理论教育 ProtectX实现扫描的反击与追踪攻防技巧

ProtectX实现扫描的反击与追踪攻防技巧

时间:2023-11-24 理论教育 版权反馈
【摘要】:ProtectX是一款在用户连接网络时保护计算机的工具,可以同时监视20个端口,还可以帮助追踪攻击者的来源。1.ProtecX实用组件概述ProtectX的安装过程与一般软件的安装过程类似,这里不再赘述。Protectx即可反跟踪对方,查询其域名、追溯起路由信息,并显示所截击到的扫描信息,如下右图所示。Port Sentry的报警信息显示所截击到的扫描信息2)特洛伊安全。2.防御扫描器入侵有了ProtectX的保护,对于一般的扫描攻击,用户就可以不用担心了。

ProtectX实现扫描的反击与追踪攻防技巧

ProtectX是一款在用户连接网络时保护计算机的工具,可以同时监视20个端口,还可以帮助追踪攻击者的来源。一旦有人尝试入侵连接到用户的计算机,即可发出声音警告并将入侵者的IP位址记录下来,可以防止黑客入侵。

1ProtecX实用组件概述

ProtectX的安装过程与一般软件的安装过程类似,这里不再赘述。在安装完毕ProtectX后重启系统,即可在Windows操作系统的通知栏中看到显示的ProtectX978-7-111-49787-5-Chapter02-66.jpg图标,双击即可显示其操作界面,窗口中间显示的是当前本机状态信息,如右图所示。

ProtectX初始界面

ProtectX提供了几项实用功能组件,依次是端口安全(Port Sentry)、特洛伊安全(Trojan Sentry)和Identd服务(Identd Server)等。

1)端口安全(Port Sentry)。端口安全就是端口扫描监视器,在TCP端口1上监听,如果有扫描活动触发到1号端口,则Port Sentry将会报警,如下左图所示。Protectx即可反跟踪对方,查询其域名、追溯起路由信息,并显示所截击到的扫描信息,如下右图所示。

Port Sentry的报警信息

显示所截击到的扫描信息

2)特洛伊安全(Trojan Sentry)。是指在一些木马常用端口上进行监听,一旦发现有人试图连接这些端口,即可报警。(www.daowen.com)

3)Identd服务(Identd Server)。可在计算机上打开一个安全Identd服务,初级用户最好不要打开这个服务。

2防御扫描器入侵

有了ProtectX的保护,对于一般的扫描攻击,用户就可以不用担心了。不过仅仅依靠这个工具,还远远谈不上高枕无忧,还需要提前做好防御扫描入侵的准备。

1)对于Windows用户,要修改注册表,禁止匿名用户对IPC$的访问。首先单击“开始”按钮,在弹出的“开始”菜单中单击“运行”命令,如下左图所示。这时会弹出“运行”对话框。在其中输入“regedit”命令后单击“确定”按钮,如下右图所示,即可打开注册表编辑器

修改方法是在注册表编辑器中展开HKEY_LOCAL_MACHINE\SYSTEM\Current Control Set\Control\Lsa分支,找到restrictanonymous数值并将其值改为1,如下图所示。

2)修改注册表,禁止自动管理共享。在注册表编辑器中展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\Lanmanserver\parameters分支,找到Auto ShareServer数值并将其改为0,同时找到AutoShareWKs数值并将其改为0。

3)及时更新操作系统,其重要性就不必多说了。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