉͲ¢ÏÂÔØµ½RTSPЭÒéµÄÁ÷ýÌåÎļþ£¬½¨Ò鿪Æô554¶Ë¿Ú¡£

¡¡¡¡1024¶Ë¿Ú£º1024¶Ë¿ÚÒ»°ã²»¹Ì¶¨·ÖÅ䏸ij¸ö·þÎñ£¬ÔÚÓ¢ÎÄÖеĽâÊÍÊÇ¡°Reserved¡±£¨±£Áô£©¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º1024¶Ë¿ÚÒ»°ã²»¹Ì¶¨·ÖÅ䏸ij¸ö·þÎñ£¬ÔÚÓ¢ÎÄÖеĽâÊÍÊÇ¡°Reserved¡±£¨±£Áô£©¡£Ö®Ç°£¬ÎÒÃÇÔø¾­Ìáµ½¹ý¶¯Ì¬¶Ë¿ÚµÄ·¶Î§ÊÇ´Ó1024¡«65535£¬¶ø1024ÕýÊǶ¯Ì¬¶Ë¿ÚµÄ¿ªÊ¼¡£¸Ã¶Ë¿ÚÒ»°ã·ÖÅ䏸µÚÒ»¸öÏòϵͳ·¢³öÉêÇëµÄ·þÎñ£¬ÔڹرշþÎñµÄʱºò£¬¾Í»áÊÍ·Å1024¶Ë¿Ú£¬µÈ´ýÆäËû·þÎñµÄµ÷Óá£

¡¡¡¡¶Ë¿Ú©¶´£ºÖøÃûµÄYAIľÂí²¡¶¾Ä¬ÈÏʹÓõľÍÊÇ1024¶Ë¿Ú£¬Í¨¹ý¸ÃľÂí¿ÉÒÔÔ¶³Ì¿ØÖÆÄ¿±ê¼ÆËã»ú£¬»ñÈ¡¼ÆËã»úµÄÆÁĻͼÏñ¡¢¼Ç¼¼üÅÌʼþ¡¢»ñÈ¡ÃÜÂëµÈ£¬ºó¹ûÊDZȽÏÑÏÖØµÄ¡£

¡¡¡¡²Ù×÷½¨Ò飺һ°ãµÄɱ¶¾Èí¼þ¶¼¿ÉÒÔ·½±ãµØ½øÐÐYAI²¡¶¾µÄ²éɱ£¬ËùÒÔÔÚÈ·ÈÏÎÞYAI²¡¶¾µÄÇé¿öϽ¨Ò鿪Æô¸Ã¶Ë¿Ú¡£

¡¡¡¡1080¶Ë¿Ú£º1080¶Ë¿ÚÊÇSocks´úÀí·þÎñʹÓõĶ˿ڣ¬´ó¼ÒƽʱÉÏÍøÊ¹ÓõÄWWW·þÎñʹÓõÄÊÇHTTPЭÒéµÄ´úÀí·þÎñ¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º1080¶Ë¿ÚÊÇSocks´úÀí·þÎñʹÓõĶ˿ڣ¬´ó¼ÒƽʱÉÏÍøÊ¹ÓõÄWWW·þÎñʹÓõÄÊÇHTTPЭÒéµÄ´úÀí·þÎñ¡£¶øSocks´úÀí·þÎñ²»Í¬ÓÚHTTP´úÀí·þÎñ£¬ËüÊÇÒÔͨµÀ·½Ê½´©Ô½·À»ðǽ£¬¿ÉÒÔÈ÷À»ðǽºóÃæµÄÓû§Í¨¹ýÒ»¸öIPµØÖ··ÃÎÊInternet¡£Socks´úÀí·þÎñ¾­³£±»Ê¹ÓÃÔÚ¾ÖÓòÍøÖУ¬±ÈÈçÏÞÖÆÁËQQ£¬ÄÇô¾Í¿ÉÒÔ´ò¿ªQQ²ÎÊýÉèÖô°¿Ú£¬Ñ¡Ôñ¡°ÍøÂçÉèÖá±£¬ÔÚÆäÖÐÉèÖÃSocks´úÀí·þÎñ¡£ÁíÍ⣬»¹¿ÉÒÔͨ¹ý°²×°Socks´úÀíÈí¼þÀ´Ê¹ÓÃQQ£¬±ÈÈçSocks2HTTP¡¢SocksCap32µÈ¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÖøÃûµÄ´úÀí·þÎñÆ÷Èí¼þWinGateĬÈϵĶ˿ھÍÊÇ1080£¬Í¨¹ý¸Ã¶Ë¿ÚÀ´ÊµÏÖ¾ÖÓòÍøÄÚ¼ÆËã»úµÄ¹²ÏíÉÏÍø¡£²»¹ý£¬ÈçWorm.Bugbear.B£¨¹ÖÎïII£©¡¢Worm.Novarg.B£¨SCOÕ¨µ¯±äÖÖB£©µÈÈ䳿²¡¶¾Ò²»áÔÚ±¾µØÏµÍ³¼àÌý1080¶Ë¿Ú£¬¸ø¼ÆËã»úµÄ°²È«´øÀ´²»Àû¡£

¡¡¡¡²Ù×÷½¨Ò飺³ýÁ˾­³£Ê¹ÓÃWinGateÀ´¹²ÏíÉÏÍøÍ⣬ÄÇôÆäËûµÄ½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£

¡¡¡¡1755¶Ë¿Ú£º1755¶Ë¿ÚĬÈÏÇé¿öÏÂÓÃÓÚ¡°Microsoft Media Server¡±£¨Î¢ÈíýÌå·þÎñÆ÷£¬¼ò³ÆMMS£©¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º1755¶Ë¿ÚĬÈÏÇé¿öÏÂÓÃÓÚ¡°Microsoft Media Server¡±£¨Î¢ÈíýÌå·þÎñÆ÷£¬¼ò³ÆMMS£©£¬¸ÃЭÒéÊÇÓÉ΢Èí·¢²¼µÄÁ÷ýÌåЭÒ飬ͨ¹ýMMSЭÒé¿ÉÒÔÔÚInternetÉÏʵÏÖWindows Media·þÎñÆ÷ÖÐÁ÷ýÌåÎļþµÄ´«ËÍÓë²¥·Å¡£ÕâЩÎļþ°üÀ¨.asf¡¢.wmvµÈ£¬¿ÉÒÔʹÓÃWindows Media PlayerµÈýÌå²¥·ÅÈí¼þÀ´ÊµÊ±²¥·Å¡£ÆäÖУ¬¾ßÌåÀ´½²£¬1755¶Ë¿ÚÓÖ¿ÉÒÔ·ÖΪTCPºÍUDPµÄMMSЭÒ飬·Ö±ðÊÇMMSTºÍMMSU£¬Ò»°ã²ÉÓÃTCPµÄMMSЭÒ飬¼´MMST¡£Ä¿Ç°£¬Á÷ýÌåºÍÆÕͨÏÂÔØÈí¼þ´ó²¿·Ö¶¼Ö§³ÖMMSЭÒé¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÄ¿Ç°´Ó΢Èí¹Ù·½ºÍÓû§Ê¹ÓÃMMSЭÒé´«Êä¡¢²¥·ÅÁ÷ýÌåÎļþÀ´¿´£¬²¢Ã»ÓÐÊ²Ã´ÌØ±ðÃ÷ÏԵĩ¶´£¬Ö÷ÒªÒ»¸ö¾ÍÊÇMMSЭÒéÓë·À»ðǽºÍNAT£¨ÍøÂçµØÖ·×ª»»£©Ö®¼ä´æÔڵļæÈÝÐÔÎÊÌâ¡£

¡¡¡¡²Ù×÷½¨Ò飺ΪÁËÄÜʵʱ²¥·Å¡¢ÏÂÔØµ½MMSЭÒéµÄÁ÷ýÌåÎļþ£¬½¨Ò鿪Æô¸Ã¶Ë¿Ú¡£
4000¶Ë¿Ú£º4000¶Ë¿ÚÊÇÓÃÓÚ´ó¼Ò¾­³£Ê¹ÓõÄQQÁÄÌ칤¾ßµÄ£¬ÔÙϸ˵¾ÍÊÇΪQQ¿Í»§¶Ë¿ª·ÅµÄ¶Ë¿Ú£¬QQ·þÎñ¶ËʹÓõĶ˿ÚÊÇ8000¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º4000¶Ë¿ÚÊÇÓÃÓÚ´ó¼Ò¾­³£Ê¹ÓõÄQQÁÄÌ칤¾ßµÄ£¬ÔÙϸ˵¾ÍÊÇΪQQ¿Í»§¶Ë¿ª·ÅµÄ¶Ë¿Ú£¬QQ·þÎñ¶ËʹÓõĶ˿ÚÊÇ8000¡£Í¨¹ý4000¶Ë¿Ú£¬QQ¿Í»§¶Ë³ÌÐò¿ÉÒÔÏòQQ·þÎñÆ÷·¢ËÍÐÅÏ¢£¬ÊµÏÖÉí·ÝÑéÖ¤¡¢ÏûϢת·¢µÈ£¬QQÓû§Ö®¼ä·¢Ë͵ÄÏûϢĬÈÏÇé¿ö϶¼ÊÇͨ¹ý¸Ã¶Ë¿Ú´«ÊäµÄ¡£4000ºÍ8000¶Ë¿Ú¶¼²»ÊôÓÚTCPЭÒ飬¶øÊÇÊôÓÚUDPЭÒé¡£[Page]

¡¡¡¡¶Ë¿Ú©¶´£ºÒòΪ4000¶Ë¿ÚÊôÓÚUDP¶Ë¿Ú£¬ËäÈ»¿ÉÒÔÖ±½Ó´«ËÍÏûÏ¢£¬µ«ÊÇÒ²´æÔÚן÷ÖÖ©¶´£¬±ÈÈçWorm_Witty.A£¨Î¬µÏ£©È䳿²¡¶¾¾ÍÊÇÀûÓÃ4000¶Ë¿ÚÏòËæ»úIP·¢ËͲ¡¶¾£¬²¢ÇÒαװ³ÉICQÊý¾Ý°ü£¬Ôì³ÉµÄºó¹û¾ÍÊÇÏòÓ²ÅÌÖÐдÈëËæ»úÊý¾Ý¡£ÁíÍ⣬Trojan.SkyDanceÌØÂåÒÁľÂí²¡¶¾Ò²ÊÇÀûÓøö˿ڵġ£

¡¡¡¡²Ù×÷½¨Ò飺ΪÁËÓÃQQÁÄÌ죬4000´óÃų¨¿ªÒ²ÎÞ·Á¡£

¡¡¡¡5554¶Ë¿Ú£ºÔÚ½ñÄê4ÔÂ30Èվͱ¨µÀ³öÏÖÁËÒ»ÖÖÕë¶Ô΢Èílsass·þÎñµÄÐÂÈ䳿²¡¶¾¡ª¡ªÕðµ´²¨£¨Worm.Sasser£©£¬¸Ã²¡¶¾¿ÉÒÔÀûÓÃTCP 5554¶Ë¿Ú¿ªÆôÒ»¸öFTP·þÎñ£¬Ö÷Òª±»ÓÃÓÚ²¡¶¾µÄ´«²¥¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£ºÔÚ½ñÄê4ÔÂ30Èվͱ¨µÀ³öÏÖÁËÒ»ÖÖÕë¶Ô΢Èílsass·þÎñµÄÐÂÈ䳿²¡¶¾¡ª¡ªÕðµ´²¨£¨Worm.Sasser£©£¬¸Ã²¡¶¾¿ÉÒÔÀûÓÃTCP 5554¶Ë¿Ú¿ªÆôÒ»¸öFTP·þÎñ£¬Ö÷Òª±»ÓÃÓÚ²¡¶¾µÄ´«²¥¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÔÚ¸ÐȾ¡°Õðµ´²¨¡±²¡¶¾ºó»áͨ¹ý5554¶Ë¿ÚÏòÆäËû¸ÐȾµÄ¼ÆËã»ú´«ËÍÈ䳿²¡¶¾£¬²¢³¢ÊÔÁ¬½ÓTCP 445¶Ë¿Ú²¢·¢Ë͹¥»÷£¬Öж¾µÄ¼ÆËã»ú»á³öÏÖϵͳ·´¸´ÖØÆô¡¢ÔËÐлºÂý¡¢ÎÞ·¨Õý³£ÉÏÍøµÈÏÖÏó£¬ÉõÖÁ»á±»ºÚ¿ÍÀûÓöáȡϵͳµÄ¿ØÖÆÈ¨ÏÞ¡£

¡¡¡¡²Ù×÷½¨Ò飺ΪÁË·ÀÖ¹¸ÐȾ¡°Õðµ´²¨¡±²¡¶¾£¬½¨Ò鹨±Õ5554¶Ë¿Ú¡£

¡¡¡¡5632¶Ë¿Ú£º5632¶Ë¿ÚÊDZ»´ó¼ÒËùÊìϤµÄÔ¶³Ì¿ØÖÆÈí¼þpcAnywhereËù¿ªÆôµÄ¶Ë¿Ú¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º5632¶Ë¿ÚÊDZ»´ó¼ÒËùÊìϤµÄÔ¶³Ì¿ØÖÆÈí¼þpcAnywhereËù¿ªÆôµÄ¶Ë¿Ú£¬·ÖTCPºÍUDPÁ½ÖÖ£¬Í¨¹ý¸Ã¶Ë¿Ú¿ÉÒÔʵÏÖÔÚ±¾µØ¼ÆËã»úÉÏ¿ØÖÆÔ¶³Ì¼ÆËã»ú£¬²é¿´Ô¶³Ì¼ÆËã»úÆÁÄ»£¬½øÐÐÎļþ´«Ê䣬ʵÏÖÎļþͬ²½´«Êä¡£ÔÚ°²×°ÁËpcAnwhere±»¿Ø¶Ë¼ÆËã»úÆô¶¯ºó£¬pcAnywhereÖ÷¿Ø¶Ë³ÌÐò»á×Ô¶¯É¨Ãè¸Ã¶Ë¿Ú¡£

¡¡¡¡¶Ë¿Ú©¶´£ºÍ¨¹ý5632¶Ë¿ÚÖ÷¿Ø¶Ë¼ÆËã»ú¿ÉÒÔ¿ØÖÆÔ¶³Ì¼ÆËã»ú£¬½øÐи÷ÖÖ²Ù×÷£¬¿ÉÄܻᱻ²»·¨·Ö×ÓËùÀûÓõÁÈ¡Õ˺ţ¬µÁÈ¡ÖØÒªÊý¾Ý£¬½øÐи÷ÖÖÆÆ»µ¡£

¡¡¡¡²Ù×÷½¨Ò飺ΪÁ˱ÜÃâͨ¹ý5632¶Ë¿Ú½øÐÐɨÃè²¢Ô¶³Ì¿ØÖƼÆËã»ú£¬½¨Ò鹨±Õ¸Ã¶Ë¿Ú¡£

¡¡¡¡8080¶Ë¿Ú£º8080¶Ë¿Úͬ80¶Ë¿Ú£¬ÊDZ»ÓÃÓÚWWW´úÀí·þÎñµÄ£¬¿ÉÒÔʵÏÖÍøÒ³ä¯ÀÀ¡£

¡¡¡¡¶Ë¿Ú˵Ã÷£º8080¶Ë¿Úͬ80¶Ë¿Ú£¬ÊDZ»ÓÃÓÚWWW´úÀí·þÎñµÄ£¬¿ÉÒÔʵÏÖÍøÒ³ä¯ÀÀ£¬¾­³£ÔÚ·ÃÎÊij¸öÍøÕ¾»òʹÓôúÀí·þÎñÆ÷µÄʱºò£¬»á¼ÓÉÏ¡°:8080¡±¶Ë¿ÚºÅ£¬±ÈÈçhttp://www.csai.cn:8080¡£

¡¡¡¡¶Ë¿Ú©¶´£º8080¶Ë¿Ú¿ÉÒÔ±»¸÷ÖÖ²¡¶¾³ÌÐòËùÀûÓ㬱ÈÈçBrown Orifice£¨BrO£©ÌØÂåÒÁľÂí²¡¶¾¿ÉÒÔÀûÓÃ8080¶Ë¿ÚÍêȫң¿Ø±»¸ÐȾµÄ¼ÆËã»ú¡£ÁíÍ⣬RemoConChubo£¬RingZeroľÂíÒ²¿ÉÒÔÀûÓøö˿ڽøÐй¥»÷¡£

¡¡¡¡²Ù×÷½¨Ò飺һ°ãÎÒÃÇÊÇʹÓÃ80¶Ë¿Ú½øÐÐÍøÒ³ä¯ÀÀµÄ£¬ÎªÁ˱ÜÃⲡ¶¾µÄ¹¥»÷£¬ÎÒÃÇ¿ÉÒԹرոö˿ڡ£ ]]>
Sun,27 May 2007 14:01:31 CST 0
<![CDATA[ÈçºÎÆÁ±ÎHTTP±êÍ·ÖеÄIPµØÖ·]]> .html ÔÚ¶Ô IIS 5 ·þÎñÆ÷½øÐж˿ÚɨÃèʱ£¬Ëü·µ»ØÒÔÏÂÐÅÏ¢£º

HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
Content-Location: http://192.168.0.44/Default.htm
Date: Tue, 19 Feb 2002 20:19:20 GMT
Content-Type: text/html
Accept-Ranges: bytes
Last-Modified: Tue, 19 Feb 2002 20:04:10 GMT
Content-Length: 16


ÎÊÌâÊÇ£¬Content-Location£¨ÄÚÈÝ£­Î»Ö㩱êÍ·±©Â¶ÁË web ·þÎñÆ÷µÄÄÚ²¿ IP µØÖ·¡£Õâ¾ÍΪ
ºÚ¿Í´ó¿ªÁË·½±ãÖ®ÃÅ¡£

ÎÒÃÇ¿ÉÒÔÅäÖà IIS 4 ºÍ IIS 5£¬Ê¹ Content-Location ×ֶηµ»Ø URL ¶ø·Ç IP µØÖ·£¬ÈçÏÂ
Ëùʾ£º

HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
Content-Location: http://www.sometips.com/Default.htm
Date: Tue, 19 Feb 2002 20:27:20 GMT
Content-Type: text/html
Accept-Ranges: bytes
Last-Modified: Tue, 19 Feb 2002 20:04:10 GMT
Content-Length: 16


Òª×öµ½ÕâÒ»µã£¬Äú±ØÐ뽫 UseHostName ÕâÒ»ÖµÌí¼Óµ½ Metabase ÖÐµÄ W3SVC ¼üÉÏ¡£×î¼òµ¥
µÄ°ì·¨ÊÇʹÓÃĬÈÏÇé¿öϰ²×°ÔÚ Inetpub/Adminscripts ÖÐµÄ ADSUTIL ³ÌÐò£¬ÈçÏÂËùʾ£º

adsutil set w3svc/UseHostName True


È»ºó£¬Äú±ØÐëÖØÐÂÆô¶¯ web ·þÎñ

]]>
Sun,27 May 2007 14:00:19 CST 0
<![CDATA[CRLF×¢Èë¹¥»÷µÄÔ­ÀíºÍ·À·¶´ëÊ©]]> .html
¡¡¡¡CRLFµÄº¬ÒåÊÇ¡°carriage return/line feed¡±£¬Òâ˼¾ÍÊǻسµ¡£ÕâÊÇÁ½¸öASCII×Ö·û£¬·Ö±ðÅÅÔÚµÚÊ®ÈýºÍµÚʮλ¡£CRºÍLFÊÇÔÚ¼ÆËã»úÖÕ¶Ë»¹Êǵ紫´òÓ¡»úµÄʱºòÒÅÁôÏÂÀ´µÄ¶«Î÷¡£µç´«´ò×Ö»ú¾ÍÏñÆÕͨ´ò×Ö»úÒ»Ñù¹¤×÷¡£ÔÚÿһÐеÄÄ©¶Ë£¬CRÃüÁîÈôòÓ¡Í·»Øµ½×ó±ß¡£LFÃüÁîÈÃֽǰ½øÒ»ÐС£ËäȻʹÓþíÖ½µÄÖÕ¶Ëʱ´úÒѾ­¹ýÈ¥ÁË£¬µ«ÊÇ£¬CRºÍLFÃüÁîÒÀÈ»´æÔÚ£¬Ðí¶àÓ¦ÓóÌÐòºÍÍøÂçЭÒéÈÔʹÓÃÕâЩÃüÁî×÷Ϊ·Ö¸ô·û¡£

¡¡¡¡¹¥»÷ÕßÔÚËÑË÷°²È«Â©¶´µÄʱºòûÓкöÂÔºÜÉÙʹÓõÄCRLF¡£¹¥»÷Õß¿ÉÒÔͨ¹ýÔÚÒ»¶ÎÊý¾ÝÖмÓÈëCRLFÃüÁîÀ´¸Ä±ä½ÓÊÜÕâ¸öÊý¾ÝµÄÓ¦ÓóÌÐò´¦ÀíÕâ¸öÊý¾ÝµÄ·½Ê½£¬´Ó¶øÖ´ÐÐCFRL×¢Èë¹¥»÷¡£

¡¡¡¡CRLF¹¥»÷×î»ù±¾µÄÀý×Ó°üÀ¨Ïò¼Ç¼ÎļþÖÐÔö¼ÓαÔìµÄ¼Ç¼¡£Ò²¾ÍÊÇ˵£¬Óа²È«Â©¶´µÄÓ¦ÓóÌÐò°ÑÒ»¸öÓû§ÊäÈëµÄÄÚÈÝдµ½ÏµÍ³¼Ç¼ÎļþÖС£¹¥»÷Õß¿ÉÒÔÌṩÈçÏÂÊäÈëÄÚÈÝ:

¡¡¡¡Testing123MYSQL DATABASE ERROR: TABLE CORRUPTION

¡¡¡¡µ±ÏµÍ³¹ÜÀíÔ±ÔÚÔçÉϲ鿴ËûµÄ¼Í¼ʱ£¬Ëû¿ÉÄÜ»áÓúܶàʱ¼äÅųýÒ»¸ö¸ù±¾¾Í²»´æÔڵĹÊÕÏ¡£½Æ»«µÄ¹¥»÷ÕßÔÚ¹¥»÷ϵͳµÄÁíÒ»²¿·Öʱ£¬¿ÉÒÔʹÓÃÕâÖÖÌØÂåÒÁľÂí·ÖÉ¢¹ÜÀíÔ±µÄ×¢ÒâÁ¦¡£

¡¡¡¡ÏëÏñһϣ¬Ò»¸öÓ¦ÓóÌÐòÊÕµ½Óû§ÊäÈëµÄÒ»¸öÎļþÃû£¬È»ºó¶ÔÄǸöÎļþÖ´ÐÐÒ»¸öÖ¸ÁÈç¡°ls -a .¡±¡£Èç¹ûÕâ¸öÓ¦ÓóÌÐò´æÔÚCRLF°²È«Â©¶´£¬¹¥»÷Õ߾ͿÉÒÔÊäÈëÕâÑùµÄÄÚÈÝ:

¡¡¡¡File.txtrm -rf /

¡¡¡¡Õâ¸öÓа²È«Â©¶´µÄÓ¦ÓóÌÐò¾Í»áÖ´ÐÐÕâ¸öÃüÁî¡°ls -a File.txt¡±£¬È»ºóÔÙÖ´ÐÐÕâ¸öÃüÁî¡°rm -rf /¡±¡£Èç¹ûÕâ¸öÓ¦ÓóÌÐòÊÇÒ»¸ö¸ù³ÌÐò£¬Õâ¿ÉÄܾÍÊÇËüÖ´ÐеÄ×îºóÒ»¸öÃüÁÒòΪÔÚ¸ù·ÖÇøµÄÈ«²¿Îļþ¶¼±»É¾³ýÁË¡£

¡¡¡¡¿¼ÂÇʹÓÃÒ»ÖÖCRFL×¢Èë¹¥»÷±©Â¶Ê¹ÓÃÒ»ÖÖ»ùÓÚÍøÂçµÄÄäÃûµç×ÓÓʼþϵͳµÄij¸öÈ˵ĵç×ÓÓʼþµØÖ·¡£ÄǸöµç×ÓÓʼþϵͳµÄ¹¤×÷·½Ê½¿ÉÄÜÊÇÕâÑùµÄ:µç×ÓÓʼþµÄ·¢ËÍÕßÓÃËûÃǵĵç×ÓÓʼþµØÖ·¡¢ÐÅÏ¢Ö÷ÌâºÍÐÅÏ¢±¾ÉíÌîдһ¸ö±í¸ñ¡£µ±Õâ¸ö±í¸ñµÝ½»µ½ÍøÂç·þÎñÆ÷ÉϵÄʱºò£¬ÍøÂç·þÎñÆ÷°ÑÕâ¸ö±í¸ñת»»ÎªÒ»¸öSMTPµç×ÓÓʼþ£¬²¢ÇÒ·¢Ë͸øÊÕ¼þÈË¡£·¢ËÍÕßÓÀÔ¶²»»á¿´µ½ÊÕ¼þÈ˵ĵç×ÓÓʼþµØÖ·¡£Õâ¸öµØÖ·Ö»ÓзþÎñÆ÷ÖªµÀ¡£

¡¡¡¡Èç¹ûÕâ¸öÓ¦ÓóÌÐò´æÔÚCRLF¹¥»÷°²È«Â©¶´£¬µç×ÓÓʼþµÄ·¢¼þÈË¿ÉÒÔͨ¹ý´´½¨ÏÂÃæÕâÑùµÄÒ»ÐÐÖ÷ÌâÀ´ÆÆ»µÊÕ¼þÈ˵ÄÄäÃûÐÔ:

¡¡¡¡Subject: Peekaboo, I see youBcc: sender@evil.com

¡¡¡¡µ±Óа²È«Â©¶´µÄÓ¦ÓóÌÐòµÃµ½Õâ¸öÊý¾ÝµÄʱºò£¬ËüÏòÕâ¸öÓʼþµÄÎļþÍ·Ôö¼ÓÒ»¸ö²»ÐèÒªµÄÐУ¬´´½¨Ò»¸ö·¢Ë͵½·¢¼þÈËÓʼþµØÖ·µÄÕâ·âÓʼþµÄäË͸±±¾¡£ÔÚÕâ¸ö¸±±¾ÖУ¬¡°To:¡±µØÖ·ÊÇ¿´²»µ½µÄ£¬Òò´Ë°ÑÊÕ¼þÈ˵ÄÓʼþµØÖ·±©Â¶¸ø·¢ËÍÕß¡£

¡¡¡¡Ê¹ÓÃÁ¼ºÃµÄ±à³Ì¼¼ÊõÄܹ»±ÜÃâ°üÀ¨CRLF¹¥»÷ÔÚÄÚµÄ×¢Èë¹¥»÷¡£ÒªÊ¹ÄãµÄÓ¦ÓóÌÐò²»ÊÜCRFL×¢Èë¹¥»÷£¬ÐèÒªÄã±£³ÖÓë·ÀÓùSQL×¢Èë¹¥»÷µÈÆäËüÀàÐ͵Ä×¢Èë¹¥»÷Ò»ÑùµÄ¾¯ÌèÐÔ:ÓÀÔ¶²»ÒªÏàÐÅÊäÈëµÄÄÚÈÝ!ÔÚÄã¿ØÖÆ·¶Î§ÒÔÍâµÄÈκÎÀ´Ô´µÄÊäÈëÄÚÈݶ¼±ØÐëÒª½øÐмì²é£¬ÔÚÄãµÄÓ¦ÓóÌÐò¶ÔÊý¾ÝÖ´ÐвÙ×÷֮ǰ£¬Èκβ»·ûºÏÔ¤ÆÚµÄÊý¾ÝÀàÐ͵Ä×Ö·û¶¼ÒªÉ¾³ý¡£ÀýÈ磬Èç¹ûÄãÆÚ´ý×ÅÒ»¸öµç×ÓÓʼþÖ÷ÌâÐУ¬Õâ¸öÊý¾ÝÖеÄËùÓеÄ×Ö·û¶¼Ó¦¸ÃÊÇ×Öĸ¡¢Êý×ֺͱêµã·ûºÅ¡£Èç¹ûÄãµÄÓ¦ÓóÌÐòÆÚ´ý×ÅÒ»¸öÎļþÃû£¬Õâ¸öÊý¾ÝÖÐÖ»Äܰüº¬ºÏ·¨µØÔÚÎļþÃûÖÐʹÓõÄ×Ö·û¡£Èç¹û³ÌÐòÔ±ÔÚÕâÁ½¸öÀý×ÓµÄÇé¿öϼòµ¥µØ¹ýÂ˵ôCRºÍLF×Ö·û£¬Õâ¸ö¹¥»÷¾Íʧ°ÜÁË¡£

