版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、CMD 下的網(wǎng)絡(luò)安全配置全集netsh命令的功能專門多,能夠配置 IAS、DHCP、RAS、WINS、NAT 服務(wù)器, TCP/IP 協(xié)議, IPX 協(xié)議,路由等。我們不是治理員,一樣沒必要 了解這么多,只需用n etsh來了解目標(biāo)主機(jī)的網(wǎng)絡(luò)配置信息。1, TCP/IP 配置echo interface ip s echo show config s netsh -f s del s由此你能夠了解該主機(jī)有多個(gè)網(wǎng)卡和IP,是否是動(dòng)態(tài)分配IP(DHCP), 內(nèi)網(wǎng) IP 是多少(如果有的話) 。那個(gè)命令和 ipconfig /all 差不多。注意,以下命令需要目標(biāo)主機(jī)啟動(dòng) remoteaccesS服
2、務(wù)。如果它被禁用, 請(qǐng)先通過導(dǎo)入注冊表解禁,然后net start remoteaccess2, ARPecho interface ip secho show ipnet s netsh -f s del s那個(gè)比 arp -a 命令多一點(diǎn)信息。3, TCP/UDP 連接echo interface ip s echo show tcpconn s echo show udpconn s netsh -f s del s這組命令和netstat -an 樣。4,網(wǎng)卡信息 如果 netsh 命令都有其他命令可代替, 那它還有什么存在的必要呢?下面那 個(gè)就找不到代替的了。echo interfa
3、ce ip s echo show interface s netsh -f s del snetsh的其他功能,例如修改IP,一樣沒有必要使用(萬一改了 IP后連 不上,就 叫天不應(yīng)叫地不靈 了),因此全部略過。IPSec第一需要指出的是,IPSec和TCP/IP選擇是不同的東西,大伙兒不要混淆 了。TCP/IP選擇的功能十分有限,遠(yuǎn)不如IPSec靈活和強(qiáng)大。下面就講講 如何在命令行下操縱 IPSec。XP系統(tǒng)用ipseccmd, 2000下用ipsecpol。遺憾的是,它們都不是系統(tǒng) 自帶的。ipseccmd在 xp 系統(tǒng)安裝盤的 SUPPORT TOOLSSUPPORT.CAB 中, i
4、psecpol 在 2000 Resource Kit 里。而且,要使用 ipsecpol 還必須帶上另外 兩個(gè)文件:ipsecutil.dll 和 text2pol.dll。三個(gè)文件一共 119KB。IPSec能夠通過組策略來操縱,但我找遍MSDN,也沒有找到相應(yīng)的安 全模板的語法。差不多配置好的IPSec策略也不能被導(dǎo)出為模板。因此,組 策略這條路走不通。IPSec的設(shè)置儲(chǔ)存在注冊表中(HKEY_LOCAL_MACHI NESOFTWAREPoliciesMicrosoft WindowsIPSecPolicyLocal),理論上能夠通 過修改注冊表來配置IPSeco但專門多信息以二進(jìn)制形
5、式存放,讀取和修改 都專門困難。相比之下,上傳命令行工具更方便。關(guān)于ipsecpol和ipseccmd的資料,網(wǎng)上能夠找到專門多,因此本文就 不細(xì)講了,只是列舉一些有用的例子。在設(shè)置IPSec策略方面,ipseccmd命令的語法和ipsecpol幾乎完全一樣,因 此只以 ipsecpol 為例:1 ,防備 rpc-dcom 攻擊ipsecpol -p myfirewall -r rpc-dcom -f *+0:135:tcp *+0:135:udp *+0:1 37:udp *+0:138:udp *+0:139:tcp *+0:445:tcp *+0:445:udp -n BLOCK -w
