当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 禁止Windowstftp客户端使用

安全基础
网络协议分析软件的编写
一个SYN攻击的源程序
彻底清查带毒的Cookie
解析cookie欺骗实现过程及具体应用
从芯认识 浅谈宽带路由器处理芯片
搜索引擎也另类 想搜啥就搜啥
命令提示符恢复本地安全策略小技巧
根据PID查杀木马病毒的适用小方法
网络管理员日志之硬件修理篇
著名黑客Kevin Mitnick谈网络安全
Windows XP 常见的进程列表
网络攻击概览
爱机中毒自救六招
引起网络广播风暴的几种原因
黑客入侵36计
局域网测试及故障排除经验谈
不可忽视的BIOS参数设置
微软IE浏览器非常规修改全攻略(上)
微软IE浏览器非常规修改全攻略(下)
网管十招

安全基础 中的 禁止Windowstftp客户端使用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 64 ::
收藏到网摘: n/a

大家都知道,很多网络蠕虫或黑客攻击程序都尝试通过某种漏洞获得命令行的运行权限,而这些获得权限的过程中,蠕虫往往是通过Windows自带的tftp客户端程序去获取一些需要的攻击程序或后门程序,如什么iishack、nc之类。如何禁止windows自带的 tftp客户端运行呢?删掉或者移动走?不行,因为在WIN2K下,tftp.exe之类的系统关键程序受到Windows File Protection系统的保护,无法直接更改。有一个简单的方法可以让tftp客户端程序无法使用,具体看下面的介绍.

一、测试正常的tftp传输

启动一个tftp 服务器,并放一个名字叫snmp.zip的程序,作为测试用。启动命令行tftp客户端,下载snmp.zip程序。一切正常,通过tftp -i 对方ip GET 文件名获取下了对方的程序。

二、进行设置,禁止tftp客户端运行

用文本编辑工具打开%systemroot%\system32\drivers\etc下的service文件找到对应的tftp那一行
将 69/udp 替换成 0/udp。保存退出,我们再尝试看看能否使用tftp了?

呵呵,已经报 Timeout occurred了。这样,就无法从命令行方式下进行tftp的文件传输了。这也使我们从侧面保护自己服务器的目的达到了。