¡¡¡¡Óû§ÊäÈëÊÇ¡°»µ×Ö·û¡±µÄÒ»¸öÀ´Ô´¡£µ«ÊÇ£¬Äã²»ÒªÍü¼Ç¼ì²éÄã´ÓÀ´Ã»Óбàд¹ýµÄÆäËü³ÌÐòÊäÈëµÄÄÚÈÝ¡£ÔÚÐí¶àÇé¿öÏ£¬¹¥»÷Õß¿ÉÒÔ°ÑÒ»¸ö×¢Èë¹¥»÷´ÓÒ»¸öÓЩ¶´µÄÓ¦ÓóÌÐò×ªÒÆµ½Ò»¸ö»ù±¾µÄÀýÐгÌÐòÖС£³ÌÐòÔ±²»»á¼ì²é»ù±¾µÄÀýÐгÌÐòÖеÄÊý¾Ý£¬ÒòΪÄÇÀïµÄÊý¾Ý²»ÊÇÖ±½ÓÀ´×ÔÓÚÓû§¡£ÄãÒª°ÑÈκÎÄã²»Äܸú×Ùµ½¿ÉÐÅÀµµÄÀ´Ô´µÄÊý¾Ý¶¼µ±×÷±»¸ÐȾµÄÊý¾Ý¡£ÕâÑù£¬Äã¾Í°²È«ÁË¡£ ]]>
Sun,27 May 2007 13:59:56 CST 0
<![CDATA[ÍøÂ簲ȫ»ù´¡ÖªÊ¶¡ª·ÖÎö¿ÚÁî¹¥»÷]]> .html ¹¥»÷Ô­Àí
¡¡¡¡
¡¡¡¡¹¥»÷Õß¹¥»÷Ä¿±êʱ³£³£°ÑÆÆÒëÓû§µÄ¿ÚÁî×÷Ϊ¹¥»÷µÄ¿ªÊ¼¡£Ö»Òª¹¥»÷ÕßÄܲ²â»òÕßÈ·¶¨Óû§µÄ¿ÚÁËû¾ÍÄÜ»ñµÃ»úÆ÷»òÕßÍøÂçµÄ·ÃÎÊȨ£¬²¢ÄÜ·ÃÎʵ½Óû§ÄÜ·ÃÎʵ½µÄÈκÎ×ÊÔ´¡£Èç¹ûÕâ¸öÓû§ÓÐÓò¹ÜÀíÔ±»òrootÓû§È¨ÏÞ£¬ÕâÊǼ«ÆäΣÏյġ£
¡¡¡¡
¡¡¡¡ÕâÖÖ·½·¨µÄǰÌáÊDZØÐëÏȵõ½¸ÃÖ÷»úÉϵÄij¸öºÏ·¨Óû§µÄÕʺţ¬È»ºóÔÙ½øÐкϷ¨Óû§¿ÚÁîµÄÆÆÒë¡£»ñµÃÆÕͨÓû§Õʺŵķ½·¨ºÜ¶à£¬È磺
¡¡¡¡
¡¡¡¡ÀûÓÃÄ¿±êÖ÷»úµÄFinger¹¦ÄÜ£ºµ±ÓÃFingerÃüÁî²éѯʱ£¬Ö÷»úϵͳ»á½«±£´æµÄÓû§×ÊÁÏ£¨ÈçÓû§Ãû¡¢µÇ¼ʱ¼äµÈ£©ÏÔʾÔÚÖÕ¶Ë»ò¼ÆËã»úÉÏ£»
¡¡¡¡
¡¡¡¡ÀûÓÃÄ¿±êÖ÷»úµÄX.500·þÎñ£ºÓÐЩÖ÷»úûÓйرÕX.500µÄĿ¼²éѯ·þÎñ£¬Ò²¸ø¹¥»÷ÕßÌṩÁË»ñµÃÐÅÏ¢µÄÒ»Ìõ¼òÒ×;¾¶£»
¡¡¡¡
¡¡¡¡´Óµç×ÓÓʼþµØÖ·ÖÐÊÕ¼¯£ºÓÐЩÓû§µç×ÓÓʼþµØÖ·³£»á͸¶ÆäÔÚÄ¿±êÖ÷»úÉϵÄÕʺţ»²é¿´Ö÷»úÊÇ·ñÓÐϰ¹ßÐÔµÄÕʺţºÓо­ÑéµÄÓû§¶¼ÖªµÀ£¬ºÜ¶àϵͳ»áʹÓÃһЩϰ¹ßÐÔµÄÕʺţ¬Ôì³ÉÕʺŵÄй¶¡£
¡¡¡¡
¡¡¡¡ÕâÓÖÓÐÈýÖÖ·½·¨£º
¡¡¡¡
¡¡¡¡(1)ÊÇͨ¹ýÍøÂç¼àÌý·Ç·¨µÃµ½Óû§¿ÚÁÕâÀà·½·¨ÓÐÒ»¶¨µÄ¾ÖÏÞÐÔ£¬µ«Î£º¦ÐÔ¼«´ó¡£¼àÌýÕßÍùÍù²ÉÓÃÖÐ;½Ø»÷µÄ·½·¨Ò²ÊÇ»ñÈ¡Óû§ÕÊ»§ºÍÃÜÂëµÄÒ»ÌõÓÐЧ;¾¶¡£µ±Ç°£¬ºÜ¶àЭÒé¸ù±¾¾ÍûÓвÉÓÃÈκμÓÃÜ»òÉí·ÝÈÏÖ¤¼¼Êõ£¬ÈçÔÚTelnet¡¢FTP¡¢HTTP¡¢SMTPµÈ´«ÊäЭÒéÖУ¬Óû§ÕÊ»§ºÍÃÜÂëÐÅÏ¢¶¼ÊÇÒÔÃ÷Îĸñʽ´«ÊäµÄ£¬´ËʱÈô¹¥»÷ÕßÀûÓÃÊý¾Ý°ü½ØÈ¡¹¤¾ß±ã¿ÉºÜÈÝÒ×ÊÕ¼¯µ½ÄãµÄÕÊ»§ºÍÃÜÂë¡£»¹ÓÐÒ»ÖÖÖÐ;½Ø»÷¹¥»÷·½·¨£¬ËüÔÚÄãͬ·þÎñÆ÷¶ËÍê³É"Èý´ÎÎÕÊÖ"½¨Á¢Á¬½ÓÖ®ºó£¬ÔÚͨÐŹý³ÌÖаçÑÝ"µÚÈýÕß"µÄ½ÇÉ«£¬¼Ùð·þÎñÆ÷Éí·ÝÆÛÆ­Ä㣬ÔÙ¼ÙðÄãÏò·þÎñÆ÷·¢³ö¶ñÒâÇëÇ󣬯äÔì³ÉµÄºó¹û²»¿°ÉèÏë¡£ÁíÍ⣬¹¥»÷ÕßÓÐʱ»¹»áÀûÓÃÈí¼þºÍÓ²¼þ¹¤¾ßʱ¿Ì¼àÊÓϵͳÖ÷»úµÄ¹¤×÷£¬µÈ´ý¼Ç¼Óû§µÇ¼ÐÅÏ¢£¬´Ó¶øÈ¡µÃÓû§ÃÜÂ룻»òÕß±àÖÆÓлº³åÇøÒç³ö´íÎóµÄSUID³ÌÐòÀ´»ñµÃ³¬¼¶Óû§È¨ÏÞ¡£
¡¡¡¡
¡¡¡¡(2)ÊÇÔÚÖªµÀÓû§µÄÕ˺źó£¨Èçµç×ÓÓʼþ@Ç°ÃæµÄ²¿·Ö£©ÀûÓÃһЩרÃÅÈí¼þÇ¿ÐÐÆÆ½âÓû§¿ÚÁÕâÖÖ·½·¨²»ÊÜÍø¶ÎÏÞÖÆ£¬µ«¹¥»÷ÕßÒªÓÐ×ã¹»µÄÄÍÐĺÍʱ¼ä¡£È磺²ÉÓÃ×ÖµäÇî¾Ù·¨£¨»ò³Æ±©Á¦·¨£©À´ÆÆ½âÓû§µÄÃÜÂë¡£¹¥»÷Õß¿ÉÒÔͨ¹ýһЩ¹¤¾ß³ÌÐò£¬×Ô¶¯µØ´ÓµçÄÔ×ÖµäÖÐÈ¡³öÒ»¸öµ¥´Ê£¬×÷ΪÓû§µÄ¿ÚÁÔÙÊäÈë¸øÔ¶¶ËµÄÖ÷»ú£¬ÉêÇë½øÈëϵͳ£»Èô¿ÚÁî´íÎ󣬾Ͱ´ÐòÈ¡³öÏÂÒ»¸öµ¥´Ê£¬½øÐÐÏÂÒ»¸ö³¢ÊÔ£¬²¢Ò»Ö±Ñ­»·ÏÂÈ¥£¬Ö±µ½ÕÒµ½ÕýÈ·µÄ¿ÚÁî»ò×ÖµäµÄµ¥´ÊÊÔÍêΪֹ¡£ÓÉÓÚÕâ¸öÆÆÒë¹ý³ÌÓɼÆËã»ú³ÌÐòÀ´×Ô¶¯Íê³É£¬Òò¶ø¼¸¸öСʱ¾Í¿ÉÒÔ°ÑÉÏÊ®ÍòÌõ¼Ç¼µÄ×ÖµäÀïËùÓе¥´Ê¶¼³¢ÊÔÒ»±é¡£
¡¡¡¡
¡¡¡¡(3)ÊÇÀûÓÃϵͳ¹ÜÀíÔ±µÄʧÎó¡£ÔÚÏÖ´úµÄUnix²Ù×÷ϵͳÖУ¬Óû§µÄ»ù±¾ÐÅÏ¢´æ·ÅÔÚpasswdÎļþÖУ¬¶øËùÓеĿÚÁîÔò¾­¹ýDES¼ÓÃÜ·½·¨¼ÓÃܺóרÃÅ´æ·ÅÔÚÒ»¸ö½ÐshadowµÄÎļþÖС£ºÚ¿ÍÃÇ»ñÈ¡¿ÚÁîÎļþºó£¬¾Í»áʹÓÃרÃÅµÄÆÆ½âDES¼ÓÃÜ·¨µÄ³ÌÐòÀ´½â¿ÚÁͬʱ£¬ÓÉÓÚΪÊý²»ÉٵIJÙ×÷ϵͳ¶¼´æÔÚÐí¶à°²È«Â©¶´¡¢Bug»òһЩÆäËûÉè¼ÆÈ±ÏÝ£¬ÕâЩȱÏÝÒ»µ©±»ÕÒ³ö£¬ºÚ¿Í¾Í¿ÉÒÔ³¤ÇýÖ±Èë¡£ÀýÈ磬ÈÃWindows95£¯98ϵͳºóÃŶ´¿ªµÄBO¾ÍÊÇÀûÓÃÁËWindowsµÄ»ù±¾Éè¼ÆÈ±ÏÝ¡£¡¢·ÅÖÃÌØÂåÒÁľÂí³ÌÐò
¡¡¡¡
¡¡¡¡ÌØÂåÒÁľÂí³ÌÐò¿ÉÒÔÖ±½ÓÇÖÈëÓû§µÄµçÄÔ²¢½øÐÐÆÆ»µ£¬Ëü³£±»Î±×°³É¹¤¾ß³ÌÐò»òÕßÓÎÏ·µÈÓÕʹÓû§´ò¿ª´øÓÐÌØÂåÒÁľÂí³ÌÐòµÄÓʼþ¸½¼þ»ò´ÓÍøÉÏÖ±½ÓÏÂÔØ£¬Ò»µ©Óû§´ò¿ªÁËÕâЩÓʼþµÄ¸½¼þ»òÕßÖ´ÐÐÁËÕâЩ³ÌÐòÖ®ºó£¬ËüÃǾͻáÏó¹ÅÌØÂåÒÁÈËÔÚµÐÈ˳ÇÍâÁôϵIJØÂúÊ¿±øµÄľÂíÒ»ÑùÁôÔÚ×Ô¼ºµÄµçÄÔÖУ¬²¢ÔÚ×Ô¼ºµÄ¼ÆËã»úϵͳÖÐÒþ²ØÒ»¸ö¿ÉÒÔÔÚwindowsÆô¶¯Ê±ÇÄÇÄÖ´ÐеijÌÐò¡£µ±ÄúÁ¬½Óµ½ÒòÌØÍøÉÏʱ£¬Õâ¸ö³ÌÐò¾Í»á֪ͨ¹¥»÷Õߣ¬À´±¨¸æÄúµÄIPµØÖ·ÒÔ¼°Ô¤ÏÈÉ趨µÄ¶Ë¿Ú¡£¹¥»÷ÕßÔÚÊÕµ½ÕâЩÐÅÏ¢ºó£¬ÔÙÀûÓÃÕâ¸öDZ·üÔÚÆäÖеijÌÐò£¬¾Í¿ÉÒÔÈÎÒâµØÐÞ¸ÄÄãµÄ¼ÆËã»úµÄ²ÎÊýÉ趨¡¢¸´ÖÆÎļþ¡¢¿úÊÓÄãÕû¸öÓ²ÅÌÖеÄÄÚÈݵȣ¬´Ó¶ø´ïµ½¿ØÖÆÄãµÄ¼ÆËã»úµÄÄ¿µÄ¡£
¡¡¡¡
¡¡¡¡¿ÚÁî¹¥»÷ÀàÐÍ
¡¡¡¡
¡¡¡¡£¨1£© ×ֵ乥»÷
¡¡¡¡
¡¡¡¡ÒòΪ¶àÊýÈËʹÓÃÆÕͨ´ÊµäÖеĵ¥´Ê×÷Ϊ¿ÚÁ·¢Æð´Êµä¹¥»÷ͨ³£ÊǽϺõĿª¶Ë¡£´Êµä¹¥»÷ʹÓÃÒ»¸ö°üº¬´ó¶àÊý´Êµäµ¥´ÊµÄÎļþ£¬ÓÃÕâЩµ¥´Ê²Â²âÓû§¿ÚÁʹÓÃÒ»²¿1Íò¸öµ¥´ÊµÄ´ÊµäÒ»°ãÄܲ²â³öϵͳÖÐ70%µÄ¿ÚÁî¡£ÔÚ¶àÊýϵͳÖУ¬ºÍ³¢ÊÔËùÓеÄ×éºÏÏà±È£¬´Êµä¹¥»÷ÄÜÔں̵ܶÄʱ¼äÄÚÍê³É¡£
¡¡¡¡
¡¡¡¡£¨2£© Ç¿Ðй¥»÷
¡¡¡¡
¡¡¡¡Ðí¶àÈËÈÏΪÈç¹ûʹÓÃ×ã¹»³¤µÄ¿ÚÁ»òÕßʹÓÃ×ã¹»ÍêÉÆµÄ¼ÓÃÜģʽ£¬¾ÍÄÜÓÐÒ»¸ö¹¥²»ÆÆµÄ¿ÚÁî¡£ÊÂʵÉÏûÓй¥²»ÆÆµÄ¿ÚÁÕâÖ»ÊǸöʱ¼äÎÊÌâ¡£Èç¹ûÓÐËÙ¶È×ã¹»¿ìµÄ¼ÆËã»úÄܳ¢ÊÔ×Öĸ¡¢Êý×Ö¡¢ÌØÊâ×Ö·ûËùÓеÄ×éºÏ£¬½«×îÖÕÄÜÆÆ½âËùÓеĿÚÁî¡£ÕâÖÖÀàÐ͵Ĺ¥»÷·½Ê½½ÐÇ¿Ðй¥»÷¡£Ê¹ÓÃÇ¿Ðй¥»÷£¬ÏÈ´Ó×Öĸa¿ªÊ¼£¬³¢ÊÔaa¡¢ab¡¢acµÈµÈ£¬È»ºó³¢ÊÔaaa¡¢aab¡¢aac ¡­¡­¡£
¡¡¡¡
¡¡¡¡¹¥»÷ÕßÒ²¿ÉÒÔÀûÓ÷ֲ¼Ê½¹¥»÷¡£Èç¹û¹¥»÷ÕßÏ£ÍûÔÚ¾¡Á¿¶ÌµÄʱ¼äÄÚÆÆ½â¿ÚÁËû²»±Ø¹ºÂò´óÁ¿°º¹óµÄ¼ÆËã»ú¡£Ëû»á´³È뼸¸öÓдóÅú¼ÆËã»úµÄ¹«Ë¾²¢ÀûÓÃËûÃǵÄ×ÊÔ´ÆÆ½â¿ÚÁî¡£
¡¡¡¡
¡¡¡¡(3)ÊÇÀûÓÃϵͳ¹ÜÀíÔ±µÄʧÎó¡£ÔÚÏÖ´úµÄUnix²Ù×÷ϵͳÖУ¬Óû§µÄ»ù±¾ÐÅÏ¢´æ·ÅÔÚpasswdÎļþÖУ¬¶øËùÓеĿÚÁîÔò¾­¹ýDES¼ÓÃÜ·½·¨¼ÓÃܺóרÃÅ´æ·ÅÔÚÒ»¸ö½ÐshadowµÄÎļþÖС£ºÚ¿ÍÃÇ»ñÈ¡¿ÚÁîÎļþºó£¬¾Í»áʹÓÃרÃÅµÄÆÆ½âDES¼ÓÃÜ·¨µÄ³ÌÐòÀ´½â¿ÚÁͬʱ£¬ÓÉÓÚΪÊý²»ÉٵIJÙ×÷ϵͳ¶¼´æÔÚÐí¶à°²È«Â©¶´¡¢Bug»òһЩÆäËûÉè¼ÆÈ±ÏÝ£¬ÕâЩȱÏÝÒ»µ©±»ÕÒ³ö£¬ºÚ¿Í¾Í¿ÉÒÔ³¤ÇýÖ±Èë¡£ÀýÈ磬ÈÃWindows95£¯98ϵͳºóÃŶ´¿ªµÄBO¾ÍÊÇÀûÓÃÁËWindowsµÄ»ù±¾Éè¼ÆÈ±ÏÝ¡£¡¢·ÅÖÃÌØÂåÒÁľÂí³ÌÐò
¡¡¡¡
¡¡¡¡ÌØÂåÒÁľÂí³ÌÐò¿ÉÒÔÖ±½ÓÇÖÈëÓû§µÄµçÄÔ²¢½øÐÐÆÆ»µ£¬Ëü³£±»Î±×°³É¹¤¾ß³ÌÐò»òÕßÓÎÏ·µÈÓÕʹÓû§´ò¿ª´øÓÐÌØÂåÒÁľÂí³ÌÐòµÄÓʼþ¸½¼þ»ò´ÓÍøÉÏÖ±½ÓÏÂÔØ£¬Ò»µ©Óû§´ò¿ªÁËÕâЩÓʼþµÄ¸½¼þ»òÕßÖ´ÐÐÁËÕâЩ³ÌÐòÖ®ºó£¬ËüÃǾͻáÏó¹ÅÌØÂåÒÁÈËÔÚµÐÈ˳ÇÍâÁôϵIJØÂúÊ¿±øµÄľÂíÒ»ÑùÁôÔÚ×Ô¼ºµÄµçÄÔÖУ¬²¢ÔÚ×Ô¼ºµÄ¼ÆËã»úϵͳÖÐÒþ²ØÒ»¸ö¿ÉÒÔÔÚwindowsÆô¶¯Ê±ÇÄÇÄÖ´ÐеijÌÐò¡£µ±ÄúÁ¬½Óµ½ÒòÌØÍøÉÏʱ£¬Õâ¸ö³ÌÐò¾Í»á֪ͨ¹¥»÷Õߣ¬À´±¨¸æÄúµÄIPµØÖ·ÒÔ¼°Ô¤ÏÈÉ趨µÄ¶Ë¿Ú¡£¹¥»÷ÕßÔÚÊÕµ½ÕâЩÐÅÏ¢ºó£¬ÔÙÀûÓÃÕâ¸öDZ·üÔÚÆäÖеijÌÐò£¬¾Í¿ÉÒÔÈÎÒâµØÐÞ¸ÄÄãµÄ¼ÆËã»úµÄ²ÎÊýÉ趨¡¢¸´ÖÆÎļþ¡¢¿úÊÓÄãÕû¸öÓ²ÅÌÖеÄÄÚÈݵȣ¬´Ó¶ø´ïµ½¿ØÖÆÄãµÄ¼ÆËã»úµÄÄ¿µÄ¡£
¡¡¡¡
¡¡¡¡¿ÚÁî¹¥»÷ÀàÐÍ
¡¡¡¡
¡¡¡¡£¨1£© ×ֵ乥»÷
¡¡¡¡
¡¡¡¡ÒòΪ¶àÊýÈËʹÓÃÆÕͨ´ÊµäÖеĵ¥´Ê×÷Ϊ¿ÚÁ·¢Æð´Êµä¹¥»÷ͨ³£ÊǽϺõĿª¶Ë¡£´Êµä¹¥»÷ʹÓÃÒ»¸ö°üº¬´ó¶àÊý´Êµäµ¥´ÊµÄÎļþ£¬ÓÃÕâЩµ¥´Ê²Â²âÓû§¿ÚÁʹÓÃÒ»²¿1Íò¸öµ¥´ÊµÄ´ÊµäÒ»°ãÄܲ²â³öϵͳÖÐ70%µÄ¿ÚÁî¡£ÔÚ¶àÊýϵͳÖУ¬ºÍ³¢ÊÔËùÓеÄ×éºÏÏà±È£¬´Êµä¹¥»÷ÄÜÔں̵ܶÄʱ¼äÄÚÍê³É¡£
¡¡¡¡
¡¡¡¡£¨2£© Ç¿Ðй¥»÷
¡¡¡¡
¡¡¡¡Ðí¶àÈËÈÏΪÈç¹ûʹÓÃ×ã¹»³¤µÄ¿ÚÁ»òÕßʹÓÃ×ã¹»ÍêÉÆµÄ¼ÓÃÜģʽ£¬¾ÍÄÜÓÐÒ»¸ö¹¥²»ÆÆµÄ¿ÚÁî¡£ÊÂʵÉÏûÓй¥²»ÆÆµÄ¿ÚÁÕâÖ»ÊǸöʱ¼äÎÊÌâ¡£Èç¹ûÓÐËÙ¶È×ã¹»¿ìµÄ¼ÆËã»úÄܳ¢ÊÔ×Öĸ¡¢Êý×Ö¡¢ÌØÊâ×Ö·ûËùÓеÄ×éºÏ£¬½«×îÖÕÄÜÆÆ½âËùÓеĿÚÁî¡£ÕâÖÖÀàÐ͵Ĺ¥»÷·½Ê½½ÐÇ¿Ðй¥»÷¡£Ê¹ÓÃÇ¿Ðй¥»÷£¬ÏÈ´Ó×Öĸa¿ªÊ¼£¬³¢ÊÔaa¡¢ab¡¢acµÈµÈ£¬È»ºó³¢ÊÔaaa¡¢aab¡¢aac ¡­¡­¡£
¡¡¡¡
¡¡¡¡¹¥»÷ÕßÒ²¿ÉÒÔÀûÓ÷ֲ¼Ê½¹¥»÷¡£Èç¹û¹¥»÷ÕßÏ£ÍûÔÚ¾¡Á¿¶ÌµÄʱ¼äÄÚÆÆ½â¿ÚÁËû²»±Ø¹ºÂò´óÁ¿°º¹óµÄ¼ÆËã»ú¡£Ëû»á´³È뼸¸öÓдóÅú¼ÆËã»úµÄ¹«Ë¾²¢ÀûÓÃËûÃǵÄ×ÊÔ´ÆÆ½â¿ÚÁî¡£
¡¡¡¡
¡¡¡¡£¨3£©NTCrack
¡¡¡¡
¡¡¡¡NTCrackÊÇUNIXÆÆ½â³ÌÐòµÄÒ»²¿·Ö£¬µ«ÊÇÔÚNT»·¾³ÏÂÆÆ½â¡£NTCrackÓëUNIXÖÐµÄÆÆ½âÀàËÆ£¬µ«ÊÇNTCrackÔÚ¹¦ÄÜÉϷdz£ÓÐÏÞ¡£Ëü²»ÏóÆäËû³ÌÐòÒ»ÑùÌáÈ¡¿ÚÁî¹þÏ££¬ËüºÍNTSweepµÄ¹¤×÷Ô­ÀíÀàËÆ¡£±ØÐë¸øNTCrackÒ»¸öuser idºÍÒª²âÊԵĿÚÁî×éºÏ£¬È»ºó³ÌÐò»á¸æËßÓû§ÊÇ·ñ³É¹¦¡£
¡¡¡¡
¡¡¡¡£¨4£©PWDump2
¡¡¡¡
¡¡¡¡PWDump2²»ÊÇÒ»¸ö¿ÚÁîÆÆ½â³ÌÐò£¬µ«ÊÇËüÄÜÓÃÀ´´ÓSAMÊý¾Ý¿âÖÐÌáÈ¡¿ÚÁî¹þÏ£¡£L0phtcrackÒѾ­ÄÚ½¨ÁËÕâ¸öÌØÕ÷£¬µ«ÊÇPWDump2»¹ÊǺÜÓÐÓõġ£Ê×ÏÈ£¬ËüÊÇÒ»¸öСÐ͵ġ¢Ò×ʹÓõÄÃüÁîÐй¤¾ß£¬ÄÜÌáÈ¡¿ÚÁî¹þÏ££»Æä´Î£¬Ä¿Ç°ºÜ¶àÇé¿öÏÂL0phtcrackµÄ°æ±¾²»ÄÜÌáÈ¡¿ÚÁî¹þÏ£¡£ÈçSYSTEMÊÇÒ»¸öÄÜÔÚNTÏÂÔËÐеijÌÐò£¬ÎªSAMÊý¾Ý¿âÌṩÁ˺ÜÇ¿µÄ¼ÓÃܹ¦ÄÜ£¬Èç¹ûSYSTEMÔÚʹÓã¬L0phtcrack¾ÍÎÞ·¨ÌáÈ¡¹þÏ£¿ÚÁµ«ÊÇPWDump2»¹ÄÜʹÓã»¶øÇÒÒªÔÚwindows2000ÏÂÌáÈ¡¹þÏ£¿ÚÁ±ØÐëʹÓÃPWDump2£¬ÒòΪϵͳʹÓÃÁ˸üÇ¿µÄ¼ÓÃÜģʽÀ´±£»¤ÐÅÏ¢¡£
¡¡¡¡
¡¡¡¡UNIX¿ÚÁîÆÆ½â³ÌÐò£º
¡¡¡¡
¡¡¡¡£¨1£© Crack
¡¡¡¡
¡¡¡¡CrackÊÇÒ»¸öÖ¼ÔÚ¿ìËÙ¶¨Î»UNIX¿ÚÁîÈõµãµÄ¿ÚÁîÆÆ½â³ÌÐò¡£CrackʹÓñê×¼µÄ²Â²â¼¼ÊõÈ·¶¨¿ÚÁî¡£Ëü¼ì²é¿ÚÁîÊÇ·ñΪÈçÏÂÇé¿öÖ®Ò»£ººÍuser idÏàͬ¡¢µ¥´Êpassword¡¢Êý×Ö´®¡¢×Öĸ´®¡£Crackͨ¹ý¼ÓÃÜÒ»³¤´®¿ÉÄܵĿÚÁ²¢°Ñ½á¹ûºÍÓû§µÄ¼ÓÃÜ¿ÚÁîÏà±È½Ï£¬¿´ÆäÊÇ·ñÆ¥Åä¡£Óû§µÄ¼ÓÃÜ¿ÚÁî±ØÐëÊÇÔÚÔËÐÐÆÆ½â³ÌÐò֮ǰ¾ÍÒѾ­ÌṩµÄ¡£
¡¡¡¡
¡¡¡¡£¨2£© John the Ripper
¡¡¡¡
¡¡¡¡UNIX¿ÚÁîÆÆ½â³ÌÐò£¬µ«Ò²ÄÜÔÚWindowsƽ̨ÔËÐУ¬¹¦ÄÜÇ¿´ó¡¢ÔËÐÐËٶȿ죬¿É½øÐÐ×ֵ乥»÷ºÍÇ¿Ðй¥»÷¡£
¡¡¡¡
¡¡¡¡£¨3£© XIT
¡¡¡¡
¡¡¡¡XITÊÇÒ»¸öÖ´Ðдʵ乥»÷µÄUNIX¿ÚÁîÆÆ½â³ÌÐò¡£XITµÄ¹¦ÄÜÓÐÏÞ£¬ÒòΪËüÖ»ÄÜÔËÐдʵ乥»÷£¬µ«³ÌÐòºÜС¡¢ÔËÐкܿ졣
¡¡¡¡
¡¡¡¡£¨4£© Slurpie
¡¡¡¡
¡¡¡¡SlurpieÄÜÖ´Ðдʵ乥»÷ºÍ¶¨ÖƵÄÇ¿Ðй¥»÷£¬Òª¹æ¶¨ËùÐèҪʹÓõÄ×Ö·ûÊýÄ¿ºÍ×Ö·ûÀàÐÍ¡£È磬¿ÉÒÔÄܹ»Slurpie·¢ÆðÒ»´Î¹¥»÷£¬Ê¹ÓÃ7×Ö·û»ò8×Ö·û¡¢½öʹÓÃСд×Öĸ¿ÚÁî½øÐÐÇ¿Ðй¥»÷¡£
¡¡¡¡
¡¡¡¡ºÍJohn¡¢CrackÏà±È£¬Slurpie×î´óµÄÓŵãÊÇËüÄÜ·Ö²¼ÔËÐУ¬SlurpieÄܰѼ¸Ì¨¼ÆËã»ú×é³Éһ̨·Ö²¼Ê½ÐéÄâ»úÆ÷Ôں̵ܶÄʱ¼äÀïÍê³ÉÆÆ½âÈÎÎñ ]]>
Sun,27 May 2007 13:59:16 CST 0
<![CDATA[¸ß¼¶É¨Ãè¼¼Êõ¼°Ô­Àí½éÉÜ]]> .html

ÉùÃ÷£º±¾ÎÄÖ»ÊÇ×÷¼¼Êõ·½ÃæµÄ̽ÌÖ£¬Ä¿µÄÊÇÈôó¼Ò¸üºÃµÄ·À·¶À´×Ô¸÷·½µÄ¹¥»÷£¬È·±£ÍøÂ簲ȫ¡£±¾ÎIJ»ÌṩÈκγÌÐòºÍÈí¼þµÄÏÂÔØÐÅÏ¢¡£

Scan£¬ÊÇÒ»ÇÐÈëÇֵĻù´¡£¬É¨Ãè̽²âһ̨Ö÷»ú°üÀ¨ÊÇΪÁËÈ·¶¨Ö÷»úÊÇ·ñ»î¶¯¡¢Ö÷»úϵͳ¡¢ÕýÔÚʹÓÃÄÄЩ¶Ë¿Ú¡¢ÌṩÁËÄÄЩ·þÎñ¡¢Ïà¹Ø·þÎñµÄÈí¼þ°æ±¾µÈµÈ£¬¶ÔÕâЩÄÚÈݵÄ̽²â¾ÍÊÇΪÁË¡°¶ÔÖ¢ÏÂÒ©¡±¡£¶ÔÖ÷»úµÄ̽²â¹¤¾ß·Ç³£¶à£¬±ÈÈç´óÃû¶¦¶¦µÄnmap¡¢netcat¡¢su perscan£¬ÒÔ¼°¹úÄÚµÄX-ScannerµÈµÈ¡£

ICMPЭÒ顪¡ªPINGÊÇ×î³£Óõģ¬Ò²ÊÇ×î¼òµ¥µÄ̽²âÊֶΣ¬ÓÃÀ´ÅжÏÄ¿±êÊÇ·ñ»î¶¯¡£Êµ¼ÊÉÏPingÊÇÏòÄ¿±ê·¢ËÍÒ»¸öÒªÇó»ØÏÔ£¨Type = 8£©µÄICMPÊý¾Ý±¨£¬µ±Ö÷»úµÃµ½ÇëÇóºó£¬ÔÙ·µ»ØÒ»¸ö»ØÏÔ£¨Type = 0£©Êý¾Ý±¨¡£¶øÇÒPing ³ÌÐòÒ»°ãÊÇÖ±½ÓʵÏÖÔÚϵͳÄÚºËÖе쬶ø²»ÊÇÒ»¸öÓû§½ø³Ì¡£PingÊÇ×î»ù±¾µÄ̽²âÊֶΣ¬Ping Sweep£¨PingɨÉ䣩¾ÍÊǶÔÒ»¸öÍø¶Î½øÐдó·¶Î§µÄPing£¬ÓÉ´ËÈ·¶¨Õâ¸öÍø¶ÎµÄÍøÂçÔË×÷Çé¿ö£¬±ÈÈçÖøÃûµÄfping¹¤¾ß¾ÍÊǽøÐÐPingɨÉäµÄ¡£

²»¹ýÏÖÔÚÁ¬»ù±¾µÄ¸öÈË·À»ðǽ¶¼¶ÔPing×öÁËÏÞÖÆ£¬Õâ¸öҲ̫»ù±¾ÁË¡£Èç¹û͸¹ý·À»ðǽ£¬ÈçºÎ»ñµÃ×îÀíÏëµÄÄ¿±êͼ£¬Ò²ÊǺܶàÈËÕûÌì˼¿¼µÄÎÊÌâ¡£ÎÒÃÇÕâÀï½éÉܵÄһЩɨÃè¼¼Êõ¾ÍÊÇÒª¾¡¿ÉÄܵØÈƹýһЩ°²È«·À»¤É豸£¬²¢ÇÒ¾¡Á¿±£»¤×Ô¼º£¬Í¬Ê±´ïµ½ÎÒÃÇÐèÒªµÄÄ¿µÄ¡£

