科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全用黑客眼光来看Windows文件服务器安全

用黑客眼光来看Windows文件服务器安全

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Windows文件服务器在网络中的作用至关重要。它们承载了敏感文件、数据库和密码等等。当文件服务器宕机的时候,网络很可能因此瘫痪,如果它们被破坏,等于打开了潘多拉魔盒。

作者:TechTarget 来源:TechTarget 2010年7月29日

关键字: 黑客 系统漏洞 补丁

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共4页)

第三步:取得敏感文件

我一再重复这个话题因为问题看起来越来越糟糕。问题在于这些存储在没有保护的共享服务器上的敏感信息可以被网络中的任何人随意访问——典型的是那些公共文件夹。为什么?我的看法是网络管理员常常有太多的信息需要管理,而且用户也常常对他们的文件做一些草率的操作。当然,对于企业管理层来说,毫无疑问个人身份信息的安全管理是非常重要的。

下面是可能发生的事情:

一个拥有标准域权限的用户(或者是一个取得了某个合法用户权限的黑客)扫描网络以找到共享文件。比如GFI LANguard就可以带来这问题,它内置了一个查找共享资源的工具。

他找到共享资源然后尝试一个一个的连接它们。

他发现文件实在是太多了,然后决定用windows浏览器的搜索功能来筛选,或者更快更强大的工具如Effective File Search (EFS)来寻找敏感信息。

攻击者搜索.doc,.xls,.txt和类似的文本文件包含关键字如“ssn”,“dob”“confidential”等等。毫无疑问地,只要他搜索到的文件不是成百上千个,他一定会找到一些有用的东西。

他将这些信息复制出来,然后用这些偷来的权限来进一步破坏,比如卖给他们的竞争者等等。

再重复一次,自己测试一下这个问题,你会发现我所说的一点不假。用什么工具来寻找你要的文档类型和关键字都可以。如果你的文件服务器是供公共访问的(一般情况是禁止这样的,但是我见到很多这样的),那么黑客可用用google queries做很多事情来取得敏感的服务器信息。要测试这一点,我建议用Acunetix's Web Vulnerability Scanner,它内置一个google攻击数据库(GHDB)扫描功能。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章