修改TTL值的具體實(shí)現(xiàn)方法,防內(nèi)網(wǎng)“窺視”
更新時(shí)間:2007年02月26日 00:00:00 作者:
最近,單位局域網(wǎng)中有些用戶(hù)迷上了學(xué)習(xí)網(wǎng)絡(luò)技術(shù),他們看中了網(wǎng)內(nèi)的服務(wù)器,將它當(dāng)做練習(xí)的靶子,經(jīng)常使用Ping命令探測(cè)服務(wù)器,然后根據(jù)返回的TTL值判斷服務(wù)器的系統(tǒng)類(lèi)型,接著就使用相應(yīng)的工具軟件來(lái)查找服務(wù)器存在的安全漏洞。
筆者身為網(wǎng)管,當(dāng)然不能給這些用戶(hù)“可乘之機(jī)”,為了保證服務(wù)器的安全運(yùn)行,筆者想了很多辦法。最后,筆者打算修改服務(wù)器的TTL值,讓用戶(hù)不能正確判斷服務(wù)器的系統(tǒng)類(lèi)型。
不同的操作系統(tǒng),它的TTL值是不相同的。默認(rèn)情況下,Linux系統(tǒng)的TTL值為64或255,Windows NT/2000/XP系統(tǒng)的TTL值為128,Windows 98系統(tǒng)的TTL值為32,UNIX主機(jī)的TTL值為255。筆者單位使用的是Windows 2000服務(wù)器,TTL值默認(rèn)為128,如果將該值修改為255,那么局域網(wǎng)內(nèi)的用戶(hù)就會(huì)以為這個(gè)服務(wù)器是Linux系統(tǒng)或UNIX系統(tǒng),那么他們就會(huì)針對(duì)Linux系統(tǒng)或UNIX系統(tǒng)來(lái)查找Windows 2000服務(wù)器的安全漏洞,不過(guò)他們是不會(huì)找到什么安全漏洞的,這樣一來(lái),服務(wù)器就安全多了。
具體實(shí)現(xiàn)方法:
修改TTL值其實(shí)非常簡(jiǎn)單,通過(guò)注冊(cè)表編輯器就可以實(shí)現(xiàn),點(diǎn)擊“開(kāi)始→運(yùn)行”,在“運(yùn)行”對(duì)話(huà)框中輸入“regedit”命令并回車(chē),彈出“注冊(cè)表編輯器”對(duì)話(huà)框,展開(kāi)“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,找到“DefaultTTL”,將該值修改為十進(jìn)制的“255”,重新啟動(dòng)服務(wù)器系統(tǒng)后即可。
筆者身為網(wǎng)管,當(dāng)然不能給這些用戶(hù)“可乘之機(jī)”,為了保證服務(wù)器的安全運(yùn)行,筆者想了很多辦法。最后,筆者打算修改服務(wù)器的TTL值,讓用戶(hù)不能正確判斷服務(wù)器的系統(tǒng)類(lèi)型。
不同的操作系統(tǒng),它的TTL值是不相同的。默認(rèn)情況下,Linux系統(tǒng)的TTL值為64或255,Windows NT/2000/XP系統(tǒng)的TTL值為128,Windows 98系統(tǒng)的TTL值為32,UNIX主機(jī)的TTL值為255。筆者單位使用的是Windows 2000服務(wù)器,TTL值默認(rèn)為128,如果將該值修改為255,那么局域網(wǎng)內(nèi)的用戶(hù)就會(huì)以為這個(gè)服務(wù)器是Linux系統(tǒng)或UNIX系統(tǒng),那么他們就會(huì)針對(duì)Linux系統(tǒng)或UNIX系統(tǒng)來(lái)查找Windows 2000服務(wù)器的安全漏洞,不過(guò)他們是不會(huì)找到什么安全漏洞的,這樣一來(lái),服務(wù)器就安全多了。
具體實(shí)現(xiàn)方法:
修改TTL值其實(shí)非常簡(jiǎn)單,通過(guò)注冊(cè)表編輯器就可以實(shí)現(xiàn),點(diǎn)擊“開(kāi)始→運(yùn)行”,在“運(yùn)行”對(duì)話(huà)框中輸入“regedit”命令并回車(chē),彈出“注冊(cè)表編輯器”對(duì)話(huà)框,展開(kāi)“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,找到“DefaultTTL”,將該值修改為十進(jìn)制的“255”,重新啟動(dòng)服務(wù)器系統(tǒng)后即可。
相關(guān)文章
關(guān)于Web網(wǎng)絡(luò)如何防范XSS攻擊的措施
這篇文章主要介紹了關(guān)于Web網(wǎng)絡(luò)如何防范XSS攻擊的措施,XSS攻擊是一種常見(jiàn)的網(wǎng)絡(luò)安全漏洞,它可以通過(guò)注入惡意代碼來(lái)攻擊用戶(hù)的計(jì)算機(jī)和瀏覽器,從而竊取用戶(hù)的敏感信息或執(zhí)行惡意操作,需要的朋友可以參考下2023-07-07
Web網(wǎng)絡(luò)安全漏洞分析DOM型XSS攻擊原理
這篇文章主要為大家介紹了Web網(wǎng)絡(luò)安全漏洞分析DOM型XSS攻擊的原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2021-11-11
微軟又爆預(yù)留后門(mén) 警方可輕松獲取硬盤(pán)資料
一直以來(lái),人們都在猜測(cè)微軟為了配合警方執(zhí)法,設(shè)立了各種各樣的后門(mén)來(lái)方便警方獲得證據(jù)。2008-05-05
Web網(wǎng)絡(luò)安全漏洞分析SQL注入原理詳解
這篇文章主要為大家介紹了Web網(wǎng)絡(luò)安全漏洞分析SQL注入的原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2021-11-11
網(wǎng)絡(luò)安全流量分析工具蟻劍詳細(xì)介紹
蟻劍(AntSword)是一款開(kāi)源的跨平臺(tái)WebShell管理工具,它主要面向于合法授權(quán)的滲透測(cè)試安全人員以及進(jìn)行常規(guī)操作的網(wǎng)站管理員,蟻劍推崇模塊化的開(kāi)發(fā)思想,遵循開(kāi)源,就要開(kāi)得漂亮的原則,致力于為不同層次的人群提供最簡(jiǎn)單易懂、方便直接的代碼展示及其修改說(shuō)明2022-09-09