Ò»¡¢¸ß¼¶ICMPɨÃè¼¼Êõ

Ping¾ÍÊÇÀûÓÃICMPЭÒé×ߵ쬏߼¶µÄICMPɨÃè¼¼ÊõÖ÷ÒªÊÇÀûÓÃICMPЭÒé×î»ù±¾µÄÓÃ;£º±¨´í¡£¸ù¾ÝÍøÂçЭÒ飬Èç¹û°´ÕÕЭÒé³öÏÖÁË´íÎó£¬ÄÇô½ÓÊն˽«²úÉúÒ»¸öICMPµÄ´íÎó±¨ÎÄ¡£ÕâЩ´íÎó±¨ÎIJ¢²»ÊÇÖ÷¶¯·¢Ë͵쬶øÊÇÓÉÓÚ´íÎ󣬸ù¾ÝЭÒé×Ô¶¯²úÉú¡£

µ±IPÊý¾Ý±¨³öÏÖchecksumºÍ°æ±¾µÄ´íÎóµÄʱºò£¬Ä¿±êÖ÷»ú½«ÅׯúÕâ¸öÊý¾Ý±¨£¬Èç¹ûÊÇchecksum³öÏÖ´íÎó£¬ÄÇô·ÓÉÆ÷¾ÍÖ±½Ó¶ªÆúÕâ¸öÊý¾Ý±¨ÁË¡£ÓÐЩÖ÷»ú±ÈÈçAIX¡¢HP-UXµÈ£¬ÊDz»»á·¢ËÍICMPµÄUnreachableÊý¾Ý±¨µÄ¡£

ÎÒÃÇÀûÓÃÏÂÃæÕâÐ©ÌØÐÔ£º

1¡¢ÏòÄ¿±êÖ÷»ú·¢ËÍÒ»¸öÖ»ÓÐIPÍ·µÄIPÊý¾Ý°ü£¬Ä¿±ê½«·µ»ØDestination UnreachableµÄICMP´íÎó±¨ÎÄ¡£

2¡¢ÏòÄ¿±êÖ÷»ú·¢ËÍÒ»¸ö»µIPÊý¾Ý±¨£¬±ÈÈ磬²»ÕýÈ·µÄIPÍ·³¤¶È£¬Ä¿±êÖ÷»ú½«·µ»ØParameter ProblemµÄICMP´íÎó±¨ÎÄ¡£

3¡¢µ±Êý¾Ý°ü·ÖƬµ«ÊÇ£¬È´Ã»Óиø½ÓÊÕ¶Ë×ã¹»µÄ·ÖƬ£¬½ÓÊÕ¶Ë·ÖÆ¬×é×°³¬Ê±»á·¢ËÍ·ÖÆ¬×é×°³¬Ê±µÄICMPÊý¾Ý±¨¡£

ÏòÄ¿±êÖ÷»ú·¢ËÍÒ»¸öIPÊý¾Ý±¨£¬µ«ÊÇЭÒéÏîÊÇ´íÎóµÄ£¬±ÈÈçЭÒéÏî²»¿ÉÓã¬ÄÇôĿ±ê½«·µ»ØDestination UnreachableµÄICMP±¨ÎÄ£¬µ«ÊÇÈç¹ûÊÇÔÚÄ¿±êÖ÷»úǰÓÐÒ»¸ö·À»ðǽ»òÕßÒ»¸öÆäËûµÄ¹ýÂË×°Ö㬿ÉÄܹýÂ˵ôÌá³öµÄÒªÇ󣬴Ӷø½ÓÊÕ²»µ½ÈκλØÓ¦¡£¿ÉÒÔʹÓÃÒ»¸ö·Ç³£´óµÄЭÒéÊý×ÖÀ´×÷ΪIPÍ·²¿µÄЭÒéÄÚÈÝ£¬¶øÇÒÕâ¸öЭÒéÊý×ÖÖÁÉÙÔÚ½ñÌ컹ûÓб»Ê¹Óã¬Ó¦¸ÃÖ÷»úÒ»¶¨»á·µ»ØUnreachable£¬Èç¹ûûÓÐUnreachableµÄICMPÊý¾Ý±¨·µ»Ø´íÎóÌáʾ£¬ÄÇô¾Í˵Ã÷±»·À»ðǽ»òÕ߯äËûÉ豸¹ýÂËÁË£¬ÎÒÃÇÒ²¿ÉÒÔÓÃÕâ¸ö°ì·¨À´Ì½²âÊÇ·ñÓзÀ»ðǽ»òÕ߯äËû¹ýÂËÉ豸´æÔÚ¡£

ÀûÓÃIPµÄЭÒéÏîÀ´Ì½²âÖ÷»úÕýÔÚʹÓÃÄÄЩЭÒ飬ÎÒÃÇ¿ÉÒÔ°ÑIPÍ·µÄЭÒéÏî¸Ä±ä£¬ÒòΪÊÇ8λµÄ£¬ÓÐ256ÖÖ¿ÉÄÜ¡£Í¨¹ýÄ¿±ê·µ»ØµÄICMP´íÎó±¨ÎÄ£¬À´×÷ÅжÏÄÄЩЭÒéÔÚʹÓá£Èç¹û·µ»ØDestination Unreachable£¬ÄÇôÖ÷»úÊÇûÓÐʹÓÃÕâ¸öЭÒéµÄ£¬Ïà·´£¬Èç¹ûʲô¶¼Ã»Óзµ»ØµÄ»°£¬Ö÷»ú¿ÉÄÜʹÓÃÕâ¸öЭÒ飬µ«ÊÇÒ²¿ÉÄÜÊÇ·À»ðǽµÈ¹ýÂ˵ôÁË¡£NMAPµÄIP Protocol scanÒ²¾ÍÊÇÀûÓÃÕâ¸öÔ­Àí¡£

ÀûÓÃIP·ÖƬÔì³É×é×°³¬Ê±ICMP´íÎóÏûÏ¢£¬Í¬Ñù¿ÉÒÔÀ´´ïµ½ÎÒÃǵÄ̽²âÄ¿µÄ¡£µ±Ö÷»ú½ÓÊÕµ½¶ªÊ§·ÖƬµÄÊý¾Ý±¨£¬²¢ÇÒÔÚÒ»¶¨Ê±¼äÄÚûÓнÓÊÕµ½¶ªÊ§µÄÊý¾Ý±¨£¬¾Í»á¶ªÆúÕû¸ö°ü£¬²¢ÇÒ·¢ËÍICMP·ÖƬ×é×°³¬Ê±´íÎó¸øÔ­·¢ËͶˡ£ÎÒÃÇ¿ÉÒÔÀûÓÃÕâ¸öÌØÐÔÖÆÔì·ÖƬµÄÊý¾Ý°ü£¬È»ºóµÈ´ýICMP×é×°³¬Ê±´íÎóÏûÏ¢¡£¿ÉÒÔ¶ÔUDP·ÖƬ£¬Ò²¿ÉÒÔ¶ÔTCPÉõÖÁICMPÊý¾Ý°ü½øÐÐ·ÖÆ¬£¬Ö»Òª²»ÈÃÄ¿±êÖ÷»ú»ñµÃÍêÕûµÄÊý¾Ý°ü¾ÍÐÐÁË£¬µ±È»£¬¶ÔÓÚUDPÕâÖÖ·ÇÁ¬½ÓµÄ²»¿É¿¿Ð­ÒéÀ´Ëµ£¬Èç¹ûÎÒÃÇûÓнÓÊÕµ½³¬Ê±´íÎóµÄICMP·µ»Ø±¨£¬Ò²ÓпÉÄÜʱÓÉÓÚÏß·»òÕ߯äËûÎÊÌâÔÚ´«Êä¹ý³ÌÖжªÊ§ÁË¡£

ÎÒÃÇÄܹ»ÀûÓÃÉÏÃæÕâÐ©ÌØÐÔÀ´µÃµ½·À»ðǽµÄACL£¨access list£©£¬ÉõÖÁÓÃÕâÐ©ÌØÐÔÀ´»ñµÃÕû¸öÍøÂçÍØÆË½á¹¹¡£Èç¹ûÎÒÃDz»ÄÜ´ÓÄ¿±êµÃµ½Unreachable±¨ÎÄ»òÕß·ÖÆ¬×é×°³¬Ê±´íÎó±¨ÎÄ£¬¿ÉÒÔ×÷ÏÂÃæµÄÅжϣº

1¡¢·À»ðǽ¹ýÂËÁËÎÒÃÇ·¢Ë͵ÄЭÒéÀàÐÍ

2¡¢·À»ðǽ¹ýÂËÁËÎÒÃÇÖ¸¶¨µÄ¶Ë¿Ú

3¡¢·À»ðǽ×èÈûICMPµÄDestination Unreachable»òÕßProtocol Unreachable´íÎóÏûÏ¢¡£

4¡¢·À»ðǽ¶ÔÎÒÃÇÖ¸¶¨µÄÖ÷»ú½øÐÐÁËICMP´íÎó±¨ÎĵÄ×èÈû¡£

¶þ¡¢¸ß¼¶TCPɨÃè¼¼Êõ

×î»ù±¾µÄÀûÓÃTCPɨÃè¾ÍÊÇʹÓÃconnect()£¬Õâ¸öºÜÈÝÒ×ʵÏÖ£¬Èç¹ûÄ¿±êÖ÷»úÄܹ»connect£¬¾Í˵Ã÷Ò»¸öÏàÓ¦µÄ¶Ë¿Ú´ò¿ª¡£²»¹ý£¬ÕâÒ²ÊÇ×îԭʼºÍ×îÏȱ»·À»¤¹¤¾ß¾Ü¾øµÄÒ»ÖÖ¡£

Ôڸ߼¶µÄTCPɨÃè¼¼ÊõÖÐÖ÷ÒªÀûÓÃTCPÁ¬½ÓµÄÈý´ÎÎÕÊÖÌØÐÔºÍTCPÊý¾ÝÍ·Öеıê־λÀ´½øÐУ¬Ò²¾ÍÊÇËùνµÄ°ë¿ªÉ¨Ãè¡£

ÏÈÈÏʶһÏÂTCPÊý¾Ý±¨Í·µÄÕâÁù¸ö±ê־λ¡£

URG£º£¨Urgent Pointer field significant£©½ô¼±Ö¸Õë¡£Óõ½µÄʱºòֵΪ1£¬ÓÃÀ´´¦Àí±ÜÃâTCPÊý¾ÝÁ÷ÖжÏ

ACK£º£¨Acknowledgment field significant£©ÖÃ1ʱ±íʾȷÈϺţ¨Acknowledgment Number£©ÎªºÏ·¨£¬Îª0µÄʱºò±íʾÊý¾Ý¶Î²»°üº¬È·ÈÏÐÅÏ¢£¬È·ÈϺű»ºöÂÔ¡£

PSH£º£¨Push Function£©£¬PUSH±êÖ¾µÄÊý¾Ý£¬ÖÃ1ʱÇëÇóµÄÊý¾Ý¶ÎÔÚ½ÓÊÕ·½µÃµ½ºó¾Í¿ÉÖ±½ÓË͵½Ó¦ÓóÌÐò£¬¶ø²»±ØµÈµ½»º³åÇøÂúʱ²Å´«ËÍ¡£

RST£º£¨Reset the connection£©ÓÃÓÚ¸´Î»ÒòijÖÖÔ­ÒòÒýÆð³öÏֵĴíÎóÁ¬½Ó£¬Ò²ÓÃÀ´¾Ü¾ø·Ç·¨Êý¾ÝºÍÇëÇó¡£Èç¹û½ÓÊÕµ½RSTλʱºò£¬Í¨³£·¢ÉúÁËijЩ´íÎó¡£

SYN£º£¨Synchronize sequence numbers£©ÓÃÀ´½¨Á¢Á¬½Ó£¬ÔÚÁ¬½ÓÇëÇóÖУ¬SYN=1£¬ACK=0£¬Á¬½ÓÏìӦʱ£¬SYN=1£¬ACK=1¡£¼´£¬SYNºÍACKÀ´Çø·ÖConnection RequestºÍConnection Accepted¡£

FIN£º£¨No more data from sender£©ÓÃÀ´ÊÍ·ÅÁ¬½Ó£¬±íÃ÷·¢ËÍ·½ÒѾ­Ã»ÓÐÊý¾Ý·¢ËÍÁË¡£

TCPЭÒéÁ¬½ÓµÄÈý´ÎÎÕÊÖ¹ý³ÌÊÇÕâÑùµÄ£º

Ê×Ïȿͻ§¶Ë£¨ÇëÇó·½£©ÔÚÁ¬½ÓÇëÇóÖУ¬·¢ËÍSYN=1£¬ACK=0µÄTCPÊý¾Ý°ü¸ø·þÎñÆ÷¶Ë£¨½ÓÊÕÇëÇó¶Ë£©£¬±íʾҪÇóͬ·þÎñÆ÷¶Ë½¨Á¢Ò»¸öÁ¬½Ó£»È»ºóÈç¹û·þÎñÆ÷¶ËÏìÓ¦Õâ¸öÁ¬½Ó£¬¾Í·µ»ØÒ»¸öSYN=1£¬ACK=1µÄÊý¾Ý±¨¸ø¿Í»§¶Ë£¬±íʾ·þÎñÆ÷¶ËͬÒâÕâ¸öÁ¬½Ó£¬²¢ÒªÇó¿Í»§¶ËÈ·ÈÏ£»×îºó¿Í»§¶Ë¾ÍÔÙ·¢ËÍSYN=0£¬ACK=1µÄÊý¾Ý°ü¸ø·þÎñÆ÷¶Ë£¬±íʾȷÈϽ¨Á¢Á¬½Ó¡£

ÎÒÃǾÍÀûÓÃÕâЩ±ê־λºÍTCPЭÒéÁ¬½ÓµÄÈý´ÎÎÕÊÖÌØÐÔÀ´½øÐÐɨÃè̽²â¡£

SYN ɨÃè

ÕâÖÖɨÃ跽ʽҲ±»³ÆÎª¡°°ë´ò¿ª¡± ɨÃ裬ÒòΪÀûÓÃÁËTCPЭÒéÁ¬½ÓµÄµÚÒ»²½£¬²¢ÇÒûÓн¨Á¢Ò»¸öÍêÕûµÄTCPÁ¬½Ó¡£

ʵÏÖ°ì·¨ÊÇÏòÔ¶¶ËÖ÷»úij¶Ë¿Ú·¢ËÍÒ»¸öÖ»ÓÐSYN±ê־λµÄTCPÊý¾Ý±¨£¬Èç¹ûÖ÷»ú·´À¡Ò»¸öSYN ©¦©¦ ACKÊý¾Ý°ü£¬ÄÇô£¬Õâ¸öÖ÷»úÕýÔÚ¼àÌý¸Ã¶Ë¿Ú£¬Èç¹û·´À¡µÄÊÇRSTÊý¾Ý°ü£¬ËµÃ÷£¬Ö÷»úûÓмàÌý¸Ã¶Ë¿Ú¡£ÔÚX-Scanner ÉϾÍÓÐSYNµÄÑ¡ÔñÏî¡£

ACK ɨÃè

·¢ËÍÒ»¸öÖ»ÓÐACK±êÖ¾µÄTCPÊý¾Ý±¨¸øÖ÷»ú£¬Èç¹ûÖ÷»ú·´À¡Ò»¸öTCP RSTÊý¾Ý±¨À´£¬ÄÇôÕâ¸öÖ÷»úÊÇ´æÔڵġ£Ò²¿ÉÒÔͨ¹ýÕâÖÖ¼¼ÊõÀ´È·¶¨¶Ô·½·À»ðǽÊÇ·ñÊǼòµ¥µÄ·Ö×é¹ýÂË£¬»¹ÊÇÒ»¸ö»ùÓÚ״̬µÄ·À»ðǽ¡£

FIN

¶Ôij¶Ë¿Ú·¢ËÍÒ»¸öTCP FINÊý¾Ý±¨¸øÔ¶¶ËÖ÷»ú¡£Èç¹ûÖ÷»úûÓÐÈκη´À¡£¬ÄÇôÕâ¸öÖ÷»úÊÇ´æÔڵ쬶øÇÒÕýÔÚ¼àÌýÕâ¸ö¶Ë¿Ú£»Ö÷»ú·´À¡Ò»¸öTCP RST»ØÀ´£¬ÄÇô˵Ã÷¸ÃÖ÷»úÊÇ´æÔڵ쬵«ÊÇûÓмàÌýÕâ¸ö¶Ë¿Ú¡£

NULL

¼´·¢ËÍÒ»¸öûÓÐÈκαê־λµÄTCP°ü£¬¸ù¾ÝRFC793£¬Èç¹ûÄ¿±êÖ÷»úµÄÏàÓ¦¶Ë¿ÚÊǹرյϰ£¬Ó¦¸Ã·¢ËÍ»ØÒ»¸öRSTÊý¾Ý°ü¡£

FIN+URG+PUSH

ÏòÄ¿±êÖ÷»ú·¢ËÍÒ»¸öFin¡¢URGºÍPUSH·Ö×飬¸ù¾ÝRFC793£¬Èç¹ûÄ¿±êÖ÷»úµÄÏàÓ¦¶Ë¿ÚÊǹرյģ¬ÄÇôӦ¸Ã·µ»ØÒ»¸öRST±êÖ¾¡£

ÉÏÃæÕâЩ°ì·¨¿ÉÒÔÈÆ¹ýһЩ·À»ðǽ£¬´Ó¶øµÃµ½·À»ðǽºóÃæµÄÖ÷»úÐÅÏ¢£¬µ±È»£¬ÊÇÔÚ²»±»ÆÛÆ­µÄÇé¿öϵġ£ÕâЩ·½·¨»¹ÓÐÒ»¸öºÃ´¦¾ÍÊDZȽÏÄÑÓÚ±»¼Ç¼£¬Óеİ취¼´Ê¹ÔÚÓÃnetstatÃüÁîÉÏÒ²¸ù±¾ÏÔʾ²»³öÀ´£¬¶øÇÒÒ»°ãµÄ°²È«·À»¤É豸Ҳ¸ù±¾²»¼Ç¼ÕâЩÄÚÈÝ£¬ÕâÑùÄܹ»¸üºÃµØÒþ²Ø×Ô¼º¡£

Èý¡¢¸ß¼¶UDPɨÃè¼¼Êõ

ÔÚUDPʵÏÖµÄɨÃèÖУ¬¶àÊÇÁËÀûÓúÍICMP½øÐеÄ×éºÏ½øÐУ¬ÕâÔÚICMPÖÐÒÔ¼°Ìá¼°ÁË¡£»¹ÓÐÒ»Ð©ÌØÊâµÄ¾ÍÊÇUDP»ØÀ¡£¬±ÈÈçSQL SERVER£¬¶ÔÆä1434¶Ë¿Ú·¢ËÍ¡®x02¡¯»òÕß¡®x03¡¯¾ÍÄܹ»Ì½²âµÃµ½ÆäÁ¬½Ó¶Ë¿Ú¡£

]]>
Sun,27 May 2007 13:58:32 CST 0
<![CDATA[ÍøÂ簲ȫ»ù´¡ÖªÊ¶16¸öÎÊ´ð]]> .html > ÎÊ£ºÊ²Ã´ÊÇÍøÂ簲ȫ?

´ð£ºÍøÂ簲ȫÊÇÖ¸ÍøÂçϵͳµÄÓ²¼þ¡¢Èí¼þ¼°ÆäϵͳÖеÄÊý¾ÝÊܵ½±£»¤£¬²»ÒòżȻµÄ»òÕß¶ñÒâµÄÔ­Òò¶øÔâµ½ÆÆ»µ¡¢¸ü¸Ä¡¢Ð¹Â¶£¬ÏµÍ³¿ÉÒÔÁ¬Ðø¿É¿¿Õý³£µØÔËÐУ¬ÍøÂç·þÎñ²»±»Öжϡ£

ÎÊ£ºÊ²Ã´ÊǼÆËã»ú²¡¶¾?

´ð£º¼ÆËã»ú²¡¶¾£¨Computer Virus£©ÊÇÖ¸±àÖÆÕßÔÚ¼ÆËã»ú³ÌÐòÖвåÈëµÄÆÆ»µ¼ÆËã»ú¹¦ÄÜ»òÕßÆÆ»µÊý¾Ý£¬Ó°Ïì¼ÆËã»úʹÓò¢ÇÒÄܹ»×ÔÎÒ¸´ÖƵÄÒ»×鼯Ëã»úÖ¸Áî»ò Õß³ÌÐò´úÂë¡£

ÎÊ£ºÊ²Ã´ÊÇľÂí?

´ð£ºÄ¾ÂíÊÇÒ»ÖÖ´øÓжñÒâÐÔÖʵÄÔ¶³Ì¿ØÖÆÈí¼þ¡£Ä¾ÂíÒ»°ã·ÖΪ¿Í»§¶Ë£¨client£©ºÍ·þÎñÆ÷¶Ë£¨server£©¡£¿Í»§¶Ë¾ÍÊDZ¾µØÊ¹Óõĸ÷ÖÖÃüÁîµÄ¿ØÖÆÌ¨£¬·þÎñÆ÷¶ËÔòÊÇÒª¸ø±ðÈËÔËÐУ¬Ö»ÓÐÔËÐйý·þÎñÆ÷¶ËµÄ¼ÆËã»ú²ÅÄܹ»ÍêÈ«Êܿء£Ä¾Âí²»»áÏñ²¡¶¾ÄÇÑùÈ¥¸ÐȾÎļþ¡£

ÎÊ£ºÊ²Ã´ÊÇ·À»ðǽ?ËüÊÇÈçºÎÈ·±£ÍøÂ簲ȫµÄ£¿

´ð£ºÊ¹Ó÷À»ðǽ£¨Firewall£©ÊÇÒ»ÖÖÈ·±£ÍøÂ簲ȫµÄ·½·¨¡£·À»ðǽÊÇÖ¸ÉèÖÃÔÚ²»Í¬ÍøÂ磨Èç¿ÉÐÅÈÎµÄÆóÒµÄÚ²¿ÍøºÍ²»¿ÉÐŵĹ«¹²Íø£©»òÍøÂ簲ȫÓòÖ®¼äµÄһϵÁв¿¼þµÄ×éºÏ¡£ËüÊDz»Í¬ÍøÂç»òÍøÂ簲ȫÓòÖ®¼äÐÅÏ¢µÄΩһ³öÈë¿Ú£¬Äܸù¾ÝÆóÒµµÄ°²È«Õþ²ß¿ØÖÆ£¨ÔÊÐí¡¢¾Ü¾ø¡¢¼à²â£©³öÈëÍøÂçµÄÐÅÏ¢Á÷£¬ÇÒ±¾Éí¾ßÓнÏÇ¿µÄ¿¹¹¥»÷ÄÜÁ¦¡£ËüÊÇÌṩÐÅÏ¢°²È«·þÎñ£¬ÊµÏÖÍøÂçºÍÐÅÏ¢°²È«µÄ»ù´¡ÉèÊ©¡£

ÎÊ£ºÊ²Ã´ÊǺóÃÅ?Ϊʲô»á´æÔÚºóÃÅ£¿

´ð£ººóÃÅ£¨Back Door£©ÊÇÖ¸Ò»ÖÖÈÆ¹ý°²È«ÐÔ¿ØÖƶø»ñÈ¡¶Ô³ÌÐò»òϵͳ·ÃÎÊȨµÄ·½·¨¡£ÔÚÈí¼þµÄ¿ª·¢½×¶Î£¬³ÌÐòÔ±³£»áÔÚÈí¼þÄÚ´´½¨ºóÃÅÒÔ±ã¿ÉÒÔÐ޸ijÌÐòÖеÄȱÏÝ¡£Èç¹ûºóÃű»ÆäËûÈËÖªµÀ£¬»òÊÇÔÚ·¢²¼Èí¼þ֮ǰûÓÐɾ³ý£¬ÄÇôËü¾Í³ÉÁ˰²È«Òþ»¼¡£

ÎÊ£ºÊ²Ã´½ÐÈëÇÖ¼ì²â£¿

´ð£ºÈëÇÖ¼ì²âÊÇ·À»ðǽµÄºÏÀí²¹³ä£¬°ïÖúϵͳ¶Ô¸¶ÍøÂç¹¥»÷£¬À©Õ¹ÏµÍ³¹ÜÀíÔ±µÄ°²È«¹ÜÀíÄÜÁ¦£¨°üÀ¨°²È«É󼯡¢¼àÊÓ¡¢½ø¹¥Ê¶±ðºÍÏìÓ¦£©£¬Ìá¸ßÐÅÏ¢°²È«»ù´¡½á¹¹µÄÍêÕûÐÔ¡£Ëü´Ó¼ÆËã»úÍøÂçϵͳÖеÄÈô¸É¹Ø¼üµãÊÕ¼¯ÐÅÏ¢£¬²¢·ÖÎöÕâЩÐÅÏ¢£¬¼ì²éÍøÂçÖÐÊÇ·ñÓÐÎ¥·´°²È«²ßÂÔµÄÐÐΪºÍÔ⵽Ϯ»÷µÄ¼£Ïó

ÎÊ£ºÊ²Ã´½ÐÊý¾Ý°ü¼à²â?ËüÓÐʲô×÷Óã¿

´ð£ºÊý¾Ý°ü¼à²â¿ÉÒÔ±»ÈÏΪÊÇÒ»¸ùÇÔÌýµç»°ÏßÔÚ¼ÆËã»úÍøÂçÖеĵȼÛÎï¡£µ±Ä³ÈËÔÚ¡°¼àÌý¡±ÍøÂçʱ£¬ËûÃÇʵ¼ÊÉÏÊÇÔÚÔĶÁºÍ½âÊÍÍøÂçÉÏ´«Ë͵ÄÊý¾Ý°ü¡£Èç¹ûÄãÐèÒªÔÚ»¥ÁªÍøÉÏͨ¹ý¼ÆËã»ú·¢ËÍÒ»·âµç×ÓÓʼþ»òÇëÇóÏÂÔØÒ»¸öÍøÒ³£¬ÕâЩ²Ù×÷¶¼»áʹÊý¾Ýͨ¹ýÄãºÍÊý¾ÝÄ¿µÄµØÖ®¼äµÄÐí¶à¼ÆËã»ú¡£ÕâЩ´«ÊäÐÅϢʱ¾­¹ýµÄ¼ÆËã»ú¶¼Äܹ»¿´µ½Äã·¢Ë͵ÄÊý¾Ý£¬¶øÊý¾Ý°ü¼à²â¹¤¾ß¾ÍÔÊÐíijÈ˽ػñÊý¾Ý²¢ÇҲ鿴Ëü¡£

ÎÊ£ºÊ²Ã´ÊÇNIDS£¿

´ð£ºNIDSÊÇNetwork Intrusion Detection SystemµÄËõд£¬¼´ÍøÂçÈëÇÖ¼ì²âϵͳ£¬Ö÷ÒªÓÃÓÚ¼ì²âHacker»òCrackerͨ¹ýÍøÂç½øÐеÄÈëÇÖÐÐΪ¡£NIDSµÄÔËÐз½Ê½ÓÐÁ½ÖÖ£¬Ò»ÖÖÊÇÔÚÄ¿±êÖ÷»úÉÏÔËÐÐÒÔ¼à²âÆä±¾ÉíµÄͨÐÅÐÅÏ¢£¬ÁíÒ»ÖÖÊÇÔÚһ̨µ¥¶ÀµÄ»úÆ÷ÉÏÔËÐÐÒÔ¼à²âËùÓÐÍøÂçÉ豸µÄͨÐÅÐÅÏ¢£¬±ÈÈçHub¡¢Â·ÓÉÆ÷¡£

ÎÊ£ºÊ²Ã´½ÐSYN°ü?

´ð£ºTCPÁ¬½ÓµÄµÚÒ»¸ö°ü£¬·Ç³£Ð¡µÄÒ»ÖÖÊý¾Ý°ü¡£SYN¹¥»÷°üÀ¨´óÁ¿´ËÀàµÄ°ü£¬ÓÉÓÚÕâЩ°ü¿´ÉÏÈ¥À´×Ôʵ¼Ê²»´æÔÚµÄÕ¾µã£¬Òò´ËÎÞ·¨ÓÐЧ½øÐд¦Àí¡£

ÎÊ£º¼ÓÃܼ¼ÊõÊÇָʲô?

´ð£º¼ÓÃܼ¼ÊõÊÇ×î³£Óõݲȫ±£ÃÜÊֶΣ¬ÀûÓü¼ÊõÊֶΰÑÖØÒªµÄÊý¾Ý±äΪÂÒÂ루¼ÓÃÜ£©´«ËÍ£¬µ½´ïÄ¿µÄµØºóÔÙÓÃÏàͬ»ò²»Í¬µÄÊֶλ¹Ô­£¨½âÃÜ£©¡£

¼ÓÃܼ¼Êõ°üÀ¨Á½¸öÔªËØ£ºËã·¨ºÍÃÜÔ¿¡£Ëã·¨Êǽ«ÆÕͨµÄÐÅÏ¢»òÕß¿ÉÒÔÀí½âµÄÐÅÏ¢ÓëÒ»´®Êý×Ö£¨ÃÜÔ¿£©½áºÏ£¬²úÉú²»¿ÉÀí½âµÄÃÜÎĵIJ½Ö裬ÃÜÔ¿ÊÇÓÃÀ´¶ÔÊý¾Ý½øÐбàÂëºÍ½âÃܵÄÒ»ÖÖËã·¨¡£ÔÚ°²È«±£ÃÜÖУ¬¿Éͨ¹ýÊʵ±µÄÔ¿¼ÓÃܼ¼ÊõºÍ¹ÜÀí»úÖÆÀ´±£Ö¤ÍøÂçµÄÐÅϢͨÐŰ²È«¡£

ÎÊ£ºÊ²Ã´½ÐÈ䳿²¡¶¾?

