o
界面
在&ldquo
软件环境&rdquo
的&ldquo
正在运行任务&rdquo
下可以看到本机的进程
但是在Windows
下要想终止进程
还是得通过第三方的工具
很多系统优化软件都带有查看和关闭进程的工具
如春光系统修改器等
但目前很多木马进程都会伪装系统进程
新手朋友很难分辨其真伪
所以这里推荐一款强大的杀木马工具──&ldquo
木马克星&rdquo
它可以查杀
多种国际木马
多种密码偷窃木马
功能十分强大
实在是安全上网的必备工具!三
小心
远程管理软件有大麻烦现在很多人都喜欢在自己的机器上安装远程管理软件
如Pcanywhere
Radmin
VNC或者Windows自带的远程桌面
这确实方便了远程管理维护和办公
但同时远程管理软件也给我们带来了很多安全隐患
例如Pcanywhere
版本及更早的版本存在着口令文件*CIF容易被解密解码而非爆破)的问题
一旦入侵者通过某种途径得到了*CIF文件
他就可以用一款叫做Pcanywherepwd的工具破解出管理员账号和密码
而Radmin则主要是空口令问题
因为Radmin默认为空口令
所以大多数人安装了Radmin之后
都忽略了口令安全设置
因此
任何一个攻击者都可以用Radmin客户端连接上安装了Radmin的机器
并做一切他想做的事情
windows xp 64位 企业版Windows系统自带的远程桌面也会给黑客入侵提供方便的大门
当然是在他通过一定的手段拿到了一个可以访问的账号之后
可以说几乎每种远程管理软件都有它的问题
如本报
期G
版介绍的强大的远程管理软件DameWareNTUtilitie
它工具包中的DameWareMiniRemoteControl某些版本也存在着缓冲区溢出漏洞
黑客可以利用这个漏洞在系统上执行任意指令
所以
要安全地远程使用它就要进行IP限制
这里以Windows
远程桌面为例
谈谈
端口DameWareMiniRemoteControl使用的端口)的IP限制
打开天网&ldquo
自定义IP规则&rdquo
界面
点击&ldquo
增加规则&rdquo
添加一条新的规则
在&ldquo
数据包方向&rdquo
中选择&ldquo
接受&rdquo
在&ldquo
对方IP地址&rdquo
中选择&ldquo
指定地址&rdquo
然后填写你的IP地址
在TCP选项卡的本地端口中填写从
到
对方端口填写从
到
在&ldquo
当满足上面条件时&rdquo
中选择&ldquo
通行&rdquo
这样一来除了你指定的那个IP这里假定为
)之外
别人都连接不到你的电脑上了
安装最新版的远程控制软件也有利于提高安全性
比如最新版的Pcanywh