Categories


Tags


Windows系统安全风险-本地NTLM重放提权

本地NTLM重放提权是一种常见的Windows系统安全风险。NTLM是Windows系统中常用的认证协议,使用了单向哈希算法,其安全性相对较低。 在本地NTLM重放提权攻击中,攻击者通常会通过获取本地账户的NTLM哈希值,进而使用该哈希值向目标系统发送认证请求,以获取更高的权限。因为NTLM哈希值可以在本地存储,所以攻击者可以在未获取管理员权限的情况下进行本地提权。 防范本地NTLM重放提权攻击的方法包括: 1. 禁用NTLM协议:新的Windows版本已经默认禁用NTLM协议,建议用户将旧版本的Windows系统升级至最新版本。 2. 使用强密码策略:采用强密码策略能够提高系统的安全性,降低口令被猜解的概率。 3. 限制本地账户权限:在系统中尽可能地限制本地账户的权限,减少攻击者利用本地账户实施攻击的可能性。 4. 安装安全补丁:安装最新的安全补丁能够缓解系统中存在的漏洞,提高系统的抗攻击能力。 5. 安装防病毒软件:安装防病毒软件能够对系统进行实时监控,及时发现并清除恶意软件。

Public @ 2023-06-23 13:50:18

快云VPS/服务器系统开启PING 方法

为了安全系统默认是禁PING,如果需要开启,可参考以下方法。一、以Win2003系统为例:1、系统默认为PING禁。2、开始--设置--控制面板--Windows防火墙--高级--选择本地连接(外网网卡)-设置-选择ICMP--允许传入响应请求--打勾--确定。如下图:3、同理:取消打勾为禁Ping.图片2.png二、以Win2008R2系统为例:1、系统默认为PING禁。2、计算机--右键管理-

Public @ 2015-10-10 16:13:10

Linux(centos6/7/8)配置IPV6

一、Linux系统1.登录系统具体操作打开SecureCRT软件,点击快速连接输入服务器IPv6地址、端口号、用户名,再次点击连接,输入密码,确认登录服务器。1.png2.png2.确认系统是否支持IPv6,显示0表示应支持[root@localhost ~]# sysctl -a | grep ipv6.*disablenet.ipv6.conf.all.disable_ipv6 = 0net.

Public @ 2016-11-09 15:49:31

vps、弹性云重装后找回D盘(适用windows系统)

1、首先登录VPS,在服务器上检查D盘是否存在,检查一般可以使用Disk Manager、查看分区表等操作; 2、如果D盘存在,而且已隐藏,则可以使用DiskPart命令激活; 3、如果D盘不存在,则可以使用DiskPart命令创建新的分区,指定新分区的大小和格式,具体操作步骤如下: a. 使用DiskPart命令进入交互式模式; b. 输入list volume以列出系统所有的逻辑卷

Public @ 2023-02-25 10:00:38

Windows Server2012操作系统java和tomcat安装配置

1. 首先从官网上下载最新的JDK:http://java.sun.com/javase/downloads/index.jsp ,下载后安装,选择想把JDK安装到的目录1.jpg2.  配置JDK环境变量,右键点击我的电脑,属性,高级设置,环境变量  path环境变量2.jpg3.  CLASSPATH变量设置3.jpg4. 测试是否安装成功 ,在cmd 命令下 j

Public @ 2018-01-30 15:47:05

更多您感兴趣的搜索

0.459744s