´ð£ºÈ䳿²¡¶¾£¨Worm£©Ô´×ÔµÚÒ»ÖÖÔÚÍøÂçÉÏ´«²¥µÄ²¡¶¾¡£1988Ä꣬22ËêµÄ¿µÄζû´óѧÑо¿ÉúÂÞ²®ÌØ¡¤ÄªÀï˹£¨Robert Morris£©Í¨¹ýÍøÂç·¢ËÍÁËÒ»ÖÖרΪ¹¥»÷UNIXϵͳȱÏÝ¡¢ÃûΪ¡°È䳿¡±£¨Worm£©µÄ²¡¶¾¡£È䳿Ôì³ÉÁË6000¸öϵͳ̱»¾£¬¹À¼ÆËðʧΪ200Íòµ½ 6000ÍòÃÀÔª¡£ÓÉÓÚÕâÖ»È䳿µÄµ®Éú£¬ÔÚÍøÉÏ»¹×¨ÃųÉÁ¢Á˼ÆËã»úÓ¦¼±Ð¡×飨CERT£©¡£ÏÖÔÚÈ䳿²¡¶¾¼Ò×åÒѾ­×³´óµ½³ÉǧÉÏÍòÖÖ£¬²¢ÇÒÕâǧÍòÖÖÈ䳿²¡¶¾´ó¶¼³ö×ÔºÚ¿ÍÖ®ÊÖ¡£[Page]

ÎÊ£ºÊ²Ã´ÊDzÙ×÷ϵͳÐͲ¡¶¾?ËüÓÐʲôΣº¦£¿

´ð£ºÕâÖÖ²¡¶¾»áÓÃËü×Ô¼ºµÄ³ÌÐò¼ÓÈë²Ù×÷ϵͳ»òÕßÈ¡´ú²¿·Ö²Ù×÷ϵͳ½øÐй¤×÷£¬¾ßÓкÜÇ¿µÄÆÆ»µÁ¦£¬»áµ¼ÖÂÕû¸öϵͳ̱»¾¡£¶øÇÒÓÉÓÚ¸ÐȾÁ˲Ù×÷ϵͳ£¬ÕâÖÖ²¡¶¾ÔÚÔËÐÐʱ£¬»áÓÃ×Ô¼ºµÄ³ÌÐòƬ¶ÏÈ¡´ú²Ù×÷ϵͳµÄºÏ·¨³ÌÐòÄ£¿é¡£¸ù¾Ý²¡¶¾×ÔÉíµÄÌØµãºÍ±»Ìæ´úµÄ²Ù×÷ϵͳÖкϷ¨³ÌÐòÄ£¿éÔÚ²Ù×÷ϵͳÖÐÔËÐеĵØÎ»Óë×÷Óã¬ÒÔ¼°²¡¶¾È¡´ú²Ù×÷ϵͳµÄÈ¡´ú·½Ê½µÈ£¬¶Ô²Ù×÷ϵͳ½øÐÐÆÆ»µ¡£Í¬Ê±£¬ÕâÖÖ²¡¶¾¶ÔϵͳÖÐÎļþµÄ¸ÐȾÐÔÒ²ºÜÇ¿¡£

ÎÊ£ºÄªÀï˹È䳿ÊÇָʲô?ËüÓÐÊ²Ã´ÌØµã£¿

´ð£ºËüµÄ±àдÕßÊÇÃÀ¹ú¿µÄ˶û´óѧһÄê¼¶Ñо¿ÉúÂÞÌØ¡¤ÄªÀï˹¡£Õâ¸ö³ÌÐòÖ»ÓÐ99ÐУ¬ÀûÓÃÁËUnixϵͳÖеÄȱµã£¬ÓÃFingerÃüÁî²éÁª»úÓû§Ãûµ¥£¬È»ºóÆÆÒëÓû§¿ÚÁÓÃMailϵͳ¸´ÖÆ¡¢´«²¥±¾ÉíµÄÔ´³ÌÐò£¬ÔÙ±àÒëÉú³É´úÂë¡£

×î³õµÄÍøÂçÈ䳿Éè¼ÆÄ¿µÄÊǵ±ÍøÂç¿ÕÏÐʱ£¬³ÌÐò¾ÍÔÚ¼ÆËã»ú¼ä¡°Óε´¡±¶ø²»´øÀ´ÈκÎË𺦡£µ±ÓлúÆ÷¸ººÉ¹ýÖØÊ±£¬¸Ã³ÌÐò¿ÉÒÔ´Ó¿ÕÏмÆËã»ú¡°½èÈ¡×ÊÔ´¡±¶ø´ïµ½ÍøÂçµÄ¸ºÔØÆ½ºâ¡£¶øÄªÀï˹È䳿²»ÊÇ¡°½èÈ¡×ÊÔ´¡±£¬¶øÊÇ¡°ºÄ¾¡ËùÓÐ×ÊÔ´¡±¡£

ÎÊ£ºÊ²Ã´ÊÇDDoS£¿Ëü»áµ¼ÖÂʲôºó¹û£¿

´ð£ºDDoSÒ²¾ÍÊÇ·Ö²¼Ê½¾Ü¾ø·þÎñ¹¥»÷¡£ËüʹÓÃÓëÆÕͨµÄ¾Ü¾ø·þÎñ¹¥»÷ͬÑùµÄ·½·¨£¬µ«ÊÇ·¢Æð¹¥»÷µÄÔ´ÊǶà¸ö¡£Í¨³£¹¥»÷ÕßʹÓÃÏÂÔØµÄ¹¤¾ßÉøÍ¸ÎÞ±£»¤µÄÖ÷»ú£¬µ±»ñµÃ¸ÃÖ÷»úµÄÊʵ±µÄ·ÃÎÊȨÏ޺󣬹¥»÷ÕßÔÚÖ÷»úÖа²×°Èí¼þµÄ·þÎñ»ò½ø³Ì£¨ÒÔϼò³Æ´úÀí£©¡£ÕâЩ´úÀí±£³Ö˯Ãß״̬£¬Ö±µ½´ÓËüÃǵÄÖ÷¿Ø¶ËµÃµ½Ö¸Á¶ÔÖ¸¶¨µÄÄ¿±ê·¢Æð¾Ü¾ø·þÎñ¹¥»÷¡£Ëæ×ÅΣº¦Á¦¼«Ç¿µÄºÚ¿Í¹¤¾ßµÄ¹ã·º´«²¥Ê¹Ó㬷ֲ¼Ê½¾Ü¾ø·þÎñ¹¥»÷¿ÉÒÔͬʱ¶ÔÒ»¸öÄ¿±ê·¢Æð¼¸Ç§¸ö¹¥»÷¡£µ¥¸öµÄ¾Ü¾ø·þÎñ¹¥»÷µÄÍþÁ¦Ò²Ðí¶Ô´ø¿í½Ï¿íµÄÕ¾µãûÓÐÓ°Ï죬¶ø·Ö²¼ÓÚÈ«ÇòµÄ¼¸Ç§¸ö¹¥»÷½«»á²úÉúÖÂÃüµÄºó¹û¡£

ÎÊ£º¾ÖÓòÍøÄÚ²¿µÄARP¹¥»÷ÊÇָʲô£¿

´ð£ºARPЭÒéµÄ»ù±¾¹¦ÄܾÍÊÇͨ¹ýÄ¿±êÉ豸µÄIPµØÖ·£¬²éѯĿ±êÉ豸µÄMACµØÖ·£¬ÒÔ±£Ö¤Í¨ÐŵĽøÐС£

»ùÓÚARPЭÒéµÄÕâÒ»¹¤×÷ÌØÐÔ£¬ºÚ¿ÍÏò¶Ô·½¼ÆËã»ú²»¶Ï·¢ËÍÓÐÆÛÕ©ÐÔÖʵÄARPÊý¾Ý°ü£¬Êý¾Ý°üÄÚ°üº¬ÓÐÓ뵱ǰÉè±¸ÖØ¸´µÄMacµØÖ·£¬Ê¹¶Ô·½ÔÚ»ØÓ¦±¨ÎÄʱ£¬ÓÉÓÚ¼òµ¥µÄµØÖ·Öظ´´íÎó¶øµ¼Ö²»ÄܽøÐÐÕý³£µÄÍøÂçͨÐÅ¡£Ò»°ãÇé¿öÏ£¬Êܵ½ARP¹¥»÷µÄ¼ÆËã»ú»á³öÏÖÁ½ÖÖÏÖÏó:

1.²»¶Ïµ¯³ö¡°±¾»úµÄXXX¶ÎÓ²¼þµØÖ·ÓëÍøÂçÖеÄXXX¶ÎµØÖ·³åÍ»¡±µÄ¶Ô»°¿ò¡£

2.¼ÆËã»ú²»ÄÜÕý³£ÉÏÍø£¬³öÏÖÍøÂçÖжϵÄÖ¢×´¡£

ÒòΪÕâÖÖ¹¥»÷ÊÇÀûÓÃARPÇëÇó±¨ÎĽøÐС°ÆÛÆ­¡±µÄ£¬ËùÒÔ·À»ðǽ»áÎóÒÔΪÊÇÕý³£µÄÇëÇóÊý¾Ý°ü£¬²»ÓèÀ¹½Ø¡£Òò´ËÆÕͨµÄ·À»ðǽºÜÄѵֵ²ÕâÖÖ¹¥»÷¡£

ÎÊ£ºÊ²Ã´½ÐÆÛÆ­¹¥»÷?ËüÓÐÄÄЩ¹¥»÷·½Ê½£¿

´ð£ºÍøÂçÆÛÆ­µÄ¼¼ÊõÖ÷ÒªÓÐ:HONEYPOTºÍ·Ö²¼Ê½HONEYPOT¡¢ÆÛÆ­¿Õ¼ä¼¼ÊõµÈ¡£Ö÷Òª·½Ê½ÓÐ:IPÆÛÆ­¡¢ARPÆÛÆ­¡¢DNSÆÛÆ­¡¢WebÆÛÆ­¡¢µç×ÓÓʼþÆÛÆ­¡¢Ô´Â·ÓÉÆÛÆ­£¨Í¨¹ýÖ¸¶¨Â·ÓÉ£¬ÒÔ¼ÙðÉí·ÝÓëÆäËûÖ÷»ú½øÐкϷ¨Í¨ÐÅ»ò·¢Ëͼٱ¨ÎÄ£¬Ê¹Êܹ¥»÷Ö÷»ú³öÏÖ´íÎó¶¯×÷£©¡¢µØÖ·ÆÛÆ­£¨°üÀ¨Î±ÔìÔ´µØÖ·ºÍαÔìÖмäÕ¾µã£©µÈ¡£ ]]>
Sun,27 May 2007 13:56:22 CST 0
<![CDATA[Ë­¸ü°²È«£¿·À»ðǽÓë·ÓÉÆ÷]]> .html ·À»ðǽÒѾ­³ÉΪÆóÒµÍøÂ罨ÉèÖеÄÒ»¸ö¹Ø¼ü×é³É²¿·Ö¡£µ«ÓкܶàÓû§£¬ÈÏÎªÍøÂçÖÐÒѾ­ÓÐÁË·ÓÉÆ÷£¬¿ÉÒÔʵÏÖһЩ¼òµ¥µÄ°ü¹ýÂ˹¦ÄÜ£¬ËùÒÔ£¬ÎªÊ²Ã´»¹ÒªÓ÷À»ðÇ½ÄØ?ÒÔÏÂÎÒÃÇÕë¶ÔNetEye·À»ðǽÓëÒµ½çÓ¦ÓÃ×î¶à¡¢×î¾ß´ú±íÐÔµÄCisco·ÓÉÆ÷ÔÚ°²È«·½ÃæµÄ¶Ô±È£¬À´²ûÊöΪʲôÓû§ÍøÂçÖÐÓÐÁË·ÓÉÆ÷»¹ÐèÒª·À»ðǽ¡£

¡¡¡¡Ò»¡¢Á½ÖÖÉ豸²úÉúºÍ´æÔڵı³¾°²»Í¬

¡¡¡¡1¡¢Á½ÖÖÉ豸²úÉúµÄ¸ùÔ´²»Í¬

¡¡¡¡Â·ÓÉÆ÷µÄ ²úÉúÊÇ»ùÓÚ¶ÔÍøÂçÊý¾Ý°ü·Óɶø²úÉúµÄ¡£Â·ÓÉÆ÷ÐèÒªÍê³ÉµÄÊǽ«²»Í¬ÍøÂçµÄÊý¾Ý°ü½øÐÐÓÐЧµÄ·ÓÉ£¬ÖÁÓÚΪʲô·ÓÉ¡¢ÊÇ·ñÓ¦¸Ã·ÓÉ¡¢Â·ÓɹýºóÊÇ·ñÓÐÎÊÌâµÈ¸ù±¾²»¹ØÐÄ£¬Ëù¹ØÐĵÄÊÇ:ÄÜ·ñ½«²»Í¬µÄÍø¶ÎµÄÊý¾Ý°ü½øÐзÓÉ´Ó¶ø½øÐÐͨѶ¡£

¡¡¡¡·À»ðǽÊDzúÉúÓÚÈËÃǶÔÓÚ°²È«ÐÔµÄÐèÇó¡£Êý¾Ý°üÊÇ·ñ¿ÉÒÔÕýÈ·µÄµ½´ï¡¢µ½´ïµÄʱ¼ä¡¢·½ÏòµÈ²»ÊÇ·À»ðǽ¹ØÐĵÄÖØµã£¬ÖصãÊÇÕâ¸ö(һϵÁÐ)Êý¾Ý°üÊÇ·ñÓ¦¸Ãͨ¹ý¡¢Í¨¹ýºóÊÇ·ñ»á¶ÔÍøÂçÔì³ÉΣº¦¡£

¡¡¡¡2¡¢¸ù±¾Ä¿µÄ²»Í¬

¡¡¡¡Â·ÓÉÆ÷µÄ¸ù±¾Ä¿µÄÊÇ:±£³ÖÍøÂçºÍÊý¾ÝµÄ¡°Í¨¡±¡£

¡¡¡¡·À»ðǽ¸ù±¾µÄµÄÄ¿µÄÊÇ:±£Ö¤ÈκηÇÔÊÐíµÄÊý¾Ý°ü¡°²»Í¨¡±¡£

¡¡¡¡¶þ¡¢ºËÐļ¼ÊõµÄ²»Í¬

¡¡¡¡Cisco·ÓÉÆ÷ºËÐĵÄACLÁбíÊÇ»ùÓÚ¼òµ¥µÄ°ü¹ýÂË£¬´Ó·À»ðǽ¼¼ÊõʵÏֵĽǶÈÀ´Ëµ£¬NetEye·À»ðǽÊÇ»ùÓÚ״̬°ü¹ýÂ˵ÄÓ¦Óü¶ÐÅÏ¢Á÷¹ýÂË¡£

¡¡¡¡ÏÂͼÊÇÒ»¸ö×îΪ¼òµ¥µÄÓ¦ÓÃ:ÆóÒµÄÚÍøµÄһ̨Ö÷»ú£¬Í¨¹ý·ÓÉÆ÷¶ÔÄÚÍøÌṩ·þÎñ(¼ÙÉèÌṩ·þÎñµÄ¶Ë¿ÚΪtcp 1455)¡£ÎªÁ˱£Ö¤°²È«ÐÔ£¬ÔÚ·ÓÉÆ÷ÉÏÐèÒªÅäÖóÉ:Íâ-¡·ÄÚ Ö»ÔÊÐíclient·ÃÎÊ serverµÄtcp 1455¶Ë¿Ú£¬ÆäËû¾Ü¾ø¡£

¡¡¡¡Õë¶ÔÏÖÔÚµÄÅäÖ㬴æÔڵݲȫ´àÈõÐÔÈçÏÂ:

¡¡¡¡1¡¢IPµØÖ·ÆÛÆ­(ʹÁ¬½Ó·ÇÕý³£¸´Î»)

¡¡¡¡2¡¢TCPÆÛÆ­(»á»°ÖطźͽٳÖ)

´æÔÚÉÏÊöÒþ»¼µÄÔ­ÒòÊÇ£¬Â·ÓÉÆ÷²»Äܼà²âTCPµÄ״̬¡£Èç¹ûÔÚÄÚÍøµÄclientºÍ·ÓÉÆ÷Ö®¼ä·ÅÉÏNetEye·À»ðǽ£¬ÓÉÓÚNetEye·À»ðǽÄܹ»¼ì²âTCPµÄ״̬£¬²¢ÇÒ¿ÉÒÔÖØÐÂËæ»úÉú³ÉTCPµÄÐòÁкţ¬Ôò¿ÉÒÔ³¹µ×Ïû³ýÕâÑùµÄ´àÈõÐÔ¡£Í¬Ê±£¬NetEye ·À»ðǽµÄÒ»´ÎÐÔ¿ÚÁîÈÏÖ¤¿Í»§¶Ë¹¦ÄÜ£¬Äܹ»ÊµÏÖÔÚ¶ÔÓ¦ÓÃÍêȫ͸Ã÷µÄÇé¿öÏ£¬ÊµÏÖ¶ÔÓû§µÄ·ÃÎÊ¿ØÖÆ£¬ÆäÈÏÖ¤Ö§³Ö±ê×¼µÄRadiusЭÒéºÍ±¾µØÈÏÖ¤Êý¾Ý¿â£¬¿ÉÒÔÍêÈ«ÓëµÚÈý·½µÄÈÏÖ¤·þÎñÆ÷½øÐл¥²Ù×÷£¬²¢Äܹ»ÊµÏÖ½ÇÉ«µÄ»®·Ö¡£

¡¡¡¡ËäÈ»£¬Â·ÓÉÆ÷µÄ"Lock-and-Key"¹¦ÄÜÄܹ»Í¨¹ý¶¯Ì¬·ÃÎÊ¿ØÖÆÁбíµÄ·½Ê½£¬ÊµÏÖ¶ÔÓû§µÄÈÏÖ¤£¬µ«¸ÃÌØÐÔÐèҪ·ÓÉÆ÷ÌṩTelnet·þÎñ£¬Óû§ÔÚʹÓÃʹҲÐèÒªÏÈTelnetµ½Â·ÓÉÆ÷ÉÏ£¬Ê¹ÓÃÆðÀ´²»ºÜ·½±ã£¬Í¬Ê±Ò²²»¹»°²È«(¿ª·ÅµÄ¶Ë¿ÚΪºÚ¿Í´´ÔìÁË»ú»á)¡£

¡¡¡¡Èý¡¢°²È«²ßÂÔÖÆ¶¨µÄ¸´Ôӳ̶Ȳ»Í¬

¡¡¡¡Â·ÓÉÆ÷µÄĬÈÏÅäÖö԰²È«ÐԵĿ¼ÂDz»¹»£¬ÐèҪһЩ¸ß¼¶ÅäÖòÅÄܴﵽһЩ·À·¶¹¥»÷µÄ×÷Ó㬰²È«²ßÂÔµÄÖÆ¶¨¾ø´ó¶àÊý¶¼ÊÇ»ùÓÚÃüÁîÐе쬯äÕë¶Ô°²È«ÐԵĹæÔòµÄÖÆ¶¨Ïà¶Ô±È½Ï¸´ÔÓ£¬ÅäÖóö´íµÄ¸ÅÂʽϸߡ£

¡¡¡¡NetEye ·À»ðǽµÄĬÈÏÅäÖüȿÉÒÔ·ÀÖ¹¸÷ÖÖ¹¥»÷£¬´ïµ½¼ÈÓüȰ²È«£¬°²È«²ßÂÔµÄÖÆ¶¨ÊÇ»ùÓÚÈ«ÖÐÎĵÄGUIµÄ¹ÜÀí¹¤¾ß£¬Æä°²È«²ßÂÔµÄÖÆ¶¨ÈËÐÔ»¯£¬ÅäÖüòµ¥¡¢³ö´íÂʵ͡£

¡¡¡¡ËÄ¡¢¶ÔÐÔÄܵÄÓ°Ï첻ͬ

¡¡¡¡Â·ÓÉÆ÷ÊDZ»Éè¼ÆÓÃÀ´×ª·¢Êý¾Ý°üµÄ£¬¶ø²»ÊÇרÃÅÉè¼Æ×÷ÎªÈ«ÌØÐÔ·À»ðǽµÄ£¬ËùÒÔÓÃÓÚ½øÐаü¹ýÂËʱ£¬ÐèÒª½øÐеÄÔËËã·Ç³£´ó£¬¶Ô·ÓÉÆ÷µÄCPUºÍÄÚ´æµÄÐèÒª¶¼·Ç³£´ó£¬¶øÂ·ÓÉÆ÷ÓÉÓÚÆäÓ²¼þ³É±¾±È½Ï¸ß£¬Æä¸ßÐÔÄÜÅäÖÃʱӲ¼þµÄ³É±¾¶¼±È½Ï´ó¡£

¡¡¡¡NetEye·À»ðǽµÄÓ²¼þÅäÖ÷dz£¸ß(²ÉÓÃͨÓõÄINTELоƬ£¬ÐÔÄܸßÇҳɱ¾µÍ)£¬ÆäÈí¼þҲΪÊý¾Ý°üµÄ¹ýÂ˽øÐÐÁËרÃŵÄÓÅ»¯£¬ÆäÖ÷Ҫģ¿éÔËÐÐÔÚ²Ù×÷ϵͳµÄÄÚºËģʽÏ£¬Éè¼ÆÖ®Ê±ÌØ±ð¿¼ÂÇÁ˰²È«ÎÊÌ⣬Æä½øÐÐÊý¾Ý°ü¹ýÂ˵ÄÐÔÄܷdz£¸ß¡£

¡¡¡¡ÓÉÓÚ·ÓÉÆ÷ÊǼòµ¥µÄ°ü¹ýÂË£¬°ü¹ýÂ˵ĹæÔòÌõÊýµÄÔö¼Ó£¬NAT¹æÔòµÄÌõÊýµÄÔö¼Ó£¬¶Ô·ÓÉÆ÷ÐÔÄܵÄÓ°Ïì¶¼ÏàÓ¦µÄÔö¼Ó£¬¶øNetEye·À»ðǽ²ÉÓõÄÊÇ״̬°ü¹ýÂË£¬¹æÔòÌõÊý£¬NATµÄ¹æÔòÊý¶ÔÐÔÄܵÄÓ°Ïì½Ó½üÓÚÁã¡£

Îå¡¢É󼯹¦ÄܵÄÇ¿Èõ²îÒì¾Þ´ó

¡¡¡¡Â·ÓÉÆ÷±¾ÉíûÓÐÈÕÖ¾¡¢Ê¼þµÄ´æ´¢½éÖÊ£¬Ö»ÄÜͨ¹ý²ÉÓÃÍⲿµÄÈÕÖ¾·þÎñÆ÷(Èçsyslog£¬trap)µÈÀ´Íê³É¶ÔÈÕÖ¾¡¢Ê¼þµÄ´æ´¢;·ÓÉÆ÷±¾ÉíûÓÐÉ󼯷ÖÎö¹¤¾ß£¬¶ÔÈÕÖ¾¡¢Ê¼þµÄÃèÊö²ÉÓõÄÊDz»Ì«ÈÝÒ×Àí½âµÄÓïÑÔ;·ÓÉÆ÷¶Ô¹¥»÷µÈ°²È«Ê¼þµÄÏàÓ¦²»ÍêÕû£¬¶ÔÓںܶàµÄ¹¥»÷¡¢É¨ÃèµÈ²Ù×÷²»Äܹ»²úÉú׼ȷ¼°Ê±µÄʼþ¡£É󼯹¦ÄܵÄÈõ»¯£¬Ê¹¹ÜÀíÔ±²»Äܹ»¶Ô°²È«Ê¼þ½øÐм°Ê±¡¢×¼È·µÄÏìÓ¦¡£

¡¡¡¡NetEye·À»ðǽµÄÈÕÖ¾´æ´¢½éÖÊÓÐÁ½ÖÖ£¬°üÀ¨±¾ÉíµÄÓ²ÅÌ´æ´¢£¬ºÍµ¥¶ÀµÄÈÕÖ¾·þÎñÆ÷;Õë¶ÔÕâÁ½ÖÖ´æ´¢£¬NetEye ·À»ðǽ¶¼ÌṩÁËÇ¿´óµÄÉ󼯷ÖÎö¹¤¾ß£¬Ê¹¹ÜÀíÔ±¿ÉÒԷdz£ÈÝÒ×·ÖÎö³ö¸÷ÖÖ°²È«Òþ»¼;NetEye ·À»ðǽ¶Ô°²È«Ê¼þµÄÏìÓ¦µÄ¼°Ê±ÐÔ£¬»¹ÌåÏÖÔÚËûµÄ¶àÖÖ±¨¾¯·½Ê½ÉÏ£¬°üÀ¨·äÃù¡¢trap¡¢Óʼþ¡¢ÈÕÖ¾;NetEye ·À»ðǽ»¹¾ßÓÐʵʱ¼à¿Ø¹¦ÄÜ£¬¿ÉÒÔÔÚÏß¼à¿ØÍ¨¹ý·À»ðǽµÄÁ¬½Ó£¬Í¬Ê±»¹¿ÉÒÔ²¶×½Êý¾Ý°ü½øÐзÖÎö£¬·Ç·ÖÎöÍøÂçÔËÐÐÇé¿ö£¬ÅųýÍøÂç¹ÊÕÏÌṩÁË·½±ã¡£

¡¡¡¡Áù¡¢·À·¶¹¥»÷µÄÄÜÁ¦²»Í¬

¡¡¡¡¶ÔÓÚÏñCiscoÕâÑùµÄ·ÓÉÆ÷£¬ÆäÆÕͨ°æ±¾²»¾ßÓÐÓ¦ÓòãµÄ·À·¶¹¦ÄÜ£¬²»¾ßÓÐÈëÇÖʵʱ¼ì²âµÈ¹¦ÄÜ£¬Èç¹ûÐèÒª¾ßÓÐÕâÑùµÄ¹¦ÄÜ£¬¾ÍÐèÒªÉú¼¶Éý¼¶IOSΪ·À»ðÇ½ÌØÐÔ¼¯£¬´Ëʱ²»µ¥Òª³Ðµ£Èí¼þµÄÉý¼¶·ÑÓã¬Í¬Ê±ÓÉÓÚÕâЩ¹¦Äܶ¼ÐèÒª½øÐдóÁ¿µÄÔËË㣬»¹ÐèÒª½øÐÐÓ²¼þÅäÖõÄÉý¼¶£¬½øÒ»²½Ôö¼ÓÁ˳ɱ¾£¬¶øÇҺܶ೧¼ÒµÄ·ÓÉÆ÷²»¾ßÓÐÕâÑùµÄ¸ß¼¶°²È«¹¦ÄÜ¡£¿ÉÒԵóö:

¡¡¡¡¡¤¾ßÓзÀ»ðÇ½ÌØÐԵķÓÉÆ÷³É±¾ > ·À»ðǽ + ·ÓÉÆ÷

¡¡¡¡¡¤¾ßÓзÀ»ðÇ½ÌØÐԵķÓÉÆ÷¹¦ÄÜ < ·À»ðǽ + ·ÓÉÆ÷

¡¡¡¡¡¤¾ßÓзÀ»ðÇ½ÌØÐԵķÓÉÆ÷¿ÉÀ©Õ¹ÐÔ < ·À»ðǽ + ·ÓÉÆ÷

¡¡¡¡×ÛÉÏËùÊö£¬¿ÉÒԵóö½áÂÛ:Óû§µÄÍøÂçÍØÆË½á¹¹µÄ¼òµ¥Ó븴ÔÓ¡¢Óû§Ó¦ÓóÌÐòµÄÄÑÒ׳̶Ȳ»ÊǾö¶¨ÊÇ·ñÓ¦¸ÃʹÓ÷À»ðǽµÄ±ê×¼£¬¾ö¶¨Óû§ÊÇ·ñʹÓ÷À»ðǽµÄÒ»¸ö¸ù±¾Ìõ¼þÊÇÓû§¶ÔÍøÂ簲ȫµÄÐèÇó!

¡¡¡¡¼´Ê¹Óû§µÄÍøÂçÍØÆË½á¹¹ºÍÓ¦Óö¼·Ç³£¼òµ¥£¬Ê¹Ó÷À»ðǽÈÔÈ»ÊDZØÐèµÄºÍ±ØÒªµÄ;Èç¹ûÓû§µÄ»·¾³¡¢Ó¦ÓñȽϸ´ÔÓ£¬ÄÇô·À»ðǽ½«Äܹ»´øÀ´¸ü¶àµÄºÃ´¦£¬·À»ðǽ½«ÊÇÍøÂ罨ÉèÖв»¿É»òȱµÄÒ»²¿·Ö£¬¶ÔÓÚͨ³£µÄÍøÂçÀ´Ëµ£¬Â·ÓÉÆ÷½«ÊDZ£»¤ÄÚ²¿ÍøµÄµÚÒ»µÀ¹Ø¿Ú£¬¶ø·À»ðǽ½«ÊǵڶþµÀ¹Ø¿Ú£¬Ò²ÊÇ×îΪÑϸñµÄÒ»µÀ¹Ø¿Ú¡£

]]>
Sun,27 May 2007 13:55:28 CST 0
<![CDATA[shualai.exe /mppds.exe/winform.exe/cmddbcs.exe]]> .html °²È«Ä£Ê½ÏÂ(¿ª»úºó²»¶Ï °´F8¼ü È»ºó³öÀ´Ò»¸ö¸ß¼¶²Ëµ¥ Ñ¡ÔñµÚÒ»Ïî °²È«Ä£Ê½ ½øÈëϵͳ)

´ò¿ªsreng £¨¾ÍÊÇÄãɨÈÕÖ¾µÄÈí¼þ£©
Æô¶¯ÏîÄ¿ ×¢²á±í ɾ³ýÈçÏÂÏîÄ¿ (Èç¹ûÓÐÄÄÏîÄãÈÏʶ»òÕßÈ·Èϲ»ÊDz¡¶¾ Ç벻Ҫɾ³ý)

<upxdnd><C:\DOCUME~1\new\LOCALS~1\Temp\zt.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<ualai><C:\WINDOWS\ualai.exe /i> []
<shualai><C:\WINDOWS\shualai.exe /i> []
<winform><C:\WINDOWS\winform.exe> []
<cmddbcs><C:\WINDOWS\cmddbcs.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []'
<twin><C:\WINDOWS\system32\twunk32.exe> []
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll> []
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.sys> []
<SysTime><C:\PROGRA~1\WinKld\WinKld.dll> [N/A]
¡°Æô¶¯ÏîÄ¿¡±-¡°·þÎñ¡±-¡°Win32·þÎñÓ¦ÓóÌÐò¡±Öе㡰Òþ²Ø¾­ÈÏÖ¤µÄ΢ÈíÏîÄ¿¡±£¬
Ñ¡ÖÐÒÔÏÂÏîÄ¿£¬µã¡°É¾³ý·þÎñ¡±£¬Ôٵ㡰ÉèÖá±£¬ÔÚµ¯³öµÄ¿òÖе㡰·ñ¡±£º

Win32 Debug Service / MSDebugsvc
WinFYService / WinFYService
WinWLService / WinWLService


Ë«»÷ÎҵĵçÄÔ£¬¹¤¾ß£¬Îļþ¼ÐÑ¡Ï²é¿´£¬µ¥»÷ѡȡ"ÏÔʾÒþ²ØÎļþ»òÎļþ¼Ð" ²¢Çå³ý"Òþ²ØÊܱ£»¤µÄ²Ù×÷ϵͳÎļþ£¨ÍƼö£©"Ç°ÃæµÄ¹³¡£ÔÚÌáʾȷ¶¨¸ü¸Äʱ£¬µ¥»÷¡°ÊÇ¡± È»ºóÈ·¶¨
È»ºóɾ³ýC:\WINDOWS\system32\RAVWL.EXE
C:\WINDOWS\system32\RAVFY.EXE
C:\WINDOWS\system32\msdebug.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll
C:\Program Files\Internet Explorer\PLUGINS\System64.sys
Çå¿ÕC:\DOCUME~1\new\LOCALS~1\Temp
[C:\WINDOWS\system32\mppds.dll] [N/A, ]
[C:\WINDOWS\system32\winform.dll] [N/A, ]
[C:\WINDOWS\system32\cmddbcs.dll] [N/A, ]
[C:\WINDOWS\system32\msccrt.dll] [N/A, ]
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\mppds.exe
C:\WINDOWS\ualai.exe
C:\WINDOWS\shualai.exe
C:\WINDOWS\winform.exe
C:\WINDOWS\cmddbcs.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\twunk32.exe

Èç¹û×°ÓÐQQÇë°ÑQQ °²×°Îļþ¼ÐÖеÄTimplatform.exeɾ³ý °ÑTimplatfrom.exeÖØÃüÃûΪTimplatform.exe

