开区一条龙www.xinsf1.com
Would you like to react to this message? Create an account in a few clicks or log in to continue.

私服的攻与防

向下

私服的攻与防 Empty 私服的攻与防

帖子  Admin 周日 三月 09, 2008 11:33 pm

下面我先写如何入侵计算机的,我用的是WINDOWS 2000 SEVER
1 X-SCAN扫描IP 看看谁是弱口令(IP也非常容易得到,私服都有,弱口令就是用户名和密码都是系统默认的,没有改。)
2 打开DOS系统 在DOS下进行*作!
c:/>net use \\192.168.0.1\ipc$ "" /user:administrator 进入对方计算机USER进入的就是管理员用户。
进入了以后就好办了,可以找你要黑的私服!做GM也好,搞破坏删除也好,比如做GM吧!c:/>copy \\192.168.0.1\d$\mirserver\mir200\envir\adminlist.txt 都是命令,可以看出来,其余的想怎么改就凭你了,但是我得解释一下!!这段代码目的很简单就是将D盘拷贝一个传奇GM的列表,你可以把你自己添加进去在编辑!
c:\>edit \\192.168.0.1\d$\mirserver\mir200\envir\adminlist.txt
这样就可以了。这是利用弱口令进入计算机的方法!!当然了还有更多的方法。
我在讲讲我的 ** 传奇的遭黑的经历!
首先,就是鼠标乱动,很明显就是被人控制了,分析如下:1,中木马,2远程控制!
其次,有文件覆盖的对话框,计算机被突然重新启动!!分析如下:1,破坏系统,2,对传奇的控制!3,从新启动是为了黑客的设置生效!
再次,有非法GM制造物品,以被查出。分析如下:是针对传奇而来!
解决办法:用杀毒软件杀毒,最好在DOS下进行!2,是2000的漏洞太多,查找无用的端口,并关闭3389等,下载 2000 SP3 的补丁!在控制面板中选本地用户和组中关闭GUEST帐号!和 IUSR (计算机名)INTNERNET来宾帐号关闭(我的传奇就是黑客利用这个号进入计算机的),修改超级管理员用户名与密码! 在关闭远程访问等功能,另外,进攻传奇主要是GM列表,我同样也中过,现象是这样的,打开AdminList.txt文件,没有发现多的GM,利用CTRL-A看看有没有多余的GM,另外仔细一看,在看AdminList.TXT的文件名后面有没有空格,设置文件全部显示,会发现是否多了一个隐藏GM列表文件,这也是屡进不止的发现有非法GM的原因.黑客进攻我的计算机是用了2个小时就被我发现了,立即做了相应的修改,恢复了传奇的正常运行,至今为止,仍然有人进入我的来宾帐号的警告,但是已经进不来了!传奇也步入了正常的运行当中!
虽然我写了一些如何进攻和防御计算机的方法和解决办法,我自己也觉得有点自相矛盾的想法,但是我的目的很是简单,希望能够帮助你解决你的问题!提高自己计算机的安全性!!


介绍下怎样关闭端口。前提WIN2000*作系统!
首先进入控制面板,管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,在IP安全策略里输入名称“安全”(名称可以任意)点[下一步]点[下一步],一直到完成,你就创建了一个安全策略了!
接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器*作,在管理IP筛选器列表中,你可以添加要关闭的端口,
以关闭3389端口为例说明:
点“添加”,名称设置为“关闭3389”,点右边的“添加”点[下一步]。在源地址中选择

“我的IP地址”,点[下一步]。在目标地址中选择“任何IP地址”,点[下一步]。
在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点[下一步]。即完成关闭139端口,然后我们指定安全策略的*作!进入设置管理筛选器*作,点“添加”,点[下一步],在名称中输入“阻止”,点[下一步]。选择“阻止”,点[下一步]。
最后我们要做的是是指派该策略,方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。
其他的端口也同样设置。服务器在线人数查询器的查询的端口是3000把这个端口关了别人就

查不了人数了,自己也可以试试!
想同时关闭多个端口可以在同一个策略中添加多个IP筛选器,同时指定*作!

Admin
Admin

帖子数 : 99
注册日期 : 08-03-03

http://xinsf1.luntan9.com

返回页首 向下

返回页首


 
您在这个论坛的权限:
不能在这个论坛回复主题