• 首页
  • 特价产品
  • 独立服务器
    服务器租用
    • 香港沙田电信机房
    • 厦门显卡服务器
    • 香港显卡服务器
    • 美国显卡服务器
  • 产品中心
    国内云计算服务
    北京节节点 郑州节点 香港节点 台湾节点
    海外云计算服务
    韩国节点 美国节点 新加坡节点 菲律宾节点 日本大阪节点 日本东京节点
    挂机宝计算服务
    镇江挂机宝 厦门挂机宝 江西挂机宝 长沙挂机宝 广州挂机宝 宿迁挂机宝 贵州挂机宝
    拨号云
    动态拨号

    动态拨号

    混合拨号

    混合拨号

    云手机

    云手机

  • 新闻帮助
    动态中心
    • 官方公告
    • 业界新闻
    • 产品帮助
    • 网站帮助
    代理合作
    • 代理加盟
    联系我们
    • 联系方式
    • 关于我们
    产品管理
    • 独立面板
  • 服务协议
会员登录 免费注册

数字世界的探索者

关于我们 发展历程 新闻帮助 加入我们 联系我们 法律声明 友情链接
  • 文章信息
  • 业界新闻
  • 官方公告
  • 产品帮助
  • 网站帮助
< 返回新闻公告列表

Windows系统安全风险-本地NTLM重放提权

发布时间:2020/12/30 9:56:04

经我司安全部门研究分析,近期利用NTLM重放机制入侵Windows 系统事件增多,入侵者主要通过Potato程序攻击拥有SYSTEM权限的端口伪造网络身份认证过程,利用NTLM重放机制骗取SYSTEM身份令牌,最终取得系统权限,该安全风险微软并不认为存在漏洞,所以不会进行修复,为了您的服务器安全,我们建议您进行一下安全调整:

1、关闭DCOM功能
下面列出关闭DCOM步骤win2008/2012/2016/2019均适用

打开 控制面板->管理工具->组件服务

展开 组件服务-计算机 ,右击 我的电脑 选择 属性


点击 默认属性选项卡,取消勾选 “在此计算机上启用分布式COM”的,再确定即可




建议使用windows的都关闭此项以减小被入侵风险。
您也可以直接在命令行执行 reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /t REG_SZ /d N /f 进行关闭。

2、如果在使用iis,建议删除IIS中的IIS6管理兼容
服务器管理-管理-删除角色和功能

取消iis6管理兼容的所有勾选


文章来自于 星云科技www.xingyun96.cn




本文来源:
[复制链接]
分享到:
现在注册,即刻畅享超性价比云产品和全方位服务
免费注册
  • 

    售前咨询

    客服热线:4008600013

    售前咨询

    • 星云科技
    • 星云科技

    客户服务电话

    4008600013

    售后技术支持

    • 手机号码: 早上8:00-23:00

    财务续费

    • 手机号码: 商务助理

    投诉建议

    • 手机号码: 投诉受理-主管
  • 
    服务热线:4008600013
  • 
    售后服务(24小时在线)
  • 
    返回顶部
  • 专

    7*24H在线服务

  • 退

    24H无理由退换

  • 备

    海外云免备案

  • 赔

    故障时长赔付

  • 服

    1V1专席服务

关于本站
数据中心 服务协议
帮助中心
whois查询 在线ping
便捷入口
用户注册 用户登录 代理登录 找回密码
诚意合作
公司简介 加入我们 联系我们 新闻动态 友情链接
联系我们
在线客服:507428 联系我们:507428@qq.com
Copyright 2014-2025  星云科技  www.xingyun96.cn  版权所有   豫ICP备2020036410号-1 授权运营:河南甲恩信息科技有限公司
《中华人民共和国增值电信业务经营许可证》 :B1-20210563

豫公网安备 41012202000318号

本程序界面、源代码受相关法律保护,未经星云科技®授权, 严禁使用 !