]]>
Sun,27 May 2007 13:53:23 CST 0
<![CDATA[ÊÖ¹¤³¹µ×Çå³ýPWSteal.Lemir.GenľÂíµÄ·½·¨]]> .html > ÊÖ¹¤³¹µ×Çå³ý PWSteal.Lemir.Gen(SysModule32.DLL,SysModule64.DLL) Ä¾ÂíµÄ·½·¨

    ˵Ã÷£ºPWSteal.Lemir.Gen ÊǶÔÒ»ÀàÇÔºÅľÂíµÄͳ³Æ£¬Õâ¸ö·½·¨Ö»ÊÊÓÃÓÚľÂíÖ÷±¾ÎļþΪ Expl0rer.exe µÄ PWSteal.Lemir.Gen Ä¾Âí£¬ÔÚʹÓô˷½·¨Ç°ÇëÏÈÈ·±£×Ô¼ºÓöµ½µÄÊÇÕâ¸öľÂí²Å¿ÉÒÔ¡£ Í¬ÑùµÄ£¬ÎÄÕÂÖÐËùÌáµ½µÄ·½·¨¼°ÆäÖÐËùÌáµ½µÄÓйطѶûÍÐË¹ÌØ°²È«¿ÉÒÔÇå³ý´ËľÂí/²¡¶¾µÄÄÚÈÝÊÇÌØÖ¸ÕâÒ»¸öľÂí/²¡¶¾µÄµ±Ç°ÕâÒ»°æ±¾£¬ ²¢²»±£Ö¤¶Ô´ËľÂí/²¡¶¾µÄÒÔǰ¾É°æ±¾ºÍÒÔºóËùÓпÉÄܲúÉú³öµÄа汾¶¼Í¬ÑùÓÐЧ¡£  

    ÓÐÐí¶àÓû§·´Ó¦Ò»Ð©É±¶¾Èí¼þÔÚ·¢ÏÖ PWSteal.Lemir.Gen(SysModule32.DLL,SysModule64.DLL) Ä¾ÂíºóÓöµ½ÎÞ·¨¸ôÀ롢ɾ³ý»òÊÇÇå³ýºó·´¸´³öÏÖµÄÎÊÌâ¡£ÏÂÃæ¾Í¸æËß´ó¼ÒÒ»¸öÇå³ý´ËľÂí¼òµ¥ÓÐЧµÄ·½·¨£º  

    ÒòΪ´ËľÂí»á½«×Ô¼º×¢²áΪϵͳ Explorer ×é¼þ£¬¼´Ê¹É¾³ýºóÒ²»á×Ô¶¯Éú³É£¬ËùÒÔÒ»°ãµÄɱ¶¾Èí¼þ½ÏÄÑÖ±½ÓÇå³ýµôËü£¬µ«·Ñ¶ûÍÐË¹ÌØ°²È«¿ÉÒÔÍêÈ«³¹µ×Çå³ýµô´ËľÂí£¬²¢ÇÒɾ³ýºó²»»áÔٴγöÏÖ£¬ËùÒÔÈç¹ûÊÖÉÏÓзѶûÍÐË¹ÌØ°²È«µÄÕýʽ°æ¿ÉÒÔʹÓÃËüɾ³ý£¨½¨ÒéÏÈÉý¼¶µ½×îаæµÄ²¡¶¾¿â£©¡£Èç¹ûûÓÐÒ²¿ÉÒÔÓÃÏÂÃæµÄ·½·¨ÊÖ¹¤Çå³ýËü£¨×¢ÒâÒÔÏ·½·¨²âÊÔÓÚWindows2000/XP/2003/NT£¬9x/meÏ¿ÉÄÜÓÐЩÂÔÓв»Í¬£¬Õâʱ½¨ÒéʹÓ÷ѶûÍÐË¹ÌØ°²È«Çå³ý£©£º  

    Ò»¡¢ÇëÏÈÈ¥°ÑϵͳÉèÖÃΪ¡°ÏÔʾÒþ²ØÎļþ¡±£¬ÒòΪ²¡¶¾ÒÔÒþ²ØÊôÐÔαװ£¬²»×ö´ËÉèÖý«ÎÞ·¨¿´µ½Ëü£¬ÉèÖõķ½·¨ÈçÏ£¨Èç¹ûϵͳÒѾ­×öÁË´ËÉèÖÿÉÒÔÌø¹ýÕâÒ»²½£©£º

´ò¿ª¡°ÎҵĵçÄÔ¡±£» 
ÒÀ´Î´ò¿ª²Ëµ¥¡°¹¤¾ß/Îļþ¼ÐÑ¡Ï£» 
È»ºóÔÚµ¯³öµÄ¡°Îļþ¼ÐÑ¡Ï¶Ô»°¿òÖÐÇл»µ½¡°²é¿´¡±Ò³£» 
È¥µô¡°Òþ²ØÊܱ£»¤µÄ²Ù×÷ϵͳÎļþ(ÍÆ¼ö)¡±Ç°ÃæµÄ¶Ô¹³£¬ÈÃËü±äΪ²»Ñ¡×´Ì¬£» 
ÔÚÏÂÃæµÄ¡°¸ß¼¶ÉèÖá±Áбí¿òÖиı䡰²»ÏÔʾÒþ²ØµÄÎļþºÍÎļþ¼Ð¡±Ñ¡ÏîΪ¡°ÏÔʾËùÓÐÎļþºÍÎļþ¼Ð¡±Ñ¡Ï 
È¥µô¡°Òþ²ØÒÑÖªÎļþÀàÐ͵ÄÀ©Õ¹Ãû¡±Ç°ÃæµÄ¶Ô¹³£¬Ò²ÈÃËü±äΪ²»Ñ¡×´Ì¬£» 
×îºóµã»÷¡°È·¶¨¡±¡£

    ¶þ¡¢°´¡°Ctrl+Alt+Del¡±¼üµ¯³öÈÎÎñ¹ÜÀíÆ÷£¬ÕÒµ½EXPL0RER.EXE½ø³Ì£¨×¢ÒâµÚ5¸ö×ÖĸÊÇÊý×Ö0²»ÊÇ×ÖĸO£©£¬ÕÒµ½ËüºóÑ¡ÖÐËü²¢µã»÷¡°½áÊø½ø³Ì¡±ÒÔ½áÊøµôľÂí½ø³Ì¡£È»ºóѸËÙ×öÏÂÃæÒ»²½£¬Ö»ËùÒÔҪѸËÙÊÇÒòΪÈç¹û¶¯×÷ÂýµÄ»°£¬Ä¾Âí¿ÉÄÜ»á×Ô¶¯»Ö¸´¶øÔÙ´ÎÔËÐÐÆðÀ´£¬ÕâÑù¾ÍÎÞ·¨É¾³ýµôÆäËûľÂíÎļþÁË£¨Èç¹ûEXPL0RER.EXE½ø³ÌÔÙ´ÎÔËÐÐÆðÀ´ÐèÒªÖØ×öÕâÒ»²½£©£»  

    Èý¡¢´ò¿ª×ÊÔ´¹ÜÀíÆ÷½øÈëµ½ ¡°ÏµÍ³Ä¿Â¼\Winnt\System32¡±Ï£¨Èç¹ûÄúµÄwin2000/nt/xp°²×°ÔÚCÅÌÔò¾ÍÊÇ C:\Winnt\System32£©¡£ÕÒµ½EXPL0RER.EXEÎļþ£¨×¢ÒâµÚ5¸ö×ÖĸÊÇÊý×Ö0²»ÊÇ×ÖĸO£©¡¢SysModule32.dllÎļþ£¬È»ºóÖ±½Óɾ³ýËüÃÇ¡£Èç¹ûÕâʱ±¨¸æ¡°ÎļþÕýÔÚʹÓÃÎÞ·¨É¾³ý¡±µÄÀàËÆÌáʾÔò˵Ã÷ľÂíÒѾ­Ôٴλָ´ÁË£¬ÐèÒª´ÓµÚ¶þ²½¿ªÊ¼Öظ´×ö£¬²¢ÇÒ´ÓµÚ¶þ²½µ½µÚÈý²½Ò»¶¨ÒªÑ¸ËÙ£¬ÕâÀィÒé¿ÉÒÔÏÈ´ò¿ª×ÊÔ´¹ÜÀíÆ÷Ñ¡ÖÐÕ⼸¸ö´ýɾ³ýµÄÎļþ£¬ÔÚ×öµÚ¶þ²½¼´¸Õ½áÊøµôEXPL0RER.EXE½ø³ÌºóÂíÉÏת¹ýÀ´É¾³ýÕâ2¸öÎļþ£¬ÕâÑùÒ»°ã¾Í¿ÉÒԳɹ¦ÁË£»  

    ËÄ¡¢Í¬ÑùÔÚ ¡°ÏµÍ³Ä¿Â¼\Winnt\System32¡±Ä¿Â¼ÏÂÕÒµ½ SysModule64.dll Îļþ£¬³¢ÊÔɾ³ýËü£¬²»¹ýÈç¹ûÕâʱ±¨¸æ¡°´ËÎļþÕýÔÚʹÓÃÖÐÎÞ·¨É¾³ý¡±µÈÀàËÆÌáʾҲûÓйØÏµ£¬ÉÔºóÔÚµÚÆß²½½«½éÉÜÈçºÎɾ³ý´ËÎļþ£»  

    Îå¡¢´ò¿ª×ÊÔ´¹ÜÀíÆ÷½øÈëµ½ ¡°ÏµÍ³Ä¿Â¼\Winnt¡±Ï£¬ÕÒµ½Ò»¸ö MFCD3O.DLL Îļþ£¬ÊÖ¹¤É¾³ýËü£»  

    Áù¡¢´ò¿ª¡°¿ªÊ¼/ÔËÐС±£¬ÊäÈë¡°regedit¡±ºó¡°È·¶¨¡±ÒÔ´ò¿ª×¢²á±í±à¼­Æ÷£¬ÕÒµ½¡°HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}¡±¼ü£¬°ÑÕû¸ö¡°{081FE200-A103-11D7-A46D-C770E4459F2F}¡±¼üÈ«²¿É¾³ý¡£  

    Æß¡¢×¢Ïúµ±Ç°Óû§»òÖØÐµÇ¼»òÖØÆôµçÄÔ¡£Ö®ºóÔÙ°´µÚËIJ½µÄ·½·¨É¾³ýµô SysModule64.dll Îļþ£¬Èç¹ûÒ»ÇÐÕý³£´ËʱӦ¸Ã¿ÉÒÔɾ³ýµôËüÁË¡£  

    ÖÁ´Ë£¬Èç¹ûÒ»ÇÐ˳Àû PWSteal.Lemir.Gen Ä¾Âí¾ÍÓ¦¸ÃÍêÈ«´ÓÄúϵͳÖÐÇå³ý¸É¾»ÁË¡£

]]>
Sun,27 May 2007 13:52:40 CST 0
<![CDATA[˼¿ÆÂ·ÓÉÆ÷³öÏÖÑÏÖØÂ©¶´ Ó°ÏìÖйú¹Ç¸ÉÍø°²È«]]> .html

1ÔÂ30ÈÕÏûÏ¢£¬¹ú¼Ò¼ÆËã»úÍøÂçÓ¦¼±¼¼Êõ´¦ÀíЭµ÷ÖÐÐÄ(CNCERT)·¢²¼°²È«¹«¸æ£¬Ë¼¿ÆÏµÍ³ÖдæÔÚµÄÈý¸ö°²È«Â©¶´£¬´Ë´Î©¶´Ó°ÏìËùÓÐÔËÐÐIOSµÄ˼¿ÆÉ豸¡£CNCERT¼¼Êõר¼ÒÖ¸³ö£º¡°ÓÉÓÚÎÒ¹úµçÐÅ¡¢ÍøÍ¨¡¢Òƶ¯¡¢ÁªÍ¨¡¢ÌúͨµÈÎå´ó»ù´¡ÔËÓªÉ̺ËÐÄ·ÓÉÆ÷¾ùʹÓÃ˼¿Æ²úÆ·£¬Òò´Ë©¶´¶ÔÎÒ¹úµÄ¹Ç¸ÉÍø°²È«´æÔÚDZÔÚÍþв¡£Îª±£ÕϹ«¹²»¥ÁªÍø°²È«£¬ÇëÏà¹ØÓû§¼°Ê±ÐÞ²¹Â©¶´¡£¡±

ÕâÊǼÌ2004Äê4ÔÂ˼¿ÆTCP©¶´ºó£¬ÈýÄêÀ´CNCERTµÚÒ» ´Î·¢²¼Ë¼¿ÆÉ豸©¶´¡£CNCERT½üÈýÄêµÄËùÓй«¸æ£¬ÒÔ΢Èí¾Ó¶à£¬É漰˼¿Æ½ö´ËÁ½´Î¡£

˼¿Æ¹«Ë¾ÔÚ1ÔÂ25ÈÕ·¢²¼ÁËÆäIOSÖеÄÈý¸ö©¶´¹«¸æ£¬°üÀ¨Cisco IOS TCP°ü´¦Àí©¶´¡¢Cisco IOS IPv4αÔì°ü©¶´¡¢Cisco IOS IPv6αÔì°ü©¶´¡£Ô¶³Ì¹¥»÷Õß¿ÉÒÔÀûÓÃIOSÖеÄ©¶´ÈÃÊÜÓ°ÏìµÄÉè±¸ÖØÔØ²Ù×÷ϵͳ¡£ÔÚÖØÔØÆÚ¼ä£¬ÓÉÓÚÊý¾Ý°ü²»Äܹ»±»ÕýÈ·´¦Àí£¬Êµ¼ÊÉÏÏ൱Óھܾø·þÎñ¹¥»÷£¬³ÖÐøÀûÓé¶´×ÔÈ»»áÔì³É³ÖÐøµÄ¾Ü¾ø·þÎñ¹¥»÷¡£

˼¿ÆÒѾ­ÌṩÁËÐÞ¸´È«²¿Â©¶´µÄÈí¼þ£¬¿É´ÓÆä¹Ù·½ÍøÕ¾ÏÂÔØ¡£

]]>
Sun,27 May 2007 13:52:07 CST 0
<![CDATA[ARP²¡¶¾ÎÊÌâµÄ´¦Àí]]> .html 1¡¢AntiarpÈí¼þÏÂÔØ

2¡¢NbtScan 1.5.1Èí¼þÏÂÔØ

 

ÓйØARP²¡¶¾ÎÊÌâµÄ´¦Àí˵Ã÷:

¹ÊÕÏÏÖÏó £º»úÆ÷ÒÔǰ¿ÉÕý³£ÉÏÍøµÄ£¬Í»È»³öÏÖ¿ÉÈÏÖ¤£¬²»ÄÜÉÏÍøµÄÏÖÏó£¨ÎÞ·¨pingÍ¨Íø¹Ø£©£¬ÖØÆô»úÆ÷»òÔÚMSDOS´°¿ÚÏÂÔËÐÐÃüÁîARP -dºó£¬Óֿɻָ´ÉÏÍøÒ»¶Îʱ¼ä¡£

¹ÊÕÏÔ­Òò£ºÕâÊÇAPR²¡¶¾ÆÛÆ­¹¥»÷Ôì³ÉµÄ¡£
¡¡¡¡
ÒýÆðÎÊÌâµÄÔ­ÒòÒ»°ãÊÇÓÉ´«ÆæÍâ¹ÒЯ´øµÄARPľÂí¹¥»÷¡£µ±ÔÚ¾ÖÓòÍøÄÚʹÓÃÉÏÊöÍâ¹Òʱ£¬Íâ¹ÒЯ´øµÄ²¡¶¾»á½«¸Ã»úÆ÷µÄMACµØÖ·Ó³Éäµ½Íø¹ØµÄIPµØÖ·ÉÏ£¬Ïò¾ÖÓòÍøÄÚ´óÁ¿·¢ËÍARP°ü£¬´Ó¶øÖÂÊ¹Í¬Ò»Íø¶ÎµØÖ·Ä򵀮äËü»úÆ÷Î󽫯ä×÷ÎªÍø¹Ø£¬Õâ¾ÍÊÇΪʲôµôÏßʱÄÚÍøÊÇ»¥Í¨µÄ£¬¼ÆËã»úÈ´²»ÄÜÉÏÍøµÄÔ­Òò¡£

ÁÙʱ´¦Àí¶Ô²ß£º
¡¡¡¡²½ÖèÒ». ÔÚÄÜÉÏÍøÊ±£¬½øÈëMS-DOS´°¿Ú£¬ÊäÈëÃüÁarp ¨Ca ²é¿´Íø¹ØIP¶ÔÓ¦µÄÕýÈ·MACµØÖ·£¬½«Æä¼Ç¼ÏÂÀ´¡£
      ×¢£ºÈç¹ûÒѾ­²»ÄÜÉÏÍø£¬ÔòÏÈÔËÐÐÒ»´ÎÃüÁîarp ¨Cd½«arp»º´æÖеÄÄÚÈÝɾ¿Õ£¬¼ÆËã»ú¿ÉÔÝʱ»Ö¸´ÉÏÍø£¨¹¥»÷Èç¹û²»Í£Ö¹µÄ»°£©£¬Ò»µ©ÄÜÉÏÍø¾ÍÁ¢¼´½«ÍøÂç¶Ïµô£¨½ûÓÃÍø¿¨»ò°ÎµôÍøÏߣ©£¬ÔÙÔËÐÐarp ¨Ca¡£

²½Öè¶þ. Èç¹ûÒѾ­ÓÐÍø¹ØµÄÕýÈ·MACµØÖ·£¬ÔÚ²»ÄÜÉÏÍøÊ±£¬ÊÖ¹¤½«Íø¹ØIPºÍÕýÈ·MAC°ó¶¨£¬¿ÉÈ·±£¼ÆËã»ú²»ÔÙ±»¹¥»÷Ó°Ïì¡£ÊÖ¹¤°ó¶¨¿ÉÔÚMS-DOS´°¿ÚÏÂÔËÐÐÒÔÏÂÃüÁ arp ¨Cs Íø¹ØIP Íø¹ØMAC

ÀýÈ磺¼ÙÉè¼ÆËã»úËù´¦Íø¶ÎµÄÍø¹ØÎª218.197.192.254£¬±¾»úµØÖ·Îª218.197.192.1ÔÚ¼ÆËã»úÉÏÔËÐÐarp ¨CaºóÊä³öÈçÏ£º

C:\Documents and Settings>arp -a
Interface: 218.197.192.1 --- 0x2
Internet Address Physical Address Type
218.197.192.254 00-01-02-03-04-05 dynamic

ÆäÖÐ00-01-02-03-04-05¾ÍÊÇÍø¹Ø218.197.192.254¶ÔÓ¦µÄMACµØÖ·£¬ÀàÐÍÊǶ¯Ì¬£¨dynamic£©µÄ£¬Òò´ËÊǿɱ»¸Ä±ä¡£
±»¹¥»÷ºó£¬ÔÙÓøÃÃüÁî²é¿´£¬¾Í»á·¢ÏÖ¸ÃMACÒѾ­±»Ìæ»»³É¹¥»÷»úÆ÷µÄMAC£¬Èç¹û´ó¼ÒÏ£ÍûÄÜÕÒ³ö¹¥»÷»úÆ÷£¬³¹µ×¸ù³ý¹¥»÷£¬¿ÉÒÔÔÚ´Ëʱ½«¸ÃMAC¼Ç¼ÏÂÀ´£¬ÎªÒÔºó²éÕÒ×ö×¼±¸¡£

ÊÖ¹¤°ó¶¨µÄÃüÁîΪ£º
arp ¨Cs 218.197.192.254 00-01-02-03-04-05

°ó¶¨Í꣬¿ÉÔÙÓÃarp ¨Ca²é¿´arp»º´æ£¬
C:\Documents and Settings>arp -a
Interface: 218.197.192.1 --- 0x2
Internet Address Physical Address Type
218.197.192.254 00-01-02-03-04-05 static

Õâʱ£¬ÀàÐͱäΪ¾²Ì¬£¨static£©£¬¾Í²»»áÔÙÊܹ¥»÷Ó°ÏìÁË¡£µ«ÊÇ£¬ÐèҪ˵Ã÷µÄÊÇ£¬ÊÖ¹¤°ó¶¨ÔÚ¼ÆËã»ú¹Ø»úÖØ¿ª»úºó¾Í»áʧЧ£¬ÐèÒªÔٰ󶨡£ËùÒÔ£¬Òª³¹µ×¸ù³ý¹¥»÷£¬Ö»ÓÐÕÒ³öÍø¶ÎÄÚ±»²¡¶¾¸ÐȾµÄ¼ÆËã»ú£¬ÁîÆäɱ¶¾£¬·½¿É½â¾ö¡£ÕÒ³ö²¡¶¾¼ÆËã»úµÄ·½·¨£º

Èç¹ûÒÑÓв¡¶¾¼ÆËã»úµÄMACµØÖ·£¬¿ÉʹÓÃNBTSCANÈí¼þÕÒ³öÍø¶ÎÄÚÓë¸ÃMACµØÖ·¶ÔÓ¦µÄIP£¬¼´²¡¶¾¼ÆËã»úµÄIPµØÖ·£¬È»ºó¿É±¨¸æÐ£ÍøÂçÖÐÐÄ¶ÔÆä½øÐвé·â¡£

NBTSCANµÄʹÓ÷½·¨£º
ÏÂÔØnbtscan.rarµ½Ó²Å̺ó½âѹ£¬È»ºó½«cygwin1.dllºÍnbtscan.exeÁ½Îļþ¿½±´µ½c:\windows\system32(»òsystem)Ï£¬½øÈëMSDOS´°¿Ú¾Í¿ÉÒÔÊäÈëÃüÁ

nbtscan -r 218.197.192.0/24 £¨¼ÙÉè±¾»úËù´¦µÄÍø¶ÎÊÇ218.197.192£¬ÑÚÂëÊÇ255.255.255.0£»Êµ¼ÊʹÓøÃÃüÁîʱ£¬Ó¦½«Ð±Ìå×Ö²¿·Ö¸ÄΪÕýÈ·µÄÍø¶Î£© ¡£

×¢£ºÊ¹ÓÃnbtscanʱ£¬ÓÐʱÒòΪÓÐЩ¼ÆËã»ú°²×°·À»ðǽÈí¼þ£¬nbtscanµÄÊä³ö²»È«£¬µ«ÔÚ¼ÆËã»úµÄarp»º´æÖÐÈ´ÄÜÓÐËù·´Ó¦£¬ËùÒÔʹÓÃnbtscanʱ£¬»¹¿Éͬʱ²é¿´arp»º´æ£¬¾ÍÄܵõ½±È½ÏÍêÈ«µÄÍø¶ÎÄÚ¼ÆËã»úIPÓëMACµÄ¶ÔÓ¦¹ØÏµ¡£
²¹³äһϣº
Anti ARP Sniffer ʹÓÃ˵Ã÷

Ò»¡¢¹¦ÄÜ˵Ã÷:

    ʹÓÃAnti ARP Sniffer¿ÉÒÔ·ÀÖ¹ÀûÓÃARP¼¼Êõ½øÐÐÊý¾Ý°ü½ØÈ¡ÒÔ¼°·ÀÖ¹ÀûÓÃARP¼¼Êõ·¢Ë͵ØÖ·³åÍ»Êý¾Ý°ü¡£

¶þ¡¢Ê¹ÓÃ˵Ã÷£º

    1¡¢ARPÆÛÆ­£º

     ÌîÈëÍø¹ØIPµØÖ·£¬µã»÷£Û»ñÈ¡Íø¹ØmacµØÖ·£Ý½«»áÏÔʾ³öÍø¹ØµÄMACµØÖ·¡£µã»÷[×Ô¶¯·À»¤]¼´¿É±£»¤µ±Ç°Íø¿¨Óë¸ÃÍø¹ØµÄͨÐŲ»»á±»µÚÈý·½¼àÌý¡£

    ×¢Ò⣺Èç³öÏÖARPÆÛÆ­Ìáʾ£¬Õâ˵Ã÷¹¥»÷Õß·¢ËÍÁËARPÆÛÆ­Êý¾Ý°üÀ´»ñÈ¡Íø¿¨µÄÊý¾Ý°ü£¬Èç¹ûÄúÏë×·×Ù¹¥»÷À´Ô´Çë¼Çס¹¥»÷ÕßµÄMACµØÖ·£¬ÀûÓÃMACµØÖ·É¨ÃèÆ÷¿ÉÒÔÕÒ³öIP ¶ÔÓ¦µÄMACµØÖ·¡£

[Page]

     2¡¢IPµØÖ·³åÍ»

     Ê×Ïȵã»÷¡°»Ö¸´Ä¬ÈÏ¡±È»ºóµã»÷¡°·À»¤µØÖ·³åÍ»¡±¡£      

     ÈçÆµ·±µÄ³öÏÖIPµØÖ·³åÍ»£¬Õâ˵Ã÷¹¥»÷Õ߯µ·±·¢ËÍARPÆÛÆ­Êý¾Ý°ü£¬²Å»á³öÏÖIP³åÍ»µÄ¾¯¸æ£¬ÀûÓÃAnti ARP Sniffer¿ÉÒÔ·ÀÖ¹´ËÀ๥»÷¡£

    Ê×ÏÈÄúÐèÒªÖªµÀ³åÍ»µÄMACµØÖ·£¬Windows»á¼Ç¼ÕâЩ´íÎ󡣲鿴¾ßÌå·½·¨ÈçÏ£º

    ÓÒ»÷[ÎҵĵçÄÔ]-->[¹ÜÀí]-->µã»÷[ʼþ²é¿´Æ÷]-->µã»÷[ϵͳ]-->²é¿´À´Ô´Îª[TcpIP]--->Ë«»÷ʼþ¿ÉÒÔ¿´µ½ÏÔʾµØÖ··¢Éú³åÍ»£¬²¢¼Ç¼Á˸ÃMACµØÖ·£¬Çë¸´ÖÆ¸ÃMACµØÖ·²¢ÌîÈëAnti ARP SnifferµÄ±¾µØMACµØÖ·ÊäÈë¿òÖÐ(Çë×¢Ò⽫:ת»»Îª-)£¬ÊäÈëÍê³ÉÖ®ºóµã»÷[·À»¤µØÖ·³åÍ»]£¬ÎªÁËʹMACµØÖ·ÉúЧÇë½ûÓñ¾µØÍø¿¨È»ºóÔÙÆôÓÃÍø¿¨£¬ÔÚCMDÃüÁîÐÐÖÐÊäÈëIpconfig /all£¬²é¿´µ±Ç°MACµØÖ·ÊÇ·ñÓë±¾µØMACµØÖ·ÊäÈë¿òÖеÄMACµØÖ·Ïà·û£¬Èç¹û¸ü¸Äʧ°ÜÇëÓëÎÒÁªÏµ¡£Èç¹û³É¹¦½«²»ÔÙ»áÏÔʾµØÖ·³åÍ»¡£

   ×¢Òâ:Èç¹ûÄúÏë»Ö¸´Ä¬ÈÏMACµØÖ·,Çëµã»÷[»Ö¸´Ä¬ÈÏ],ΪÁËʹMACµØÖ·ÉúЧÇë½ûÓñ¾µØÍø¿¨È»ºóÔÙÆôÓÃÍø¿¨¡£
¡¡

Windows 2000/XP²âÊÔͨ¹ý! ]]>
Sun,27 May 2007 13:51:00 CST 0
<![CDATA[WebÓ¦ÓóÉÎªÍøÂ簲ȫÎÊÌâµÄµÚÒ»´óäµã]]> .html ¸ù¾Ýнü¹«²¼µÄÒ»·ÝÏÖʵÍþв·ÖÎö±¨¸æ£¬WebÓ¦ÓÃÕý³ÉΪ×î´óµÄ°²È«Ã¤µã¡£

Fortify Software¹«Ë¾½øÐÐÁË6¸ö¶àÔµÄËѼ¯»ã±à²ÅµÃ³ö´Ë±¨¸æ£¬ËùÓÃÊý¾ÝÀ´Ô´ÓÚÆäÓ¦Ó÷ÀÓùϵͳ£¨Application Defense£©µÄÓû§£¬±¨¸æÖ¸³ö£¬ÓëÒÑÈ·¶¨µÄ¹¥»÷£¨È粡¶¾¡¢ÍøÂç¹¥»÷¡¢¹«¹²È±Ïݹ«²¼¡¢À¬»øÓʼþ»òÍøÂçµöÓãÆóͼµÈ£©Ïà±È£¬ÓйØWebÓ¦ÓÃÎÊÌâµÄÊý¾Ý»¹ºÜȱ·¦¡£

ÔÚFortify¸ø³öµÄ¸÷ÀàÓ¦Óù¥»÷ÁбíÖУ¬ ÅÅÔÚ×îÇ°ÃæµÄÊǸ÷ÖÖ×Ô¶¯¡°»úÆ÷È˹¥»÷£¨bots storms£©¡±£¬ÕâÀ๥»÷ͨ³£Õ¼Õë¶ÔWebÓ¦ÓõÄËùÓй¥»÷µÄ50£¥ÖÁ70£¥¡£ÕâЩ¹¥»÷ÄÜËæ»úËÑË÷ÒÑÖª»òδ֪µÄȱÏÝ£¬¶ø²»ÐèÒªÈ˹¤¸ÉÔ¤£¬µ¼ÖÂÆäÔ½À´Ô½Á÷ÐС£

ÓÐЩÀàÐ͵Ĺ¥»÷ÊýÁ¿½ÏÉÙ£¬µ«¸ü¼ÓΣÏÕ£¬Èç¿çÕ¾µã½Å±¾¡¢SQL×¢È루SQL injection£©£¬ÒÔ¼°±ê×¼»º³åÇøÒç³ö¡£Fortify¹«Ë¾µÄBrian Chess˵£¬ÆóÒµ±ØÐëÈÏʶµ½×Ô¼ºµÄ¸÷ÖÖÓ¦ÓõķçÏÕ£¬²¢²ÉÈ¡±ØÒªµÄÊÖ¶ÎÀ´±ÜÃâΣÏյݲȫ¹¥»÷¡£ÓÐÐí¶àµ÷²éÑо¿ÂÛ¼°Á˲¡¶¾¡¢ÍøÂç¹¥»÷¡¢¹«¹²È±Ïݹ«²¼¡¢À¬»øÓʼþºÍÍøÂçµöÓãÆóͼ£¬µ«ºÜÉÙ¹Ø×¢Î»ÓÚ·À»ðǽºÍ´«Í³ÍøÂ簲ȫ·¶³ëÖ®ÍâµÄ»ùÓÚWebµÄÓ¦Óá£

]]>
Sun,27 May 2007 13:50:28 CST 0
<![CDATA[·ÀÖ¹ºÚ¿ÍÈëÇÖ£ºDLLºóÃÅÍêÈ«Çå³ý·½·¨]]> .html ǰÑÔ

¡¡¡¡ºóÃÅ!ÏàÐÅÕâ¸ö´ÊÓï¶ÔÄúÀ´ËµÒ»¶¨²»»áİÉú£¬ËüµÄΣº¦²»È»¶øÓû£¬µ«Ëæ×ÅÈËÃǵݲȫÒâʶÖð²½ÔöÇ¿£¬ÓÖ¼ÓÉÏɱ¶¾Èí¼þµÄ"´óÁ¦Ö§³Ö"£¬Ê¹´«Í³µÄºóÃÅÎÞ·¨ÔÚÒþ²Ø×Ô¼º£¬ÈκÎÉÔ΢ÓÐµã¼ÆËã»ú֪ʶµÄÈË£¬¶¼ÖªµÀ"²é¶Ë¿Ú""¿´½ø³Ì"£¬ÒԱ㷢ÏÖһЩ"ÖëË¿Âí¼£"¡£ËùÒÔ£¬ºóÃŵıàдÕß¼°Ê±µ÷ÕûÁË˼·£¬°ÑÄ¿¹â·Åµ½Á˶¯Ì¬Á´½Ó³ÌÐò¿âÉÏ£¬Ò²¾ÍÊÇ˵£¬°ÑºóÃÅ×ö³ÉDLLÎļþ£¬È»ºóÓÉijһ¸öEXE×öÎªÔØÌ壬»òÕßʹÓÃRundll32.exeÀ´Æô¶¯£¬ÕâÑù¾Í²»»áÓнø³Ì£¬²»¿ª¶Ë¿ÚµÈÌØµã£¬Ò²¾ÍʵÏÖÁ˽ø³Ì¡¢¶Ë¿ÚµÄÒþ²Ø¡£±¾ÎÄÒÔ"DLLµÄÔ­Àí""DLLµÄÇå³ý""DLLµÄ·À·¶"ΪÖ÷Ì⣬²¢Õ¹¿ªÂÛÊö£¬Ö¼ÔÚÄÜÈôó¼Ò¶ÔDLLºóÃÅ"¿ìËÙÉÏÊÖ"£¬²»ÔÚ¿Ö¾åDLLºóÃÅ¡£ºÃÁË£¬½øÈëÎÒÃǵÄÖ÷Ìâ¡£ 

¡¡¡¡Ò»¡¢DLLµÄÔ­Àí

¡¡¡¡1£¬¶¯Ì¬Á´½Ó³ÌÐò¿â

¡¡¡¡¶¯Ì¬Á´½Ó³ÌÐò¿â£¬È«³Æ:Dynamic Link Library£¬¼ò³Æ:DLL£¬×÷ÓÃÔÚÓÚΪӦÓóÌÐòÌṩÀ©Õ¹¹¦ÄÜ¡£Ó¦ÓóÌÐòÏëÒªµ÷ÓÃDLLÎļþ£¬ÐèÒª¸úÆä½øÐÐ"¶¯Ì¬Á´½Ó";´Ó±à³ÌµÄ½Ç¶È£¬Ó¦ÓóÌÐòÐèÒªÖªµÀDLLÎļþµ¼³öµÄAPIº¯Êý·½¿Éµ÷Óá£Óɴ˿ɼû£¬DLLÎļþ±¾Éí²¢²»¿ÉÒÔÔËÐУ¬ÐèÒªÓ¦ÓóÌÐòµ÷Óá£ÕýÒòΪDLLÎļþÔËÐÐʱ±ØÐë²åÈëµ½Ó¦ÓóÌÐòµÄÄÚ´æÄ£¿éµ±ÖУ¬Õâ¾Í˵Ã÷ÁË:DLLÎļþÎÞ·¨É¾³ý¡£ÕâÊÇÓÉÓÚWindowsÄÚ²¿»úÖÆÔì³ÉµÄ:ÕýÔÚÔËÐеijÌÐò²»Äܹرա£ËùÒÔ£¬DLLºóÃÅÓɴ˶øÉú!

