相信大家在上网聊天的,浏览新闻的、利用网络做生意等等,最担心莫过于就是网络安全问题了吧。安全的道路是长远的,并不是装下防火墙,杀毒软件、利用下策略就能避过非法者的攻击,你的主机或者服务器受到外界的攻击,并不是你的防火墙不够强硬,杀毒软件没有升级最机新病毒库问题,而是攻击者通过确认该服务的版本来利用该版本公布的漏洞达到入侵目的。不信,下面就来说说你的主机或服务器的信息泄漏及防护吧。
在这里我说的主机信息,可能大家会变得好陌生,其实就是大家时常提起的安全术语Banner,意思就是你的主机安装什么系统平台、架设了什么服务等等。关于这类相关信息可以用手动方式远程取到,也可以利用扫描软件远程得到。下面就说下利用手动方式吧。
对方利用Ping下你的IP,利用返回的TTL值就能确定你主机安装了什么的系统平台哦,又例如:利用Telnet下你的服务及端口,利用你的服务返回来的信息就能确认你安装了什么的服务呢。
关于这样的信息,大家会认为无所谓,但是大家有没有想过,你的主机或服务器如果接上互联网后,就完完全全暴露了,安全性能也就大大降低了。非法者如果对你的主机或者服务器有兴趣的,就会利用到我在上面提到的几种手动方式或者直接用扫描软件达到这效果。各位网络管理员听着这里,是不是觉得你在公司管理的服务器也有这种现象呢?是不是觉得安全系数不高?怎么办?!难道就让非法者利用算了?其实各位不用怕,方法是有的,不过方式通常都是比效繁琐哦。现在网络上就有软件达到大家的标准了。她就是“Banner Edit Tool”了。她的功能可以包含Apache-Win32 Banner Edit 1.1、MS-FTP Banner Edit 1.0、IIS/PWS Banner Edit 1.1、MS-SMTP Banner Edit 1.0 四种Windows下网络服务Banner 编辑工具,通过编辑该服务Banner 相对应的DLL文件,黑客就无法通过确认该服务的版本来利用该版本公布的漏洞达到入侵目的。是不是觉得不错吧。下面就让我给大家来个演示吧。
首先将Banner Edit Tool压缩包解压出来,主要有四种版本服务修改:SMTP、IIS、FTP、Apache服务版本修改,不过只能支持Microsoft服务类的修改。首先,我们就修改第一个服务Banner信息吧。她就是SMTP版本服务修改。打开了SMTP的修改工具。
在上面第一个对话框已经检测系统本身的SMTP服务的版本信息了,在第二个对话框中的NEW Banner就是你将要用来迷惑对方刺探而修改的SMTP服务版本信息了。在这里你填上了其它的服务版本后,记得要按下Save To File作保存哦,不然就跟没修改过一样了。下面的还有IIS、FTP、Apache服务版本的修改,方式是跟SMTP的方法一样,都是比效人性化的修改。下面的几种服务版本Banner我就不说啦,不然加冰又说我骗稿费哦……好的,一切都修改完并保存后,系统重启后,你自己测试下,看到相应的服务返回来的版本Banner后,是不是觉得连自己也骗了哦?连接在互联网上,你的主机安全系数是不是提高了不少了吧。