6、r eg -x這條命令關(guān)閉了本地主機(jī)的 TCP135,139,445和udp135,137,138,445端 口。具體含義如下:-p myfirewall 指定策略名為 myfirewall-r rpc-dcom 指定規(guī)則名為 rpc-dcom-f 建立 7個(gè)選擇器。 *表示任何地址 (源);0 表示本機(jī)地址 (目標(biāo));+表示鏡像 (雙向 )選擇。詳細(xì)語法見 ipsecpol -?-n BLOCK 指定選擇操作是 堵塞。注意, BLOCK 必須是大寫。-w reg 將配置寫入注冊表,重啟后仍有效。-x 趕忙激活該策略。2,防止被 pingipsecpol -p myfirewall -r an
7、tiping -f *+0:icmp -n BLOCK -w reg -x 如果名為 myfirewall 的策略已存在,則 antiping 規(guī)則將添加至其中。 注意,該規(guī)則同時(shí)也阻止了該主機(jī) ping 不人。3,對(duì)后門進(jìn)行 IP 限制假設(shè)你在某主機(jī)上安裝了 DameWare Mini Remote Control。為了愛護(hù)它不 被不人暴破密碼或溢出,應(yīng)該限制對(duì)其服務(wù)端口 6129的訪咨詢。ipsecpol -p myfw -r dwmrc_block_all -f *+0:6129:tcp -n BLOCK -w reg如此就只有 能夠訪咨詢該主機(jī)的 6129端口了。如果你是動(dòng)態(tài)IP,應(yīng)該
8、按照IP分配的范疇設(shè)置規(guī)則。例如:ipsecpol -p myfw -r dwmrc_block_all -f *+0:6129:tcp -n BLOCK -w reg- w reg -x如此就承諾 至 的 IP 訪咨詢 6129 端口。 在寫規(guī)則的時(shí)候,應(yīng)該專門小心,不要把自己也堵塞了。如果你不確 定某個(gè)規(guī)則的成效是否和預(yù)想的一樣, 能夠先用打算任務(wù) 留下后路 。例如: c:net start scheduleTask Scheduler 服務(wù)正在啟動(dòng) .Task Scheduler 服務(wù)差不多啟動(dòng)成功。c:time /t12:34c:at 12:39 ipsecpol -p myfw -y
9、 -w reg 新加了一項(xiàng)作業(yè),其作業(yè) ID = 1然后,你有 5 分鐘時(shí)刻設(shè)置一個(gè) myfw 策略并測試它。 5 分鐘后打算任 務(wù)將停止該策略。如果測試結(jié)果不理想,就刪除該策略。c:ipsecpol -p myfw -o -w reg 注意,刪除策略前必須先確保它已停止。不停止它的話,即使刪除也 會(huì)在一段時(shí)刻內(nèi)連續(xù)生效。連續(xù)時(shí)刻取決于策略的刷新時(shí)刻,默認(rèn)是 180 分鐘。如果測試通過,那么就啟用它。c:ipsecpol -p myfw -x -w reg 最后講一下查看 IPSec 策略的方法。關(guān)于 XP 專門簡單,一條命令搞定 -ipseccmd show filters而ipsecpol
10、沒有查詢的功能。需要再用一個(gè)命令行工具netdiag。它位于2000系統(tǒng)安裝盤的SUPPORTTOOLSSUPPORT.CAB中。(差不多上傳了三個(gè) 文件,也就不在乎多一個(gè)了。 A_A)netdiag需要RemoteRegistry服務(wù)的支持。因此先啟動(dòng)該服務(wù):net start remoteregistry不啟動(dòng)RemoteRegistry就會(huì)得到一個(gè)錯(cuò)誤:FATAL Failed to get system information of this diag 那個(gè)工具功能十分強(qiáng)大, 與網(wǎng)絡(luò)有關(guān)的信息都能夠獵取! 只是, 輸出的信息有時(shí)過于詳細(xì),超過命令行操縱臺(tái)cmd.e