¡¡¡¡2£¬DLLºóÃÅÔ­Àí¼°ÌØµã

¡¡¡¡°ÑÒ»¸öʵÏÖÁ˺óÃŹ¦ÄܵĴúÂëд³ÉÒ»¸öDLLÎļþ£¬È»ºó²åÈëµ½Ò»¸öEXEÎļþµ±ÖУ¬Ê¹Æä¿ÉÒÔÖ´ÐУ¬ÕâÑù¾Í²»ÐèÒªÕ¼Óýø³Ì£¬Ò²¾ÍûÓÐÏà¶ÔÓ¦µÄPIDºÅ£¬Ò²¾Í¿ÉÒÔÔÚÈÎÎñ¹ÜÀíÆ÷ÖÐÒþ²Ø¡£DLLÎļþ±¾ÉíºÍEXEÎļþÏà²î²»´ó£¬µ«±ØÐëʹÓóÌÐò(EXE)µ÷ÓòÅÄÜÖ´ÐÐDLLÎļþ¡£DLLÎļþµÄÖ´ÐУ¬ÐèÒªEXEÎļþ¼ÓÔØ£¬µ«EXEÏëÒª¼ÓÔØDLLÎļþ£¬ÐèÒªÖªµÀÒ»¸öDLLÎļþµÄÈë¿Úº¯Êý(¼ÈDLLÎļþµÄµ¼³öº¯Êý)£¬ËùÒÔ£¬¸ù¾ÝDLLÎļþµÄ±àд±ê×¼:EXE±ØÐëÖ´ÐÐDLLÎļþÖеÄDLLMain()×÷Ϊ¼ÓÔØµÄÌõ¼þ(ÈçͬEXEµÄmian())¡£×öDLLºóÃÅ»ù±¾·ÖΪÁ½ÖÖ:1)°ÑËùÓй¦Äܶ¼ÔÚDLLÎļþÖÐʵÏÖ;2)°ÑDLL×ö³ÉÒ»¸öÆô¶¯Îļþ£¬ÔÚÐèÒªµÄʱºòÆô¶¯Ò»¸öÆÕͨµÄEXEºóÃÅ¡£

¡¡¡¡³£¼ûµÄ±àд·½·¨:

¡¡¡¡(1)£¬Ö»ÓÐÒ»¸öDLLÎļþ

¡¡¡¡ÕâÀàºóÃźܼòµ¥£¬Ö»°Ñ×Ô¼º×ö³ÉÒ»¸öDLLÎļþ£¬ÔÚ×¢²á±íRun¼üÖµ»òÆäËû¿ÉÒÔ±»ÏµÍ³×Ô¶¯¼ÓÔØµÄµØ·½£¬Ê¹ÓÃRundll32.exeÀ´×Ô¶¯Æô¶¯¡£Rundll32.exeÊÇʲô?¹ËÃû˼Ò⣬"Ö´ÐÐ32λµÄDLLÎļþ"¡£ËüµÄ×÷ÓÃÊÇÖ´ÐÐDLLÎļþÖеÄÄÚ²¿º¯Êý£¬ÕâÑùÔÚ½ø³Ìµ±ÖУ¬Ö»»áÓÐRundll32.exe£¬¶ø²»»áÓÐDLLºóÃŵĽø³Ì£¬ÕâÑù£¬¾ÍʵÏÖÁ˽ø³ÌÉϵÄÒþ²Ø¡£Èç¹û¿´µ½ÏµÍ³ÖÐÓжà¸öRundll32.exe£¬²»±Ø¾ª»Å£¬ÕâÖ¤Ã÷ÓÃRundll32.exeÆô¶¯Á˶àÉÙ¸öµÄDLLÎļþ¡£µ±È»£¬ÕâЩRundll32.exeÖ´ÐеÄDLLÎļþÊÇʲô£¬ÎÒÃǶ¼¿ÉÒÔ´Óϵͳ×Ô¶¯¼ÓÔØµÄµØ·½ÕÒµ½¡£

¡¡¡¡ÏÖÔÚ£¬ÎÒÀ´½éÉÜÒ»ÏÂRundll32.exeÕâ¸öÎļþ£¬Òâ˼ÉϱßÒѾ­Ëµ¹ý£¬¹¦ÄܾÍÊÇÒÔÃüÁîÐеķ½Ê½µ÷Óö¯Ì¬Á´½Ó³ÌÐò¿â¡£ÏµÍ³Öл¹ÓÐÒ»¸öRundll.exeÎļþ£¬ËûµÄÒâ˼ÊÇ"Ö´ÐÐ16λµÄDLLÎļþ"£¬ÕâÀïҪעÒâһϡ£ÔÚÀ´¿´¿´Rundll32.exeʹÓõĺ¯ÊýÔ­ÐÍ:

¡¡¡¡ÆäÃüÁîÐÐϵÄʹÓ÷½·¨Îª:Rundll32.exe DLLname,Functionname [Arguments]

¡¡¡¡Void CALLBACK FunctionName (

¡¡¡¡HWND hwnd,

¡¡¡¡HINSTANCE hinst,

¡¡¡¡LPTSTR lpCmdLine,

¡¡¡¡Int nCmdShow

¡¡¡¡);

¡¡¡¡DLLnameΪÐèÒªÖ´ÐеÄDLLÎļþÃû;FunctionnameΪǰ±ßÐèÒªÖ´ÐеÄDLLÎļþµÄ¾ßÌåÒý³öº¯Êý;[Arguments]ΪÒý³öº¯ÊýµÄ¾ßÌå²ÎÊý¡£

¡¡¡¡(2)£¬Ì滻ϵͳÖеÄDLLÎļþ

¡¡¡¡ÕâÀàºóÞͱÈÉϱߵÄÏȽøÁËһЩ£¬Ëü°ÑʵÏÖÁ˺óÃŹ¦ÄܵĴúÂë×ö³ÉÒ»¸öºÍϵͳƥÅäµÄDLLÎļþ£¬²¢°ÑÔ­À´µÄDLLÎļþ¸ÄÃû¡£Óöµ½Ó¦ÓóÌÐòÇëÇóÔ­À´µÄDLLÎļþʱ£¬ DLLºóÃÅ¾ÍÆôÒ»¸öת·¢µÄ×÷Ó㬰Ñ"²ÎÊý"´«µÝ¸øÔ­À´µÄDLLÎļþ;Èç¹ûÓöµ½ÌØÊâµÄÇëÇóʱ(±ÈÈç¿Í»§¶Ë)£¬DLLºóÞͿªÊ¼£¬Æô¶¯²¢ÔËÐÐÁË¡£¶ÔÓÚÕâÀàºóÃÅ£¬°ÑËùÓвÙ×÷¶¼ÔÚDLLÎļþÖÐʵÏÖ×îΪ°²È«£¬µ«ÐèÒªµÄ±à³Ì֪ʶҲ·Ç³£¶à£¬Ò²·Ç³£²»ÈÝÒ×±àд¡£ËùÒÔ£¬ÕâÀàºóÃÅÒ»°ã¶¼ÊǰÑDLLÎļþ×ö³ÉÒ»¸ö"Æô¶¯"Îļþ£¬ÔÚÓöµ½ÌØÊâµÄÇé¿öÏÂ(±ÈÈç¿Í»§¶ËµÄÇëÇó)£¬¾ÍÆô¶¯Ò»¸öÆÕͨµÄEXEºóÃÅ;ÔÚ¿Í»§¶Ë½áÊøÁ¬½ÓÖ®ºó£¬°ÑEXEºóÃÅÍ£Ö¹£¬È»ºóDLLÎļþ½øÈë"ÐÝÏ¢"״̬£¬ÔÚÏ´οͻ§¶ËÁ¬½Ó֮ǰ£¬¶¼²»»áÆô¶¯¡£µ«Ëæ×Å΢ÈíµÄ"Êý×ÖÇ©Ãû"ºÍ"Îļþ»Ö¸´"µÄ¹¦Äܳǫ̈£¬ÕâÖÖºóÃÅÒѾ­Öð²½Ë¥Âä¡£

¡¡¡¡Ìáʾ:

¡¡¡¡ÔÚWINNT\system32Ŀ¼Ï£¬ÓÐÒ»¸ödllcacheÎļþ¼Ð£¬Àï±ß´æ·Å×ÅÖÚ¶àDLLÎļþ(Ò²°üÀ¨Ò»Ð©ÖØÒªµÄEXEÎļþ)£¬ÔÚDLLÎļþ±»·Ç·¨ÐÞ¸ÄÖ®ºó£¬ÏµÍ³¾Í´ÓÕâÀïÀ´»Ö¸´±»Ð޸ĵÄDLLÎļþ¡£Èç¹ûÒªÐÞ¸Äij¸öDLLÎļþ£¬Ê×ÏÈÓ¦¸Ã°ÑdllcacheĿ¼ÏµÄͬÃûDLLÎļþɾ³ý»ò¸üÃû£¬·ñÔòϵͳ»á×Ô¶¯»Ö¸´¡£

¡¡¡¡(3)£¬¶¯Ì¬Ç¶Èëʽ

¡¡¡¡Õâ²ÅÊÇDLLºóÃÅ×î³£Óõķ½·¨¡£ÆäÒâÒåÊǽ«DLLÎļþǶÈëµ½ÕýÔÚÔËÐеÄϵͳ½ø³Ìµ±ÖС£ÔÚWindowsϵͳÖУ¬Ã¿¸ö½ø³Ì¶¼ÓÐ×Ô¼ºµÄ˽ÓÐÄÚ´æ¿Õ¼ä£¬µ«»¹ÊÇÓÐÖÖÖÖ·½·¨À´½øÈëÆä½ø³ÌµÄ˽ÓÐÄÚ´æ¿Õ¼ä£¬À´ÊµÏÖ¶¯Ì¬Ç¶Èëʽ¡£ÓÉÓÚϵͳµÄ¹Ø¼ü½ø³ÌÊDz»ÄÜÖÕÖ¹µÄ£¬ËùÒÔÕâÀàºóÃŷdz£Òþ±Î£¬²éɱҲ·Ç³£À§ÄÑ¡£³£¼ûµÄ¶¯Ì¬Ç¶ÈëʽÓÐ:"¹Ò½ÓAPI""È«¾Ö¹³×Ó(HOOK)""Ô¶³ÌÏß³Ì"µÈ¡£

¡¡¡¡Ô¶³ÌÏ̼߳¼ÊõÖ¸µÄÊÇͨ¹ýÔÚÒ»¸ö½ø³ÌÖд´½¨Ô¶³ÌÏ̵߳ķ½·¨À´½øÈëÄǸö½ø³ÌµÄÄÚ´æµØÖ·¿Õ¼ä¡£µ±EXEÔØÌå(»òRundll32.exe)ÔÚÄǸö±»²åÈëµÄ½ø³ÌÀï´´½¨ÁËÔ¶³ÌỊ̈߳¬²¢ÃüÁîËüÖ´ÐÐij¸öDLLÎļþʱ£¬ÎÒÃǵÄDLLºóÞ͹ÒÉÏÈ¥Ö´ÐÐÁË£¬ÕâÀï²»»á²úÉúеĽø³Ì£¬ÒªÏëÈÃDLLºóÃÅÍ£Ö¹£¬Ö»ÓÐÈÃÕâ¸öÁ´½ÓDLLºóÃŵĽø³ÌÖÕÖ¹¡£µ«Èç¹ûºÍijЩϵͳµÄ¹Ø¼ü½ø³ÌÁ´½Ó£¬ÄǾͲ»ÄÜÖÕÖ¹ÁË£¬Èç¹ûÄãÖÕÖ¹ÁËϵͳ½ø³Ì£¬ÄÇWindowsÒ²Ëæ¼´±»ÖÕÖ¹!!!

¡¡¡¡3£¬DLLºóÃŵįô¶¯ÌØÐÔ

¡¡¡¡Æô¶¯DLLºóÃŵÄÔØÌåEXEÊDz»¿ÉȱÉٵģ¬Ò²ÊǷdz£ÖØÒªµÄ£¬Ëü±»³ÆÎª:Loader¡£Èç¹ûûÓÐLoader£¬ÄÇÎÒÃǵÄDLLºóÃÅÈçºÎÆô¶¯ÄØ?Òò´Ë£¬Ò»¸öºÃµÄDLLºóÃŻᾡÁ¦±£»¤×Ô¼ºµÄLoader²»±»²éɱ¡£LoaderµÄ·½Ê½Óкܶ࣬¿ÉÒÔÊÇΪÎÒÃǵÄDLLºóÃŶø×¨ÃűàдµÄÒ»¸öEXEÎļþ;Ò²¿ÉÒÔÊÇϵͳ×Ô´øµÄRundll32.exe£¬¼´Ê¹Í£Ö¹ÁËRundll32.exe£¬DLLºóÃŵÄÖ÷Ì廹ÊÇ´æÔڵġ£3721ÍøÂçʵÃû¾ÍÊÇÒ»¸öÀý×Ó£¬ËäÈ»Ëü²¢²»ÊÇ"ÕæÕý"µÄºóÃÅ¡£

[Page]¶þ¡¢DLLµÄÇå³ý

¡¡¡¡±¾½ÚÒÔÈý¿î±È½ÏÓÐÃûµÄDLLºóÃÅÀý£¬·Ö±ðΪ"SvchostDLL.dll""BITS.dll""QoServer.dll"¡£Ïêϸ½²½âÆäÊÖ¹¤Çå³ý·½·¨¡£Ï£Íû´ó¼ÒÔÚ¿´¹ýÕâÈý¿îDLLºóÃŵÄÇå³ý·½·¨Ö®ºó£¬Äܹ»¾ÙÒ»·´Èý£¬Áé»îÔËÓã¬ÔÚ²»¾åÅÂDLLºóÃÅ¡£Æäʵ£¬ÊÖ¹¤Çå³ýDLLºóÃÅ»¹ÊDZȽϼòµ¥µÄ£¬Î޷ǾÍÊÇÔÚ×¢²á±íÖÐ×öÎÄÕ¡£¾ßÌåÔõô×ö£¬Çë¿´ÏÂÎÄ¡£

¡¡¡¡1£¬PortLess BackDoor

¡¡¡¡ÕâÊÇÒ»¿î¹¦Äܷdz£Ç¿´óµÄDLLºóÃųÌÐò£¬³ýÁË¿ÉÒÔ»ñµÃLocal SystemȨÏÞµÄShellÖ®Í⣬»¹Ö§³ÖÈç"¼ì²â¿Ë¡ÕÊ»§""°²×°ÖÕ¶Ë·þÎñ"µÈһϵÁй¦ÄÜ(¾ßÌå¿ÉÒԲμû³ÌÐò°ïÖú)£¬ÊÊÓÃWindows2000/xp/2003µÈϵͳ¡£³ÌÐòʹÓÃsvchost.exeÀ´Æô¶¯£¬Æ½³£²»¿ª¶Ë¿Ú£¬¿ÉÒÔ½øÐз´ÏòÁ¬½Ó(×î´óµÄÌØµãŶ)£¬¶ÔÓÚÓзÀ»ðǽµÄÖ÷»úÀ´Ëµ£¬Õâ¸ö¹¦ÄÜÔںò»¹ýÁË¡£

¡¡¡¡ÔÚ½éÉÜÇå³ý·½·¨Ö®Ç°£¬ÎÒÃÇÏÈÀ´¼òµ¥µÄ½éÉÜÒ»ÏÂsvchost.exeÕâ¸öϵͳµÄ¹Ø¼ü·þÎñ:

¡¡¡¡SvchostÖ»ÊÇ×öΪ·þÎñµÄËÞÖ÷£¬±¾Éí²¢²»ÊµÏÖʲô¹¦ÄÜ£¬Èç¹ûÐèҪʹÓÃSvchostÀ´Æô¶¯·þÎñ£¬Ôòij¸ö·þÎñÊÇÒÔDLLÐÎʽʵÏֵ쬏ÃDLLµÄÔØÌåLoaderÖ¸Ïòsvchost£¬ËùÒÔ£¬ÔÚÆô¶¯·þÎñµÄʱºòÓÉsvchostµ÷Óø÷þÎñµÄDLLÀ´ÊµÏÖÆô¶¯µÄÄ¿µÄ¡£Ê¹ÓÃsvchostÆô¶¯Ä³¸ö·þÎñµÄDLLÎļþÊÇÓÉ×¢²á±íÖеIJÎÊýÀ´¾ö¶¨µÄ£¬ÔÚÐèÒªÆô¶¯·þÎñµÄϱ߶¼ÓÐÒ»¸öParameters×Ó¼ü£¬ÆäÖеÄServiceDll±íÃ÷¸Ã·þÎñÓÉÄĸöDLLÎļþ¸ºÔ𣬲¢ÇÒÕâ¸öDLLÎļþ±ØÐëµ¼³öÒ»¸öServiceMain()º¯Êý£¬Îª´¦Àí·þÎñÈÎÎñÌṩ֧³Ö¡£

¡¡¡¡ºÇºÇ!¿´ÁËÉϱߵÄÀíÂÛ£¬ÊDz»ÊÇÓеãÃÉ(ÎÒ¶¼¿ì˯×ÅÁË)£¬±ð׿±£¬ÎÒÃÇÀ´¿´¿´¾ßÌåµÄÄÚÈÝ¡£HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSsϵÄParameters×Ó¼ü£¬Æä¼üֵΪ%SystemRoot%\system32\rpcss.dll¡£Õâ¾Í˵Ã÷:Æô¶¯RpcSs·þÎñʱ¡£Svchostµ÷ÓÃWINNT\system32Ŀ¼ÏµÄrpcss.dll¡£

¡¡¡¡×¢²á±íµÄHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost£¬Àï±ß´æ·Å×ÅSvchostÆô¶¯µÄ×éºÍ×éÄڵĸ÷¸ö·þÎñ£¬ÆäÖÐnetsvcs×éµÄ·þÎñ×î¶à¡£ÒªÊ¹ÓÃSvchostÆô¶¯Ä³¸ö·þÎñ£¬Ôò¸Ã·þÎñÃû¾Í»á³öÏÖÔÚHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvchostÏ¡£ÕâÀïÓÐËÄÖÖ·½·¨À´ÊµÏÖ:

¡¡¡¡1£¬ Ìí¼ÓÒ»¸öеÄ×飬ÔÚ×éÀïÌí¼Ó·þÎñÃû

¡¡¡¡2£¬ ÔÚÏÖÓÐ×éÀïÌí¼Ó·þÎñÃû

¡¡¡¡3£¬ Ö±½ÓʹÓÃÏÖÓÐ×éÀïµÄÒ»¸ö·þÎñÃû£¬µ«ÊDZ¾»úûÓа²×°µÄ·þÎñ

¡¡¡¡4£¬ ÐÞ¸ÄÏÖÓÐ×éÀïµÄÏÖÓзþÎñ£¬°ÑËüµÄServiceDllÖ¸Ïò×Ô¼ºµÄDLLºóÃÅ

¡¡¡¡ÎÒ²âÊÔµÄPortLess BackDoorʹÓõĵÚÈýÖÖ·½·¨¡£

¡¡¡¡ºÃÁË£¬ÎÒÏë´ó¼Ò¿´ÍêÁËÉϱߵÄÔ­Àí£¬Ò»¶¨¿ÉÒÔÏëµ½ÎÒÃÇÇå³ýPortLess BackDoorµÄ·½·¨ÁË£¬¶Ô£¬¾ÍÊÇÔÚ×¢²á±íµÄSvchost¼üÏÂ×öÎÄÕ¡£ºÃ£¬ÎÒÃÇÏÖÔÚ¿ªÊ¼¡£

¡¡¡¡×¢:ÓÉÓÚ±¾ÎÄÖ»ÊǽéÉÜÇå³ý·½·¨£¬Ê¹Ó÷½·¨ÔÚ´ËÂÔ¹ý¡£

¡¡¡¡ºóÃŵÄLoader°ÑSvchostDLL.dll²åÈëSvchost½ø³Ìµ±ÖУ¬ËùÒÔ£¬ÎÒÃÇÏÈ´ò¿ªWindowsÓÅ»¯´óʦÖеÄWindows½ø³Ì¹ÜÀí2.5£¬²é¿´Svchost½ø³ÌÖеÄÄ£¿éÐÅÏ¢£¬SvchostDLL.dllÒѾ­²åÈëµ½Svchost½ø³ÌÖÐÁË£¬ÔÚ¸ù¾Ý"Ö±½ÓʹÓÃÏÖÓÐ×éÀïµÄÒ»¸ö·þÎñÃû£¬µ«ÊDZ¾»úûÓа²×°µÄ·þÎñ"µÄÌáʾ£¬ÎÒÃÇ¿ÉÒԶ϶¨£¬ÔÚ"¹ÜÀí¹¤¾ß"¡ª"·þÎñ"ÖлáÓÐÒ»ÏîеķþÎñ¡£´Ë·þÎñÃû³ÆÎª:IPRIP£¬ÓÉSvchostÆô¶¯£¬-k netsvcs±íʾ´Ë·þÎñ°üº¬ÔÚnetsvcs·þÎñ×éÖС£

¡¡¡¡ÎÒÃǰѸ÷þÎñÍ£µô£¬È»ºó´ò¿ª×¢²á±í±à¼­Æ÷(¿ªÊ¼¡ªÔËÐÐ--regedit)£¬À´µ½HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPRIPÏ£¬²é¿´ÆäParameters×Ó¼ü¡£Program¼üµÄ¼üÖµSvcHostDLL.exeΪºóÃŵÄLoader;ServiceDllµÄ¼üÖµC:\WINNT\system32\svchostdll.dllΪµ÷ÓõÄDLLÎļþ£¬ÕâÕýÊǺóÃŵÄDLLÎļþ¡£ÏÖÔÚÎÒÃÇɾ³ýIPRIP×Ó¼ü(»òÕßÓÃSCÀ´É¾³ý)£¬È»ºóÔÚÀ´µ½HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvchostÏ£¬±à¼­netsvcs·þÎñ×飬°Ñ49 00 70 00 72 00 69 00 70 00 00 00ɾ³ý£¬ÕâÀï¶ÔÓ¦µÄ¾ÍÊÇIPRIPµÄ·þÎñÃû£¬¾ßÌåÈçͼ6Ëùʾ¡£È»ºóÍ˳ö£¬ÖØÆô¡£ÖØÆôÖ®ºóɾ³ýWINNT\system32Ŀ¼ÏµĺóÃÅÎļþ¼´¿É¡£

¡¡¡¡2£¬BITS.dll

¡¡¡¡ÕâÊÇéŸçµÄ×÷Æ·£¬Ò²ÊÇDLLºóÃÅ£¬ºÍSvchostDLL.dllÔ­Àí»ù±¾Ò»Ñù£¬²»¹ýÕâÀïʹÓõÄÊÇÉϱ߽éÉܵĵÚËÄÖÖ·½·¨£¬¼´"ÐÞ¸ÄÏÖÓÐ×éÀïµÄÏÖÓзþÎñ£¬°ÑËüµÄServiceDllÖ¸Ïò×Ô¼ºµÄDLLºóÃÅ"¡£»»¾ä»°Ëµ£¬¸ÃºóÃÅÐÞ¸ÄÏÖÓеÄijһ¸ö·þÎñ£¬°ÑÆäÔ­ÓзþÎñµÄDLLÖ¸Ïò×Ô¼º(Ò²¾ÍÊÇBITS.dll)£¬ÕâÑù¾Í´ïµ½ÁË×Ô¶¯¼ÓÔØµÄÄ¿µÄ;Æä´Î£¬¸ÃºóÃÅûÓÐ×Ô¼ºµÄLoader£¬¶øÊÇʹÓÃϵͳ×Ô´øµÄRundll32.exeÀ´¼ÓÔØ¡£ÎÒÃÇ»¹ÊÇÓÃWindows ½ø³Ì¹ÜÀí2.5À´²é¿´£¬´Óͼ7ÖУ¬ÎÒÃÇ¿ÉÒÔ¿´µ½bits.dllÒѾ­²åÈëµ½Svchost½ø³Ìµ±ÖС£

¡¡¡¡ºÃ£¬ÏÖÔÚÎÒÃÇÀ´¿´¿´¾ßÌåµÄÇå³ý·½·¨£¬ÓÉÓڸúóÃÅÊÇÐÞ¸ÄÏÖÓзþÎñ£¬¶øÎÒÃDz¢²»ÖªµÀ¾ßÌåÊÇÐÞ¸ÄÁËÄĸö·þÎñ£¬ËùÒÔ£¬ÔÚ×¢²á±íÖÐËÑË÷bits.dll£¬×îºóÔÚHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAutoÏÂËÑË÷µ½ÁËbits.dll£¬²é¿´Parameters×Ó¼üϵÄServiceDll£¬Æä¼üֵΪC:\WINNT\system32\bits.dll¡£Ô­À´£¬¸ÃºóÃŰÑRasAuto·þÎñÔ­À´µÄDLLÎļþÌæ»»Îªbits.dllÁË£¬ÕâÑùÀ´ÊµÏÖ×Ô¶¯¼ÓÔØ¡£ÖªµÀÁËÔ­Òò¾ÍºÃ°ìÁË£¬ÏÖÔÚÎÒÃǰÑServiceDllµÄ¼üÖµÐÞ¸ÄΪRasAuto·þÎñÔ­ÓеÄDLLÎļþ£¬¼´%SystemRoot%\System32\rasauto.dll£¬Í˳ö£¬ÖØÆô¡£Ö®ºóɾ³ýWINNT\system32Ŀ¼ÏµÄbits.dll¼´¿É¡£

¡¡¡¡3£¬NOIR--QUEEN

¡¡¡¡NOIR--QUEEN(ÊØ»¤Õß)ÊÇÒ»¸öDLLºóÃÅ&ľÂí³ÌÐò£¬·þÎñ¶ËÒÔDLLÎļþµÄÐÎʽ²åÈ뵽ϵͳµÄLsass.exe½ø³ÌÀÓÉÓÚLsass.exeÊÇϵͳµÄ¹Ø¼ü½ø³Ì£¬ËùÒÔ²»ÄÜÖÕÖ¹¡£ÔÚÀ´½éÉÜÇå³ý·½·¨Ö®Ç°£¬ÎÒÏȽéÉÜÒ»ÏÂLsass.exe½ø³Ì:

¡¡¡¡ÕâÊÇÒ»¸ö±¾µØµÄ°²È«ÊÚȨ·þÎñ£¬²¢ÇÒËü»áΪʹÓÃWinlogon·þÎñµÄÊÚȨÓû§Éú³ÉÒ»¸ö½ø³Ì£¬Èç¹ûÊÚȨÊdzɹ¦µÄ£¬Lsass¾Í»á²úÉúÓû§µÄ½øÈëÁîÅÆ£¬ÁîÅÆÊ¹ÓÃÆô¶¯³õʼ µÄShell¡£ÆäËûµÄÓÉÓû§³õʼ»¯µÄ½ø³Ì»á¼Ì³ÐÕâ¸öÁîÅÆ¡£

¡¡¡¡´ÓÉϱߵĽéÉÜÎÒÃǾͿÉÒÔ¿´³öLsass¶ÔϵͳµÄÖØÒªÐÔ£¬ÄǾßÌåÔõôÇå³ýÄØ?Çë¿´ÏÂÎÄ¡£

¡¡¡¡ºóÃÅÔÚ°²×°³É¹¦ºó£¬»áÔÚ·þÎñÖÐÌí¼ÓÒ»¸öÃûΪQoSserverµÄ·þÎñ£¬²¢°ÑQoSserver.dllºóÃÅÎļþ²åÈëµ½Lsass½ø³Ìµ±ÖУ¬Ê¹Æä¿ÉÒÔÒþ²Ø½ø³Ì²¢×Ô¶¯Æô¶¯¡£ÏÖÔÚÎÒÃÇ´ò¿ª×¢²á±í£¬À´µ½HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\QoSserver£¬Ö±½Óɾ³ýQoSserver¼ü£¬È»ºóÖØÆô¡£ÖØÆôÖ®ºó£¬ÎÒÃÇÔÚÀ´µ½·þÎñÁбíÖУ¬»á¿´µ½QoSserver·þÎñ»¹ÔÚ£¬µ«Ã»ÓÐÆô¶¯£¬Àà±ðÊÇ×Ô¶¯£¬ÎÒÃǰÑËûÐÞ¸ÄΪ"ÒѽûÓÃ";È»ºóÍùÉÏ¿´£¬»á·¢ÏÖÒ»¸ö·þÎñÃûΪAppCPIµÄ·þÎñ£¬Æä¿ÉÖ´ÐгÌÐòÖ¸ÏòQoSserver.exe(Ô­Òòºó±ßÎÒ»á˵µ½)¡£ÎÒÃÇÔٴδò¿ª×¢²á±í£¬À´µ½HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppCPI£¬É¾³ýAppCPI¼ü£¬ÖØÆô£¬ÔÙɾ³ýQoSserver£¬×îºóɾ³ýWINNT\system32Ŀ¼ÏµĺóÃÅÎļþ¡£

