Windows 版 (精华区)

发信人: WyzIdeal (一叶小舟), 信区: OS
标  题: NT安全漏洞(26-30)
发信站: 紫 丁 香 (Sun Aug 29 08:51:39 1999), 转信

26.安 全 漏 洞: 标 准 的 NTFS “读” 权 限 意 味 着 同 时 具 有
     “读” 和 “执 行”。

     解 释: 这 个 安 全 漏 洞 使 文 件 被 不 正 当 的 “读” 和 “执
     行” 成 为 可 能。

     减 小 风 险 的 建 议: 使 用 特 殊 权 限 设 置。

  27.安 全 漏 洞: Windows NT 总 是 不 正 确 地 执 行 “删 除” 权
     限。

     解 释: 这 个 安 全 漏 洞 使 一 个 非 授 权 用 户 任 意 删 除 对 象
     成 为 可 能。

     减 小 风 险 的 建 议: 定 期 制 作 和 保 存 备 份。

  28.安 全 漏 洞: 缺 省 组 的 权 利 和 能 力 总 是 不 能 被 删 除, 它
     们 包 括: Administrator 组, 服 务 器 操 作 员 组, 打 印 操 作
     员 组, 帐 户 操 作 员 组。

     解 释: 当 删 除 一 个 缺 省 组 时, 表 面 上, 系 统 已 经 接 受
     了 删 除。 然 而, 当 再 检 查 时, 这 些 组 并 没 有 被 真 正 删
     除。 有 时, 当 服 务 器 重 新 启 动 时, 这 些 缺 省 组 被 赋 予
     回 缺 省 的 权 利 和 能 力。

     减 小 风 险 的 建 议: 创 建 自 己 定 制 的 组, 根 据 最 小 特 权
     的 原 则, 定 制 这 些 组 的 权 利 和 能 力, 以 迎 合 业 务 的 需
     要。 可 能 的 话, 创 建 一 个 新 的 Administrator 组, 使 其 具
     有 特 别 的 指 定 的 权 利 和 能 力。

  29.安 全 漏 洞: NT 的 进 程 定 期 处 理 机 制 有 “Bug”, 这 个
     安 全 漏 洞 可 能 造 成 某 些 服 务 的 拒 绝 访 问。 它 允 许 非 特
     权 用 户 运 行 某 些 特 别 程 序, 导 致 NT 系 统 崩 溃 或 者 挂
     起。

     解 释: 黑 客 可 能 利 用 这 个 “Bug” 搞 垮 任 意 一 台 服 务
     器。 它 使 得 非 特 权 用 户 具 有 这 样 的 能 力, 写 一 些 特 别
     的代 码, 把 他 们 自 己 的 进 程 的 优 先 级 别 设 置 为 15, 超
     过 了 系 统 本 身 的 优 先 级 别 14。 这 个 安 全 漏 洞 迫 使 NT
     系 统 造 成 一 种 假 象, 它 认 为 这 个 进 程 需 要 大 量 的 CPU
     时 间, 以 至 它 使 用 所 有 的 处 理 能 力, 来 运 行 这 个 进
     程, 结 果 导 致 这 个 进 程 进 入 一 个 无 限 循 环, 最 终 挂 起
     NT 机 器。 有 两 个 相 关 的 程 序, 它 们 具 有 这 样 的 挂 起 或
     者 搞 垮 NT 系 统 的 能 力。 CPUHOG
     (http://www.ntinternals.com/cpuhog.htm), 一 个 只 有 5 行 的 程
     序, 它 可 以 被 执 行 并 且 使 一 个 NT 系 统 挂 起, 没 有 一 种
     方 法 可以 杀 掉 这 个 程 序。 NTCrash
     (http://www.ntinternals.com/crashme.htm), 也 是 一 个 可 使 NT
     系 统 挂 起 的 程 序, 它 把 一 些 随 意 的 参 数 放 入
     Win32K.SYS, 然 后 执 行 随 机 的 系 统 调 用, 最 终 使 NT 系
     统 挂 起。

     减 小 风 险 的 建 议: 制 定 并 且 执 行 严 格 的 规 章 制 度, 限
     制 管 理 员 的 操 作 程 序, 明 确 禁 止 这 样 的 程 序 的 非 授 权
     使 用。 据 说 Microsoft 有 一 个 Service Pack 已 经 能 够 解 决 这
     个 “Bug”。 赶 快 安 装 最 新 的 Service Pack。

  30.安 全 漏 洞: 如 果 一 个 帐 户 被 设 置 成 同 时 具 有 Guest 组
     和 另 一 组 的 成 员 资 格, 那 么 Guest 组 的 成 员 资 格 可 能
     会 失 效, 导 致 用 户 Profiles 和 其 它 设 置 的 意 想 不 到 的 损
     失。

     解 释: 用 户 Profiles 和 设 置 的 损 失 可 能 导 致 服 务 的 中 断。

     减 小 风 险 的 建 议: 不 要 把 用 户 分 到 Guest 组。
--
***********************************
  如烟往事俱忘却,心底无私天地宽。
***********************************
           一切靠自己

※ 来源:.紫 丁 香 bbs.hit.edu.cn.[FROM: 202.118.248.24]
[百宝箱] [返回首页] [上级目录] [根目录] [返回顶部] [刷新] [返回]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:3.755毫秒