11、xe的輸出緩存,而不是 每個(gè)遠(yuǎn)程 cmd shell 都能夠用 more 命令來分頁的。查看ipsec策略的命令是:netdiag /debug /test:ipsec然后是一長串輸出信息。IPSec策略位于最后。軟件安裝一個(gè)軟件 /工具的安裝過程,一樣來講只是做兩件事:拷貝文件到特定名目 和修改注冊表。只要搞清晰具體的內(nèi)容,那么就能夠自己在命令行下實(shí)現(xiàn) 了。(不考慮安裝后需要注冊激活等情形)Win Pcap是個(gè)專門常用的工具,但必須在窗口界面下安裝。在網(wǎng)上也能 夠找到不用 GUI 的版本(但依舊有版權(quán)頁),事實(shí)上我們完全能夠自己做一 個(gè)。以 WinPcap 3.0a 為例。通過比較安裝前后的
12、文件系統(tǒng)和注冊表快照, 專門容易了解整個(gè)安裝過程。除去反安裝的部分,關(guān)鍵的文件有三個(gè):wpcap.dll, packet.dll 和 npf.sys。前面兩個(gè)文件位于system32名目下,第三個(gè)在system32drivers下。而注冊 表的變化是增加了 一個(gè)系統(tǒng)服務(wù) NPF。注意,是系統(tǒng)服務(wù)(即驅(qū)動(dòng))不是 Win32 服務(wù)。作為系統(tǒng)服務(wù),不但要在 HKEY_LOCAL_MACHINESYSTEMCurrent ControlSetServices下增加主鍵,在 HKEY_LOCAL_MACHINESYSTEMCur ren tCo ntrolSetE numRoot下也增加主鍵。而后者默認(rèn)
13、只有 SY STEM身份才 能夠修改。幸運(yùn)的是,并不需要手動(dòng)添加它,winpcap被調(diào)用時(shí)會(huì)自動(dòng)搞定。 甚至完全不用手動(dòng)修改注冊表,所有的事winpcap都會(huì)自己完成,只需要將 三個(gè)文件復(fù)制到合適的位置就行了。作為范例, 依舊演示一下如何修改注冊表:利用前面講過的 inf 文件來 實(shí)現(xiàn)。VersionSignature=$WINDOWS NT$DefaultInstall.ServicesAddService=NPF,winpcap_svrwinpcap_svrDisplayName=Netgroup Packet FilterServiceType=0x1StartType=3ErrorCo
14、ntrol=1ServiceBinary=%12%npf.sys將上面這些內(nèi)容儲(chǔ)存為 _wpcap_.inf 文件。再寫一個(gè)批處理 _wpcap_.bat:rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 %CD%_wpc ap_.infdel _wpcap_.infif /i %CD%=%SYSTEMROOT%system32 goto COPYDRVcopy packet.dll %SYSTEMROOT%system32copy wpcap.dll %SYSTEMROOT%system32del packet.dllde
15、l wpcap.dll:COPYDRVif /i %CD%=%SYSTEMROOT%system32drivers goto ENDcopy npf.sys %SYSTEMROOT%system32driversdel npf.sys:ENDdel %0然后用winrar將所有文件(5個(gè))打包為自解壓的exe,并將高級(jí)自 解壓選項(xiàng)-解壓后運(yùn)行設(shè)置為_wpcap_.bat命令行的winpcap安裝包 就制作完成了。注意,批處理最后一行沒有回車符。否則會(huì)因?yàn)檎谶\(yùn)行而無法刪除 自己。所有的軟件安裝,差不多上能夠套用那個(gè)思路。但也有例外的,那確 實(shí)是系統(tǒng)補(bǔ)丁的安裝。 由于系統(tǒng)補(bǔ)丁有可能要替換正在被執(zhí)
16、行或訪咨詢的文件,因此用 copy 命令 是不行的。幸好, Windows 補(bǔ)丁包支持命令行安裝。例如:KB824146.exe -n -z -q-n 不保留備份-z 不重起-q 安靜模式如果有一堆補(bǔ)丁要打,那么用 RAR 打包成自解壓文件,外加一個(gè)批處 理。for %f in (KB?.exe) do %f -n -z -qfor %f in (KB?.exe) do del %fdel %0Windows 腳本 專門多事用腳本來做是專門簡潔的。下面給出幾個(gè)常用腳本的echo 版。1,顯示系統(tǒng)版本echo for each ps in getobject _ ps.vbsecho (winm