¡¡¡¡±¾È˺ÍÕâ¸öºóÃÅ"²«¶·"ÁË3¸ö¶àСʱ£¬ÖØÆôN´Î¡£Ô­ÒòÔÚÓÚ¼´Ê¹É¾³ýÁËQoSserver·þÎñ£¬ºóÃÅ»¹ÊÇÔÚÔËÐУ¬¶øÇÒ·þÎñÁбíÖеÄQoSserver·þÎñÓÖ"ËÀ»Ò¸´È¼"¡£ºóÀ´²ÅÖªµÀÔ­Òò:ÔÚÎÒɾ³ýÁËQoSserver·þÎñ²¢ÖØÆôÖ®ºó£¬²åÈëµ½Lsass½ø³Ìµ±ÖеÄQoSserver.dllÎļþÓÖ»Ö¸´ÁËQoSserver·þÎñ£¬²¢ÇÒÉú³ÉÁËÁíÍâÒ»¸ö·þÎñ£¬¼´AppCPI£¬ËùÒÔÎÒÃDZØÐëÔÚµ½×¢²á±íÖÐɾ³ýAppCPI·þÎñ²ÅËãÊǰѸúóÃÅÇå³ý¡£ÓÉ´Ë¿ÉÒÔ¿´³ö£¬ÏÖÔڵĺóÃŵı£»¤´ëÊ©£¬ÕæÊÇÒ»»·¿Û»·¡£

¡¡¡¡×¢Òâ:ÔÚɾ³ýQoSserver·þÎñ²¢ÖØÆôÖ®ºó£¬»Ö¸´µÄQoSserverµÄÆô¶¯Àà±ðÒªÐÞ¸ÄΪ"ÒѽûÓÃ"£¬·ñÔò¼´±ãɾ³ýÁËAppCPI·þÎñ£¬QoSserver·þÎñÓÖÔËÐÐÁË¡£¡¡¡¡

¡¡¡¡Èý¡¢DLLµÄ·À·¶

¡¡¡¡¿´ÁËÉϱߵÄÀý×Ó£¬ÎÒÏë´ó¼Ò¶ÔÇå³ýDLLºóÃŵķ½·¨ÓÐÁËÒ»¶¨µÄÁ˽⣬µ«ÔÚÏÖʵÖУ¬DLLºóÃŲ¢²»»áʹÓÃĬÈϵÄÎļþÃû£¬ËùÒÔÄãÒ²¾Í²»Äܿ϶¨ÊÇ·ñÖÐÁËDLLºóÃÅ¡£¶ÔÓÚDLLºóÃÅ£¬system32Ŀ¼ÏÂÊǸöºÃµØ·½£¬´ó¶àÊýºóÃÅÒ²ÊÇÈç´Ë£¬ËùÒÔÕâÀïÒª·Ç³£×¢Òâ¡£ÏÂÃæÎÒÀ´¾ßÌå½éÉÜÒ»ÏÂÔõô·¢ÏÖDLLºóÃÅ£¬Ï£Íû¶Ô´ó¼ÒÓÐËù°ïÖú¡£

¡¡¡¡1£¬°²×°ºÃϵͳºÍËùÓеÄÓ¦ÓóÌÐòÖ®ºó£¬±¸·Ýsystem32Ŀ¼ÏµÄEXEºÍDLLÎļþ:´ò¿ªCMD£¬À´µ½WINNT\system32Ŀ¼Ï£¬Ö´ÐÐ:dir *.exe>exe.txt & dir *.dll>dll.txt£¬ÕâÑù£¬¾Í»á°ÑËùÓеÄEXEºÍDLLÎļþ±¸·Ýµ½exe.txtºÍdll.txtÎļþÖÐ;ÈÕºó£¬Èç·¢ÏÖÒì³££¬¿ÉÒÔʹÓÃÏàͬµÄÃüÁîÔٴα¸·ÝEXEºÍDLLÎļþ(ÕâÀïÎÒÃǼÙÉèÊÇexe0.txtºÍdll0.txt)£¬²¢Ê¹ÓÃ:fc exe.txt exe0.txt>exedll.txt & fc dll.txt dll0.txt>exedll.txt£¬ÆäÒâ˼ΪʹÓÃFCÃüÁî±È½ÏÁ½´ÎµÄEXEÎļþºÍDLLÎļþ£¬²¢½«±È½Ï½á¹û±£´æµ½exedll.txtÎļþÖС£Í¨¹ýÕâÖÖ·½·¨£¬ÎÒÃǾͿÉÒÔ·¢ÏÖ¶à³öÀ´µÄEXEºÍDLLÎļþ£¬²¢Í¨¹ýÎļþ´óС£¬´´½¨Ê±¼äÀ´ÅжÏÊÇ·ñÊÇDLLºóÃÅ¡£

¡¡¡¡2£¬Ê¹ÓÃÄÚ´æ/Ä£¿é¹¤¾ßÀ´²é¿´½ø³Ìµ÷ÓõÄDLLÎļþ£¬±ÈÈçWindowsÓÅ»¯´óʦÖеÄWindows ½ø³Ì¹ÜÀí 2.5¡£ÕâÑù£¬¿ÉÒÔ·¢ÏÖ½ø³Ìµ½µ×µ÷ÓÃÁËʲôDLLÎļþ£¬ÔÚ½áºÏÉϱßÓÃFCÃüÁî±È½Ï³öÀ´µÄ½á¹û£¬ÓÖÄܽøÒ»²½À´È·¶¨ÊÇ·ñÖÐÁËDLLºóÃÅ¡£Èç¹ûûÓÐÓÅ»¯´óʦ£¬¿ÉÒÔʹÓÃTaskList£¬Õâ¸öС¹¤¾ßÒ²¿ÉÒÔÏÔʾ½ø³Ìµ÷ÓõÄDLLÎļþ£¬¶øÇÒ»¹ÓÐÔ´´úÂ룬·½±ãÐ޸ġ£

¡¡¡¡3£¬ÆÕͨºóÃÅÁ¬½ÓÐèÒª´ò¿ªÌض¨µÄ¶Ë¿Ú£¬DLLºóÃÅÒ²²»ÀýÍ⣬²»¹ÜËüÔõôÒþ²Ø£¬Á¬½ÓµÄʱºò¶¼ÐèÒª´ò¿ª¶Ë¿Ú¡£ÎÒÃÇ¿ÉÒÔÓÃnetstat -anÀ´²é¿´ËùÓÐTCP/UDP¶Ë¿ÚµÄÁ¬½Ó£¬ÒÔ·¢ÏÖ·Ç·¨Á¬½Ó¡£´ó¼ÒƽʱҪ¶Ô×Ô¼º´ò¿ªµÄ¶Ë¿ÚÐÄÖÐÓÐÊý£¬²¢¶Ônetstat -anÖеÄstateÊôÐÔÓÐËùÁ˽⡣µ±È»£¬Ò²¿ÉÒÔʹÓÃFportÀ´ÏÔʾ¶Ë¿Ú¶ÔÓ¦µÄ½ø³Ì£¬ÕâÑù£¬ÏµÍ³ÓÐʲô²»Ã÷µÄÁ¬½ÓºÍ¶Ë¿Ú£¬¶¼¿ÉÒÔ¾¡ÊÕÑ۵ס£

¡¡¡¡4£¬¶¨ÆÚ¼ì²éϵͳ×Ô¶¯¼ÓÔØµÄµØ·½£¬±ÈÈç:×¢²á±í£¬Winstart.bat£¬Autoexec.bat£¬win.ini£¬system.ini£¬wininit.ini£¬Autorun.inf£¬Config.sysµÈ¡£Æä´ÎÊǶԷþÎñ½øÐйÜÀí£¬¶ÔϵͳĬÈϵķþÎñÒªÓÐËùÁ˽⣬ÔÚ·¢ÏÖÓÐÎÊÌâµÄ·þÎñʱ£¬¿ÉÒÔʹÓÃWindows 2000 Server Resource KitÖеÄSCÀ´É¾³ý¡£ÒÔÉÏÕâЩµØ·½¶¼¿ÉÒÔÓÃÀ´¼ÓÔØDLLºóÃŵÄLoader£¬Èç¹ûÎÒÃǰÑDLLºóÃÅLoaderɾ³ýÁË£¬ÊÔÎÊ?DLLºóÃÅ»¹ÔõôÔËÐÐ?!

¡¡¡¡Í¨¹ýʹÓÃÉϱߵķ½·¨£¬ÎÒÏë´ó¶àÊýDLLºóÃŶ¼¿ÉÒÔ"ÏÖÐÎ"£¬Èç¹ûÎÒÃÇÆ½Ê±¶à×öһЩ±¸·Ý£¬ÄǶԲéÕÒDLLºóÃÅ»áÆôµ½Ê°빦±¶µÄЧ¹û¡£

]]>
Sun,27 May 2007 13:50:03 CST 0
<![CDATA[CPUÕ¼ÓÃÂʸߵľÅÖÖ¿ÉÄÜ]]> .html 1¡¢·Àɱ¶¾Èí¼þÔì³É¹ÊÕÏ

ÓÉÓÚаæµÄKV¡¢½ðɽ¡¢ÈðÐǶ¼¼ÓÈëÁ˶ÔÍøÒ³¡¢²å¼þ¡¢ÓʼþµÄËæ»ú¼à¿Ø£¬ÎÞÒÉÔö´óÁËϵͳ¸ºµ£¡£´¦Àí·½Ê½£º»ù±¾ÉÏûÓкÏÀíµÄ´¦Àí·½Ê½£¬¾¡Á¿Ê¹ÓÃ×îÉÙµÄ¼à¿Ø·þÎñ°É£¬»òÕߣ¬Éý¼¶ÄãµÄÓ²¼þÅ䱸¡£

2¡¢Çý ¶¯Ã»Óо­¹ýÈÏÖ¤£¬Ôì³ÉCPU×ÊÔ´Õ¼ÓÃ100%

´óÁ¿µÄ²âÊÔ°æµÄÇý¶¯ÔÚÍøÉÏ·ºÀÄ£¬Ôì³ÉÁËÄÑÒÔ·¢ÏֵĹÊÕÏÔ­Òò¡£ ´¦Àí·½Ê½£ºÓÈÆäÊÇÏÔ¿¨Çý¶¯ÌرðҪעÒ⣬½¨ÒéʹÓÃ΢ÈíÈÏÖ¤µÄ»òÓɹٷ½·¢²¼µÄÇý¶¯£¬²¢ÇÒÑϸñºË¶ÔÐͺ𢰿±¾¡£

3¡¢²¡¶¾¡¢Ä¾ÂíÔì³É

´óÁ¿µÄÈ䳿²¡¶¾ÔÚϵͳÄÚ²¿Ñ¸ËÙ¸´ÖÆ£¬Ôì³ÉCPUÕ¼ÓÃ×ÊÔ´Âʾݸ߲»Ï¡£½â¾ö°ì·¨£ºÓÿɿ¿µÄɱ¶¾Èí¼þ³¹µ×ÇåÀíϵͳÄÚ´æºÍ±¾µØÓ²ÅÌ£¬²¢ÇÒ´ò¿ªÏµÍ³ÉèÖÃÈí¼þ£¬²ì¿´ÓÐÎÞÒì³£Æô¶¯µÄ³ÌÐò¡£¾­³£ÐÔ¸üÐÂÉý¼¶É±¶¾Èí¼þºÍ·À»ðǽ£¬¼ÓÇ¿·À¶¾Òâʶ£¬ÕÆÎÕÕýÈ·µÄ·Àɱ¶¾ÖªÊ¶¡£

4¡¢ÏµÍ³·þÎñ

¿ØÖÆÃæ°å¡ª¹ÜÀí¹¤¾ß¡ª·þÎñ¡ªRISING REALTIME MONITOR SERVICEµãÊó±êÓÒ¼ü£¬¸ÄΪÊÖ¶¯¡£

5¡¢Æô¶¯Ïî

¿ªÊ¼->£»ÔËÐÐ->£»msconfig->£»Æô¶¯£¬¹Ø±Õ²»±ØÒªµÄÆô¶¯Ïî£¬ÖØÆô¡£

6¡¢²é¿´¡°Svchost¡±½ø³Ì

Svchost.exeÊÇWindows XPϵͳµÄÒ»¸öºËÐĽø³Ì¡£svchost.exe²»µ¥µ¥Ö»³öÏÖÔÚWindows XPÖУ¬ÔÚʹÓÃNTÄں˵ÄWindowsϵͳÖж¼»áÓÐsvchost.exeµÄ´æÔÚ¡£Ò»°ãÔÚWindows 2000ÖÐsvchost.exe½ø³ÌµÄÊýĿΪ2¸ö£¬¶øÔÚWindows XPÖÐsvchost.exe½ø³ÌµÄÊýÄ¿¾ÍÉÏÉýµ½ÁË4¸ö¼°4¸öÒÔÉÏ¡£

7¡¢²é¿´ÍøÂçÁ¬½Ó

Ö÷ÒªÊÇÍø¿¨¡£

8¡¢²é¿´ÍøÂçÁ¬½Ó

µ±°²×°ÁËWindows XPµÄ¼ÆËã»ú×ö·þÎñÆ÷µÄʱºò£¬ÊÕµ½¶Ë¿Ú 445 ÉϵÄÁ¬½ÓÇëÇóʱ£¬Ëü½«·ÖÅäÄÚ´æºÍÉÙÁ¿µØµ÷Åä CPU×ÊÔ´À´ÎªÕâЩÁ¬½ÓÌṩ·þÎñ¡£µ±¸ººÉ¹ýÖØµÄʱºò£¬CPUÕ¼ÓÃÂÊ¿ÉÄܹý¸ß£¬ÕâÊÇÒòΪÔÚ¹¤×÷ÏîµÄÊýÄ¿ºÍÏìÓ¦ÄÜÁ¦Ö®¼ä´æÔÚ¹ÌÓеÄȨºâ¹ØÏµ¡£ÄãҪȷ¶¨ºÏÊ浀 MaxWorkItems ÉèÖÃÒÔÌá¸ßϵͳÏìÓ¦ÄÜÁ¦¡£Èç¹ûÉèÖõÄÖµ²»ÕýÈ·£¬·þÎñÆ÷µÄÏìÓ¦ÄÜÁ¦¿ÉÄÜ»áÊܵ½Ó°Ï죬»òÕßij¸öÓû§¶Àռ̫¶àϵͳ×ÊÔ´¡£

Òª½â¾ö´ËÎÊÌ⣬ÎÒÃÇ¿ÉÒÔͨ¹ýÐÞ¸Ä×¢²á±íÀ´½â¾ö£ºÔÚ×¢²á±í±à¼­Æ÷ÖÐÒÀ´ÎÕ¹¿ª[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver ]·ÖÖ§£¬ÔÚÓҲര¿ÚÖÐн¨Ò»¸öÃûΪ¡°maxworkitems¡±µÄDWORDÖµ¡£È»ºóË«»÷¸ÃÖµ£¬ÔÚ´ò¿ªµÄ´°¿ÚÖмüÈëÏÂÁÐÊýÖµ²¢±£´æÍ˳ö£º

Èç¹û¼ÆËã»úÓÐ512MBÒÔÉϵÄÄڴ棬¼üÈë¡°1024¡±£»Èç¹û¼ÆËã»úÄÚ´æÐ¡ÓÚ512 MB£¬¼üÈë¡°256¡±¡£

9¡¢¿´¿´ÊDz»ÊÇWindows XPʹÓÃÊó±êÓÒ¼üÒýÆðCPUÕ¼ÓÃ100%£º

ǰ²»¾ÃµÄ±¨µ½ËµÔÚ×ÊÔ´¹ÜÀíÆ÷ÀïÃæÊ¹ÓÃÊó±êÓÒ¼ü»áµ¼ÖÂCPU×ÊÔ´100%Õ¼Óã¬ÎÒÃÇÀ´¿´¿´ÊÇÔõô»ØÊ£¿

Õ÷Õ×£º

ÔÚ×ÊÔ´¹ÜÀíÆ÷ÀïÃæ£¬µ±ÄãÓÒ¼üµã»÷Ò»¸öĿ¼»òÒ»¸öÎļþ£¬Ä㽫ÓпÉÄܳöÏÖÏÂÃæËùÁÐÎÊÌ⣺

ÈκÎÎļþµÄ¿½±´²Ù×÷ÔÚÄǸöʱ¼ä½«ÓпÉÄÜÍ£Ö¹ÏàÓ¦

ÍøÂçÁ¬½ÓËٶȽ«ÏÔÖøÐԵĽµµÍ

ËùÓеÄÁ÷ÊäÈë/Êä³ö²Ù×÷ÀýÈçʹÓÃWindows Media PlayerÌýÒôÀÖ½«ÓпÉÄÜÊÇÒôÀÖÊ§Õæ³ÉÒò£º

µ±ÄãÔÚ×ÊÔ´¹ÜÀíÆ÷ÀïÃæÓÒ¼üµã»÷Ò»¸öÎļþ»òĿ¼µÄʱºò£¬µ±¿ì½Ý²Ëµ¥ÏÔʾµÄʱºò£¬CPUÕ¼ÓÃÂʽ«Ôö¼Óµ½100%£¬µ±Äã¹Ø±Õ¿ì½Ý²Ëµ¥µÄʱºò²Å·µ»ØÕý³£Ë®Æ½¡£

½â¾ö·½·¨£º

·½·¨Ò»£º¹Ø±Õ¡°Îª²Ëµ¥ºÍ¹¤¾ßÌáʾʹÓùý¶ÉЧ¹û¡±

1¡¢µã»÷¡°¿ªÊ¼¡±--¡°¿ØÖÆÃæ°å¡±

2¡¢ÔÚ¡°¿ØÖÆÃæ°å¡±ÀïÃæË«»÷¡°ÏÔʾ¡±

3¡¢ÔÚ¡°ÏÔʾ¡±ÊôÐÔÀïÃæµã»÷¡°Íâ¹Û¡±±êǩҳ

4¡¢ÔÚ¡°Íâ¹Û¡±±êǩҳÀïÃæµã»÷¡°Ð§¹û¡±

5¡¢ÔÚ¡°Ð§¹û¡±¶Ô»°¿òÀïÃæ£¬Çå³ý¡°Îª²Ëµ¥ºÍ¹¤¾ßÌáʾʹÓùý¶ÉЧ¹û¡±Ç°ÃæµÄ¸´Ñ¡¿ò½Ó×ŵã»÷Á½´Î¡°È·¶¨¡±°´Å¥¡£

·½·¨¶þ£ºÔÚʹÓÃÊó±êÓÒ¼üµã»÷Îļþ»òĿ¼µÄʱºòÏÈʹÓÃÊó±ê×ó¼üÑ¡ÔñÄãµÄÄ¿±êÎļþ»òĿ¼¡£È»ºóÔÙʹÓÃÊó±êÓÒ¼üµ¯³ö¿ì½Ý²Ëµ¥¡£

]]>
Sun,27 May 2007 13:49:31 CST 0
<![CDATA[ÈëÇÖ·ÀÓùϵͳIPS¼¼Êõ¼°·¢Õ¹Õϰ­½âÎö]]> .html ¡¾±àÕß°´¡¿
¡¡¡¡Ëæ×ÅÍøÂçÈ䳿µÈ×Ô¶¯¹¥»÷µÄ·ºÀÄ,Ò»ÖÖ©¶´»á±»¶àÖÖ²¡¶¾ËùÀûÓá£Òò´ËÔÚ¹æÔò¿âÖйâ¼ì²âµ½Ò»ÖÖ©¶´ÒѾ­Ô¶Ô¶²»ÄÜÂú×ãÓû§µÄÐèÇó£¬Óû§ÐèÒª¿´µ½ÄÄÖÖÈ䳿»òºóÃÅľÂí¡£

 

¡¡¡¡Ëæ×ÅÍøÂçÈ䳿µÈ×Ô¶¯¹¥»÷µÄ·ºÀÄ,Ò»ÖÖ©¶´»á±»¶àÖÖ²¡¶¾ËùÀûÓá£Òò´ËÔÚ¹æÔò¿âÖйâ¼ì²âµ½Ò»ÖÖ©¶´ÒѾ­Ô¶Ô¶²»ÄÜÂú×ãÓû§µÄÐèÇó£¬Óû§ ÐèÒª¿´µ½ÄÄÖÖÈ䳿»òºóÃÅľÂí¡£

¡¡¡¡Õâ¾ÍÐèÒª³§ÉÌÔÚ¹æÔò¿âµÄ¸üкÍά»¤ÉÏͶÈë¸ü¶àµÄ×ÊÔ´£¬²»¹âÊǸú×ٹٷ½¹«²¼µÄ©¶´ºÍ×î³£¼ûµÄ¹¥»÷³ÌÐòµÈ£¬»¹Òª¶ÔÍøÂçÉÏÁ÷´«µÄÖÖÖÖ²¡¶¾¡¢Ä¾ÂíµÈ³ÌÐò×ö·ÖÎö¡£¹æÔò¿âµÄÌõÊýÒª´ïµ½¼¸ÍòÌõÒÔÉÏ£¬¸üÐÂËÙ¶ÈÒª´ïµ½Ã¿Ìì¸üУ¬ÏÖÓеÄIDS¹æÔò¸üÐÂÌåϵÒѾ­Âú×ã²»ÁËIPSÒªÇó¡£

¡¡¡¡Íþв´¥Ä¿¾ªÐÄ

¡¡¡¡¸ù¾Ý¹«°²²¿Ò»·ÝÐÅÏ¢ÍøÂ簲ȫ״¿öµ÷²éÏÔʾ£¬ÔÚ±»µ÷²éµÄ7072¼ÒÕþ¸®¡¢½ðÈÚ֤ȯ¡¢½ÌÓý¿ÆÑС¢µçÐÅ¡¢¹ãµç¡¢ÄÜÔ´½»Í¨¡¢¹ú·ÀºÍÉÌóÆóÒµµÈÐÅÏ¢ÍøÂçÖУ¬·¢ÉúÍøÂ簲ȫʼþµÄ±ÈÀýΪ58£¥¡£

¡¡¡¡ÆäÖУ¬¼ÆËã»ú²¡¶¾¡¢È䳿ºÍľÂí³ÌÐòÔì³ÉµÄ°²È«Ê¼þÕ¼·¢Éú°²È«Ê¼þµ¥Î»×ÜÊýµÄ79£¥£¬¾Ü¾ø·þÎñ¡¢¶Ë¿ÚɨÃèºÍ´Û¸ÄÍøÒ³µÈÍøÂç¹¥»÷ʼþÕ¼43£¥£¬´ó¹æÄ£À¬»øÓʼþ´«²¥Ôì³ÉµÄ°²È«Ê¼þÕ¼36£¥¡£ÌØ±ðµØ£¬¼ÆËã»ú²¡¶¾µÄ¸ÐȾÂÊΪ87.9£¥£¬±ÈÉÏÒ»ÄêÔö¼ÓÁË2£¥¡£

¡¡¡¡ÉÏÊöµ÷²é¶ÔÏó¶¼ÊǹúÄÚÐÅÏ¢°²È«Í¶Èë±È½Ï¸ßµÄ´óÐÐÒµ£¬·À»ðǽ¡¢ÈëÇÖ¼ì²â¡¢·À²¡¶¾µÈ³£¼û°²È«²úÆ·»ù±¾¶¼ÒѲ¿Ê𣬵«ÈÔÈ»ÔâÊÜÁË´¥Ä¿¾ªÐĵݲȫΣº¦¡£

¡¡¡¡¾ÍÏñ¡°911¡±Ö®ºóµÄÃÀ¹ú£¬ÈËÃÇͻȻ·¢ÏÖ£¬ÒÔǰ´ó¼Ò¶Ô°²È«ÎÊÌâµÄ¿´·¨ÒѾ­²»ÊʺÏÐÂÐÎÊÆµÄÐèÒªÁË£¬Ô­±¾ÈËÃÇÈÏΪ¹ÌÈô½ðÌÀµÄÃÀ¹ú±¾ÍÁ£¬±»ÐµĹ¥»÷ÊÖ¶ÎÕ¨µÃǧ´¯°Ù¿×¡£Ä¿Ç°µÄ»¥ÁªÍøºÍÍøÂ簲ȫ²¿Êð´ó¼ÒÔ­±¾ºÜÀÖ¹Û£¬µ«ÉÏÃæÁоٵÄÕâЩ´¥Ä¿¾ªÐĵÄΣº¦Çå³þµØ±íÃ÷£¬ÔÚ²ã³ö²»ÇîµÄ¹¥»÷ÊÖ¶ÎÃæÇ°£¬ÎÒÃǵÄÍøÂ簲ȫ±£»¤´ëÊ©ÒѾ­ÂäºóÁË¡£

¡¡¡¡ÏÖÓм¼Êõ²»¹»Óã¡

¡¡¡¡ÊÂʵÉÏ£¬¡°911¡±ÃÀ¹úÔâÊֲܿÀ
Ö÷ÒåÏ®»÷ºó£¬ÔÚ·À»¤Êֶη½ÃæµÄ±ä»¯£¬Ò²Ó³Éä³öÍøÂ簲ȫ²úÆ··¢Õ¹µÄÂöÂç¡£

¡¡¡¡ÔÚ¡°911¡±Ç°£¬»ú³¡ÔÚ°²È«·½Ãæ²»ÊÇÒ»µãÊÖ¶ÎûÓС£ÔڵǻúǰҪÑéÖ¤Âÿ͵ÄÉí·ÝÖ¤¼þ£¬²¢Í¨¹ý½ðÊô̽²âÃÅ£¬·ÀÖ¹Âÿʹø¹ÜÖÆµ¶¾ßÉÏ»ú¡£ÕâÖÖ¼ì²éÊֶκͷÀ»ðǽÔÚÍøÂçÉÏËùÆðµÄ×÷ÓÃÏàËÆ¡£

¡¡¡¡Í¨³££¬ÈËÃÇÈÏΪ·À»ðǽ¿ÉÒÔ±£»¤´¦ÓÚËüÉíºóµÄÍøÂç²»ÊÜÍâ½çµÄÇÖÏ®ºÍ¸ÉÈÅ¡£µ«Ëæ×ÅÍøÂç¼¼ÊõµÄ·¢Õ¹£¬ÍøÂç½á¹¹ÈÕÇ÷¸´ÔÓ£¬´«Í³·À»ðǽÔÚʹÓõĹý³ÌÖб©Â¶³öÒÔϵIJ»×ãºÍÈõµã£º

¡¡¡¡ÈëÇÖÕß¿ÉÒÔαÔìÊý¾ÝÈÆ¹ý·À»ðǽ»òÕßÕÒµ½·À»ðǽÖпÉÄܳ¨¿ªµÄºóÃÅ£¬¾ÍÏñ¿Ö²À·Ö×Ó¿ÉÒÔαÔìÉí·ÝÖ¤¼þÉÏ·É»úÒ»Ñù£»

¡¡¡¡·À»ðǽ²»ÄÜ·ÀÖ¹À´×ÔÍøÂçÄÚ²¿µÄÏ®»÷£¬Í¨¹ýµ÷²é·¢ÏÖ£¬½«½ü65%µÄ¹¥»÷¶¼À´×ÔÍøÂçÄÚ²¿£¬¶ÔÓÚÄÇЩ¶ÔÆóÒµÐÄ»³²»Âú»ò¼ÙÒâÎÔµ×µÄÔ±¹¤À´Ëµ£¬·À»ðǽÐÎͬÐéÉ裬¾ÍÏñ¿Ö²À·Ö×Ó¿ÉÒÔÊÕÂò»ú³¡ÈËÔ±Ò»Ñù£»

¡¡¡¡´«Í³·À»ðǽ²»¾ß±¸¶ÔÓ¦ÓòãЭÒéµÄ¼ì²é¹ýÂ˹¦ÄÜ£¬ÎÞ·¨¶ÔWeb¹¥»÷¡¢FTP¹¥»÷µÈ×ö³öÏìÓ¦£¬·À»ðǽ¶ÔÓÚ²¡¶¾È䳿µÄÇÖϮҲÊÇÊøÊÖÎ޲ߣ¬¾ÍÏñ½ðÊô̽²âÆ÷¼ì²â²»³öÀ´·Ç½ðÊôµÄ¹¥»÷ÎäÆ÷£¬Ò×ȼÒ×±¬Æ·Ò»Ñù¡£

¡¡¡¡ÕýÒòÈç´Ë£¬ÔÚÍøÂçÊÀ½çÀÈËÃÇ¿ªÊ¼Á˶ÔÈëÇÖ¼ì²â¼¼ÊõµÄÑо¿¼°¿ª·¢¡£ÈëÇÖ¼ì²â¼¼ÊõºÜÏñÔÚ»ú³¡°²×°Á˶ą̀ÉãÏñÍ·£¬ÊµÊ±¹Û²ìÂÿ͵ÄÐÐΪ£¬ÒÔ·¢ÏÖ°²È«ÎÊÌâ¡£IDS¿ÉÒÔÃÖ²¹·À»ðǽµÄ²»×ã£¬ÎªÍøÂçÌṩʵʱµÄ¼à¿Ø£¬²¢ÇÒÔÚ·¢ÏÖÈëÇֵijõÆÚ²ÉÈ¡ÏàÓ¦µÄ·À»¤ÊֶΡ£

¡¡¡¡µ«ÊÇ£¬ÈËÃÇÒ²Öð½¥Òâʶµ½IDSËùÃæÁÙµÄÎÊÌâ¡£

¡¡¡¡½Ï¸ßµÄ©±¨ÂʺÍÎó±¨ÂÊ¡£ÕâÒѾ­ÊÇÊÀ½çÐÔÄÑÌ⣬¾ÍÏñ»ú³¡µÄ¼à¿ØÂ¼Ïñ²»ÄÜ¼à¿Øµ½Ã¿¸ö½ÇÂ䣬²»ÄÜ´ÓÈ˵ÄÐÐΪ¾ÙÖ¹Íêȫ׼ȷµØÅжϳöÆäÊÇ·ñΪ¿Ö²À·Ö×ÓÒ»Ñù¡£

¡¡¡¡IDSÊÇÒÔ±»¶¯µÄ·½Ê½¹¤×÷£¬Ö»Äܼì²â¹¥»÷£¬¶ø²»ÄÜ×öµ½ÕæÕýʵʱµØ×èÖ¹¹¥»÷¡£»ú³¡µÄ¼à¿ØÂ¼Ïñ×îÓмÛÖµµÄµØ·½ÆäʵÊÇÔÚ¿Ö²Àʼþ·¢Éúºó£¬¾¯²ìͨ¹ý±¸·ÝµÄ¼à¿ØÂ¼Ïñ²éÕÒ¿ÉÒÉ·Ö×Ó£¬ÎªÆÆ°¸ÌṩÏßË÷¡£

