Where Am I ?
顯示具有
Windows
標籤的文章。
顯示所有文章
顯示具有
Windows
標籤的文章。
顯示所有文章
星期三, 10月 20, 2010
利用ssh在local跑遠端上的GUI軟體
今天看了hak5,才發現原來ssh有這麼好用的參數。
$ssh -v -X name@host
$firefox &
執行完後,就會發現在本機端可以跑起ff來了!
重點是即使沒有安裝,仍然沒問題。
因為其實ff本身還是在ssh主機上面跑的。
當然,附註一下,要在windows下這樣跑也是可以的。
只要安裝
xming
和下載pietty,
在pietty連線時候enable x11-forwarding即可。
星期六, 3月 27, 2010
找出系統中所開之port
這是一件常遇到的事,以下分別記載兩種作業系統尋找的方式。
1.Ubuntu(Unix)
$netstat -nap
-n 使用數字表示
-a 所有正在listening and non-lietening的port
-p 顯示使用該socket之program的pid & program name
也可以
$lsof -i
-i 表示列出所有正在使用的TCP & UDP port
$lsof -p pid
-p 會列出更多關於該pid程式之詳細訊息,如執行檔、lib、設定檔等
2.M$ Windows
>netstat -nao | find "LISTENING"
-na不再贅述
-o 類似UNIX中-p的功能
星期日, 2月 21, 2010
MBSA - Microsoft的弱點掃描
由Microsoft提供的系統掃描工具
Microsoft Baseline Security Analyzer(MBSA)
,可以針對一台或多台掃描(可用Domain去指派)。
有這些掃描選項
Check for Windows administrative vulnerabilities:
檢查Guest帳號、檔案系統、檔案分享或是系統群組等設定
Check for weak passwords:
檢查空白或弱密碼,時間可能會依系統帳號多寡而定。直得注意的地方是如果有打開logon/logoff audit,此檢查會產生系統log。
Check for IIS administrative vulnerabilities
檢查IIS弱點。
Check for SQL administrative vulnerabilities
檢查SQL Server弱點,如authentication mode, sa account password status, and service account memberships.
Check for security updates
檢查有沒有安全更新還沒做的。
星期五, 2月 19, 2010
避免使用LM Representation
Windows 在密碼儲存的DB (SAM DB)中,一筆帳戶Entry會有兩個密碼欄位。
分別為LM Representation、NT Hash。
LM用來存14字元以下的密碼,在儲存時,
會先把不足的地方用空白去padding,
然後再拆成一半(7,7)分別加上parity bit去做DES。
可想而知,排列組合數大幅減少了。(因為只有7個字元而已)
加上LM會先轉成UPPERCASE,又減弱了密碼強度
因此除非有需要和Windows 98以前的系統溝通,否則建議把LM Representation拿掉的好。
Reg Key是HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 裡NoLmHash的登錄機碼
設定為1即可。
PS:Windows 7 預設是 1
星期日, 11月 29, 2009
簡單介紹Cygwin
Cygwin可以讓習慣使用unix command line & utility的人在其他的作業環下方便作業。
以在windows下為例
先抓到安裝檔
http://www.cygwin.com/setup.exe
然後點兩下安裝,可以自行選擇要加上哪些套件,如果沒有特別選的話,
裝好後一開始就沒有太多工具。
最後要說和windows檔案結合的部份是在/cygdrive/x
x是磁區,C:\\就是/cygdrive/c,D:\\就是/cygdrive/d依此類推。
較舊的文章
首頁
訂閱:
文章 (Atom)