17、gmts:.rootcimv2:win32_operatingsystem).instances_ ps.vbsecho wscript.echo ps.caption&八&ps.version:next ps.vbs cscript /nologo ps.vbs & del ps.vbs2,列舉進(jìn)程echo for each ps in getobject _ ps.vbsecho (winmgmts:.rootcimv2:win32_process).instances_ ps.vbsecho wscript.echo ps.ha nda&vbtai&ps.n ameA&vbta&ps.e
18、xecutablepat h:next ps.vbscscript /nologo ps.vbs & del ps.vbs3,終止進(jìn)程echo for each ps in getobject _ pk.vbsecho (winmgmts:.rootcimv2:win32_process).instances_ pk.vbsecho if ps.handle=wscript.arguments(0)then wscript.echo ps.terminate:end if:next pk.vbs要終止 PID 為 123 的進(jìn)程,使用如下語法:cscript pk.vbs 123如果顯示一個(gè) 0,表示終止成功。 然后:del pk.vbs4,重啟系統(tǒng)echo for each os in getobject _ rb.vbsecho (winmgmts:(shutdown)!.rootcimv2:win32_operatingsystem).instan ces_ rb.vbsecho os.win32shutdown(2):next rb.vbs & cscript /nologo rb.vbs & del rb.vbs5,列舉自啟動(dòng)的服務(wù)echo for each s
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版本二手房買賣合同針對(duì)房產(chǎn)稅繳納的約定3篇
- 2025年個(gè)人水利工程建設(shè)與維護(hù)承包合同模板4篇
- 2025年度生態(tài)環(huán)保幕墻材料采購與安裝勞務(wù)分包合同范例4篇
- 二零二五版汽車4S店促銷員銷售服務(wù)合同3篇
- 2025年度新材料研發(fā)與應(yīng)用推廣咨詢服務(wù)合同4篇
- 二手住宅買賣合同(海南版2024)
- 專利技術(shù)成果實(shí)施許可合同(2024版)版B版
- 2025年度智慧城市運(yùn)營管理出資合同4篇
- 二零二五年度危險(xiǎn)品運(yùn)輸合同框架協(xié)議2篇
- 二零二五年度寵物活體活體領(lǐng)養(yǎng)援助合同4篇
- 節(jié)前停工停產(chǎn)與節(jié)后復(fù)工復(fù)產(chǎn)安全注意事項(xiàng)課件
- 設(shè)備管理績效考核細(xì)則
- 中國人民銀行清算總中心直屬企業(yè)2023年招聘筆試上岸歷年典型考題與考點(diǎn)剖析附帶答案詳解
- (正式版)SJT 11449-2024 集中空調(diào)電子計(jì)費(fèi)信息系統(tǒng)工程技術(shù)規(guī)范
- 廣州綠色金融發(fā)展現(xiàn)狀及對(duì)策的研究
- 人教版四年級(jí)上冊加減乘除四則混合運(yùn)算300題及答案
- 合成生物學(xué)技術(shù)在生物制藥中的應(yīng)用
- 消化系統(tǒng)疾病的負(fù)性情緒與心理護(hù)理
- 高考語文文學(xué)類閱讀分類訓(xùn)練:戲劇類(含答案)
- 協(xié)會(huì)監(jiān)事會(huì)工作報(bào)告大全(12篇)
- WS-T 813-2023 手術(shù)部位標(biāo)識(shí)標(biāo)準(zhǔn)
評(píng)論
0/150
提交評(píng)論