¡¡¡¡IPSÌî²¹Á˿հ×

¡¡¡¡ÔÚºó¡°911¡±Ê±´ú£¬ÈËÃÇ·¢ÏÖ»ú³¡µÄ°²¼ì´ëÊ©±äÁË£¬¶ÔµÇ»úµÄÂÿͳýÁ˼ì²éÉí·ÝÖ¤¼þÍ⣬»¹Òª¼ì²éÖ¸ÎÆ£¬×ÐϸËÑÉí£¬Á¬Ð¬×Ó¶¼ÒªÍÑÁ˼ì²é£»ÉõÖÁÁ¬ÒûÁÏÆ¿¶¼ÒªÂÿͺÈÒ»¿Ú£¬ÒÔÈ·±£ÄDz»ÊÇÆûÓÍ¡£ÕâÐÂÔö¼ÓµÄ¼ì²éÊÖ¶ÎÈÿֲÀ·Ö×ÓÃÉ»ì¹ý¹ØµÄ¼¸ÂÊ´óΪ¼õÉÙ¡£

¡¡¡¡°²¼ì´ëÊ©µÄ¸Ä½ø£¬¶ÔÓ¦ÓÚÍøÂ簲ȫ·À·¶£¬¾ÍÊǼÓÇ¿ÏÖÓеķÀ»ðǽºÍIDSµÈ±£»¤¹¦ÄÜ£¬Í¬Ê±¶Ô¾­¹ýµÄÊý¾Ý°ü½øÐиüΪÑϸñµÄ¼ì²é´ëÊ©¡£ÓÚÊǵ®ÉúÁËIPS¼¼Êõ£¬ÎÒÃdzÆÖ®ÎªÈëÇÖ·ÀÓùϵͳ¡£

¡¡¡¡IPSÊÇÔÚÓ¦ÓòãµÄÄÚÈݼì²â»ù´¡ÉϼÓÉÏÖ÷¶¯ÏìÓ¦ºÍ¹ýÂ˹¦ÄÜ£¬ÃÖ²¹ÁË´«Í³µÄÖ÷Á÷ÍøÂ簲ȫ¼¼Êõ²»ÄÜÍê³É¸ü¶àÄÚÈݼì²éµÄ²»×㣬Ìî²¹ÁËÍøÂ簲ȫ²úÆ·ÏߵĻùÓÚÄÚÈݵݲȫ¼ì²éµÄ¿Õ°×¡£IPS¹¤×÷Ô­ÀíÈçͼ1Ëùʾ¡£

¡¡¡¡IPSÉè¼Æ×ÚÖ¼ÊÇÔ¤ÏȶÔÈëÇֻºÍ¹¥»÷ÐÔÍøÂçÁ÷Á¿½øÐÐÀ¹½Ø£¬±ÜÃâÆäÔì³ÉËðʧ£¬¶ø²»ÊǼòµ¥µØÔÚ¶ñÒâÁ÷Á¿´«ËÍʱ»ò´«Ëͺó²Å·¢³ö¾¯±¨¡£

¡¡¡¡IPSÊÇͨ¹ýÖ±½ÓǶÈëµ½ÍøÂçÁ÷Á¿ÖÐʵÏÖÕâÒ»¹¦Äܵ쬼´Í¨¹ýÒ»¸öÍøÂç¶Ë¿Ú½ÓÊÕÀ´×ÔÍⲿϵͳµÄÁ÷Á¿£¬¾­¹ý¼ì²éÈ·ÈÏÆäÖв»°üº¬Òì³£»î¶¯»ò¿ÉÒÉÄÚÈݺó£¬ÔÙͨ¹ýÁíÍâÒ»¸ö¶Ë¿Ú½«Ëü´«Ë͵½ÄÚ²¿ÏµÍ³ÖС£ÕâÑùÒ»À´£¬ÓÐÎÊÌâµÄÊý¾Ý°ü£¬ÒÔ¼°ËùÓÐÀ´×ÔͬһÊý¾ÝÁ÷µÄºóÐøÊý¾Ý°ü£¬¶¼ÄÜÔÚIPSÉ豸Öб»Çå³ýµô¡£

¡¡¡¡IPSʵÏÖʵʱ¼ì²éºÍ×èÖ¹ÈëÇÖµÄÔ­ÀíÔÚÓÚIPSÓµÓÐÊýÄ¿ÖÚ¶àµÄ¹ýÂËÆ÷£¬Äܹ»·ÀÖ¹¸÷ÖÖ¹¥»÷¡£µ±ÐµĹ¥»÷Êֶα»·¢ÏÖÖ®ºó£¬IPS¾Í»á´´½¨Ò»¸öеĹýÂËÆ÷¡£IPSÊý¾Ý°ü´¦ÀíÒýÇæÊÇרҵ»¯¶¨ÖƵļ¯³Éµç·£¬¿ÉÒÔÉî²ã¼ì²éÊý¾Ý°üµÄÄÚÈÝ¡£

¡¡¡¡Èç¹ûÓй¥»÷ÕßÀûÓÃLayer2£¨½éÖÊ·ÃÎÊ¿ØÖÆ£©ÖÁLayer7£¨Ó¦Ó㩵ĩ¶´·¢Æð¹¥»÷£¬IPSÄܹ»´ÓÊý¾ÝÁ÷Öмì²é³öÕâЩ¹¥»÷²¢¼ÓÒÔ×èÖ¹¡£´«Í³µÄ·À»ðǽֻÄܶÔLayer3»òLayer4½øÐмì²é£¬²»Äܼì²âÓ¦ÓòãµÄÄÚÈÝ¡£

¡¡¡¡·À»ðǽµÄ°ü¹ýÂ˼¼Êõ²»»áÕë¶Ôÿһ×Ö½Ú½øÐмì²é£¬Òò¶øÒ²¾ÍÎÞ·¨·¢ÏÖ¹¥»÷»î¶¯£¬¶øIPS¿ÉÒÔ×öµ½ÖðÒ»×ֽڵؼì²éÊý¾Ý°ü¡£

¡¡¡¡ËùÓÐÁ÷¾­IPSµÄÊý¾Ý°ü¶¼±»·ÖÀ࣬·ÖÀàµÄÒÀ¾ÝÊÇÊý¾Ý°üÖеı¨Í·ÐÅÏ¢£¬ÈçÔ´IPµØÖ·ºÍÄ¿µÄIPµØÖ·¡¢¶Ë¿ÚºÅºÍÓ¦ÓÃÓò¡£Ã¿ÖÖ¹ýÂËÆ÷¸ºÔð·ÖÎöÏà¶ÔÓ¦µÄÊý¾Ý°ü¡£

[Page]ͨ¹ý¼ì²éµÄÊý¾Ý°ü¿ÉÒÔ¼ÌÐøÇ°½ø£¬°üº¬¶ñÒâÄÚÈݵÄÊý¾Ý°ü¾Í»á±»¶ªÆú£¬±»»³ÒɵÄÊý¾Ý°üÐèÒª½ÓÊܽøÒ»²½µÄ¼ì²é¡£

¡¡¡¡Õë¶Ô²»Í¬µÄ¹¥»÷ÐÐΪ£¬IPSÐèÒª²»Í¬µÄ¹ýÂËÆ÷¡£

¡¡¡¡Ã¿ÖÖ¹ýÂËÆ÷¶¼ÉèÓÐÏàÓ¦µÄ¹ýÂ˹æÔò£¬ÎªÁËÈ·±£×¼È·ÐÔ£¬ÕâЩ¹æÔòµÄ¶¨Òå·Ç³£¹ã·º¡£ÔÚ¶Ô´«ÊäÄÚÈݽøÐзÖÀàʱ£¬¹ýÂËÒýÇæ»¹ÐèÒª²ÎÕÕÊý¾Ý°üµÄÐÅÏ¢²ÎÊý£¬²¢½«Æä½âÎöÖÁÒ»¸öÓÐÒâÒåµÄÓòÖнøÐÐÉÏÏÂÎÄ·ÖÎö£¬ÒÔÌá¸ß¹ýÂË׼ȷÐÔ¡£

¡¡¡¡¹ýÂËÆ÷ÒýÇæ¼¯ºÏÁËÁ÷Ë®ºÍ´ó¹æÄ£²¢Ðд¦ÀíÓ²¼þ£¬Äܹ»Í¬Ê±Ö´ÐÐÊýǧ´ÎµÄÊý¾Ý°ü¹ýÂ˼ì²é¡£²¢ÐйýÂË´¦Àí¿ÉÒÔÈ·±£Êý¾Ý°üÄܹ»²»¼ä¶ÏµØ¿ìËÙͨ¹ýϵͳ£¬²»»á¶ÔËÙ¶ÈÔì³ÉÓ°Ïì¡£

¡¡¡¡IPSºÍ·À»ðǽÏà±È£¬³ýÁËÄܼì²éÉí·ÝÖ¤¼þ£¬IPS»¹Äܼì²éÂÿ͵ÄÖ¸ÎÆ£¬ÄÜËÑÉí£¬ÕâÑù×¥»ñ¿Ö²À·Ö×ӵĻú»á¾Í»á´ó´óÔö¼Ó¡£

¡¡¡¡IPSºÍIDSÏà±È£¬³ýÁËÄܼǼÏÂÀ´²¿·ÖÂÿÍÔÚ»ú³¡Ê±µÄ»î¶¯Çé¿ö£¬ÒÔÔ¤±¸Õæ³öÁËʺóΪ¾¯²ìÌṩÏßË÷£¬»¹ÄÜÔÚ»ú³¡Ê¶±ð³ö¿Ö²À·Ö×Ó£¬²»ÈÃÆäÉÏ»ú£¬ÈÿֲÀ»î¶¯²»Äܵóѡ£

¡¡¡¡×ãÏÂÓаíʯ

¡¡¡¡IPSµÄ³öÏÖ¿ÉνÊÇÆóÒµÍøÂ簲ȫµÄ¸ïÃüÐÔ´´Ð¡£È»¶ø´´ÐÂÒâζ×ŶÔÀ§ÄѵĿ˷þ£¬IPS¼¼Êõ±ØÐë¿Ë·þÈý´óÕϰ­¡£

¡¡¡¡ÅÔ·±ä´®½ÓµÄÕϰ­

¡¡¡¡¸Ä½øIDSÅÔ·¹¤×÷·½Ê½£¬Ê¹µÃIPS²»½öÄÜÅÔ·¹¤×÷£¬»¹ÄÜ´®½ÓÔÚÍøÂçÖй¤×÷£¬¶Ô¹¥»÷µÄ·ÀÓùÓɱ»¶¯·ÀÓù±ä³ÉÖ÷¶¯·ÀÓù¡£

¡¡¡¡´®½ÓÔÚÍøÂçÉϺó£¬IPS¼¼ÊõµÄһЩðó¼²¾ÍÕ¹ÏÖ³öÀ´ÁË¡£

¡¡¡¡µÚÒ»¸öÊÇ©±¨Îó±¨ÂÊÎÊÌâ¡£IDSÒòΪ¼ì²âÊÖ·¨±È½Ïµ¥´¿£¬Â©±¨Îó±¨Ò»Ö±ÊÇIDS²úÆ·µÄÈõµã£¬ÈËÃÇÉõÖÁÒò´Ë¶ÔIDSµÄʵÓÃÐÔ²úÉúÁË»³ÒÉ¡£IDSÒòΪÊDZ»¶¯·ÀÓù£¬²úÉúÎ󱨺óֻҪûÓÐÁª¶¯´ëÊ©£¬¶¼²»»áÓ°ÏìÍøÂçµÄÕý³£¹¤×÷¡£¶øIPSÊÇ´®½ÓÔÚÍøÂçÖеÄÖ÷¶¯·ÀÓù£¬²úÉúÎ󱨺ó½«Ö±½ÓÓ°ÏìÍøÂçµÄÕý³£¹¤×÷¡£ÕâÑù°²È«²úÆ·¾Í±ä³ÉÍøÂçµÄ¹ÊÕϵãÁË¡£

¡¡¡¡¾ÙÀýÀ´Ëµ£¬»ú³¡ÔÚ°²¼ì´¦¼ì²éÂÿÍʱ£¬²»ÄܽöƾÂÿÍÊÇ·ñ¹í¹íËîËî£¬Ã°ËÆ¿Ö²À·Ö×ӾͰÑËû×¥ÆðÀ´£¬Èç¹û×¥´íÈË»áÖ±½ÓÓ°Ïì»ú³¡µÄÕý³£¹¤×÷ÖÈÐò£¬±ØÐëÓÐËÑÉí£¬ÑéÖ¸ÎÆµÈеļ¼Êõ£¬±£Ö¤×¥»ñµÄÊÇÕæÕýµÄ¿Ö²À·Ö×Ó¡£

¡¡¡¡µÚ¶þ¸öÊÇÐÔÄÜÎÊÌâ¡£IDSÒòΪÊÇÅÔ·¹¤×÷£¬¶ÔʵʱÐÔÒªÇ󲻸ߣ¬¶øIPS´®½ÓÔÚÍøÂçÉÏ£¬ÒªÇó±ØÐëÏñÍøÂçÉ豸һÑù¶ÔÊý¾Ý°ü×ö¿ìËÙת·¢¡£Òò´Ë£¬IPSÐèÒªÔÚ²»Ó°Ïì¼ì²âЧÂʵĻù´¡ÉÏ×öµ½¸ßÐÔÄܵÄת·¢¡£

¡¡¡¡¾ÙÀýÀ´Ëµ£¬°²¼ìÊÇÒª¶Ôÿ¸öÂÿͼì²éµÄÏîÄ¿¶àÁË£¬µ«²»ÄÜÒò´Ëµ¢Îó·É»úµÄÆð·Éʱ¼ä¡£Õâ¾Í¶Ô¼ì²éʱ¼äÌá³öÁ˸ßÒªÇ󣬱ØÐëÄÜ¿ìËÙ¼ì²éÍê¸ü¶àµÄÏîÄ¿¡£

¡¡¡¡¹¦ÄÜÑÓÉìµÄÕϰ­

¡¡¡¡IPS¼¼Êõ±ØÐë´ó´óÀ©Õ¹°²È«¹¦ÄÜ£¬ÔÚÍøÂçÈ䳿µÄÔ¤·À¡¢BTÏÂÔØµÄÏÞÖÆ¡¢À¬»øÓʼþµÄ·À·¶µÈ·½Ãæ×ö¸ü¶àµÄ¹¤×÷¡£ÕâЩ¹¤×÷¶Ô´«Í³µÄIDS¼¼ÊõÀ´ËµÁ¦²»´ÓÐÄ£¬¾ÍÏñÒÔǰµÄ»ú³¡°²¼ìÈá°911¡±µÄ½Ù»ú·¸»ì¹ý°²¼ìÒ»Ñù£¬ÏÖÔڵĻú³¡°²¼ì±ØÐëÄܼì²é³öÀ´ÕâÖÖ¿Ö²À·Ö×Ó¡£

¡¡¡¡À©´ó¹æÔò¿âµÄÕϰ­

¡¡¡¡Ëæ×ÅÍøÂçÈ䳿µÈ×Ô¶¯¹¥»÷µÄ·ºÀÄ£¬Ò»ÖÖ©¶´»á±»¶àÖÖ²¡¶¾ËùÀûÓá£Òò´ËÔÚ¹æÔò¿âÖйâ¼ì²âµ½Ò»ÖÖ©¶´ÒѾ­Ô¶Ô¶²»ÄÜÂú×ãÓû§µÄÐèÇó£¬Óû§ÐèÒª¿´µ½ÄÄÖÖÈ䳿»òºóÃÅľÂí¡£

¡¡¡¡Õâ¾ÍÐèÒª³§ÉÌÔÚ¹æÔò¿âµÄ¸üкÍά»¤ÉÏͶÈë¸ü¶àµÄ×ÊÔ´£¬²»¹âÊǸú×ٹٷ½¹«²¼µÄ©¶´ºÍ×î³£¼ûµÄ¹¥»÷³ÌÐòµÈ£¬»¹Òª¶ÔÍøÂçÉÏÁ÷´«µÄÖÖÖÖ²¡¶¾¡¢Ä¾ÂíµÈ³ÌÐò×ö·ÖÎö¡£¹æÔò¿âµÄÌõÊýÒª´ïµ½¼¸ÍòÌõÒÔÉÏ£¬¸üÐÂËÙ¶ÈÒª´ïµ½Ã¿Ìì¸üУ¬ÏÖÓеÄIDS¹æÔò¸üÐÂÌåϵÒѾ­Âú×ã²»ÁËIPSÒªÇó¡£

¡¡¡¡


¡¡¡¡Í¼1 IPS¹¤×÷Ô­Àí

¡¡¡¡


¡¡¡¡Í¼2 IPSϵͳ½á¹¹Í¼ [Page]Ç°ÃæÌáµ½µÄÕâЩÕϰ­£¬IPS¼¼ÊõÈçºÎ¿Ë·þÄØ£¿

¡¡¡¡×ÜÌåÀ´Ëµ£¬IPSÒ»°ã²ÉÓÃASIC¡¢FPGA»òNP£¨ÍøÂç´¦ÀíÆ÷£©µÈÓ²¼þÉè¼Æ¼¼ÊõʵÏÖÍøÂçÊý¾ÝÁ÷µÄ²¶»ñ£¬¼ì²âÒýÇæ×ÛºÏÌØÕ÷¼ì²â¡¢Òì³£¼ì²â¡¢DoS¼ì²â¡¢»º³åÇøÒç³ö¼ì²âµÈ¶àÖÖÊֶΣ¬²¢Ê¹ÓÃÓ²¼þ¼ÓËÙ¼¼Êõ½øÐÐÉî²ãÊý¾Ý°ü·ÖÎö´¦Àí£¬ÄܸßЧ¡¢×¼È·µØ¼ì²âºÍ·ÀÓùÒÑÖª¡¢Î´ÖªµÄ¹¥»÷¼°DoS¹¥»÷¡£

¡¡¡¡Í¬Ê±£¬ÊµÊ©¶àÖÖÏìÓ¦·½Ê½£¬È綪ÆúÊý¾Ý°ü¡¢ÖÕÖ¹»á»°¡¢Ð޸ķÀ»ðǽ²ßÂÔ¡¢ÊµÊ±Éú³É¾¯±¨ºÍÈÕÖ¾¼Ç¼µÈ£¬Í»ÆÆÁË´«Í³IDSÖ»Äܼì²â²»ÄÜ·ÀÓùÈëÇֵľÖÏÞÐÔ£¬ÌṩÁËÒ»¸öÍêÕûµÄÈëÇÖ·À»¤½â¾ö·½°¸¡£

¡¡¡¡¾ßÌåÀ´Ëµ£¬IPSÓÃÓ¦Óòã´úÀíÒýÇæ¼¼Êõ½â¾ö©±¨Îó±¨ÂÊÎÊÌ⣬ÓÃÒýÇæÓ²¼þ»¯¼¼Êõ½â¾öÐÔÄÜÎÊÌâ¡£

¡¡¡¡Ó¦Óòã´úÀíÒýÇæ½µµÍÎó±¨Â©±¨ÂÊ

¡¡¡¡ºÍIDSÏà±È£¬IPSÓ¦¾ßÓиßÐÔÄÜ¡¢µÍ©±¨Îó±¨ÂÊ¡¢·À·¶ÖÖÀà¶àµÈÌØµã¡£ÒªÈ¡µÃÕâЩ¼¼ÊõÍ»ÆÆ£¬ÏÖÓÐIDSµÄ¼¼Êõ»ýÀÛÏÔÈ»ÊDz»¹»µÄ¡£·´²¡¶¾ÒýÇæÔÚ׼ȷ±¨¾¯·½ÃæÊÇIDSÒýÇæÑ§Ï°µÄÄ¿±ê¡£

¡¡¡¡´Ó²úÒµ·¢Õ¹µÄ½Ç¶È¿´£¬·´²¡¶¾¼¼Êõ±ÈIDS¼¼Êõ³ÉÊ죬ÔÚ·´²¡¶¾ÒýÇæ¼¼ÊõÖÐÒѾ­ÔËÓöàÏîµÄ¼¼Êõ£¬ÀýÈçÐéÄâ»ú¼¼ÊõµÈ¡£ÕâЩ¼¼ÊõµÄʹÓ㬱£Ö¤ÁË·´²¡¶¾²úÆ·µÄµÍ©±¨Îó±¨ÂÊ¡£Êµ¼ÊÉÏ£¬·´²¡¶¾²úÆ·¼ì²âµÄ׼ȷÐÔÒѾ­¿ÉÁ¿»¯£¬¶øIDS¼¼ÊõµÄ׼ȷÐÔ»¹Ã»ÓÐÒ»¸ö¹«ÈϵĺâÁ¿±ê×¼¡£

¡¡¡¡·´²¡¶¾²úÆ·¶Ô¹æÔò¿âµÄ¸ú×ÙºÍά»¤ÓÐןü¸ßµÄÒªÇ󣬷´²¡¶¾²úÆ·µÄ¹æÔò¿âÔÚÊ®ÍòÌõ×óÓÒ£¬ÊýÁ¿Éϳ¬¹ýIDS¼¸Ê®±¶£¬²¢ÇÒ¶Ô¹æÔò¿â¸üеÄÒªÇó¸ü¸ß¡£IDS¶Ô¹æÔò¿âµÄ¸üÐÂÖÜÆÚÒÔÖÜΪµ¥Î»£¬·´²¡¶¾²úÆ·¶Ô¹æÔò¿âµÄ¸üÐÂÖÜÆÚÒÔÌìΪµ¥Î»¡£

¡¡¡¡ÒýÇæÓ²¼þ»¯ÌáÉýÐÔÄÜ

¡¡¡¡Èç¹ûûÓÐÐÔÄÜÎÊÌâµÄÆ¿¾±£¬IPS¼¼Êõ²»»áæ©æ©À´³Ù¡£ÔÚ´«Í³·À»ðǽÁìÓò£¬³§ÉÌÃÇÆäʵҲ×öÁ˲»ÉÙ¹¤×÷£¬°ÑIDS¡¢Ó¦Óò㰲ȫ¼¼ÊõµÈ¶¼¼¯³É½øÈ¥ÁË£¬µ«ÊÇÖ»ÄÜ×÷Ϊ¹¦ÄÜÐû´«£¬²»¸Ò´óÕÅÆì¹ÄÍÆ¹ã£¬µ½Óû§ÄÇÍùÍùÒª°ÑÕâЩ¹¦Äܹرա£Õâ¶¼ÊÇÈÃÐÔÄÜÄֵġ£

¡¡¡¡ÏÖÔÚµÄIPS³§ÉÌ£¬»¹ÊÇÄÇЩ¹¦ÄÜ£¬Ö»Êǽâ¾öÁËÐÔÄÜÎÊÌ⣬¸Ò¸øÓû§ÓÃÕâЩ¹¦ÄÜÁË£¬¾Í°Ñ²úÆ·×÷ΪIPS¿ªÂô¡£±ðС¿´ÕâÒ»µã¸Ä½ø£¬¿ÉÊǺËÐľºÕùÁ¦£¬½â¾öÐÔÄÜÎÊÌâµÄ¸÷¸ö³§ÉÌ·½·¨²»Í¬£¬Ë¼Â·¶¼Ò»Ñù£¬¾ÍÊǰÑ×îÏûºÄ×ÊÔ´µÄ²¿·ÖÓÃÓ²¼þʵÏÖ£¬°Ñ×î¾ßÓÐÁé»îÐԵIJ¿·ÖÓÃÈí¼þʵÏÖ£¬´ïµ½Ìá¸ßÐÔÄܵÄÄ¿µÄ¡£

¡¡¡¡²¿ÊðºÜ¼òµ¥

¡¡¡¡´®½Óʽ²¿ÊðÊÇIPSºÍIDSÇø±ðµÄÖ÷ÒªÌØÕ÷¡£IPS²úÆ·µÄ²¿Êð·½Ê½ºÍIDSÓÐËù²»Í¬¡£

¡¡¡¡IDS²úÆ·ÔÚÍøÂçÖÐÊÇÅÔ·ʽ¹¤×÷£¬IPS²úÆ·ÔÚÍøÂçÖÐÊÇ´®½Óʽ¹¤×÷¡£´®½Óʽ¹¤×÷±£Ö¤ËùÓÐÍøÂçÊý¾Ý¶¼¾­¹ýIPSÉ豸£¬IPS¼ì²âÊý¾ÝÁ÷ÖеĶñÒâ´úÂ룬ºË¶Ô²ßÂÔ£¬ÔÚδת·¢µ½·þÎñÆ÷֮ǰ£¬½«ÐÅÏ¢°ü»òÊý¾ÝÁ÷×è½Ø¡£ÓÉÓÚÊÇÔÚÏß²Ù×÷£¬Òò¶øÄܱ£Ö¤´¦Àí·½·¨Êʵ±¶øÇÒ¿ÉÔ¤Öª¡£

¡¡¡¡Óë´ËÏà±È£¬Í¨³£µÄIDSÏìÓ¦»úÖÆ£¨ÈçTCPÖØÖã©Ôò´ó²»Ïàͬ¡£´«Í³µÄIDSÄܼì²âµ½ÐÅÏ¢Á÷ÖеĶñÒâ´úÂ룬µ«ÓÉÓÚÊDZ»¶¯´¦ÀíͨÐÅ£¬±¾Éí²»ÄܶÔÊý¾ÝÁ÷×÷Èκδ¦Àí¡£±ØÐëÔÚÊý¾ÝÁ÷ÖÐǶÈëTCP°ü£¬ÒÔÖØÖÃÄ¿±ê·þÎñÆ÷ÖеĻỰ¡£È»¶ø£¬Õû¸ö¹¥»÷ÐÅÏ¢°üÓпÉÄÜÏÈÓÚTCPÖØÖÃÐÅÏ¢°üµ½´ï·þÎñÆ÷£¬Õâʱϵͳ²Å×ö³öÏìÓ¦ÒѾ­À´²»¼°ÁË¡£

¡¡¡¡ÖØÖ÷À»ðǽ¹æÔòÒ²´æÔÚÏàͬÎÊÌ⣬´¦ÓÚ±»¶¯¹¤×÷״̬µÄIDSÄܼì²âµ½¶ñÒâ´úÂ룬²¢Ïò·À»ðǽ·¢³öÇëÇó×è½Ø»á»°£¬µ«ÇëÇóÓпÉÄܵ½´ïÌ«³Ù¶øÎÞ·¨·ÀÖ¹¹¥»÷·¢Éú¡£

¡¡¡¡IPSÊÇÍø¹ØÐÍÉ豸£¬Òª·¢»ÓÆä×î´óµÄ×÷Óã¬×îºÃ´®½ÓÔÚÍøÂçµÄ³ö¿Ú´¦£¬±È½Ï¼òµ¥µÄ²¿Êð·½°¸ÊÇ´®½ÓÔÚÍø¹Ø³ö¿ÚµÄ·À»ðǽºÍ·ÓÉÆ÷Ö®¼ä£¬¼à¿ØºÍ±£»¤ÍøÂç¡£µ±È»£¬ÔÚÓû§¹ºÂò²úƷʱ£¬×¨ÒµµÄ°²È«¹¤³Ìʦ»á¸ù¾ÝÓû§µÄÍøÂçÍØÆËºÍÐèÇó×öÏêϸÉè¼ÆµÄ¡£

¡¡¡¡Óû§Ö®Éù

¡¡¡¡ÊÜ·ÃÕߣº±±¾©µçÁ¦Ë³Ò幩µç¹«Ë¾ÐÅÏ¢ÖÐÐÄÖ÷ÈÎ ÖÜάÀû

¡¡¡¡Ö÷¶¯·ÀÓù£¬ÊDz»ÊÇÉñ»°£¿

¡¡¡¡ÎÒ¶ÔIPS¼¼ÊõºÍ²úÆ·ÓÐЩÁ˽⣬ÈÏΪËüÊÇÒ»¸ö²»´íµÄ¼¼Êõ£¬Äܹ»ÔÚÓöµ½²¡¶¾ÈëÇֺͺڿ͹¥»÷֮ǰ£¬°ïÖúÎÒÃÇÏû³ýµô¼´½«Òý·¢µÄÆÆ»µ¡£µ«ÊÇ£¬ÕâÖÖ¼¼ÊõÌ«ÉñÆæ£¬ÈÃÈ˸оõ²»Ì«¿ÉÐÅ¡£

¡¡¡¡¾Ù¸öÀý×Ó¡£ÒÔÎÒµÄÀí½â£¬IPSÊÇ¿ÉÒÔ·À·¶Ò»¸ö»¹Ã»³öÏÖ¹ýµÄв¡¶¾£¬¾ÍºÃ±ÈÃð»ðÆ÷¿ÉÒÔÔ¤ÏÈÃðµôû×ÅÆðµÄ»ðÒ»Ñù£¬ÕâÊÇ·ñÓÐЩÀëÆæ£¿

¡¡¡¡»¹ÓУ¬ÎÒÈÏΪIPS²»¿ÉÄÜÒ»·¢ÏÖ¹¥»÷£¬¾ÍÂíÉϵ÷¶¯·À»ðǽÀ¹½Ø¡£´Ó·¢ÏÖ¹¥»÷µ½À¹½Ø¹¥»÷Ö®¼ä¿Ï¶¨ÓÐʱ¼ä²î£¬ÔÚÕâʱ¼ä²îÖУ¬¼«ÓпÉÄܸøºóÀ´µÄ¹¥»÷¿É³ËÖ®»ú¡£ÕâÑù¿´À´£¬¾ßÓÐÖ÷¶¯·ÀÓùÄÜÁ¦µÄIPS²»ÓÖÐγÉÁËÐµİ²È«Â©¶´Âð£¿

¡¡¡¡×ܵÄÀ´Ëµ£¬IPS¶ÔÓû§±£»¤ÆóÒµ°²È«ºÜÓаïÖú£¬Èç¹ûÄܹ»¹æ±ÜһЩ±×¶Ë£¬ÏñÎÒÕâÑùµÄÓû§»¹ÊǷdz£Ô¸ÒâʹÓÃËüµÄ¡£

¡¡¡¡ÎÒÃǹ«Ë¾µÄÍøÂç²ÉÈ¡µÄ°²È«·ÀÓù´ëÊ©ºÜ»ù´¡£¬¾ÍÈýÑù£º·À¶¾¡¢·À»ðǽºÍ´ò²¹¶¡£¬Ò»ÄêÀ´£¬ÎÒÃÇûÓÐÓöµ½¹ýʲô°²È«Íþв¡£ÎÒ¸öÈËÈÏΪ£¬ÓëIPSÏà±È£¬±»¶¯·ÀÓù¸ü¿É¿¿¡£

¡¡¡¡ÊÜ·ÃÕߣº¹úµç×Ô¶¯»¯Ñо¿ÔºÐÅÏ¢Ëù ÓàÓ²©Ê¿

¡¡¡¡ÓÃIPS£¿ÔÙµÈÒ»µÈ

¡¡¡¡ÄãÎÊÎÒIPS£¿ºÃÏñ¹úÄÚÓû§Óõò»¶à£